Harga
Login
Berlangganan
malware kuras rekening

ToxicPanda 2.0 Bisa Kuras Rekening, Ini Cara Cegahnya

·

·

Pengguna Android perlu mewaspadai ToxicPanda 2.0, malware perbankan yang memiliki kemampuan mencuri informasi sensitif hingga mengendalikan perangkat korban. Ancaman ini dapat dimanfaatkan untuk mencuri PIN dan kredensial aplikasi keuangan sehingga berpotensi menyebabkan rekening korban terkuras.

Menurut penelitian Zimperium, ToxicPanda 2.0 menargetkan lebih dari 140 aplikasi perbankan dan cryptocurrency yang digunakan oleh 349 lembaga keuangan di 16 negara. Malware ini juga memiliki 167 perintah jarak jauh yang memungkinkan pelaku menjalankan berbagai tindakan pada perangkat yang telah terinfeksi.

Baca Juga: Waspada! Aplikasi Palsu Ini Bisa Bobol Akun M-Banking

Mengapa ToxicPanda 2.0 Bisa Kuras Rekening?

ToxicPanda 2.0 memadukan malware dengan rekayasa sosial. Korban dapat diarahkan memasang aplikasi palsu dan memberikan izin tertentu. Setelah memperoleh akses, malware dapat mencuri kredensial, menampilkan halaman aplikasi perbankan palsu, serta berinteraksi dengan perangkat dari jarak jauh.

Kemampuan yang perlu diwaspadai, antara lain:

  • Mencuri PIN dan kredensial aplikasi keuangan.
  • Menampilkan halaman login palsu yang menyerupai aplikasi asli.
  • Mengakses elemen yang tampil di layar.
  • Menjalankan perintah dari jarak jauh.
  • Memanfaatkan Accessibility Service.
  • Menggunakan Wireless Debugging untuk memperoleh akses lebih lanjut.

Dengan informasi yang berhasil dicuri, pelaku berpotensi mengakses layanan keuangan korban, terutama ketika tidak ada lapisan autentikasi tambahan yang dapat mencegah akses tidak sah.

Bagaimana ToxicPanda 2.0 Masuk ke Android?

Salah satu cara penyebaran ToxicPanda 2.0 adalah melalui aplikasi atau halaman instalasi palsu. Zimperium menemukan malware ini dapat menggunakan WebView untuk menampilkan proses instalasi yang terlihat meyakinkan dan meminta pengguna memberikan izin VPN.

Setelah mendapatkan akses tersebut, malware dapat meminta Accessibility Service, fitur Android yang sebenarnya dibuat untuk membantu kebutuhan aksesibilitas. Jika disalahgunakan, izin ini dapat membantu malware membaca dan berinteraksi dengan elemen pada layar.

Pengguna patut curiga apabila menemukan kondisi seperti berikut:

  • Mendapat tautan APK dari sumber yang tidak dikenal.
  • Aplikasi meminta izin VPN tanpa fungsi yang jelas.
  • Aplikasi meminta Accessibility Service padahal bukan aplikasi aksesibilitas.
  • Muncul halaman login yang berbeda dari aplikasi resmi.
  • Aplikasi meminta akses perangkat yang tidak berkaitan dengan fungsinya.
Baca Juga: Bisa Kuras Rekening, Malware Ini Serang Android dan iPhone Terbaru!

Cara Mencegah ToxicPanda 2.0

Risiko malware dapat dikurangi dengan lebih selektif saat mengunduh aplikasi dan memberikan izin. Pengguna tidak harus memahami teknik keamanan siber secara mendalam, tetapi perlu memahami akses apa saja yang wajar diberikan kepada sebuah aplikasi.

Beberapa langkah pencegahan yang dapat dilakukan adalah:

  • Unduh aplikasi dari sumber resmi dan terpercaya.
  • Hindari memasang APK dari WhatsApp, Telegram, SMS, atau situs tidak dikenal.
  • Periksa nama pengembang sebelum mengunduh aplikasi.
  • Baca izin aplikasi sebelum menekan tombol izinkan.
  • Jangan memberikan Accessibility Service kepada aplikasi yang tidak membutuhkannya.
  • Waspadai permintaan VPN dari aplikasi yang tidak memiliki fungsi VPN.
  • Jangan memasukkan PIN atau kredensial pada halaman yang mencurigakan.
  • Perbarui sistem operasi dan aplikasi secara rutin.

Solusi jika Terlanjur Instal APK Mencurigakan

Jika sudah terlanjur memasang APK yang mencurigakan, jangan menunggu sampai muncul transaksi tidak dikenal. Segera periksa izin yang telah diberikan, terutama Accessibility Service dan akses khusus lainnya.

Lakukan beberapa langkah berikut:

  • Hapus aplikasi yang mencurigakan.
  • Cabut izin akses berisiko.
  • Periksa aplikasi yang baru dipasang.
  • Pantau transaksi dan aktivitas rekening.
  • Ganti kredensial yang berpotensi telah terekspos.
  • Hubungi bank melalui kanal resmi jika menemukan aktivitas mencurigakan.

Ancaman seperti ToxicPanda 2.0 menunjukkan bahwa keamanan rekening sangat bergantung pada kebiasaan pengguna. Tidak sembarang menginstal aplikasi, memeriksa izin, dan menjaga kerahasiaan kredensial menjadi langkah sederhana yang penting untuk mencegah akses tidak sah.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca