Waspada Malware Android "FjordPhantom" Serang Aplikasi Perbankan!

29 Desember 2023 oleh Cyber Academy Indonesia
Bagikan artikel ini
img-blog

Baru-baru ini ada Malware Android baru bernama Malware Fjordphantom.

Malware ini dapat menyerang aplikasi perbankan yang targetkan negara bagian Asia Tenggara, seperti Indonesia, Thailand, Vietnam, dan Malaysia yang terungkap sejak awal September 2023.

Malware Fjordphantom ini disebarkan melalui pesan email, SMS dan aplikasi pesan yang gunakan teknologi Virtualisasi untuk dapat terhindar dari deteksi.

 

Kenali Bagaimana Pelaku Menyerang Korbannya

Pelaku bujuk korban untuk unduh aplikasi perbankan palsu yang terlihat asli padahal palsu, Aplikasi palsu ini ternyata berisi kode berbahaya. 

Bujukan yang digunakan pelaku yaitu teknik Social Engineering, jadi ketika korbannya terbujuk dengan pesan yang dikirim pelaku. Maka korban pun mengunduh aplikasi bank palsu tersebut yang mana Malware Fjordphantom ini gunakan trik virtualisasi.

 

Malware ini instal aplikasi perbankan yang ingin diunduh user dan eksekusikan kode berbahaya dalam wadah virtual yang sama sehingga malware pun terhindar dari deteksi.


 

Tujuan Malware FjordPhantom

Tujuan serangan malware FjordPhantom ini untuk mencuri kredensial rekening  bank online dan melakukan penipuan untuk manipulasi transaksi di perangkat user.

Malware ini juga ciptakan risiko tinggi karna bisa menembus konsep keamanan “Android Sandbox” yang bisa cegah aplikasi akses data satu sama lain.


 

Lakukan Tips untuk upaya antisipasi serangan Malware Fjordphantom

  1. Waspada dengan email yang berisi file mencurigakan dari orang tidak dikenal.
  2. Jangan sembarangan buka pesan chat dari nomor asing.
  3. Waspada dengan aplikasi palsu yang sama persis dengan aplikasi resmi.
  4. Pastikan cek izin aplikasi sebelum install.

 

Penjelasan lengkap seputar Malware FjordPhantom, bisa kamu tonton disini⬇️

 

Solusi Cyber Security apa yang Anda butuhkan ?

Cybersecurity Education Platform :  https://www.cyberacademy.id/  

Bug Bounty Platform and Penetration Testing : https://www.cyberarmy.id/  

Automated Security Testing Platform : https://www.helium.sh/ 

 

Jangan lupa Follow akun media sosial Cyber Academy Indonesia berikut ya sob!

Instagram : https://www.instagram.com/cyberacademyid/  

TikTok : https://www.tiktok.com/@cyberacademyid   

Youtube : https://www.youtube.com/@CyberAcademyID  

Facebook : https://www.facebook.com/cyberacademyid/  

Linkedin : https://www.linkedin.com/company/cyberacademyid/  

Spotify : https://podcasters.spotify.com/pod/show/cyber-academy-indonesia

 

Mulai Membangun Keahlian Cyber Security Kamu Hari ini!