Trojan Baru Sembunyi di AppStore dan Google Play

Google Play.
Sumber :
  • Google Indonesia

Jakarta, VIVA – Pusat keahlian Kaspersky Threat Research telah menemukan Trojan stealer baru, SparkCat, yang aktif di AppStore dan Google Play sejak Maret 2024.

img_title Terlihat Aman tapi Ternyata Mata-mata, Pengguna iPhone dan Android Hati-hati

Ini adalah contoh pertama malware berbasis pengenalan optik yang muncul di AppStore. SparkCat menggunakan pembelajaran mesin (machine learning/ML) untuk memindai galeri gambar dan mencuri tangkapan layar yang berisi frasa pemulihan dompet aset kripto.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

SparkCat juga dapat menemukan dan mengekstrak data sensitif lainnya dalam gambar, seperti kata sandi.

img_title Hati-hati Indonesia, Ada Virus yang Bisa Membajak

Kaspersky telah melaporkan aplikasi berbahaya yang diketahui kepada Google dan Apple.

Bagaimana bisa menyebar

img_title Curi Data Perbankan dari Smartphone Makin Mudah

Malware ini menyebar melalui aplikasi resmi yang terinfeksi dan umpan – messenger, asisten AI, pengiriman makanan, aplikasi terkait kripto, dan banyak lagi. Beberapa aplikasi ini tersedia di platform resmi di Google Play dan AppStore.

Data telemetri Kaspersky juga menunjukkan bahwa versi yang terinfeksi didistribusikan melalui sumber tidak resmi lainnya. Di Google Play, aplikasi ini telah diunduh lebih dari 242 ribu kali.

Siapa targetnya

Malware ini terutama menargetkan pengguna di UEA dan negara-negara di Eropa dan Asia. Inilah yang disimpulkan para ahli berdasarkan informasi tentang area operasional aplikasi yang terinfeksi dan analisis teknis malware.

SparkCat memindai galeri gambar untuk kata kunci dalam berbagai bahasa, termasuk China, Jepang, Korea, Inggris, Ceko, Prancis, Italia, Polandia, dan Portugal. Namun, para ahli yakin korban juga bisa berasal dari negara lain.

Cara kerja SparkCat

Setelah terinstal, dalam skenario tertentu malware baru tersebut meminta akses untuk melihat foto di galeri ponsel pintar atau smartphone pengguna.

Kemudian, malware tersebut menganalisis teks dalam gambar yang tersimpan menggunakan modul pengenalan karakter optik (OCR).

Jika pencuri mendeteksi kata kunci yang relevan, malware tersebut mengirimkan gambar tersebut ke penyerang. Sasaran utama peretas adalah menemukan frasa pemulihan untuk dompet aset kripto.

ADVERTISEMENT

GULIR UNTUK LANJUT BACA

Dengan informasi ini, mereka dapat memperoleh kendali penuh atas dompet korban dan mencuri dana.

Selain mencuri frasa pemulihan, malware tersebut mampu mengekstrak informasi pribadi lainnya dari tangkapan layar, seperti pesan dan kata sandi.

Halaman Selanjutnya
Halaman Selanjutnya
Jadikan Viva News & Insight sumber pilihan di Google
Lanjut