Pages:
Author

Topic: [INFO] Informasi Phishing, Malware, Virus Dst (WAJIB BACA) - page 9. (Read 155233 times)

legendary
Activity: 2170
Merit: 1789
Makasih agan vv atas koreksinya.

Btw berikut ini beberapa berita seputar keamanan yang menurut ane menarik:
1. Ditemukannya model serangan yang menarget device Apple M1/M2[1]. Model serangan ini bissa mencuri atau membaca data sensitif yang dibuka di browser ataupun aplikasi lain semacam Firefox. Walau sepertinya tidak ada malware yang memanfaatkan eksploit ini saat ini, pihak Apple sendiri sudah menyiapkan solusi sementara untuk mencegah kemungkinan eksploit ini dimanfaatkan hacker.
2. Malware StripedFly kabarnya telah berhasil menginfeksi berbagai device Windows dan Linux hingga mencapai lebih dari 1 juta device[2]. Malware ini punya banyak model seerangan, mulai dari jadi miner crypto, mengenkripsi data user, dst. Dari yang ane pahami, penyebaran utama dari malware ini terjadi lewat eksploit EternalBlue, yang memanfaatkan celah keamanan di fitur SMB Windows. CMIIW.
3. Tidak berkaitan langsung dengan malware, tapi kejadian data breach 1Password ini tetap mengkhawatirkan dan bisa jadi pengingat kenapa menggunakan password manager yang self-hosted seperti KeePass jauh lebih baik untuk masalah keamanan.[3] Katanya sih data sensitif seperti password user tidak terekspose, tapi tetap saja mengkhawatirkan dan tidak seharusnya terjadi untuk layanan password manager.

[1] https://www.bleepingcomputer.com/news/security/new-ileakage-attack-steals-emails-passwords-from-apple-safari/
[2] https://www.bleepingcomputer.com/news/security/stripedfly-malware-framework-infects-1-million-windows-linux-hosts/
[3] https://www.bleepingcomputer.com/news/security/1password-discloses-security-incident-linked-to-okta-breach/
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
-snip-
Apakah pihak Apple juga bisa dikatakan sengaja meloloskan malware tersebut?

Contoh lain, fake aplikasi wallet yang dulu sempat ada di AppStore (sekarang sudah hilang):

-snip-


https://apps.apple.com/id/app/mytrez%C5%8Dr-suite-one-edition/id1672152406
https://apps.apple.com/id/app/tr-e-z-or-suite-manager-app/id6447076691

Jelas, contoh aplikasi tersebut diatas termasuk aplikasi Phishing.
Lebih tepatnya bukan disengaja, tapi Apple Kecolongan karena si pembuat aplikasi punya cara tersendiri untuk mengelabui sistem keamanan APP Store.
Salah satu caranya adalah dengan mengunggah aplikasi yang aman dan banyak dibutuhkan oleh pengguna dan bahkan masuk pada deretan 100 aplikasi yang paling banyak di unduh.

Seperti Aplikasi PDF, Screen Recorder, Keyboard Emoticon, Video Player, Game edukasi dll.
Mereka akan menyisipkan sebuah link didalamnya yang langsung melakukan redirect pada pengunduhan aplikasi berbahaya yang akan terintsal secara otomatis.

Tidak ada tempat yang aman meskipun itu App Store Official, maka dari itu perlu untuk melakukan scanning ulang agar tidak ada aplikasi asing yang terinstal.

Aplikasi fake wallet seperti yang Trezor Suite, Metamask, Safepal wallet dl emang perlu diwaspadai.
pastikan download lewat Officialnya cek semua sumber agar tetap aman.
Sudah banyak korban yang masuh pada jebakan phising fake wallet seperti itu.
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
-snip- Aku berpikir extrem di atas karena tahun lalu itu ditemukan 52 Aplikasi Berisi Malware di Playstore yang bila terinstall dapat menguras rekening pengguna, jadi wajar kalau aku berpikir mereka (google) seperti meloloskan itu demi tujuan dan maksud tertentu.
Jika hanya merujuk pada temuan di atas, maka perlu dilihat lagi apakah aplikasi berbahaya tersebut saat ini masih ada di PlayStore?, Dan mungkin perlu juga membandingkan dengan store lain semisal AppStore yang mana saya baca di salah satu artikel sempat 'kecolongan' juga ada aplikasi malware menyusup kesana;

-snip-


https://apps.apple.com/id/app/mytrez%C5%8Dr-suite-one-edition/id1672152406
https://apps.apple.com/id/app/tr-e-z-or-suite-manager-app/id6447076691

Jelas, contoh aplikasi tersebut diatas termasuk aplikasi Phishing.
legendary
Activity: 1932
Merit: 1273
Btw, ane baca barusan ada malware khusus yang secara spesifik menyerang hardware laptop tertentu[1].
[1] https://thehackernews.com/2023/10/qubitstrike-targets-jupyter-notebooks.html

Sedikit koreksi, Jupyter Notebooks bukan brand perangkat laptop, tapi sebuah aplikasi berbasis web. https://jupyter.org/.

Perlu ada pembuktian empiris yang bisa menguatkan dugaan agan tersebut. Menurut saya bukan sengaja, melainkan 'kurang ketat' dalam kebijakannya terhadap aplikasi mana saja yang bisa masuk di PlayStore dan seberapa cepat penanganan terhadap adanya laporan aplikasi berbahaya yang sudah terlanjur masuk kesana.
-snip-
Seperti yang dikatakan @Husna QA, semua itu masih butuh pebuktian yang empiris atau Obsrervasi yang perlu dilakukan untuk menentukan apakah sebuah aplikasi benar-benar diloloskan atau memang karena kecanggihan malware tersebut sehingga gak terdeteksi.
Kalau untuk pembuktian empiris sepertinya sulit, karena untuk masuk dan meng-audit dugaanku di atas, kita perlu mengakses kantor perusahaan pusat google di Mountain View, California. Kalau di SCBD di kebayoran baru itu cuma kantor administratif doang, pegawai di sana jelas gak tau apa-apa. Aku berpikir extrem di atas karena tahun lalu itu ditemukan 52 Aplikasi Berisi Malware di Playstore yang bila terinstall dapat menguras rekening pengguna, jadi wajar kalau aku berpikir mereka (google) seperti meloloskan itu demi tujuan dan maksud tertentu.

Tidak ada dasar kuat untuk menduga Google meloloskan dengan maksud tersebut.

Perkembangan malware terjadi secara terus menerus. Ada kemungkinan, malware tersebut mengelabui sistem keamanan yang ada. Menimbang hal tersebut, langkah utama yang seharusnya dilakukan adalah dengan menganalisis dari dua hal tersebut, dari sisi malware dan sistem keamanan Google Protect. Bukannya berprasangka Google sendirilah yang menjadi biang keladinya. Tidak ada alasan secara runut tentang dugaan tersebut.
hero member
Activity: 1050
Merit: 749
on thesis
Perlu ada pembuktian empiris yang bisa menguatkan dugaan agan tersebut. Menurut saya bukan sengaja, melainkan 'kurang ketat' dalam kebijakannya terhadap aplikasi mana saja yang bisa masuk di PlayStore dan seberapa cepat penanganan terhadap adanya laporan aplikasi berbahaya yang sudah terlanjur masuk kesana.
-snip-
Seperti yang dikatakan @Husna QA, semua itu masih butuh pebuktian yang empiris atau Obsrervasi yang perlu dilakukan untuk menentukan apakah sebuah aplikasi benar-benar diloloskan atau memang karena kecanggihan malware tersebut sehingga gak terdeteksi.
Kalau untuk pembuktian empiris sepertinya sulit, karena untuk masuk dan meng-audit dugaanku di atas, kita perlu mengakses kantor perusahaan pusat google di Mountain View, California. Kalau di SCBD di kebayoran baru itu cuma kantor administratif doang, pegawai di sana jelas gak tau apa-apa. Aku berpikir extrem di atas karena tahun lalu itu ditemukan 52 Aplikasi Berisi Malware di Playstore yang bila terinstall dapat menguras rekening pengguna, jadi wajar kalau aku berpikir mereka (google) seperti meloloskan itu demi tujuan dan maksud tertentu.

Perihal iklan, setahu saya ada juga beberapa vendor smartphone (terutama yang harganya murah) bahkan menyisipkan adware prainstall yang tidak bisa dihapus;
Kadang serba salah juga, kalau pun diroot (untuk menghapus) katanya juga akan disisipi juga malware oleh montir yang menanganinya di toko service.

Aplikasi yang sering membuat jengkel biasanya aplikasi pembersih virus, cleaning, dll, itu malah ngebuat Hp jadi lemot karena banyak iklan-iklan gak jelas muncul dan otomatis download aplikasi lain, Itu bisa jadi sarang Malware
Itu cuma jebakan aplikasi doang, misal kayak cc cleaner, itu malah bikin lemot, terkadang malah terinstall default jika beli HP baru. jadi tidak bisa dihapus dan ngendon selamanya di HP
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
-snip-
beberapa bulan lalu sempat heboh sama malware Android Xenomorph yang sempat lolos dari pantauan Google Protect yang bisa mencuri semua private key wallet crypto dan data bank yang digunakan. -snip-
Sangat mengherankan kalau layanan gede kayak Google Protect meloloskan malware di playstore. Aku kok malah curiga, jangan-jangan sengaja diloloskan, supaya private key di wallet pengguna dapat diakses dan menimbulkan dump harga bitcoin. (Namanya google, sebuah perusahaan gede yang nyari profit dengan berbagai cara), termasuk cara terselubung demi uang. -snip-
Perlu ada pembuktian empiris yang bisa menguatkan dugaan agan tersebut. Menurut saya bukan sengaja, melainkan 'kurang ketat' dalam kebijakannya terhadap aplikasi mana saja yang bisa masuk di PlayStore dan seberapa cepat penanganan terhadap adanya laporan aplikasi berbahaya yang sudah terlanjur masuk kesana.
-snip-
Seperti yang dikatakan @Husna QA, semua itu masih butuh pebuktian yang empiris atau Obsrervasi yang perlu dilakukan untuk menentukan apakah sebuah aplikasi benar-benar diloloskan atau memang karena kecanggihan malware tersebut sehingga gak terdeteksi.

Malware Xenomorph ini Malware yang canggih yang di sertakan dengan Framewaork Automated Transfer System (ATS) yang powerfull dan bisa berevolusi menjadi lebih canggih lagi sehingga bisa mengelabui atau memanipulasi sistem keamanan android.

Kalo sekarang tentu semua vendor Antivirus mulai berbenah diri agar tidak kecolongan dengan Malware Xenomorph.

https://www.investopedia.com/terms/a/automatic-transfer-service.asp



Aplikasi yang memang disusupin iklan atau Adware biasanya aplikasi gratisan dan itu juga bukan sepenuhnya kesalaahan google.
Google sudah melakukan beberapa proteksi awal saat mengintal aplikasi dan akan ada sebuah peringatan.
Sekarang google pasti sudah update dan bisa untuk mendeteksi Malware yang sama dengan Xenomorph

Beberapa Bloatwate yang juga ada di Android emang sengaja dipasang karena beberapa aplikasi memang membayar vendor android tersebut.
Aplikasi yang sering membuat jengkel biasanya aplikasi pembersih virus, cleaning, dll, itu malah ngebuat Hp jadi lemot karena banyak iklan-iklan gak jelas muncul dan otomatis download aplikasi lain, Itu bisa jadi sarang Malware

legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
-snip-
beberapa bulan lalu sempat heboh sama malware Android Xenomorph yang sempat lolos dari pantauan Google Protect yang bisa mencuri semua private key wallet crypto dan data bank yang digunakan. -snip-
Sangat mengherankan kalau layanan gede kayak Google Protect meloloskan malware di playstore. Aku kok malah curiga, jangan-jangan sengaja diloloskan, supaya private key di wallet pengguna dapat diakses dan menimbulkan dump harga bitcoin. (Namanya google, sebuah perusahaan gede yang nyari profit dengan berbagai cara), termasuk cara terselubung demi uang. -snip-
Perlu ada pembuktian empiris yang bisa menguatkan dugaan agan tersebut. Menurut saya bukan sengaja, melainkan 'kurang ketat' dalam kebijakannya terhadap aplikasi mana saja yang bisa masuk di PlayStore dan seberapa cepat penanganan terhadap adanya laporan aplikasi berbahaya yang sudah terlanjur masuk kesana.

Salah satu contoh perbandingan antara PlayStore dengan AppStore:
https://www.bleepingcomputer.com/news/security/adware-on-google-play-and-apple-store-installed-13-million-times/



Kalau yang sering, dan banyak muncul di HP masyarakat itu virus iklan, entah bagaimana datangnya setiap mau buka HP pasti ada iklan yang sangat menganggu. Ini pernah kulihat pada HP keponakanku, padahal isi-nya cuma game, tapi iklan di HP-nya bejibun tiap menit. Jadi, tebakanku aplikasi di playstore sudah banyak disusupi malware iklan yang tidak kedetek Google Protect (atau malah memang disengaja oleh pihak google?).
Perihal iklan, setahu saya ada juga beberapa vendor smartphone (terutama yang harganya murah) bahkan menyisipkan adware prainstall yang tidak bisa dihapus;

"Beberapa vendor seluler fokus memaksimalkan keuntungan dengan adware di perangkat. Padahal alat tersebut bisa menyebabkan ketidaknyamanan bagi pemilik smartphone,"

Selain itu, kemungkinan juga aplikasi game yang diinstall di HP tersebut ada fitur berbayar namun masih bisa dijalankan dengan konsekuensi mesti melihat iklan; Solusinya mungkin coba gunakan versi berbayarnya untuk menghilangkan iklan tersebut.
hero member
Activity: 1050
Merit: 749
on thesis
Sekarang makin hari makin ngeri, banyak malware canggih yang bisa menginfeksi kapanpun.
beberapa bulan lalu sempat heboh sama malware Android Xenomorph yang sempat lolos dari pantauan Google Protect yang bisa mencuri semua private key wallet crypto dan data bank yang digunakan.

Dan sekarang malah ada Qubitstrike merupakan kampanye malware yang relatif canggih, dipelopori oleh penyerang dengan fokus khusus pada eksploitasi layanan cloud.
tujuan utama dari Qubitstrike adalah pembajakan sumber daya untuk tujuan menambang cryptocurrency XMRig.
Sangat mengherankan kalau layanan gede kayak Google Protect meloloskan malware di playstore. Aku kok malah curiga, jangan-jangan sengaja diloloskan, supaya private key di wallet pengguna dapat diakses dan menimbulkan dump harga bitcoin. (Namanya google, sebuah perusahaan gede yang nyari profit dengan berbagai cara), termasuk cara terselubung demi uang. Kalau yang sering, dan banyak muncul di HP masyarakat itu virus iklan, entah bagaimana datangnya setiap mau buka HP pasti ada iklan yang sangat menganggu. Ini pernah kulihat pada HP keponakanku, padahal isi-nya cuma game, tapi iklan di HP-nya bejibun tiap menit. Jadi, tebakanku aplikasi di playstore sudah banyak disusupi malware iklan yang tidak kedetek Google Protect (atau malah memang disengaja oleh pihak google?).
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
Perlukah memasang antivirus dari pihak ketiga di smartphone android?
Opsional sih, kalo mau keamanan tambahan ya bisa pakek Antivirus yang premium jangan yang abal-abal atau Crack, Mod dll.

Seingat saya untuk smartphone Android ada antivirus bawaannya, entah hanya pada merk tertentu saja atau semua pengguna android mendapatkan juga aplikasi antivirus standar tersebut. Dulu ketika menggunakan smartphone Android (sebelum rusak hardware-nya) pernah menggunakan Antivirus Bit Defender* (lisensinya satu paket dengan antivirus di PC), dan dari yang saya baca disini:
https://community.bitdefender.com/en/discussion/90633/can-bitdefender-detect-and-remove-the-new-android-trojan-xenomorph, antivirus tersebut bisa mendeteksi malware-nya berupa Trojan.
Biasanya di Android Samsung sudah ada antivirus bawaan yang bekerja sama dengan beberapa vendor antivirus terkenal seperti McAfee, LookOut dll.
Dan untuk android lainnya biasanya juga udah tersedia keamanan bawaan, jadi meskipun gak pakek antivirus pihak ketiga masih ada proteksi defaultnya.


Perlu selektif juga dalam memilih antivirus, jangan sampai menggunakan yang malah berisi link berbahaya seperti contoh pada link informasi berikut:
https://www.techradar.com/news/these-fake-android-antivirus-apps-install-a-dangerous-banking-trojan
BTW tentang Xenomorph, ini dulu berbahaya banget karena jadi trojan di beberapa aplikasi Keyboard dan aplikasi Game anak-anak, awalnya gak kedeteksi tapi ketika di instal dia bakal meretas data-data yang krusial.

Mau pilih atau instal aplikasi apapun emang harus selektif.
Yang ada di gogole Playstore belum tentu aman, biasanya aplikasi game, keyboard dan aplikasi lainnya banyak menyematkan iklan sehingga kalo gak teliti bakal otomatis download beberapa aplikasi yang gak dikenal.


Dan sekali lagi Xenomorph Is Back dengan pembaruan yang lebih canggih, Dengan target Utama amerika Serikat yang diperluas.

tepatnya 1 bulan yang lalu seperti yang dilaporkan oleh threatfabric.com
https://www.threatfabric.com/blogs/xenomorph#xenomorph_is_back_once_again




legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
Sekarang makin hari makin ngeri, banyak malware canggih yang bisa menginfeksi kapanpun.
beberapa bulan lalu sempat heboh sama malware Android Xenomorph yang sempat lolos dari pantauan Google Protect yang bisa mencuri semua private key wallet crypto dan data bank yang digunakan.
-snip-
Perlukah memasang antivirus dari pihak ketiga di smartphone android?
Seingat saya untuk smartphone Android ada antivirus bawaannya, entah hanya pada merk tertentu saja atau semua pengguna android mendapatkan juga aplikasi antivirus standar tersebut. Dulu ketika menggunakan smartphone Android (sebelum rusak hardware-nya) pernah menggunakan Antivirus Bit Defender* (lisensinya satu paket dengan antivirus di PC), dan dari yang saya baca disini:
https://community.bitdefender.com/en/discussion/90633/can-bitdefender-detect-and-remove-the-new-android-trojan-xenomorph, antivirus tersebut bisa mendeteksi malware-nya berupa Trojan.

Perlu selektif juga dalam memilih antivirus, jangan sampai menggunakan yang malah berisi link berbahaya seperti contoh pada link informasi berikut:
https://www.techradar.com/news/these-fake-android-antivirus-apps-install-a-dangerous-banking-trojan


* Saya tidak terafiliasi dengan pengembang antivirus BitDefender, diatas hanya berdasar pengalaman sebagai user.
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
-snip-
Agak heran juga sih karena ane hampir tidak pernah dapat pesan seperti ini, malah Telegram ane yang lebih ramai dapat pesan aneh dari user tidak dikenal. Entah apakah penyerang ini pake database yang dijual di black market atau dia crawl nomor HP agan di sosmed atau bagaimana.
Bagus sih kalo belum dapet SMS atau pesan WA yang aneh-aneh.
Sekarang di WA saya saja muncul banyak promosi judi dll apalagi di pesan biasa, makin banyak.
Tapi udah aku blokir satu-sau tapi tetep aja muncul.

Kalo Telegram udah umum kayaknya, malah banyak pesan baru yang ngajak invest dll, bisa dipastikan scammer semua.

Btw, ane baca barusan ada malware khusus yang secara spesifik menyerang hardware laptop tertentu[1]. Sepertinya di Indo ga ada sih yang seperti ini, tapi ga ada salahnya kalau agan hati" dan selalu cek apakah ada security update untuk perangkat agan atau tidak, siapa tahu ada zero-day exploit yang baru ditemukan oleh pengembangnya.

[1] https://thehackernews.com/2023/10/qubitstrike-targets-jupyter-notebooks.html
Sekarang makin hari makin ngeri, banyak malware canggih yang bisa menginfeksi kapanpun.
beberapa bulan lalu sempat heboh sama malware Android Xenomorph yang sempat lolos dari pantauan Google Protect yang bisa mencuri semua private key wallet crypto dan data bank yang digunakan.

Dan sekarang malah ada Qubitstrike merupakan kampanye malware yang relatif canggih, dipelopori oleh penyerang dengan fokus khusus pada eksploitasi layanan cloud.
tujuan utama dari Qubitstrike adalah pembajakan sumber daya untuk tujuan menambang cryptocurrency XMRig.
legendary
Activity: 2170
Merit: 1789
Beberapa hari lalu saya depo manual disalah satu bank daerah saya, termasuk sudah bank nasional bukan bank daerah. Nominalnya ya tidak terlalu besar. Setelah beberapa menit saya dapat kiriman WA, dari BN* saya sedikit berfikir nyeleneh karena abis setor gini para hacker ini tau ya atau ada korporasi terselubung dari bank  Grin.
Senada sama agan taufik di atas ane gan, kebetulan saja itu. Kalau sudah jadi target phishing pesan kaya gitu juga bakal tetap datang mau agan deposit ke bank atau engga. Agak heran juga sih karena ane hampir tidak pernah dapat pesan seperti ini, malah Telegram ane yang lebih ramai dapat pesan aneh dari user tidak dikenal. Entah apakah penyerang ini pake database yang dijual di black market atau dia crawl nomor HP agan di sosmed atau bagaimana.

Btw, ane baca barusan ada malware khusus yang secara spesifik menyerang hardware laptop tertentu[1]. Sepertinya di Indo ga ada sih yang seperti ini, tapi ga ada salahnya kalau agan hati" dan selalu cek apakah ada security update untuk perangkat agan atau tidak, siapa tahu ada zero-day exploit yang baru ditemukan oleh pengembangnya.

[1] https://thehackernews.com/2023/10/qubitstrike-targets-jupyter-notebooks.html
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
Beberapa hari lalu saya depo manual disalah satu bank daerah saya, termasuk sudah bank nasional bukan bank daerah. Nominalnya ya tidak terlalu besar. Setelah beberapa menit saya dapat kiriman WA, dari BN* saya sedikit berfikir nyeleneh karena abis setor gini para hacker ini tau ya atau ada korporasi terselubung dari bank  Grin.
Mungkin pas kebetulan aja, lagipula kalo ada permainan dari korporasinya tentu gak sampek ngejual sama scammer yang cuman ngirim file-file malware kek gini.
Korporasi mainnya lebih elegan, palingan kalo data-data pelanggan bisa dijual ke perusahaan marketing or perusahaan asuransi dll yang tentunya bisa dapet harga lebih mahal.

Anehnya juga saya bukan nasabah bank BN* ini sejak lama. Pernah dulu memang pakai tapi hanya sampai sekitar tahun 2017. Langkah saya ga buka undangannya, langsung saja saya blokir kontak dan laporkan. Kalau tidak salah ini WA ke tiga yang berhubungan dengan masalah berhubungan dengan Bank.
 

Langkah yang utama memang langsung diapus dan di blokir aja, tapi kalo udah sekali kenak pesan kayak gini biasanya bakal dapet lagi,
karena nomer tersebut sudah ada di database mereka dan akan ngirim ulang pakek nomer lain.
Saya cukup sering soalnya dan juga banyak telpon penipuan.

dan yang banyak juga telpon dari Marketing Asuransi.
hero member
Activity: 1400
Merit: 770
Beberapa hari lalu saya depo manual disalah satu bank daerah saya, termasuk sudah bank nasional bukan bank daerah. Nominalnya ya tidak terlalu besar. Setelah beberapa menit saya dapat kiriman WA, dari BN* saya sedikit berfikir nyeleneh karena abis setor gini para hacker ini tau ya atau ada korporasi terselubung dari bank  Grin.

Anehnya juga saya bukan nasabah bank BN* ini sejak lama. Pernah dulu memang pakai tapi hanya sampai sekitar tahun 2017. Langkah saya ga buka undangannya, langsung saja saya blokir kontak dan laporkan. Kalau tidak salah ini WA ke tiga yang berhubungan dengan masalah berhubungan dengan Bank.
 
legendary
Activity: 1932
Merit: 1273
Yanga walnya sebagai edukasi malah jadi alat untuk penipuan.
Si pembuat program tampaknya harus memberikan sebuah proteksi untuk mengatasi penyelahgunaan tersebut agar tidak merugikan banyak orang.

Sebenarnya, kalau menilik lebih lanjut, bisa dibilang ada semacam kesengajaan, dari pengembangnya, untuk membiarkan aplikasi tersebut tersedia secara publik dan juga bebas. Mengenai pembatasan, agak sedikit sulit jika sumber kode dari aplikasi tersebut tersedia secara terbuka.
Dari kasus tersebut, kalau misalnya memang benar untuk tujuan edukasi, sebaiknya proses pengambilan data dan pengiriman data tidak secara lengkap disediakan.

Meskipun demikian, peran pengontrolan yang ketat dari pengembang OS, memiliki pengaruh juga terhadap keamanan dari OS.

Betul, saya kepikiran, untuk konsen permission aplikasi yang dipasang di luar sumber resmi seharusnya lebih eksplisit.

Dari yang standarnya, "Izinkan Aplikasi X mengakses SMS?" harus dibedakan dan dipertegas dengan menyampaikan bahwa izin yang akan diberikan adalah kepada aplikasi yang bukan resmi.
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
Tapi apakah memang semudah itu melakukan peretasan dengan aplikasi Malware tersebut?
dan apk malware menargetkan pada Smarphone android saja, apakah memang se bobrok itu sistem android?
Pernyataan yang senada dengan Massmobi sebagaimana pada video di youtube di atas.
Sepemahaman saya, masalahnya bukan semata pada keamanan dari sistem Android-nya, melainkan faktor dari kelalaian/kurang pahamnya sebagian user atas metode scam melalui attachment aplikasi malware tersebut. Diantara buktinya akun Whatsapp beberapa pengguna yang berhasil "dibajak" karena bisa jadi awam akan hal yang seperti ini.

Pembuat virus biasanya menyasar OS yang cukup populer sehingga potensi untuk men-scam user-nya tentu bisa lebih banyak. Meskipun demikian, peran pengontrolan yang ketat dari pengembang OS, memiliki pengaruh juga terhadap keamanan dari OS.
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
Varian dari kode sumber aplikasi spyware tersebut memang banyak. Salah satu contoh lainnya https://github.com/AbyssalArmy/SmsEye. Walaupun beberapa dari aplikasi tersebut menegaskan bahwa tujuan dibuatnya aplikasi tersebut untuk edukasi, banyak yang menyalahgunakannya untuk tujuan lain.
Banyak penyalahgunaan pada alikasi semacam SMStoTelegram, SMSeye dll.
Yanga walnya sebagai edukasi malah jadi alat untuk penipuan.
Si pembuat program tampaknya harus memberikan sebuah proteksi untuk mengatasi penyelahgunaan tersebut agar tidak merugikan banyak orang.

Mengenai format selain pdf, khususnya dalam Android, sebenarnya file tersebut masih berekstensi .apk, hanya saja memanfaatkan https://unicode-explorer.com/c/202E.
itu hanya kamuflase, ada berbagai nama jenis ekstensi yang digunakan yang disesuaikan dengan skenario yang dilakukan.

-snip-
Entah apa yang terjadi sekarang, agak aneh aja kok sekarang ini scammer itu sangat getol sekali nyerang dan mau ngambil sesuatu di HP kita lewat metode yang beginian, Jadi timbul pertanyaan dari nomor-nomor yang tidak dikenal tersebut, Mereka itu tahu nomor kita dari mana?, Soalnya pagi ini saja, sudah dapat 2 message dari unkown. 1-nya menawarkan pinjaman, 1-nya link minta vote, tapi aneh aja, minta link vote tapi yang ditampilkan seperti pdf pakai bahasa rusia.
Biasanya scammer melakukan pengacakan nomer dan mengirim ke ribuan nomer dalam beberapa menit.
Ada juga yang memanfaatkan kecerobohan seseorang yang membagikan nomernya disosial media, lewat beberapa aplikasi yang tidak jelas, atau membeli identitas orang-orang lewat black market.

Sekarang banyak identitas pelanggan yang di perjual belikan atau data hasil peretasan seperti yang pernah dilakukan byorka dan hacker lainnya.
Saya sendiri banyak nerima WA deposit untuk judi, Pinjol, giveaway baim wong dll.

Jadi semacam paranoid, apa lagi jika di HP terinstall wallet crypto, apa musti kita uninstall dan beralih hanya ke laptop?.
Gak usah terlalu poaranoid, itu juga gak baik.
Orang yang terlalu paranoid akan memandang semuanya terlihat rentan, padahal sudah ada solusi dari beberapa masalah yang terjadi.
Yang penting perangkat aman, gak klik atau masukin identitas penting dll.
hero member
Activity: 1050
Merit: 749
on thesis

Pengguna smartphone jangan asal tap lampiran file mencurigakan meskipun berasal dari nomor kontak teman yang dikenal.
Aku juga heran sekarang ini banyak sekali nomor yang tidak dikenal, bahkan temen sendiri ngasih link dan template lewat WA. Entah apa yang terjadi sekarang, agak aneh aja kok sekarang ini scammer itu sangat getol sekali nyerang dan mau ngambil sesuatu di HP kita lewat metode yang beginian, Jadi timbul pertanyaan dari nomor-nomor yang tidak dikenal tersebut, Mereka itu tahu nomor kita dari mana?, Soalnya pagi ini saja, sudah dapat 2 message dari unkown. 1-nya menawarkan pinjaman, 1-nya link minta vote, tapi aneh aja, minta link vote tapi yang ditampilkan seperti pdf pakai bahasa rusia.

Jadi semacam paranoid, apa lagi jika di HP terinstall wallet crypto, apa musti kita uninstall dan beralih hanya ke laptop?.
legendary
Activity: 1932
Merit: 1273
https://github.com/smjltd/SMStoTelegram


NOTE: Untuk lebih amannya memang lebih baik langusng menghapus atau memblokir nomer yang mengirim file APK seperti itu dan beberapa file juga berformat pdf dan format file lainnya.

Varian dari kode sumber aplikasi spyware tersebut memang banyak. Salah satu contoh lainnya https://github.com/AbyssalArmy/SmsEye. Walaupun beberapa dari aplikasi tersebut menegaskan bahwa tujuan dibuatnya aplikasi tersebut untuk edukasi, banyak yang menyalahgunakannya untuk tujuan lain.

Saya sudah sempat bahas mengenai isu terkait di thread ini:

Dulu saya juga pernah ngecek beberapa aplikasi scam (spyware) yang cukup ramai beredar, seperti aplikasi pernikahan yang agan camtukan, ada juga aplikasi lainnya seperti kurir paket dan perpajakan. Karakteristik yang sama yaitu ya memang meminta akses SMS pengguna. Lalu, biasanya aplikasi terkait memantau setiap SMS, khususnya kode OTP, yang masuk kemudian mengirim isi konten dari SMS tersebut ke penipunya (via telegram atau metode lain).

Yang saya temui, ciri lainnya yang serupa dari banyak aplikasi terkait adalah dengan memakai aplikasi spyware yang sudah tersedia secara luas dan terbuka serta dirancang khusus untuk tujuan pemantauan. Contohnya seperti berikut ini.

https://github.com/AbyssalArmy/SmsEye
https://github.com/AbyssalArmy/SmsEye2

Jadi, para penipu cukup banyak yang memanfaatkan aplikasi tersebut ataupun yang serupa untuk tujuan jahat mereka.

Mengenai format selain pdf, khususnya dalam Android, sebenarnya file tersebut masih berekstensi .apk, hanya saja memanfaatkan https://unicode-explorer.com/c/202E.
legendary
Activity: 2772
Merit: 1888
Rollbit.com | #1 Solana Casino
Pengguna smartphone jangan asal tap lampiran file mencurigakan meskipun berasal dari nomor kontak teman yang dikenal.

Baru saja terjadi beberapa waktu yang lalu, tiba-tiba salah satu akun whatsapp teman di grup operasional kantor tempat saya bekerja mengirimkan undangan berupa gambar dan juga file attachment dengan nama Undangan Digital (ternyata no WA beliau terkena hack);
Saya coba dowload file-nya melalui Whatsapp desktop (versi macOS) dan penasaran coba di scan via https://www.virustotal.com; ternyata hasilnya file tersebut terindikasi trojan yang mana menyasar pengguna Android (beberapa indikasi sasarannya antara lain: spy SMS, check GPS, telephone).





https://www.virustotal.com/gui/file/a5af91fa9b56bb08360901bac3768b772c4452a1677dbf7572c02debcf480963/detection
File APK yang ternyata virus ini sempat jadi trending topik dan cukup meresahkan.
Bahkan Smartphone saudara saya sempat terinfeksi gara-gara menginstal apliaksi malware tersebut yang didapat dari grup Sekolahnya.

Malware tersebut memang semacam Spyware yang menargetkan pada SMS untuk mengetahui Kode OTP, GPS dan nomer telepon.

dan ini alasan kenapa WA bisa kenak hack dan akun-akun lainnya juga kenak hack, Karena Si hacker memanfaatkan keamanan yang terkait dengan nomer telepaon dan mereset semua akun lewat OTP sms dan bahkan email juga di hack.



Tapi apakah memang semudah itu melakukan peretasan dengan aplikasi Malware tersebut?
dan apk malware menargetkan pada Smarphone android saja, apakah memang se bobrok itu sistem android?

Beberapa hari yang lalu saya juga sudah menonton video perihal APk malware ini dan melihat bagaimana malware tersebut bekerja dan menginfeksi android.

Sebelum melakukan penginstalan tentu ketika menekan tombol unduh APK akan otomatis terdownload, tapi itu hanya akan tersimpan didalam file terlebih dahulu dan ketika menekan kedua kalinya maka akan melakukan peginstalan.

Penginstalan juga membutuhkan permission dari dari aplikasi Whatsapp dan itu akan muncul setuju atau tidak untuk mengintsal apliaksi pihak ketiga yang bukan dari playstore, jadi tentu gak langsung nginstal tapi akan ada warning dulu. untuk security baru dari Google Play Protect juga akan menolak untuk menginstal aplikasi yang terindikasi sebagai malware.


Tujuan utama malware tersebut adalah mendapatkan permission aplikasi SMS yang kemudian ketika di setujui semua SMS yang masuk akan disadap dan otomatis dikirim ke telegram si hacker tersebut.


Tabel permintaan akses yang berbahaya oleh aplikasi



Bukti bahwa aplikasi Resi Pengiriman adalah hasil forking dari aplikasi SMStoTelegram,
ada commit terakhir sekitar 1 tahun yang lalu dengan komentar “Create J&T Express” oleh pengguna github comdomain

https://github.com/smjltd/SMStoTelegram


NOTE: Untuk lebih amannya memang lebih baik langusng menghapus atau memblokir nomer yang mengirim file APK seperti itu dan beberapa file juga berformat pdf dan format file lainnya.

Untuk video lengkapnya tentang bagaimana APK Malware ini bekerja bisa tonton video dibawah ini.



Source:
https://csirt.tangerangkota.go.id/berita/analisa-malware-apk-android-berkedok-cek-resi-pengiriman-paket
https://www.youtube.com/watch?v=WSuZimJFmnQ




Pages:
Jump to: