Aplikasi Berbahaya Ditemukan di Play Store, Diam-Diam Kirim Informasi Pengguna ke China
JAKARTA, iNews.id - Play Store menjadi tempat terpercaya untuk mengunduh aplikasi di ponsel Android. Tapi, sesekali aplikasi jahat berhasil menyelinap ke toko aplikasi Google ini.
Aplikasi mencurigakan terbaru ditemukan bersembunyi di Play Store adalah File Recovery & Data Recovery dan File Manager.
Perusahaan keamanan dunia maya Pradeo mengatakan aplikasi berasal dari pengembang yang sama dan diunduh oleh 1,5 juta pengguna.
Mereka terlihat seperti aplikasi manajemen file, tapi sebenarnya spyware dan secara diam-diam mengirimkan informasi pengguna ke server yang berbasis di China.
File Recovery dan Data Recovery diunduh lebih dari satu juta kali. Sedangkan 500.000 orang menginstal File Manager. Aplikasi menegaskan mereka tidak akan mengumpulkan data apa pun dari telepon pintar, tapi Pradeo menemukan ini adalah klaim palsu.
Hal mengkhawatirkan adalah aplikasi mengatakan data yang dikumpulkan tidak akan dihapus bahkan setelah permintaan pengguna, yang bertentangan dengan undang-undang perlindungan data. Analisis Pradeo menunjukkan aplikasi mengumpulkan data pribadi seperti:
- Kontak disimpan di perangkat
- Email dan kontak jejaring sosial
- Gambar, audio, dan video dikompilasi dalam aplikasi
- Lokasi pengguna waktu nyata
- Kode negara
- Nama penyedia jaringan
- Nomor versi sistem operasi (mungkin untuk mengeksploitasi kerentanan)
- Model perangkat
Sebagian besar info ini tidak diperlukan untuk manajemen file dan operasi pemulihan data. Aplikasi tak meminta izin pengguna mengumpulkan data ini.
Aplikasi juga menyembunyikan ikon layar beranda untuk membuatnya sulit dihapus. Kedua aplikasi mengirimkan data lebih dari seratus kali, yang merupakan jumlah yang besar.
Karena aplikasi jahat sering kali memerlukan input pengguna untuk serangan yang berhasil, Pemulihan File & Pemulihan Data dan Manajer File menggunakan taktik di mana perangkat korban dimulai ulang dan aplikasi diluncurkan di latar belakang.
Menurut laporan Bleeping Computer, aplikasi baru saja dihapus dari Google Play. Jadi, jika Anda memiliki aplikasi ini di ponsel Anda, segera hapus. Jika Anda tidak melihatnya di layar beranda, buka daftar aplikasi di pengaturan untuk menghapusnya.
Editor: Dini Listiyani