CoinFolks
No Result
View All Result
Join Group Telegram ✨
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset
No Result
View All Result
CoinFolks
No Result
View All Result

Awas! Malware Android Kini Bisa Curi Private Key dari Screenshots di Ponsel

oleh Aryo Bimo Pratama
10 bulan lalu
0
A A
Awas! Malware Android Kini Bisa Curi Private Key dari Screenshots di Ponsel
Bagikan di TelegramBagikan di WhatsAppBagikan di Twitter
Group Telegram CoinFolks Community Group Telegram CoinFolks Community Group Telegram CoinFolks Community

Malware Android baru yang disebut SpyAgent, yang ditemukan oleh perusahaan keamanan software McAfee, dapat mencuri private key yang tersimpan dalam screenshots dan gambar di internal storage smart phone.

Lebih khusus lagi, malware ini menggunakan mekanisme yang dikenal sebagai optical character recognition (OCR) untuk memindai gambar yang tersimpan di smart phone dan mengekstrak kata-kata darinya. OCR hadir di banyak teknologi, termasuk desktop computer, yang dapat mengenali, menyalin, dan menempelkan teks dari gambar.

Baca Juga CFX Luncurkan Produk Derivatif Aset Kripto, Perluas Pilihan Investasi

McAfee Labs menjelaskan bahwa malware tersebut didistribusikan melalui tautan berbahaya yang dikirim melalui pesan teks. Perusahaan keamanan siber ini menguraikan prosesnya, dimulai dengan pengguna yang tidak menaruh curiga dan mengklik tautan yang mereka terima.

Awas! Malware Android Kini Bisa Curi Private Key dari Screenshots di Ponsel
Examples of the fraudulent apps discovered by McAfee. Source: McAfee

Tautan tersebut akan mengarahkan pengguna ke situs web yang tampaknya sah dan meminta mereka untuk mengunduh aplikasi yang disajikan sebagai aplikasi yang dapat dipercaya. Namun, aplikasi tersebut adalah malware SpyAgent, dan menginstalnya akan membahayakan ponsel.

Menurut laporan tersebut, program-program penipuan ini menyamar sebagai aplikasi perbankan, aplikasi pemerintah, dan layanan streaming. Setelah menginstal aplikasi, pengguna diminta untuk memberikan izin kepada aplikasi tersebut untuk mengakses kontak, pesan, dan local storage.

Saat ini, malware ini terutama menargetkan pengguna Korea Selatan dan telah terdeteksi di lebih dari 280 aplikasi palsu oleh spesialis keamanan siber McAfee.

 control panel
The control panel malicious actors used to manage data stolen from victims. Source: McAfee

Serangan malware meningkat pada tahun 2024

Pada bulan Agustus, malware serupa yang memengaruhi sistem MacOS yang disebut “Cthulhu Stealer” telah diidentifikasi. Seperti SpyAgent, Cthulhu Stealer menyamar sebagai aplikasi perangkat lunak yang sah dan mencuri informasi pribadi dari pengguna, termasuk kata sandi MetaMask, alamat IP, dan private key untuk cold wallet yang ada di desktop.

Baca Juga Awas! Malware ‘Cthulhu’ Serang Pengguna Mac, Targetkan Wallet Kripto

Pada bulan yang sama, Microsoft menemukan kerentanan pada ekstensi web Google Chrome, yang kemungkinan besar dieksploitasi oleh kelompok peretas Korea Utara yang disebut Citrine Sleet.

Kelompok peretas ini dilaporkan membuat bursa mata uang kripto palsu dan menggunakan situs-situs tersebut untuk mengirimkan lamaran pekerjaan palsu kepada pengguna yang tidak menaruh curiga. Setiap pengguna yang mengikuti proses tersebut secara tidak sengaja menginstal malware yang dikendalikan dari jarak jauh pada sistem mereka-yang mencuri private key dari pengguna.

Sejak saat itu, kerentanan Chrome telah ditambal. Namun, frekuensi serangan malware tersebut mendorong Federal Bureau of Investigation (FBI) untuk mengeluarkan peringatan tentang kelompok peretasan Korea Utara.

Tag: Malware
BagikanKirimTweetBagikan
Aryo Bimo Pratama

Aryo Bimo Pratama

I'm knee-deep in the latest web3 research, and by night, I'm probably still online, exploring new blockchain frontiers.

Terkait Pos

Malware Baru “Crocodilus” Sasar Aplikasi Kripto dan Bank, Ini Modusnya
Berita

Malware Baru “Crocodilus” Sasar Aplikasi Kripto dan Bank, Ini Modusnya

Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira
Berita

Apple Sebut Ancaman Malware Kripto di MacOS Tak Seburuk yang Dikira

Awas! Malware ‘Cthulhu’ Serang Pengguna Mac, Targetkan Wallet Kripto
Berita

Awas! Malware ‘Cthulhu’ Serang Pengguna Mac, Targetkan Wallet Kripto

Waspada Styx Stealer: Malware yang Memanfaatkan Windows untuk Mencuri Kripto
Berita

Waspada Styx Stealer: Malware yang Memanfaatkan Windows untuk Mencuri Kripto

Rekomendasi

Akhirnya Disetujui! Dana Kripto Grayscale Resmi Jadi ETF Setelah Menang Lawan SEC

Akhirnya Disetujui! Dana Kripto Grayscale Resmi Jadi ETF Setelah Menang Lawan SEC

Figma Ungkap Kepemilikan Bitcoin Senilai $70 Juta Menjelang IPO di NYSE

Figma Ungkap Kepemilikan Bitcoin Senilai $70 Juta Menjelang IPO di NYSE

Robinhood Luncurkan Stock Tokens, Blockchain L2, dan Derivatif Kripto Baru

Robinhood Luncurkan Stock Tokens, Blockchain L2, dan Derivatif Kripto Baru

Deutsche Bank Akan Luncurkan Layanan Penyimpanan Aset Kripto di 2026

Deutsche Bank Akan Luncurkan Layanan Penyimpanan Aset Kripto di 2026

Perusahaan Kripto Milik Keluarga Trump Raup $220 Juta untuk Tambang Bitcoin!

Perusahaan Kripto Milik Keluarga Trump Raup $220 Juta untuk Tambang Bitcoin!

📰✨ CoinFolks Newsletter
Jangan ketinggalan berita terkini dengan mulai berlangganan surel tentang kripto, NFT, web3, dan trading setiap minggu langsung ke email kamu.
Daftar
Tentang Kami

CoinFolks adalah Media Multi-Platform yang menghasilkan konten kreatif, penelitian, dan tren terbaru tentang Industri Web3. Kami menyajikan konten yang telah dikurasi untuk memberi Anda perspektif lain tentang Blockchain, Aset Kripto, NFT, dan teknologi Web3 terkait lainnya.

Jelajahi
  • Home
  • Berita
  • Kelas
  • Riset
  • Blockchain
  • Fundamental
  • Finansial
  • Tutorial
  • Tentang Kami
  • Kontak
Tiktok Instagram Youtube Telegram Linkedin
© 2024 CoinFolks - PT Rekan Artha Teknologi

Disclaimer • Kebijakan Privasi
Pedoman Media Siber • Redaksi

Selamat datang kembali!

Masuk dengan Google
ATAU

Jika kamu sudah mendaftar

Lupa Password? Sign Up

Daftar Akun Baru

Daftar dengan Google
ATAU

Mendaftar dengan akun Google

All fields are required. Log In

Masukkan nama pengguna atau alamat email Kamu untuk mereset kata sandi Kamu.

Please enter your username or email address to reset your password.

Log In
  • Beranda
  • Info Airdrop
  • Bedah Kripto
  • Riset

© 2024 CoinFolks - PT. Rekan Artha Teknologi

Situs web ini menggunakan cookies. Dengan melanjutkan penggunaan situs web ini, Anda memberikan persetujuan untuk penggunaan cookies. Kunjungi Privasi dan Kebijakan Cookie.
Go to mobile version