Ancaman Rokarolla Baru, Trojan Android Canggih, Menargetkan 217 Aplikasi Lembaga Keuangan
Perangkat lunak berbahaya jenis baru, yang disebut Rokarolla, menimbulkan ancaman signifikan terhadap keamanan perangkat Android. Pakar keamanan siber telah mendeteksi serangan digital yang kompleks, yang menggunakan spionase, pencurian informasi login, dan kendali jarak jauh perangkat, dengan tujuan mengakses data perbankan, kartu, dan dompet mata uang kripto.
Kekhawatiran seputar Rokarolla terletak pada cakupannya, yang mampu mengkompromikan 217 aplikasi yang terkait dengan sektor keuangan, dan infrastrukturnya yang sangat maju. Menurut analisis peneliti, trojan perbankan ini menggunakan 137 perintah berbeda, mulai dari mengumpulkan data ponsel cerdas hingga mendominasi perangkat yang terinfeksi.
Bahayanya semakin besar dengan cara Rokarolla menyamarkan dirinya kepada korbannya. Alih-alih muncul sebagai aplikasi yang mencurigakan, aplikasi ini mengambil identitas program dan platform populer, seperti Google Play Protect, browser Chrome, dan TikTok, sehingga lebih cenderung menipu pengguna yang kurang waspada.
Pahami bagaimana malware Rokarolla menyusup dan mendominasi perangkat Android
The infection cycle begins outside the official Android store environment. Pelaku penipuan menyebarkan trojan Rokarolla melalui halaman web palsu, taktik rekayasa sosial, dan portal yang mensimulasikan pembaruan perangkat lunak atau perangkat lunak asli.
Saat pengguna mengunjungi situs ini, mereka dibujuk untuk mengunduh file APK yang rusak. File ini bertindak sebagai “penetes”, penginstal awal yang menetapkan kondisi untuk pengenalan kode berbahaya utama.
Setelah terinstal, aplikasi melakukan serangkaian penyelidikan untuk mengenali spesifikasi perangkat, memastikan bahwa kontaminasi efektif.
Baca selengkapnya: Virus BTMOB Rat mengambil kendali penuh atas ponsel Android di Brasil, ESET memperingatkan
Risiko Keamanan: Bagaimana Rokarolla Memanfaatkan Layanan Aksesibilitas
Salah satu taktik paling berisiko yang digunakan oleh Rokarolla adalah eksploitasi yang tidak semestinya terhadap fitur aksesibilitas yang ada di sistem Android.
Meskipun dikembangkan untuk mendukung individu dengan disabilitas penglihatan, pendengaran atau motorik, fitur-fitur ini, ketika dirilis ke aplikasi dengan niat jahat, memberikan kendali penuh atas perangkat.
Setelah korban ditipu untuk memberikan otorisasi ini, Trojan memperoleh kemampuan untuk melakukan beberapa tindakan, termasuk:
- Baca konten yang muncul di layar perangkat.
- Simulasikan interaksi seperti sentuhan dan gerak tubuh.
- Secara otomatis beroperasi dalam aplikasi lain.
- Catat dan ambil pesan SMS.
- Mencegat dan melihat notifikasi.
- Memberikan izin tanpa persetujuan pemilik.
- Melakukan operasi administratif tingkat tinggi.
Praktisnya, izin ini memungkinkan penyerang memanipulasi berbagai fungsi ponsel cerdas secara diam-diam, tanpa sepengetahuan pengguna.
Pengumpulan data: Rokarolla memetakan informasi pengguna untuk serangan yang ditargetkan
Setelah memperoleh izin penting, Rokarolla melanjutkan ke tahap pengumpulan data dari perangkat.
Perangkat lunak berbahaya menyatukan beberapa spesifikasi teknis, seperti:
- Jumlah memori RAM yang tersedia.
- Total kapasitas penyimpanan internal.
- Tingkat pengisian daya baterai saat ini.
- Versi sistem Android yang terinstal.
- Model spesifik perangkat seluler.
- Daftar aplikasi yang diinstal.
Informasi ini dikirimkan ke server Command and Control (C2), sebuah kerangka kerja penjahat dunia maya yang digunakan untuk mengelola perangkat yang telah terinfeksi dari jarak jauh.
Berbekal data ini, operator jahat dapat mempersonalisasi serangan untuk setiap individu, sehingga meningkatkan efektivitas keseluruhan operasi.
Serangan overlay: Rokarolla menyimulasikan layar untuk mencuri data dan kredensial perbankan
Taktik inti trojan perbankan Rokarolla terletak pada penerapan overlay layar, yang dikenal sebagai “serangan overlay”.
Malware terus-menerus melacak aplikasi mana yang diakses di perangkat. Ketika ia mengidentifikasi pembukaan salah satu dari 217 aplikasi keuangan yang terlihat, ia memproyeksikan antarmuka yang menipu ke layar sebenarnya.
Bagi pengguna, pengalaman visualnya tetap sama dengan aslinya.
Dalam topik yang sama: Pre-order Grand Theft Auto VI palsu dan malware yang menyamar menargetkan penggemar sebelum rilis resmi
Halaman yang dirusak mereplikasi logo, skema warna, dan komponen grafis dari aplikasi asli. Ketika pengguna memasukkan nama pengguna, kata sandi, kode keamanan, atau rincian keuangan apa pun, semua informasi segera dikirimkan ke penjahat dunia maya.
Selain kredensial perbankan, Rokarolla juga bertujuan untuk mengumpulkan:
- Detail kartu kredit.
- Konten dompet digital.
- Akses informasi ke platform pertukaran mata uang kripto.
- Token verifikasi identitas.
- Pesan dan kode diterima melalui SMS.
Peneliti juga mendeteksi fitur “keylogger”, yaitu alat yang mampu merekam setiap karakter yang diketik di perangkat.
Tindakan mengkhawatirkan lainnya adalah upaya mencegat PIN pembuka kunci perangkat. Dengan data ini, penjahat dapat memperluas kendali mereka terhadap pengguna dan secara signifikan mempersulit upaya pemulihan akun.
Taktik Penyembunyian: Trojan Rokarolla Mencoba Menonaktifkan Perlindungan dan Tetap Aktif
Mengikuti pola ancaman digital terkini, Rokarolla dirancang untuk beroperasi dalam jangka waktu lama, menghindari deteksi.
Memahami kasus ini: Situs web JDownloader yang diretas mendistribusikan malware di penginstal Windows dan Linux
Untuk mencapai tujuan ini, ia menggunakan berbagai strategi penghindaran.
Di antara yang paling berbahaya adalah niat untuk menonaktifkan Google Play Protect, sistem pertahanan utama Android terhadap aplikasi yang berpotensi membahayakan.
Selain itu, malware ini mampu:
- Hapus ikon Anda sendiri dari baki aplikasi.
- Menyamarkan perilaku yang tidak biasa bagi pengguna.
- Hentikan panggilan telepon masuk.
- Ubah atau sembunyikan pemberitahuan keamanan.
- Blokir peringatan bank tentang aktivitas penipuan.
- Ciptakan hambatan untuk menghapus instalasi perangkat lunak.
Metode tersebut secara signifikan memperpanjang periode aktivitas ancaman dalam perangkat yang disusupi.
Keberadaan 137 perintah yang dapat dijalankan dari jarak jauh oleh operator mengungkapkan bahwa kampanye tersebut dirancang dengan tujuan fleksibilitas operasional yang tinggi, memungkinkan penjahat untuk menyesuaikan tindakan sesuai dengan setiap serangan.
Langkah-langkah penting untuk melindungi Android Anda dari Rokarolla
Meskipun Rokarolla memiliki kompleksitas yang tinggi, menerapkan tindakan pencegahan tertentu dapat sangat mengurangi kemungkinan infeksi.
Baca juga: Gamer mengkompromikan mesin dengan memasang malware yang menyamar sebagai GTA 6 bajakan
Saran berikut ini sejalan dengan praktik keamanan yang banyak direkomendasikan oleh para ahli dan peneliti Zimperium.
Jalur akses utama yang dieksploitasi oleh trojan adalah file APK yang diperoleh dari sumber tidak resmi. Selalu utamakan pemasangan aplikasi langsung dari Google Play Store atau dari toko resmi produsen perangkat Anda.
Perhatian yang cermat harus diberikan pada izin aksesibilitas. Jika aplikasi umum meminta akses ke fungsi-fungsi ini tanpa penjelasan yang jelas, hal ini harus ditafsirkan sebagai tanda peringatan serius.
Google Play Protect memberikan lapisan pertahanan penting terhadap perangkat lunak yang berpotensi membahayakan. Penting untuk memeriksa secara berkala apakah fungsi ini tetap aktif di pengaturan perangkat Android Anda.
Pembaruan keamanan sangat penting untuk memperbaiki kelemahan yang dieksploitasi oleh penyerang. Menjaga sistem Android dan semua aplikasi selalu diperbarui akan sangat mengurangi kemungkinan serangan.
Kampanye rekayasa sosial sering kali mengeksploitasi rasa urgensi untuk memaksakan keputusan yang cepat dan tanpa pertimbangan. Penting untuk berhati-hati dengan tautan yang diterima melalui SMS, pesan instan, atau jejaring sosial.
Kemunculan Rokarolla menyoroti evolusi trojan perbankan yang terus menerus dan cepat yang menargetkan Android. Menggabungkan teknik phishing, eksploitasi layanan aksesibilitas, pencurian kredensial, pengawasan aplikasi keuangan, dan mekanisme kebingungan yang canggih, ancaman ini menimbulkan bahaya besar bagi pengguna sehari-hari dan investor aset kripto. Pelajaran utamanya tetap tidak berubah: hindari menginstal file APK dari sumber yang meragukan dan tinjau dengan cermat izin sensitif yang diberikan kepada aplikasi. Dalam lingkungan digital di mana penjahat meniru layanan sah dengan sangat akurat, pengawasan pengguna tetap menjadi salah satu hambatan pertahanan yang paling penting.
Berita lainnya di Berita Terbaru (ID)
Lihat lainnya →
Opini Mix Vale: pembacalah yang memeriksa kami, bukan biaya bulanan di X, platform tanpa hukum
Eksekutif Bank of America Erin Piacenti ditikam di Times Square dan meninggal setelah serangan acak
Ikon musik country sedunia, Dolly Parton meninggal dunia pada usia 80 tahun di Nashville
Ayah dari Serra Gaúcha menjelaskan penggunaan garam dan air suci dalam pengusiran setan dan mengungkap misteri ritual tersebut
Kembalinya Pangeran Harry ke Inggris meningkatkan pendapatan serupa di Inggris – Rhys Whittock
Hari Buruh 2026: tanggal berapa dan pentingnya hari libur federal di AS
Mantan developer Rockstar ini menilai bocoran GTA 6 tidak mempengaruhi kesuksesan game tersebut
Mantan sutradara Rockstar ini meminimalisir kebocoran GTA 6 dengan membandingkannya dengan kasus Hot Coffee
Norris mengulangi kemenangan di Zandvoort dengan kecelakaan Verstappen dan selamat tinggal dari GP Belanda
Gempa berkekuatan 5,9 skala Richter melanda Tokyo, menyebabkan luka-luka dan menyebabkan kerusakan di Jepang
Espanyol x Real Madrid: Bellingham memutuskan dengan sundulan setelah tendangan bebas dari Arda Güler
Real Madrid x Espanyol mengonfirmasi susunan pemain untuk LaLiga: tempat untuk menonton langsung sekarangBerita lainnya di Mix Vale
- 1Valve meluncurkan empat game gratis di Steam pada 6 September
- 2Tragedi di Himalaya: longsoran salju menyebabkan 1.318 kematian dan lebih dari 5.600 hilang
- 3Dua orang yang selamat diselamatkan hidup-hidup setelah terjebak di sebuah terowongan di Nepal selama 9 hari
- 4ChatGPT offline: platform menghadapi ketidakstabilan dan ribuan pengguna melaporkan kegagalan pada hari Kamis ini
- 5Mantan gelandang Quevin Castro, yang bermain untuk West Brom, meninggal di lapangan pada usia 25 tahun
- 6Dipastikan susunan pemain Dortmund x Bayern di Final Piala Super Jerman 2026
- 7Aktris Turki Ece İrtem meninggal pada usia 35 dan wawancara tentang nasibnya menjadi viral
- 8Rilis Grand Theft Auto VI kembali ditunda dan baru akan tiba pada akhir tahun 2026
- 9Penyerang menuntut permintaan maaf dari Rockstar dan mengancam akan membocorkan lebih banyak data GTA 6
- 10Michael Schumacher melakukan perjalanan dengan helikopter untuk menemui cucu pertamanya