Jakarta – Peneliti keamanan siber dari McAfee menemukan 13 aplikasi berbahaya yang tersebar di Google Play Store, dengan jumlah unduhan lebih dari 330 ribu oleh pengguna Android.
Menurut temuan McAfee, aplikasi-aplikasi berbahaya ini menyematkan backdoor yang belum pernah terdeteksi sebelumnya, dikenal sebagai ‘Xamalicious’. Malware ini sering menyamar sebagai aplikasi kesehatan, game, horoskop, dan produktivitas.
Xamalicious adalah backdoor yang dibuat menggunakan platform aplikasi mobile open-source Xamarin. Aplikasi yang terinfeksi malware ini menggunakan teknik rekayasa sosial untuk mendapatkan akses ke Accesibility Service, yang memungkinkan aplikasi melakukan tindakan seperti gestur navigasi, mengidentifikasi elemen di layar, dan memberikan izin tambahan kepada aplikasi.
Setelah diinstal, Xamalicious langsung berkomunikasi dengan server command-and-center untuk mengambil muatan kedua. Malware ini juga dapat mengumpulkan dan mengirimkan metadata perangkat seperti ID Android, merek ponsel, CPU, versi OS, bahasa, detail SIM, dan lainnya.
Tinggalkan Balasan
Anda harus masuk untuk berkomentar.