Harga
Login
Berlangganan
malware dihapus

Malware Ini Bisa Tetap Akses HP meski Sudah Dihapus

·

·

Menghapus aplikasi mencurigakan dari HP biasanya dianggap cukup untuk menghentikan malware. Namun, hal tersebut tidak selalu berlaku. Peneliti keamanan siber menemukan malware Android bernama RatHat yang dapat mempertahankan akses ke perangkat meskipun aplikasi utamanya sudah dihapus.

RatHat diketahui disebarkan melalui smishing atau penipuan lewat SMS, iklan berbahaya, serta situs unduhan aplikasi pihak ketiga. Korban diarahkan untuk memasang file APK yang telah disisipi malware.

Yang membuat RatHat menjadi perhatian adalah kemampuannya memanfaatkan fitur Android seperti Accessibility dan Android Debug Bridge (ADB) untuk memperoleh akses lebih dalam ke perangkat. Malware ini juga memanfaatkan AI generatif untuk membantu menavigasi HP yang telah terinfeksi.

Mengapa RatHat Bisa Tetap Mengakses HP?

RatHat dapat menjalankan sebagian komponennya di luar aplikasi utama. Malware memanfaatkan akses ADB lokal yang sebelumnya diperoleh untuk menjalankan layanan dengan hak akses shell. Dengan mekanisme ini, komponen tertentu dapat tetap aktif meskipun aplikasi malware sudah dihapus.

RatHat juga dapat memeriksa apakah aplikasi utamanya masih terpasang. Jika tidak ditemukan, akses yang telah diperoleh dapat digunakan untuk mencoba memasangnya kembali.

Beberapa mekanisme yang digunakan, antara lain:

  • Memanfaatkan ADB untuk memperoleh akses ke perangkat.
  • Menjalankan layanan terpisah dari aplikasi utama.
  • Mempertahankan proses malware agar tetap aktif.
  • Memeriksa keberadaan aplikasi malware.
  • Berpotensi memasang kembali malware setelah dihapus.
  • Mengatur pengecualian manajemen daya agar proses tertentu tidak mudah dihentikan.

Artinya, mencopot aplikasi tidak selalu berarti seluruh akses yang dibuat malware ikut hilang.

Baca Juga: HP Android Bisa Disadap lewat Malware, Ini Cara Hindarinya

Bagaimana RatHat Masuk ke HP?

RatHat terutama menyebar melalui smishing, malvertising, situs unduhan pihak ketiga, dan forum yang menawarkan APK. Aplikasi yang diunduh korban berfungsi sebagai dropper untuk menjalankan komponen malware.

Pengguna perlu mewaspadai beberapa jalur penyebaran berikut:

  • Tautan APK dari SMS atau pesan mencurigakan.
  • Iklan yang mengarahkan ke situs unduhan palsu.
  • Situs pihak ketiga yang menyediakan aplikasi Android.
  • Forum yang menawarkan APK tidak resmi.
  • Aplikasi palsu yang menyamar sebagai layanan tertentu.

Karena memanfaatkan rekayasa sosial, infeksi dapat terjadi ketika pengguna mengunduh dan memasang aplikasi dari sumber yang tidak terpercaya.

Data Apa yang Bisa Dicuri?

Setelah memperoleh akses, RatHat dapat memantau berbagai aktivitas pengguna. Malware ini dapat menampilkan overlay di atas aplikasi tertentu untuk mengelabui korban agar memasukkan informasi ke tampilan palsu.

Data yang berpotensi dikumpulkan meliputi:

  • SMS dan kredensial akun.
  • File yang tersimpan di perangkat.
  • PIN, pola, atau kata sandi layar.
  • Tangkapan layar.
  • Input keyboard dan URL yang diketik di browser.
  • Daftar aplikasi yang terpasang.
  • Aktivitas sentuhan pada layar.

RatHat juga memiliki keylogger tingkat perangkat yang dapat merekam tekanan jari pada layar.

Baca Juga: Malware RedHook Bisa Bobol Rekening Pengguna Android

AI Membantu Malware Menavigasi HP

RatHat juga memanfaatkan AI generatif untuk membantu memahami tampilan perangkat. Malware dapat mengambil struktur tampilan Accessibility dan menggunakannya untuk menentukan tindakan tertentu pada layar.

AI tersebut dapat membantu:

  • Menentukan posisi elemen pada layar.
  • Mengenali teks yang ditampilkan.
  • Menentukan koordinat untuk klik otomatis.
  • Memberikan instruksi navigasi seperti menggulir layar.

Pemanfaatan AI membuat malware memiliki kemampuan lebih fleksibel dalam berinteraksi dengan perangkat yang menjadi target.

Cara Mengurangi Risiko Infeksi Malware

Kasus RatHat menunjukkan pentingnya mencegah malware memperoleh akses sejak awal. Pengguna sebaiknya berhati-hati terhadap aplikasi dan izin yang diberikan.

Beberapa langkah yang dapat dilakukan, antara lain:

  • Hindari memasang APK dari sumber tidak dikenal.
  • Jangan membuka tautan unduhan dari SMS mencurigakan.
  • Periksa sumber dan pengembang aplikasi sebelum memasangnya.
  • Jangan memberikan akses Accessibility secara sembarangan.
  • Hindari mengaktifkan Wireless Debugging tanpa alasan yang jelas.
  • Perbarui sistem operasi dan aplikasi secara berkala.
  • Gunakan fitur keamanan bawaan Android dan solusi keamanan tepercaya.
  • Jika HP menunjukkan aktivitas tidak wajar, segera lakukan pemeriksaan keamanan.

Jika perangkat diduga telah terinfeksi malware yang memperoleh akses mendalam, menghapus aplikasi saja mungkin tidak cukup. Pengguna perlu mempertimbangkan pemeriksaan menyeluruh untuk memastikan tidak ada komponen atau akses mencurigakan yang masih tertinggal.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca