101 Aplikasi Android Ada Spyware Pencuri Data, Segera Hapus!

Lebih dari 100 aplikasi Android yang sudah diunduh lebih dari 400 juta kali diam-diam disusupi malware yang bisa mencuri data pribadi. Pengguna Android diimbau untuk segera menghapus aplikasi-aplikasi ini dari perangkatnya.
Spyware ini ditemukan oleh peneliti keamanan dari perusahaan antivirus Dr Web Spyware yang dinamai SpinOk itu menyamar sebagai software development kit (SDK) untuk iklan yang menawarkan mini game dan bonus harian untuk menarik perhatian pengguna.
"Di permukaan, modul SpinOK dirancang untuk menjaga minat pengguna pada aplikasi dengan bantuan mini game, tugas, serta dugaan hadiah dan bonus," kata Dr. Web dalam laporannya, seperti dikutip dari Bleeping Computer, Rabu (31/5/2023).
Meski menunjukkan perilaku yang normal, SDK ini diam-diam mengecek sensor data perangkat Android untuk memastikan perangkat itu tidak menjalankan sandbox environment.
Saat menampilkan mini game di aplikasi, SDK diam-diam menjalankan tugas berbahaya seperti melihat daftar file di direktori, mencari file tertentu, mengunggah file dari perangkat, atau menyalin dan mengganti konten clipboard. Fungsi unggah file ini yang cukup mengkhawatirkan karena bisa mengekspos foto, video, dan dokumen pribadi milik pengguna.
Selain itu, fungsi modifikasi clipboard juga memungkinkan operator SDK untuk mencuri password akun dan data kartu kredit, atau membajak pembayaran kripto untuk mengirimkan dana ke dompet kripto mereka sendiri.
Dr. Web mengatakan spyware ini ditemukan di 101 aplikasi yang secara total sudah diunduh 421.290.300 kali dari Google Play. Berikut adalah daftar 10 aplikasi yang paling banyak diunduh, dan daftar lengkapnya dapat dilihat di laman berikut ini.
- Noizz: video editor with music (100.000.000 download)
- Zapya - File Transfer, Share (100.000.000 download; Dr. Web mengatakan trojan sudah tidak terdeteksi di versi terbaru 6.4.1)
- VFly: video editor&video maker (50.000.000 download)
- MVBit - MV video status maker (50.000.000 download)
- Biugo - video maker&video editor (50.000.000 download)
- Crazy Drop (10.000.000 download)
- Cashzine - Earn money reward (10.000.000 download)
- Fizzo Novel - Reading Offline (10.000.000 download)
- CashEM: Get Rewards (5.000.000 download)
- Tick: watch to earn (5.000.000 download)
Sembilan dari sepuluh a Android di atas sudah dihapus dari Google Play Store. Artinya Google sudah menerima laporan tentang SDK berbahaya dan menghapus aplikasi yang melanggar aturan sampai developer-nya memperbarui aplikasi dengan versi yang bersih.
Jika kalian menggunakan salah satu dari ratusan aplikasi di atas, segera update ke versi terbaru yang seharusnya sudah bersih. Tapi jika aplikasi sudah tidak tersedia di Google Play, sebaiknya hapus aplikasi dari perangkat kalian dan gunakan antivirus untuk memindai perangkat.
Simak Video "5 Ancaman Malware Paling Berbahaya di Dunia "
[Gambas:Video 20detik]
(vmp/fay)