Categories: Tekno

Aplikasi Android Ini Tertangkap Ambil Password Pengguna Facebook

Tekno — Aplikasi Craftsart Cartoon Photo Tools tertangkap membawa versi malware trojan Android yang disebut Facestealer. Aplikasi tersebut juga dikatakan mengambil password pengguna Facebook.

Para peneliti asal perusahaan keamanan seluler Perancis, Pradeo, menyatakan bahwa aplikasi Craftsart Cartoon Photo Tools berisi versi malware trojan Android. Malaware tersebut bernama Facestraler.

Seperti aplikasi berbahaya serupa, Craftsart Cartoon Photo Tools melakukan beberapa fungsi yang dijanjikan. Yakni, dapat mengubah foto menajdi gambar bergaya kartun atau lukisan.

Aplikasi Craftsart Cartoon Photo Tools curi password pengguna Facebook

Meskipun beberapa ulasan mengatakan bahwa Craftsart Cartoon Photo Tools hanya menambahkan filter ke gambar. Namun, hal tersebut termasuk sepotong kecil kode yang dapat mencuri kredensial login Facebook pengguna. Sehingga, mendapatkan akses ke akun mereka dan layanan lain yang dapat menggunakan kembali login/kata sandi yang sama.

Aplikasi melakukan tindakan pencurian ini dengan mengarahkan pengguna ke halaman login seluler Facebook yang sah saat dibuka. Akan tetapi, “injected malicious JavaScript” dapat mencuri kredensial login dan mengirimkannya ke server command-and-control server.

Domain terdaftar di Rusia tempat aplikasi terhubung telah digunakan sebentar-sebentara selama tujuh tahun sebagai alamat command-and-control untuk beberapa aplikasi Android berbahaya.

Kredensial yang dicuri dapat digunakan untuk mengakses akun Facebook dan semua informasi pribadi yang dikandungnya. Peretass juga dapat mencoba menipu teman-teman korban dengan mengirimi mereka pesan palsu.

“Kredensial Facebook digunakan oleh penjahat dunia maya untuk mengkompromikan akun dengan berbagai cara yang paling umum adalah melakukan penipuan keuangan, mengirim tautan phishing dan menyebarkan berita palsu,” tulis Pradeo yang dikutip Gadgetdiva dari Tech Spot.

Kita dapat melihat semakin banyak aplikasi berbahaya yang menghindari perlindungan Play Sotre dan diunduh ratusan ribu kali. Mereka sering mencapai ini dengan meniru fungsi aplikasi populer dan benar-benar menyembunyikan sedikit kode berbahaya yang dikandungnya.

Seperti yang terjadi pada aplikasi Color Message yang terinfeksi Joker. Aplikasi tersebut telah diunduh 500.000 kali sebelum dihapus pada bulan Desember.

Cara terbaik untuk menghindari aplikasi berbahaya ini adlah dengan memeriksa reviewnya. Banyak yang mengunduh Craftsart Cartoon Photo Tools mengidentifikasinya sebagai palsu atau semacam — itu juga memiliki peringkat bintang 2,1 — namun berhasil mendapatkan 100.000 unduhan.

gadgetdiva

viral

Share
Published by
viral

Recent Posts

Erizal Membuktikan Anak Muda dari Daerah Bisa Menjadi Juara dan Membawa Dampak Nyata Lewat Media Sosial

Berita ini telah tayang pertama kali di JurnalPost dengan judul Erizal Membuktikan Anak Muda dari…

24 menit ago

Kenali Batas Hukum Aktivitas Ormas di Indonesia

Sah! – Ormas adalah singkatan dari organisasi massa atau organisasi masyarakat. Mereka menjadi wadah partisipasi…

24 menit ago

Berapa Banyak Modal yang Wajib Disetorkan Sekutu Pasif dalam CV

Sah! – Di tengah pertumbuhan bisnis di indonesia, Commanditaire Vennootschap (CV) tetap menjadi salah satu…

25 menit ago

Realisasi Program Bantuan BSPS T,A 2025 di Desa Sindang Hayu Warga Antusias Ucapkan Terima Kasih

AESENNEWS.COM,PANDEGLANG - Realisasi program bantuan stimulan perumahan swadaya (BSPS) di Desa Sindang Hayu Kecamatan Saketi…

25 menit ago

Apa Artinya Pembubaran Partai Pekerja Kurdistan bagi Turki?

Ankara – Setelah lebih dari empat dekade konflik bersenjata dengan pemerintah Turki, Partai Pekerja Kurdistan…

3 jam ago

Apa Artinya Pembubaran Partai Pekerja Kurdistan bagi Turki?

Ankara – Setelah lebih dari empat dekade konflik bersenjata dengan pemerintah Turki, Partai Pekerja Kurdistan…

3 jam ago