ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Waspada! Trojan Ini Menyamar Aplikasi Pelacakan Pengiriman

Fauzi
20 December 2024 | 10:00
rubrik: Digital
Studi: Ancaman Siber Meningkat Selama Pandemi Covid-19

Ilustrasi, Image: Istimewa

Share on FacebookShare on Twitter

Kaspersky telah menemukan skema baru penyebaran Trojan bankir Mamont (bahasa Rusia untuk raksasa). Penipu menjanjikan untuk mengirimkan produk tertentu dengan harga grosir yang mungkin dianggap menarik bagi pemilik usaha kecil maupun pembeli perorangan, dan menawarkan untuk memasang aplikasi Android guna melacak paket tersebut. Namun, alih-alih utilitas pelacakan, korban memasang Trojan yang dapat mencuri kredensial perbankan, pemberitahuan push (push notification), dan informasi keuangan lainnya.

Detail skema
Para penyerang mengklaim menjual berbagai produk dengan harga yang cukup menarik melalui sejumlah situs web. Untuk melakukan pembelian, korban diminta untuk bergabung dengan obrolan Telegram pribadi, yang berisi petunjuk untuk melakukan pemesanan. Intinya, petunjuk ini bermuara pada fakta bahwa korban perlu menulis pesan pribadi kepada manajer. Saluran itu sendiri ada untuk membuat skema tersebut tampak lebih meyakinkan: peserta obrolan ini mengajukan pertanyaan klarifikasi, menerima jawaban, dan mengomentari berbagai hal. Mungkin, ada korban lain dari skema yang sama dan bot yang menciptakan kesan perdagangan aktif dalam obrolan ini.

Skema ini menjadi lebih kredibel karena para penipu tidak meminta pembayaran di muka — korban mendapat kesan bahwa mereka tidak mempertaruhkan apa pun jika melakukan pemesanan. Namun beberapa saat setelah berbicara dengan manajer dan melakukan pemesanan, korban menerima pesan bahwa pesanan telah dikirim, dan pengirimannya dapat dilacak menggunakan aplikasi khusus. Tautan ke file .apk dan nomor pelacakan pengiriman disertakan. Pesan tersebut juga menekankan bahwa untuk membayar pesanan setelah menerimanya, Anda harus memasukkan nomor pelacakan dan menunggu sementara pesanan dimuat (yang dapat memakan waktu lebih dari 30 menit).

Tautan tersebut mengarah ke situs berbahaya yang menawarkan untuk mengunduh pelacak untuk paket yang dikirim. Sebenarnya, itu bukan pelacak, tetapi malware perbankan Mamont untuk Android. Saat dipasang, “pelacak” meminta izin untuk beroperasi di latar belakang, serta bekerja dengan pemberitahuan push, SMS, dan panggilan. Korban diharuskan memasukkan kode, yang seharusnya untuk melacak paket, dan menunggu.

BACA JUGA:  Jamaah Haji Akan Dimudahkan Dengan Aplikasi Haji Pintar

Apakah malware ini dan mengapa berbahaya?
Faktanya, setelah korban memasukkan “track code” yang diterima, yang tampaknya digunakan sebagai pengenal korban, Trojan mulai mencegat semua pemberitahuan push yang diterima oleh perangkat (misalnya, kode konfirmasi untuk transaksi perbankan) dan meneruskannya ke server penyerang. Pada saat yang sama, Mamont membuat koneksi dengan server penyerang dan menunggu perintah tambahan. Atas perintah tersebut, ia dapat:

  • Mengubah ikon aplikasi menjadi transparan untuk menyembunyikannya dari korban.
  • Meneruskan semua pesan SMS masuk dari tiga hari terakhir kepada penyerang.
  • Membuka antarmuka untuk mengunggah foto dari galeri ponsel ke server penyerang.
  • Mengirim SMS ke nomor acak.

Selain itu, penyerang dapat menunjukkan teks acak kepada korban dengan kotak untuk memasukkan informasi tambahan — dengan cara ini mereka dapat memanipulasi korban untuk mengirimkan kredensial tambahan, atau sekadar mengumpulkan lebih banyak informasi demi serangan lebih lanjut yang menggunakan rekayasa sosial (misalnya, untuk surat peringatan dari regulator atau lembaga penegak hukum). Mereka mungkin mencuri foto dari galeri untuk tujuan yang sama. Hal ini sangat berbahaya jika korbannya adalah pemilik usaha kecil: mereka sering menggunakan kamera ponsel untuk mengambil foto informasi bisnis dengan cepat.

Solusi keamanan kami mendeteksi malware yang didistribusikan selama serangan ini sebagai Trojan-Banker.AndroidOS.Mamont.

“Kampanye ini ditujukan secara eksklusif kepada pengguna ponsel pintar Android yang berbasis di Rusia. Para penyerang menekankan hal ini dan menolak untuk melakukan “pengiriman barang” ke tempat lain. Namun, perangkat milik penjahat siber sering kali tersedia secara bebas di darknet, jadi hal ini tidak menjamin bahwa pengguna dari negara lain kebal terhadap ancaman ini.” Komentar Dmitry Kalinin, pakar keamanan siber di Kaspersky.

BACA JUGA:  ZTE dan Varnion Berkolaborasi Genjot Transformasi Digital Sektor Perhotelan Indonesia

Cara agar tetap aman
Kaspersky menyarankan untuk mengikuti aturan keselamatan sederhana guna menghindari ponsel pintar Anda terinfeksi malware ini (atau malware lainnya). Hal ini terutama berlaku jika ponsel digunakan tidak hanya untuk keperluan pribadi, tetapi juga untuk bisnis. Berikut adalah tips sederhana tersebut:

  • Bersikap skeptis terhadap penawaran barang dan jasa yang sangat menguntungkan di internet (jika harganya jauh lebih rendah dari harga pasar biasanya, berarti penjual mendapatkan keuntungan dengan cara lain).
  • Jangan menjalankan file .apk yang diperoleh dari sumber yang tidak dikenal – file tersebut harus diinstal dari toko resmi atau dari sumber resmi layanan tertentu.
  • Gunakan solusi keamanan yang andal, yang akan mencegah malware diinstal pada perangkat Anda dan memblokir tautan berbahaya.
Tags: AIAndroidKasperksyMamont
Previous Post

Modernisasi Aplikasi dan Infrastrukturnya, Tanobel Adopsi Red Hat OpenShift Virtualisation

Next Post

Riset Ini Ungkap Peran dan Posisi Influencer Jelang 2025

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Inovasi Digital Jadi Fokus Strategi Komunikasi Indonesia Re di Tahun 2025

    0 shares
    Share 0 Tweet 0
  • Indonesia Ikut Kampanye Global 50-in-5, Perkuat Transformasi Digital Berbasis Masyarakat

    0 shares
    Share 0 Tweet 0
  • Melalui MAXStream TV, Telkomsel dan TVRI Perluas Akses Piala Dunia 2026

    0 shares
    Share 0 Tweet 0
  • Cetak Talenta Digital Kreatif Masa Depan, BINUS University Gelar SIS Web Design Competition 2026

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Red Hat Berambisi Capai Target Net Zero Emisi Gas Rumah Kaca di 2030

Titik Infleksi AI Selanjutnya: Mengubah Agen AI Menjadi ‘Superusers’ di Enterprise

Fauzi
21 May 2026 | 14:39

Oleh: Matt Hicks, President and CEO, Red Hat Jika Anda menyaksikan keynote di hari pertama Red Hat Summit 2026, Anda...

Seiring Jaringan yang Kian Cerdas, Ketahanan Telekomunikasi Akan Bergantung pada AI yang Tepercaya

Fauzi
20 May 2026 | 10:35

Oleh: Athul Prasad, Global Director, AI Industry Solutions, Telco, Media & Entertainment, Cloudera Ketahanan dalam industri telekomunikasi dulu berarti menjaga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto