Minggu, 28 Juni 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

Kaspersky temukan Trojan stealer kripto baru di AppStore dan Google Play

Editor : Hanasa oleh Editor : Hanasa
10 Februari 2025
in Teknologi
A A
0
Kaspersky
Share on FacebookShare on Twitter

koranindopos.com – Jakarta. Pusat keahlian Kaspersky Threat Research telah menemukan Trojan stealer baru, SparkCat, yang aktif di AppStore dan Google Play setidaknya sejak Maret 2024. Ini adalah contoh pertama malware berbasis pengenalan optik yang muncul di AppStore. SparkCat menggunakan pembelajaran mesin untuk memindai galeri gambar dan mencuri tangkapan layar yang berisi frasa pemulihan dompet aset kripto. SparkCat juga dapat menemukan dan mengekstrak data sensitif lainnya dalam gambar, seperti kata sandi.

Kaspersky telah melaporkan aplikasi berbahaya yang diketahui kepada Google dan Apple.

Bagaimana malware baru menyebar

Malware ini menyebar melalui aplikasi resmi yang terinfeksi dan umpan – messenger, asisten AI, pengiriman makanan, aplikasi terkait kripto, dan banyak lagi. Beberapa aplikasi ini tersedia di platform resmi di Google Play dan AppStore. Data telemetri Kaspersky juga menunjukkan bahwa versi yang terinfeksi didistribusikan melalui sumber tidak resmi lainnya. Di Google Play, aplikasi ini telah diunduh lebih dari 242.000 kali.

Artikel Terkait

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

Siapa yang menjadi target

Malware ini terutama menargetkan pengguna di UEA dan negara-negara di Eropa dan Asia. Inilah yang disimpulkan para ahli berdasarkan informasi tentang area operasional aplikasi yang terinfeksi dan analisis teknis malware. SparkCat memindai galeri gambar untuk kata kunci dalam berbagai bahasa, termasuk Cina, Jepang, Korea, Inggris, Ceko, Prancis, Italia, Polandia, dan Portugis. Namun, para ahli yakin korban juga bisa berasal dari negara lain.

11 - Kaspersky temukan Trojan stealer kripto baru di AppStore dan Google Play 12 - Kaspersky temukan Trojan stealer kripto baru di AppStore dan Google Play
Misalnya, aplikasi pengiriman makanan ComeCome untuk iOS terinfeksi, sama seperti versi Androidnya. Contoh lain adalah aplikasi lure – messenger di AppStore

 

Cara kerja SparkCat

Setelah terinstal, dalam skenario tertentu malware baru tersebut meminta akses untuk melihat foto di galeri ponsel pintar pengguna. Kemudian, malware tersebut menganalisis teks dalam gambar yang tersimpan menggunakan modul pengenalan karakter optik (OCR). Jika pencuri mendeteksi kata kunci yang relevan, malware tersebut mengirimkan gambar tersebut ke penyerang. Sasaran utama peretas adalah menemukan frasa pemulihan untuk dompet aset kripto. Dengan informasi ini, mereka dapat memperoleh kendali penuh atas dompet korban dan mencuri dana. Selain mencuri frasa pemulihan, malware tersebut mampu mengekstrak informasi pribadi lainnya dari tangkapan layar, seperti pesan dan kata sandi.

“Ini adalah kasus pertama Trojan berbasis OCR yang diketahui menyusup ke AppStore,” kata Sergey Puzan, analis malware di Kaspersky. “Baik dalam hal AppStore maupun Google Play, saat ini belum jelas apakah aplikasi di toko-toko ini disusupi melalui serangan rantai pasokan atau melalui berbagai metode lainnya. Beberapa aplikasi, seperti layanan pengiriman makanan, tampak sah, sementara yang lain jelas dirancang sebagai umpan.”

“Kampanye SparkCat memiliki beberapa fitur unik yang membuatnya berbahaya. Pertama-tama, malware ini menyebar melalui toko aplikasi resmi dan beroperasi tanpa tanda-tanda infeksi yang jelas. Sifatnya yang tersembunyi membuat Trojan ini sulit dideteksi oleh moderator toko dan pengguna seluler. Selain itu, izin yang dimintanya tampak masuk akal, sehingga mudah diabaikan. Akses ke galeri yang coba dijangkau malware mungkin tampak penting agar aplikasi berfungsi dengan baik, seperti yang terlihat dari sudut pandang pengguna. Izin ini biasanya diminta dalam konteks yang relevan, seperti saat pengguna menghubungi dukungan pelanggan,” imbuh Dmitry Kalinin, analis malware di Kaspersky.

Saat menganalisis versi Android dari malware tersebut, para ahli Kaspersky menemukan komentar dalam kode yang ditulis dalam bahasa Mandarin. Selain itu, versi iOS berisi nama direktori beranda pengembang, “qiongwu” dan “quiwengjing”, yang menunjukkan bahwa pelaku ancaman di balik kampanye tersebut fasih berbahasa Mandarin. Namun, tidak ada cukup bukti untuk mengaitkan kampanye tersebut dengan kelompok penjahat dunia maya yang dikenal sebelumnya.

Serangan yang didukung ML

Penjahat dunia maya semakin memperhatikan jaringan neural dalam perangkat berbahaya mereka. Dalam kasus SparkCat, modul Android mendekripsi dan menjalankan plugin OCR menggunakan pustaka Google ML Kit untuk mengenali teks dalam gambar yang tersimpan. Metode serupa digunakan dalam modul berbahaya iOS.

Solusi Kaspersky melindungi pengguna Android dan iOS dari SparkCat. SparkCat terdeteksi sebagai HEUR:Trojan.IphoneOS.SparkCat.* dan HEUR:Trojan.AndroidOS.SparkCat.*.

Laporan lengkap tentang kampanye malware ini tersedia di Securelist.

Untuk menghindari menjadi korban malware ini, Kaspersky merekomendasikan langkah-langkah keamanan berikut:

  • Jika Anda telah menginstal salah satu aplikasi yang terinfeksi, hapus segera dari perangkat dan jangan gunakan hingga pembaruan dirilis untuk menghilangkan fungsi berbahaya tersebut.
  • Hindari menyimpan tangkapan layar yang berisi informasi sensitif di galeri Anda, termasuk frasa pemulihan dompet aset kripto. Kata sandi, misalnya, dapat disimpan dalam aplikasi khusus seperti Kaspersky Password Manager.
  • Perangkat lunak keamanan siber yang andal, seperti Kaspersky Premium, dapat mencegah infeksi malware.

Threat Research​

Tim Riset Ancaman (threat research) merupakan otoritas terkemuka dalam perlindungan terhadap ancaman siber. Dengan terlibat aktif dalam analisis ancaman dan penciptaan teknologi, para ahli TR kami memastikan bahwa solusi keamanan siber Kaspersky memiliki informasi yang mendalam dan sangat ampuh, menyediakan intelijen ancaman utama dan keamanan yang tangguh bagi klien kami dan masyarakat luas. (sh)

Topik: Kaspersky

TerkaitBerita

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel
Teknologi

Anker Nano Jadi Primadona Power Bank Magnetik, Solusi Isi Daya Praktis Tanpa Kabel

oleh Editor : Affandy
28 Juni 2026
Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas
Teknologi

Samsung Galaxy Z Fold6 Hadir dengan Galaxy AI, Smartphone Lipat Premium untuk Produktivitas dan Kreativitas

oleh Editor : Affandy
27 Juni 2026
MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global
Teknologi

MacBook Neo Jadi Sorotan di Tengah Kemerosotan Pasar PC Global

oleh Editor : Affandy
26 Juni 2026
Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama
Teknologi

Huawei Resmi Luncurkan HUAWEI MatePad Mini di Indonesia, Tablet Mini Premium dengan OLED PaperMatte Pertama

oleh Editor : Affandy
25 Juni 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Sasar Sektor UKM dan Otomotif, Chailease Finance Indonesia Buka Jaringan Layanan Baru di Kota Kembang

Sasar Sektor UKM dan Otomotif, Chailease Finance Indonesia Buka Jaringan Layanan Baru di Kota Kembang

28 Juni 2026
Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

Dirut BULOG Hadiri Pengukuhan Profesor Kehormatan Anggota VII BPK RI

28 Juni 2026
ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

ISTEK Widuri Teguhkan Komitmen Bangun SDM Unggul Melalui Integrasi Sosial dan Teknologi

28 Juni 2026
pendaftaran Pendidikan Profesi Guru

PPG Prajabatan 2026 Dibuka Juni: 10.000 Kuota, Link Daftar & Syarat Guru Honorer

28 Juni 2026

Terpopuler

  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3614 shares
    Share 1446 Tweet 904
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    456 shares
    Share 182 Tweet 114
  • Swiss vs Kanada Perebutkan Puncak Klasemen Grup B

    317 shares
    Share 127 Tweet 79
  • Obat Bebas Tetap Memiliki Risiko, Masyarakat Diminta Lebih Bijak Menggunakannya

    316 shares
    Share 126 Tweet 79
  • Dua Pabrik Komponen Otomotif Jepang di Jatim Dikabarkan Bakal PHK Ribuan Karyawan, Produksi Disebut Pindah ke Vietnam

    313 shares
    Share 125 Tweet 78
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya