Kategori Berita
Daerah
Layanan
Top Up & Tagihan
Detik Network
detikInet
Awas! Malware Pura-pura Jadi Google Chrome Bisa Curi Password

Awas! Malware Pura-pura Jadi Google Chrome Bisa Curi Password


Virgina Maulita Putri - detikInet

Ilustrasi Malware
Awas! Malware Pura-pura Jadi Google Chrome Bisa Curi Password Foto: Shutterstock
Jakarta -

Malware baru bernama RatHat mengincar pengguna Android yang tidak hati-hati saat download aplikasi. Malware ini menyamar sebagai aplikasi ternama untuk kemudian mencuri password dan informasi pribadi lainnya.

Perusahaan keamanan siber Zimperium melaporkan malware RatHat mengelabui korban untuk mengunduh aplikasi yang terlihat resmi, seperti Google Chrome, lewat website palsu yang meniru Google Play Store. Setelah diinstal, malware itu kemudian meminta izin aksesibilitas yang kemudian digunakan untuk mengambil alih seluruh perangkat pengguna.

RatHat menggunakan izin aksesibilitas untuk membuka Wireless Debugging, alat untuk developer yang umum digunakan dalam pengujian aplikasi. Setelah itu, malware ini memberikan izin ADB Shell kepada dirinya sendiri.

SCROLL TO CONTINUE WITH CONTENT

ADVERTISEMENT

Izin ini secara efektif memberikan malware akses admin kepada perangkat korban. Selanjutnya, malware menginstal agen yang dibantu AI yang menjalankan sistem perintah untuk mencuri informasi dan klien proxy yang meneruskan informasi yang dicuri kepada hacker.

Berbeda dengan ransomware, malware RatHat bekerja secara diam-diam di latar belakang sehingga sulit terdeteksi. Tanpa disadari pengguna, malware ini menangkap informasi rahasia yang ada di layar seperti username, password, dan kode autentikasi dua faktor.

Malware ini juga bisa mencuri input sentuh dari layar ponsel pengguna, sehingga bisa mencatat kode PIN dan pola untuk membuka kunci layar. Malware RatHat juga bisa melihat pesan SMS untuk mencegat kode keamanan yang masuk, seperti dikutip dari Cnet, Jumat (25/9/2026).

Menurut laporan Zimperium, malware ini bisa dilacak ke hacker di China, yang menargetkan pengguna aplikasi WeChat Pay dan Alipay. Sejauh ini tim peneliti menemukan 162 aplikasi yang terinfeksi malware RatHat di lapangan.

Juru bicara Google mengatakan pengguna Android telah dilindungi Google Play Protect yang sudah mengenali malware RatHat. Google mengatakan saat ini tidak ada aplikasi di Google Play yang terinfeksi malware tersebut.

Untuk menghindari malware RatHat, pengguna Android disarankan untuk tidak sembarangan klik link yang dikirim lewat SMS atau email dari sumber yang tidak dipercaya. Pastikan hanya download aplikasi lewat sumber resmi seperti Google Play.

Jangan pernah berikan izin aksesibilitas untuk aplikasi yang terlihat mencurigakan. Meskipun mengunduh aplikasi berbahaya itu berisiko, software itu masih tidak berdaya sampai kalian memberikan hak akses sistem tingkat lanjut.



(vmp/afr)




Hide Ads