Cyberattack Baru Menargetkan Aplikasi Perpesanan Populer Seperti Telegram

Cyberattack Baru Menargetkan Aplikasi Perpesanan Populer Seperti Telegram

Node Sumber: 2016205

Tyler Cross Tyler Cross
Diterbitkan: 17 Maret, 2023
Cyberattack Baru Menargetkan Aplikasi Perpesanan Populer Seperti Telegram

Perusahaan keamanan siber ESET peneliti telah menemukan serangan dunia maya baru yang menargetkan aplikasi perpesanan populer seperti WhatsApp dan Telegram, serta dompet mata uang kripto.

Studi tersebut, dipublikasikan di Blog WeLiveSecurity, menunjukkan bahwa penyerang telah membuat versi palsu dari aplikasi ini yang terlihat dan berfungsi seperti aslinya untuk mendapatkan akses tidak sah ke pesan pribadi dan mata uang digital pengguna. Mereka berperan sebagai toko aplikasi pihak ketiga dan tautan unduhan langsung.

Saat dipasang di perangkat, aplikasi palsu memungkinkan penyerang melihat dan mencuri pesan dan informasi pribadi pengguna, yang dapat menyebabkan pencurian detail pribadi atau aset keuangan. Ada beberapa variasi persis bagaimana ancaman mengambil informasi Anda, tetapi mengunduh aplikasi palsu itulah yang menyebabkannya menginfeksi perangkat Anda.

Para peneliti menemukan bahwa aplikasi palsu ini terutama menyerang perangkat Android. Meskipun mereka telah diterapkan di iOS, sistem keamanan yang ada telah menghapus aplikasi jahat tersebut.

Namun, di Android khususnya, penyerang telah memastikan aplikasi palsu mereka terlihat dan berfungsi seperti yang asli, sehingga sulit bagi pengguna untuk mengetahui bahwa aplikasi tersebut tidak sah.

Orang-orang di balik serangan siber ini juga telah membuat versi palsu dari dompet mata uang kripto terkenal untuk Bitcoin, Ethereum, dan Ripple. Aplikasi palsu ini dirancang untuk mengambil kunci pribadi pengguna, yang memungkinkan penyerang mengakses kripto pengguna tanpa izin.

Peneliti ESET menyarankan untuk berhati-hati saat mengunduh aplikasi, terutama dari sumber tidak resmi. Mereka merekomendasikan untuk memeriksa apakah aplikasi itu asli sebelum menginstalnya dan memastikannya berasal dari sumber tepercaya seperti Google Play Store atau Apple App Store.

Agar tetap aman, mereka menyarankan pengguna untuk selalu memperbarui perangkat mereka dengan tambalan keamanan terbaru dan menggunakan perangkat lunak antivirus yang baik. Mengambil langkah-langkah ini dapat membantu melindungi dari aplikasi palsu dan menurunkan kemungkinan menjadi korban serangan ini.

Stempel Waktu:

Lebih dari Detektif Keamanan