Selasa, 5 Agustus 2025
Selular.ID -

Virus Android Menyamar Sebagai Update Resmi

BACA JUGA

11 March 2011 14:00
Google masih belum bisa beristirahat setelah insiden DroidDream, sebuah malware yang tersebar di android Market minggu lalu dan berhasil menginfeksi kurang lebih 50 juta gadget Android di seluruh dunia. Untuk merespon serangan malware tersebut google merilis update untuk membersihkan gadget-gadget Android yang terinfeksi yang dinamakan Android Market Security. Sayangnya update tersebut memiliki backdoor (celah pada susunan kode dalam suatu program) yang dimanfaatkan oleh programer-programer yang tidak bertanggung jawab untuk menciptakan virus baru, versi trojan dari program pembersih tersebut dan diunggah ke masyarakat melalui pihak ketiga. Para pengguna Android yang terinfeksi DroidDream tentu akan segera mengunduh program ini tanpa mengetahui bahwa yang mereka unduh bukanlah program asli dari Google, melainkan virus hasil modifikasi.

Trojan baru yang dinamakan Bgserv-A ini memiliki kemampuan mirip seperti DroidDream, yaitu mencuri nomor IMEI dan nomor telepon dari gadget yang terinfeksi dan mengunggah informasi tersebut ke remote server si hacker. Hasil penyelidikan lebih lanjut ditemukan bahwa informasi ini diunggah ke hxxp:// www. youlubg. com: 81/Coop/request3.php. Malware ini juga diidentifikasi muncul spesifik di jaringan Cina daratan karena nomor kontak yang muncul adalah 10086 yang terhubung dengan China Mobile Net dan menggunakan APN (Access Point Net) baru “cmnet”.

Bgserv-A diketahui menyebabkan penggunaan data berlebih pada gadget yang terinfeksi sehingga tagihan telepon pengguna meningkat. Versi trojan ini sebenarnya bisa dibedakan dari versi update asli dari Google jika Anda memeriksanya di info aplikasi. Ukuran file aplikasi palsu ini lebih dari 200KB yang tentu saja lebih besar dari versi aslinya yang hanya sebesar 140KB, aplikasi palsu akan meminta ijin untuk mengakses informasi yang lebih spesifik seperti komunikasi jaringan, modifikasi memory card, layanan berbayar, dan lain-lain. Tapi tentu saja cara paling aman untuk tidak tertipu aplikasi palsu ini adalah dengan mengunduh update Android Market Security langsung dari Android Market resmi. (Dissa Naratania)

 

Sumber : www.f-secure.com (10/3/2011)
- Advertisement 1-

BERITA TERKAIT

BERITA PILIHAN

BERITA TERBARU