Bukan Cuma Hacker, Ponsel Pintar juga Bisa Mengkhianatimu
• Aplikasi pencarian kerja palsu Fakeapp.hy dan Piom.bkzj menargetkan Uzbekistan, mengumpulkan data pribadi pengguna.
• Di Brasil, trojan dropper baru bernama Pylcasa aktif. Mereka menyusup ke Google Play, menyamar sebagai aplikasi sederhana seperti kalkulator, tetapi setelah diluncurkan, mereka meluncurkan URL yang disediakan oleh penyerang. URL tersebut dapat mengarahkan pengguna ke situs kasino ilegal atau halaman phishing.
“Paruh pertama tahun 2025 menunjukkan lonjakan serangan malware Android dibandingkan tahun 2024. Terdapat berbagai vektor serangan, dan aplikasi sideloading dari toko aplikasi luar adalah salah satunya. Inisiatif Google baru-baru ini untuk memverifikasi pengembang, bahkan untuk aplikasi sideloading, merupakan upaya untuk melawan penyebaran malware melalui berkas APK di luar toko aplikasi resmi. Namun, langkah ini bukanlah solusi instan. Malware terus menyusup bahkan ke Google Play Store, tempat verifikasi pengembang telah lama berlaku. Malware juga menyusup ke App Store Apple. Penyerang kemungkinan akan menemukan cara untuk melewati verifikasi, yang menggarisbawahi pentingnya untuk menggabungkan solusi keamanan yang kuat, sumber aplikasi yang cermat, dan pembaruan OS secara berkala agar tetap terdepan dalam menghadapi ancaman yang terus berkembang,” komentar Anton Kivva, Pimpinan Tim Analis Malware Kaspersky.