Ilustrasi aplikasi di smartphone (Sumber gambar: Freepik)

Serangan Siber di Ponsel Android, Waspada Malware di Google Play Store

09 September 2025   |   22:00 WIB
Image
Desyinta Nuraini Jurnalis Hypeabis.id

Ponsel pintar (smartphone), termasuk yang berbasis Android tidak lepas dari upaya serangan siber. Dalam laporan terbaru Kaspersky, terdapat 29 persen serangan terhadap pengguna ponsel pintar dengan sistem operasi ini pada paruh pertama 2025.

Kaspersky mendeteksi ancaman seluler datang dari SparkCat, SparkKitty, dan Triada. Ancaman aktif lainnya, termasuk aplikasi dengan konten dewasa yang dapat meluncurkan serangan DDoS hingga aplikasi VPN yang mencegat kode masuk yang dikirim melalui pesan teks. 

Pimpinan Tim Analis Malware di Kaspersky, Anton Kivva, menyampaikan pada kuartal kedua 2025, penyerang menanamkan fungsionalitas untuk serangan DDoS yang dikonfigurasi secara dinamis ke dalam aplikasi untuk melihat konten dewasa. Trojan ini memungkinkan pengiriman data spesifik dari perangkat yang terinfeksi kepada penyerang pada interval waktu tertentu.

Kaspersky juga baru-baru ini mendeteksi klien VPN palsu yang membajak berbagai akun pengguna. Alih-alih menyediakan fungsionalitas yang dideklarasikan, VPN tersebut mencegat kode sandi sekali pakai dari berbagai aplikasi perpesanan dan jejaring sosial dengan memantau notifikasi dan mengirimkannya kepada penyerang melalui bot Telegram. 

Baca juga: Pakar Siber Ungkap Penyebab & Cara Mengetahui Ponsel Disadap 

Bicara soal aplikasi, Anton menyebut aplikasi berbahaya yang paling sering ditemui pengguna ponsel adalah aplikasi penipuan Fakemoney, trojan perbankan, dan malware bawaan.

Aplikasi penipuan Fakemoney misalnya, dapat mengelabui pengguna agar percaya bahwa mereka dapat memperoleh uang atau hadiah melalui tugas, permainan, atau investasi, tetapi kemudian mencuri informasi pribadi, uang, atau tidak memberikan pembayaran yang sebenarnya. 

Trojan bawaan seperti Triada dan Dwphon juga sering terdeteksi. Contoh perangkat lunak berbahaya ini tertanam dalam firmware perangkat Android selama proses produksi, yang memungkinkan pencurian data, tindakan ilegal, dan tetap ada bahkan setelah pengaturan ulang pabrik. 

Sementara itu, Kaspersky juga mendeteksi jumlah trojan mobile banking pada awal tahun ini, hampir empat kali lipat daripada periode yang sama tahun lalu. Adapun, Trojan mobile banking yang terdeteksi sebanyak 91.493.

Di Turki, Kaspersky mendeteksi aktivitas trojan Coper. Coper dirancang untuk mencuri informasi keuangan dan pribadi yang sensitif, seringkali disamarkan sebagai aplikasi resmi seperti perangkat lunak perbankan atau utilitas.

Di India, sebuah trojan dropper terdeteksi dirancang untuk mengirimkan malware keuangan atau pencuri data, yang sering disamarkan sebagai aplikasi hadiah atau loyalitas (loyalty app) yang sah. Aplikasi pencarian kerja palsu Fakeapp.hy dan Piom.bkzj menargetkan Uzbekistan, mengumpulkan data pribadi pengguna. 

Di Brasil, trojan dropper baru bernama Pylcasa aktif. Mereka menyusup ke Google Play, menyamar sebagai aplikasi sederhana seperti kalkulator, tetapi setelah diluncurkan, mereka meluncurkan URL yang disediakan oleh penyerang. URL tersebut dapat mengarahkan pengguna ke situs kasino ilegal atau halaman phishing. 

Anton menyampaikan, inisiatif Google baru-baru ini untuk memverifikasi pengembang, bahkan untuk aplikasi sideloading, merupakan upaya untuk melawan penyebaran malware melalui berkas APK di luar toko aplikasi resmi. Akan tetapi, langkah ini bukanlah solusi instan. 

“Malware terus menyusup bahkan ke Google Play Store, tempat verifikasi pengembang telah lama berlaku. Malware juga menyusup ke App Store Apple,” tuturnya.

Penyerang, katanya, kemungkinan bakal menemukan cara untuk melewati verifikasi. Oleh karena itu, menurutnya penting untuk menggabungkan solusi keamanan yang kuat, sumber aplikasi yang cermat, dan pembaruan sistem operasi secara berkala agar tetap terdepan dalam menghadapi ancaman yang terus berkembang.

Untuk terlindungi dari ancaman seluler, Kaspersky menyarankan untuk mengunduh aplikasi hanya dari toko aplikasi resmi untuk ponsel cerdas, seperti Apple App Store dan Google Play. Akan tetapi katanya perlu diingat bahwa mengunduh aplikasi dari toko resmi pun tidak selalu bebas risiko. 

Untuk menjaga keamanan, selalu periksa ulasan aplikasi, gunakan hanya tautan dari situs web resmi, dan instal perangkat lunak keamanan yang andal. Periksa pula izin aplikasi yang digunakan dan pertimbangkan baik-baik sebelum mengizinkannya, terutama jika menyangkut izin berisiko tinggi seperti Layanan Aksesibilitas. 

Selain itu, perbarui sistem operasi dan aplikasi penting saat pembaruan tersedia. Banyak masalah keamanan dapat diatasi dengan menginstal versi perangkat lunak yang diperbarui. 

Baca juga: Kejahatan Siber Jadi Ekosistem Bisnis yang Terorganisir 

(Baca artikel Hypeabis.id lainnya di Google News)
Editor:

SEBELUMNYA

Film Sore: Istri dari Masa Depan Jadi Perwakilan Indonesia di Oscar 2026

BERIKUTNYA

Jus Antara Tawarkan Peluang Kemitraan, Segini Nilai Investasi dan Keuntungannya

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga:

Baca Juga