Waspada Update Google Chrome Palsu Incar Pengguna Android, Mampu Kumpulkan Informasi Perangkat

Dini Listiyani
Waspada Update Google Chrome Palsu Incar Pengguna Android, Mampu Kumpulkan Informasi Perangkat (Foto: unsplash)

Peneliti keamanan siber di ThreatFabric pertama kali mengidentifikasi Brokewell via update iklan Google Chrome palsu. Tapi analisis retrospektif mereka menemukan kampanye peretasan sebelumnya yang menggunakan malware tersebut.

"Keluarga malware yang sebelumnya tidak terlihat dengan berbagai kemampuan ini," tulis peneliti. 

Menurut ThreatFabric, Brokewell menerapkan dua taktik umum populer dengan malware pembobolan siber perbankan seluler serupa. Pertama, dia menggunakan serangan overlay, yang menciptakan layar palsu pada aplikasi perbankan yang ditargetkan demi mencuri kredensial login saat pengguna sebenarnya mengetiknya sendiri. 

Selanjutnya, Brokewell sebenarnya mencuri cookie sesi yang digunakan oleh aplikasi perbankan, sehingga hacker nanti dapat melewati langkah-langkah keamanan seperti otentikasi dua faktor. 

Cookie sesi adalah cookie sementara yang dihapus dari perangkat setelah pengguna menutup browser. Dengan mencurinya, hacker dapat memasukkannya ke dalam sesi web baru dan pada dasarnya menyamar sebagai pengguna asli tanpa harus membuktikan identitas mereka.

"Setelah mencuri kredensial, para pelaku dapat memulai serangan Pengambilalihan Perangkat menggunakan kemampuan kendali jarak jauh," kata ThreatFabric.

Semua alat peretasan baru Brokewell yang canggih, menurut para peneliti, akan meningkatkan kemungkinan peretas lain akan menggunakan kemampuannya untuk melewati langkah-langkah keamanan yang saat ini ada di perangkat Android yang menjalankan Android 13 atau lebih tinggi.

Editor : Dini Listiyani
Artikel Terkait
Internet
1 tahun lalu

Pertahanan Siber Masih Lemah, Indonesia Gandeng Hungaria Analisis Serangan Malware

Internet
1 tahun lalu

Waspada! Malware Android Necro Infeksi 11 Juta Perangkat via Play Store

Gadget
1 tahun lalu

Peringatan untuk Pengguna Smartphone, Jangan Asal Charger di Tempat Umum 

Internet
1 tahun lalu

5 Situs Antivirus Online Gratis, Tak Perlu Download di Perangkat

Berita Terkini
Network
Kami membuka kesempatan bagi Anda yang ingin menjadi pebisnis media melalui program iNews.id Network. Klik Lebih Lanjut
Network Updates
News updates from 99+ regions
Personalize Your News
Get your customized local news
Login to enjoy more features and let the fun begin.
Kanal