Berita Terbaru (ID)

Ancaman Rokarolla Baru, Trojan Android Canggih, Menargetkan 217 Aplikasi Lembaga Keuangan

Hacker
Foto: Hacker - Stock photo and footage/ Istockphoto.com

Perangkat lunak berbahaya jenis baru, yang disebut Rokarolla, menimbulkan ancaman signifikan terhadap keamanan perangkat Android. Pakar keamanan siber telah mendeteksi serangan digital yang kompleks, yang menggunakan spionase, pencurian informasi login, dan kendali jarak jauh perangkat, dengan tujuan mengakses data perbankan, kartu, dan dompet mata uang kripto.

Kekhawatiran seputar Rokarolla terletak pada cakupannya, yang mampu mengkompromikan 217 aplikasi yang terkait dengan sektor keuangan, dan infrastrukturnya yang sangat maju. Menurut analisis peneliti, trojan perbankan ini menggunakan 137 perintah berbeda, mulai dari mengumpulkan data ponsel cerdas hingga mendominasi perangkat yang terinfeksi.

Bahayanya semakin besar dengan cara Rokarolla menyamarkan dirinya kepada korbannya. Alih-alih muncul sebagai aplikasi yang mencurigakan, aplikasi ini mengambil identitas program dan platform populer, seperti Google Play Protect, browser Chrome, dan TikTok, sehingga lebih cenderung menipu pengguna yang kurang waspada.

Pahami bagaimana malware Rokarolla menyusup dan mendominasi perangkat Android

The infection cycle begins outside the official Android store environment. Pelaku penipuan menyebarkan trojan Rokarolla melalui halaman web palsu, taktik rekayasa sosial, dan portal yang mensimulasikan pembaruan perangkat lunak atau perangkat lunak asli.

Saat pengguna mengunjungi situs ini, mereka dibujuk untuk mengunduh file APK yang rusak. File ini bertindak sebagai “penetes”, penginstal awal yang menetapkan kondisi untuk pengenalan kode berbahaya utama.

Setelah terinstal, aplikasi melakukan serangkaian penyelidikan untuk mengenali spesifikasi perangkat, memastikan bahwa kontaminasi efektif.

Risiko Keamanan: Bagaimana Rokarolla Memanfaatkan Layanan Aksesibilitas

Salah satu taktik paling berisiko yang digunakan oleh Rokarolla adalah eksploitasi yang tidak semestinya terhadap fitur aksesibilitas yang ada di sistem Android.

Meskipun dikembangkan untuk mendukung individu dengan disabilitas penglihatan, pendengaran atau motorik, fitur-fitur ini, ketika dirilis ke aplikasi dengan niat jahat, memberikan kendali penuh atas perangkat.

Setelah korban ditipu untuk memberikan otorisasi ini, Trojan memperoleh kemampuan untuk melakukan beberapa tindakan, termasuk:

  • Baca konten yang muncul di layar perangkat.
  • Simulasikan interaksi seperti sentuhan dan gerak tubuh.
  • Secara otomatis beroperasi dalam aplikasi lain.
  • Catat dan ambil pesan SMS.
  • Mencegat dan melihat notifikasi.
  • Memberikan izin tanpa persetujuan pemilik.
  • Melakukan operasi administratif tingkat tinggi.

Praktisnya, izin ini memungkinkan penyerang memanipulasi berbagai fungsi ponsel cerdas secara diam-diam, tanpa sepengetahuan pengguna.

Pengumpulan data: Rokarolla memetakan informasi pengguna untuk serangan yang ditargetkan

Setelah memperoleh izin penting, Rokarolla melanjutkan ke tahap pengumpulan data dari perangkat.

Perangkat lunak berbahaya menyatukan beberapa spesifikasi teknis, seperti:

  • Jumlah memori RAM yang tersedia.
  • Total kapasitas penyimpanan internal.
  • Tingkat pengisian daya baterai saat ini.
  • Versi sistem Android yang terinstal.
  • Model spesifik perangkat seluler.
  • Daftar aplikasi yang diinstal.

Informasi ini dikirimkan ke server Command and Control (C2), sebuah kerangka kerja penjahat dunia maya yang digunakan untuk mengelola perangkat yang telah terinfeksi dari jarak jauh.

Berbekal data ini, operator jahat dapat mempersonalisasi serangan untuk setiap individu, sehingga meningkatkan efektivitas keseluruhan operasi.

Serangan overlay: Rokarolla menyimulasikan layar untuk mencuri data dan kredensial perbankan

Taktik inti trojan perbankan Rokarolla terletak pada penerapan overlay layar, yang dikenal sebagai “serangan overlay”.

Malware terus-menerus melacak aplikasi mana yang diakses di perangkat. Ketika ia mengidentifikasi pembukaan salah satu dari 217 aplikasi keuangan yang terlihat, ia memproyeksikan antarmuka yang menipu ke layar sebenarnya.

Bagi pengguna, pengalaman visualnya tetap sama dengan aslinya.

Halaman yang dirusak mereplikasi logo, skema warna, dan komponen grafis dari aplikasi asli. Ketika pengguna memasukkan nama pengguna, kata sandi, kode keamanan, atau rincian keuangan apa pun, semua informasi segera dikirimkan ke penjahat dunia maya.

Selain kredensial perbankan, Rokarolla juga bertujuan untuk mengumpulkan:

  • Detail kartu kredit.
  • Konten dompet digital.
  • Akses informasi ke platform pertukaran mata uang kripto.
  • Token verifikasi identitas.
  • Pesan dan kode diterima melalui SMS.

Peneliti juga mendeteksi fitur “keylogger”, yaitu alat yang mampu merekam setiap karakter yang diketik di perangkat.

Tindakan mengkhawatirkan lainnya adalah upaya mencegat PIN pembuka kunci perangkat. Dengan data ini, penjahat dapat memperluas kendali mereka terhadap pengguna dan secara signifikan mempersulit upaya pemulihan akun.

Taktik Penyembunyian: Trojan Rokarolla Mencoba Menonaktifkan Perlindungan dan Tetap Aktif

Mengikuti pola ancaman digital terkini, Rokarolla dirancang untuk beroperasi dalam jangka waktu lama, menghindari deteksi.

Untuk mencapai tujuan ini, ia menggunakan berbagai strategi penghindaran.

Di antara yang paling berbahaya adalah niat untuk menonaktifkan Google Play Protect, sistem pertahanan utama Android terhadap aplikasi yang berpotensi membahayakan.

Selain itu, malware ini mampu:

  • Hapus ikon Anda sendiri dari baki aplikasi.
  • Menyamarkan perilaku yang tidak biasa bagi pengguna.
  • Hentikan panggilan telepon masuk.
  • Ubah atau sembunyikan pemberitahuan keamanan.
  • Blokir peringatan bank tentang aktivitas penipuan.
  • Ciptakan hambatan untuk menghapus instalasi perangkat lunak.

Metode tersebut secara signifikan memperpanjang periode aktivitas ancaman dalam perangkat yang disusupi.

Keberadaan 137 perintah yang dapat dijalankan dari jarak jauh oleh operator mengungkapkan bahwa kampanye tersebut dirancang dengan tujuan fleksibilitas operasional yang tinggi, memungkinkan penjahat untuk menyesuaikan tindakan sesuai dengan setiap serangan.

Langkah-langkah penting untuk melindungi Android Anda dari Rokarolla

Meskipun Rokarolla memiliki kompleksitas yang tinggi, menerapkan tindakan pencegahan tertentu dapat sangat mengurangi kemungkinan infeksi.

Saran berikut ini sejalan dengan praktik keamanan yang banyak direkomendasikan oleh para ahli dan peneliti Zimperium.

Jalur akses utama yang dieksploitasi oleh trojan adalah file APK yang diperoleh dari sumber tidak resmi. Selalu utamakan pemasangan aplikasi langsung dari Google Play Store atau dari toko resmi produsen perangkat Anda.

Perhatian yang cermat harus diberikan pada izin aksesibilitas. Jika aplikasi umum meminta akses ke fungsi-fungsi ini tanpa penjelasan yang jelas, hal ini harus ditafsirkan sebagai tanda peringatan serius.

Google Play Protect memberikan lapisan pertahanan penting terhadap perangkat lunak yang berpotensi membahayakan. Penting untuk memeriksa secara berkala apakah fungsi ini tetap aktif di pengaturan perangkat Android Anda.

Pembaruan keamanan sangat penting untuk memperbaiki kelemahan yang dieksploitasi oleh penyerang. Menjaga sistem Android dan semua aplikasi selalu diperbarui akan sangat mengurangi kemungkinan serangan.

Kampanye rekayasa sosial sering kali mengeksploitasi rasa urgensi untuk memaksakan keputusan yang cepat dan tanpa pertimbangan. Penting untuk berhati-hati dengan tautan yang diterima melalui SMS, pesan instan, atau jejaring sosial.

Kemunculan Rokarolla menyoroti evolusi trojan perbankan yang terus menerus dan cepat yang menargetkan Android. Menggabungkan teknik phishing, eksploitasi layanan aksesibilitas, pencurian kredensial, pengawasan aplikasi keuangan, dan mekanisme kebingungan yang canggih, ancaman ini menimbulkan bahaya besar bagi pengguna sehari-hari dan investor aset kripto. Pelajaran utamanya tetap tidak berubah: hindari menginstal file APK dari sumber yang meragukan dan tinjau dengan cermat izin sensitif yang diberikan kepada aplikasi. Dalam lingkungan digital di mana penjahat meniru layanan sah dengan sangat akurat, pengawasan pengguna tetap menjadi salah satu hambatan pertahanan yang paling penting.

Bagikan

Berita lainnya di Berita Terbaru (ID)

Lihat lainnya