Peneliti Menemukan 1000+ Aplikasi Spyware Dapat Merekam Aktivitas Anda

Android Malware

Soniac adalah aplikasi pesan palsu yang telah dihapus dari Play Store setelah pembuat Android diberitahu oleh perusahaan keamanan Mobile Lookout, sebuah laporan Ars Technica mengatakan.

Ada dua aplikasi lain yang sejenis di Google Play - Hulk Messenger dan Troy Chat - yang tidak terlihat di mana pun. Tidak jelas apakah Google menghapusnya atau pembuat kontennya.

Memungkinkan penyerang untuk melanggar keamanan dan privasi pengguna, Soniac menyamar sebagai versi modifikasi dari aplikasi pesan instan Telegram, dan termasuk dalam keluarga malware SonicSpy. Aplikasi ini memiliki jumlah download antara 1000-5000 kali sebelum Google menendangnya keluar dari Google Play.

Gambar : Lookout
Gambar : Lookout

Potensi aplikasi berbahaya ini meliputi, "kemampuan untuk merekam audio secara diam-diam, mengambil foto dengan kamera, membuat panggilan keluar, mengirim pesan teks ke nomor yang ditentukan penyerang, dan mengambil informasi seperti log panggilan, kontak, dan informasi tentang jalur akses Wi-Fi ,”tulis Michael Flossman dalam posting blog-nya dibuat pekan lalu.

Setelah pengguna memasangnya, aplikasi ini akan menyembunyikan ikon peluncurnya dan kemudian membentuk koneksi dengan infrastruktur C2 penyerang (arshad93.ddns [.] net: 2222). Lalu aplikasi ini akan muncul kembali sebagai aplikasi Telegram yang telah dimodifikasi.

Tiga aplikasi tersebut hanyalah sebuah fragmen kecil dari sejumlah besar sekitar 1000 aplikasi spyware SonicSpy, yang dilaporkan sejak Februari 2017. Aplikasi yang tersisa mungkin telah didistribusikan melalui platform lain yang tidak diketahui atau bisa saja melalui SMS yang memiliki tautan unduhan.

Ketika digabungkan, keluarga SonicSpy mendukung total 73 perintah yang dapat dikeluarkan dari jarak jauh oleh sang penyerang, yang menurut para peneliti mungkin berbasis di Irak. Selain hal tersebut, kode SonicSpy juga terkait dengan keluarga malware lain yang disebut SpyNote, yang pertama kali dilaporkan pada bulan Juli 2016 oleh Palo Alto Networks.

Menurut Lookout, mungkin ada aktor yang sama di belakang kedua keluarga Spyware tersebut. "Sebagai contoh, keduanya berbagi kesamaan kode, secara teratur menggunakan layanan DNS dinamis, dan berjalan di port 2222 non-standar."

Flossman telah memperingatkan pengguna Android tentang SonicSpy sedang dalam pengembangan aktif dan kemungkinan untuk melakukan comeback di masa depan.

Faktanya, pengembang SonicSpy berhasil mendapatkan aplikasi spyware yang berbeda di Google Play, cukup mengerikan. Hal ini terlepas dari tindakan keamanan yang ketat yang diterapkan oleh Google, dan mungkin akan membuat kepercayaan pengguna terjadi jika insiden serupa terjadi lebih sering. Awal tahun ini, Google menghapus malware yang disebut "System Update" yang tidak terdeteksi selama tiga tahun.

Baca catatan blog Lookout di sini untuk lebih jelasnya.

COMMENTS

Only for Admin

Name

Apps,3,Automotive,2,Drone,1,Gadget,8,Geek,2,News,1,Robotic,2,Science,2,Security,1,Security News,7,SmartTool,5,Technology,18,Travel,2,Xiaomi,2,
ltr
item
OQINIFY: Peneliti Menemukan 1000+ Aplikasi Spyware Dapat Merekam Aktivitas Anda
Peneliti Menemukan 1000+ Aplikasi Spyware Dapat Merekam Aktivitas Anda
android malware, android spyware, sonicspy apps, soniac app
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhEYPZU2H1X17R06PPqSEo7cX_v3vNxav8pr8ERDR8HVDi50E5NAJevcomK8qrc4gb66kqMoCVhy80Aq5CYVv3ZWWyUhGnWjW30cm5vkAKKOJ_qCpRDPZOQsEDNEZfobkdoB5VkK9natv4/s640/SonicSpy-malware.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhEYPZU2H1X17R06PPqSEo7cX_v3vNxav8pr8ERDR8HVDi50E5NAJevcomK8qrc4gb66kqMoCVhy80Aq5CYVv3ZWWyUhGnWjW30cm5vkAKKOJ_qCpRDPZOQsEDNEZfobkdoB5VkK9natv4/s72-c/SonicSpy-malware.png
OQINIFY
https://oqinify.blogspot.com/2017/08/android-malware-spyware-sonicspy-soniac.html
https://oqinify.blogspot.com/
https://oqinify.blogspot.com/
https://oqinify.blogspot.com/2017/08/android-malware-spyware-sonicspy-soniac.html
true
7822292410502865643
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy