Malware Xenomorph Serang Android Bisa Curi Saldo Melalui M-banking!

24 Januari 2023 oleh Cyber Academy Indonesia
Bagikan artikel ini
img-blog

Malware Xenomorph Disusupi Melalui Aplikasi Pada Android

Google baru-baru ini telah temukan adanya beberapa aplikasi terdeteksi Malware dengan jenis Xenomorph.

Sebagian aplikasi tersebut, salah satunya menjadi aplikasi gaya hidup dan terbukti distribusikan malware perbankan Xenomorph.

Malware Xenomorph Curi Akun Bank

Malware Xenomorph adalah trojan yang dapat curi kredensial dari aplikasi perbankan pada perangkat korban. Bukan hanya itu, Xenomorph juga dapat mencegat pesan dan notifikasi SMS korban, memungkinkan mencuri kata sandi sementara dan permintaan otentikasi multi-faktor.

Asal mula Xenomorph terdeteksi pertama pada awal Februari 2022. Xenomorph menyalahgunakan izin aksesibilitas Android untuk lakukan serangan Overlay, menampilkan layar login palsu diatas aplikasi bank yang sah untuk curi kredensial korbannya.

Kenali Aplikasi Berisi Malware Xenomorph

Suatu perusahaan keamanan siber menyebutkan aplikasi-aplikasi yang ditanami Malware Xenomorph yang berfungsi sebagai peretas, artinya aplikasi itu sendiri tidak berbahaya dan saluran untuk ambil muatan sebenarnya.

Namun, Xenomorph dimanfaatkan aplikasi tersebut sebagai sarana untuk memecahkan kode dan membangun domain command-and-control (C2) yang digunakan untuk menerima perintah tambahan.

Bisa melalui alat “Crack” yang dapat infeksikan sistem alih-alih mengaktifkan program berlisensi.Malware Xenomorph dapat memiliki berbagai macam fungsi berbahaya, yang dapat berada dalam kombinasi yang berbeda.

Bagaimana Cara Hindari Malware Xenomorph

  1. Hindari unduh aplikasi selain dari Situs Resmi
  2. Aktifkan dan perbarui software
  3. Berhati-hati dengan pesan masuk yang berisi lampiran tautan melalui email, SMS atau aplikasi chat.
  4. Install aplikasi anti-virus terpercaya

Solusi Cyber Security apa yang Anda butuhkan ?

Cybersecurity Education Platform : https://www.cyberacademy.id

Bug Bounty Platform and Penetration Testing : https://www.cyberarmy.id

Automated Security Testing Platform : https://www.helium.sh 

Mulai Membangun Keahlian Cyber Security Kamu Hari ini!