Google dikabarkan telah menghapus 25 aplikasi Android dari Google Play Store. Langkah tersebut diambil setelah diketahui bahwa apilikasi dimaksud telah mencuri kredensial pengguna Facebook.
Secara kolektif, aplikasi jahat tersebut telah diunduh lebih dari 2,34 juta kali, dan semuanya dibuat oleh pengembang yang sama. Meski nampak berbeda, aplikasi tersebut ternyata berbagi kode yang sama yang memungkinkan untuk memanen kredensial pengguna Facebook.
Adalah biro keamanan cyber di Prancis, Evina, yang pertama kali menemukan aplikasi ini dan perusahaan melaporkan temuannya ke Google. Aplikasi itu sendiri dianggap sebagai aplikasi yang sah, dan mencakup kategori penghitung langkah, image editors, aplikasi wallpaper, aplikasi flashlight, file managers, dan game mobile.
Dalam sebuah portingan blog, Evina memberikan rincian lebih lanjut tentang bagaimana aplikasi jahat ini mencuri kredensial pengguna Facebook.
“Ketika sebuah aplikasi diluncurkan di ponsel Anda, malware menanyakan nama aplikasi tersebut. Jika itu adalah aplikasi Facebook, malware tersebut akan meluncurkan browser yang memuat Facebook secara bersamaan. Browser ditampilkan di latar depan yang membuat Anda berpikir bahwa aplikasi meluncurkannya. Saat Anda memasukkan kredensial Anda ke browser ini, malware mengeksekusi skrip java untuk mengambilnya. Malware kemudian mengirim informasi akun Anda ke server,” tulis Evina di laman blog perusahaan seperti dilansir TechRadar.
Evina menemukan 25 aplikasi berbahaya ini dari pengembang Rio Reader LLC dan melaporkannya ke Google pada akhir Mei. Setelah memverifikasi temuan Evina, Google pun menghapus aplikasi tersebut dari Play Store awal bulan ini.
Meski sudah dihapus, aplikasi tersebut sudah tersedia di Google Play Store selama lebih dari setahun. Ini artinya pengembang aplikasi tersebut telah mencuri kredensial dari banyak pengguna Facebook sebelum operasi mereka ditutup. (Fauzi)













