Berhati-hatilah dengan apa yang Anda instal! Ribuan aplikasi berbahaya menyusup ke Play Store menggunakan metode berbahaya ini.

Pembaharuan Terakhir: 08/09/2023
penulis: Mario Jose
Berhati-hatilah dengan apa yang Anda instal! Ribuan aplikasi berbahaya menyusup ke Play Store menggunakan metode berbahaya ini.

Temuan terbaru dari perusahaan keamanan siber Zimperium telah mengungkap fenomena yang mengkhawatirkan: penyusupan aplikasi berbahaya ke Google Play Store. melalui berkas-berkas Paket Android (APK) dengan metode kompresi yang tidak kompatibel.

Sebuah laporan juga baru-baru ini diajukan. Metode yang digunakan peretas untuk menyusupkan aplikasi berbahaya ke Play Store. Serupa dengan hal ini, pengguna harus mengambil tindakan pencegahan untuk menghindari pemasangan perangkat lunak yang terinfeksi malware pada perangkat mereka.

Ribuan aplikasi berbahaya menyusup ke Google Play Store menggunakan file APK.

Ribuan aplikasi berbahaya menyusup ke Google Play Store menggunakan file APK.

Google Play Store telah lama dianggap sebagai benteng keamanan dalam ekosistem aplikasi seluler, berkat kontrol dan kebijakan peninjauannya yang ketat. Namun, Pelaku ancaman telah menemukan cara cerdas untuk melewati pertahanan ini menggunakan file APK. dengan metode kompresi yang tidak diketahui atau tidak kompatibel.

Menurut para peneliti Zimperium, setidaknya 3,300 artefak yang menggunakan algoritma kompresi ini telah diidentifikasi di dunia digital. Yang mengejutkan, 71 dari sampel ini dapat diinstal pada sistem operasi tanpa masalah yang berarti.Pertanyaan yang langsung muncul adalah: bagaimana para penyerang berhasil melakukan infiltrasi ini?

Jawabannya terletak pada distribusi aplikasi-aplikasi ini di luar Google Play Store. Tidak ada bukti yang menunjukkan bahwa aplikasi-aplikasi ini tersedia. di toko resmi dalam waktu singkat.

Sebaliknya, virus tersebut menyebar melalui saluran yang tidak terpercaya, seperti toko aplikasi pihak ketiga, atau dengan menggunakan teknik rekayasa sosial untuk membujuk korban agar menginstalnya dari sumber eksternal. Metode distribusi ini menghindari tinjauan keamanan yang dilakukan oleh Google. Ini berlaku untuk aplikasi yang ditambahkan ke toko mereka.

Selain itu, aplikasi berbahaya ini menggunakan teknik kompresi yang tidak didukung dalam file APK-nya, yang membatasi kemampuan alat dekompilasi untuk menganalisis isinya. Pada dasarnya, aplikasi-aplikasi ini menyamarkan diri di bawah lapisan perlindungan yang membuatnya tahan terhadap dekonstruksi dan analisis., yang mempersulit deteksi dini.

Kerugian kripto! Akun Coinbase milik CEO SmashTech telah kehilangan lebih dari €1.2 juta karena kegagalan kartu debit di bursa tersebut.

Zimperium meluncurkan investigasi sendiri setelah adanya laporan tentang file APK yang menunjukkan perilaku ini, yang diterbitkan oleh Joe Security pada Juni 2023. Peristiwa ini menggarisbawahi evolusi konstan taktik yang digunakan oleh penjahat siber untuk mengakali pertahanan digital..

Berikut cara mengidentifikasi aplikasi berbahaya di Play Store.

Mengingat ancaman masih terus berlanjut di Google Play Store, sangat penting bagi pengguna untuk mengetahui cara mengidentifikasi dan menghindari aplikasi berbahaya. Berikut beberapa panduan penting untuk menjaga keselamatan.:

  • Periksa Pengembangnya: Sebelum mengunduh aplikasi apa pun, penting untuk meluangkan waktu sejenak untuk mencari tahu siapa pengembangnya. Pastikan pengembangnya adalah entitas yang tepercaya dan bereputasi baik. Hindari aplikasi dari pengembang yang tidak dikenal atau dengan nama yang tampak mencurigakan.
  • Bacalah Ulasan dan Peringkatnya: Pengalaman orang lain dapat menjadi indikator yang bagus tentang kualitas dan keamanan sebuah aplikasi. Jika Anda melihat banyak ulasan negatif atau peringkat rendah, itu seharusnya menjadi tanda peringatan.
  • Kontrol Izin AplikasiSaat memasang aplikasi, perhatikan izin yang dimintanya. Jika Anda melihat aplikasi tersebut meminta izin yang tidak terkait dengan fungsi utamanya, itu bisa menjadi tanda ada yang salah. Misalnya, jika aplikasi senter meminta akses ke kontak Anda, itu patut dikhawatirkan.
  • Pastikan semuanya selalu diperbarui.Jangan lupa untuk memperbarui sistem operasi dan aplikasi Anda. Pembaruan ini sering kali membawa perbaikan keamanan penting yang dapat menjaga perangkat Anda aman dari masalah yang diketahui.
  • Gunakan Alat KeamananInstal aplikasi keamanan andal yang dapat mendeteksi dan menghapus ancaman secara real-time. Aplikasi ini bertindak sebagai perisai Anda terhadap malware dan aplikasi berbahaya.
  • Unduh hanya dari sumber tepercaya.Selain Google Play Store, cobalah untuk menghindari mengunduh aplikasi dari toko atau situs web tidak resmi yang tidak Anda kenal. Tempat-tempat ini lebih cenderung menampung aplikasi bermasalah. Keamanan Anda penting, jadi pilihlah sumber unduhan Anda dengan bijak.
EMIT milik NASA mendeteksi puluhan "pemancar super" metana di Amerika Serikat dan Timur Tengah.

Di dunia digital yang semakin terhubung, keamanan online sangatlah penting. Karena para penjahat siber terus mengembangkan taktik mereka, Sangat penting bagi pengguna perangkat Android untuk selalu waspada dan mengambil langkah-langkah untuk melindungi diri dari aplikasi berbahaya.Dengan mengikuti tips ini, Anda dapat secara signifikan mengurangi risiko mengunduh aplikasi berbahaya dan menjaga keamanan perangkat serta data pribadi Anda.

🔥BERGABUNGLAH🔥 DENGAN KOMUNITAS IP@P YANG BARU! DAFTAR DI SINI!

Tema

Penulis: Mario José

Dengan gelar di bidang jurnalisme, khususnya pelaporan investigatif, saya mencari kebenaran dalam segala hal. Saat ini fokus sepenuhnya pada teknologi, komputasi, dan internet.

Berita Teratas