Foto: Pinterest
Teknologi.id – Mengunduh aplikasi Android yang resmi dan aman
adalah di Playstore. Tidak sedikit pengguna Android yang menginstal aplikasi
dari pihak ketiga misalnya APKPure.
Belakangan terungkap kalau situs
tersebut ternyata terinfeksi dan mendistribusikan virus trojan.
Ini adalah temuan dari Kaspersky,
yang menyebutkan bahwa APKPure sudah terinfeksi trojan dan juga
mendistribusikan trojan lainnya.
Padahal di situsnya, APKPure
menyebut kalau apk yang mereka distribusikan sudah dipindai oleh Google dan
dijamin aman.
Namun menurut Kaspersky, kasus pada APKPure ini terjadi seperti pada aplikasi CamScanner beberapa waktu lalu.
Baca juga: Awas! Puluhan Game di Play Store Disusupi Trojan Berbahaya
Yaitu pengembang aplikasi
menerapkan software development kit (SDK) iklan dari sumber tak terverifikasi
dan ternyata berbahaya. Alhasil aplikasi APKPure ini disusupi oleh malware.
"APKPure versi 3.17.18 juga
dilengkapi dengan SDK iklan, satu dengan Trojan dropper tertanam, yang
dideteksi oleh solusi Kaspersky sebagai HEUR:
Trojan-Dropper.AndroidOS.Triada.ap,"
Tulis Igor Golovin, peneliti
keamanan di Kaspersky, dikutip dari Detik hari Kamis 15 April 2021.
"Saat diluncurkan, ia membongkar dan menjalankan muatannya, yang merupakan bagian berbahaya. Komponen ini dapat melakukan beberapa hal,”
Baca juga: Malware Berbahaya Ini Curi Data Lewat 153 Aplikasi Android
“Yaitu menampilkan iklan di layar
kunci; membuka tab browser; mengumpulkan informasi tentang perangkat; dan, yang
paling berbahaya, mengunduh perangkat lunak perusak lainnya," lanjutnya.
Trojan yang disusupkan oleh
APKPure, selain yang sudah terpasang di aplikasi tersebut, tergantung juga pada
versi Android yang disusupi.
Selain itu juga tergantung pada
seberapa baru keamanan Android yang terpasang.
Untuk OS yang relatif baru seperti Android 8 ke atas yang tak bisa memberikan izin root secara diam-diam, maka modul yang disusupkan adalah tambahan untuk Trojan Triada.
Baca juga: Hati-hati, Berbagi Power Bank Berisiko Pindahkan Trojan
"Jika perangkat memiliki
versi lebih lama, seperti Android 6 atau 7, dan tanpa pembaruan keamanan
diinstal dengan demikian lebih mudah untuk di-rooting, dan itu bisa menjadi Trojan
xHelper," jelas Golovin.
Kaspersky sudah melaporkan
temuannya ini ke APKPure pada 8 April, pada 9 April pihak APKPure berusaha
memperbaiki masalah ini, dan kemudian merilis aplikasi versi baru, yaitu
3.17.19.
Untuk menghindari virus,
sebaiknya menginstal aplikasi Android cukup dari Playstore saja, itu pun
terkadang masih ada aplikasi yang tidak aman.
Jangan lupa perbarui keamanan Android
ke versi lebih baru agar lebih aman. Selain itu jangan root Android terutama
jika tidak ada keperluan penting.
(fpk)
Tinggalkan Komentar