Seharusnya, setiap aplikasi yang diunduh dari Play Store benar-benar aman. Google memiliki peraturan yang ketat untuk menyingkirkan aplikasi yang mungkin membahayakan pengguna. Namun, kita tidak hidup di dunia yang ideal dan setiap hari malware masuk ke pasar resmi. Baru-baru ini, ada puluhan aplikasi yang diunduh jutaan kali tanpa sepengetahuan pengguna dan pengembang yang mengandung malware.
Malware Goldoson menjangkau jauh
Tim Peneliti Seluler McAfee menemukan perpustakaan berbahaya baru bernama "Goldoson" yang telah terinfeksi dalam 60 aplikasi yang telah disetujui dan diunggah di Google Play Store dan ONE Store Korea Selatan. Total unduhan dari aplikasi Goldoson mencapai 100 juta kali, dengan tiga aplikasi terkena dampak yang telah diunduh sebanyak 10 juta kali. Terdapat 13 aplikasi paling populer yang terkena dampak malware ini, di antaranya L.POINT dengan L.PAY, Gesek Brick Breaker, Pengeluaran & Anggaran Pengelola Uang, GOM Player, Skor LANGSUNG, Skor Real-Time, Pikicast, Kompas 9: Kompas Cerdas, GOM Audio – Lirik Musik, Sinkronisasi, LOTTE WORLD Magicpass, Bounce Brick Breaker, Irisan Tak Terbatas, SomNote – Aplikasi catatan cantik, dan Info Kereta Bawah Tanah Korea: Metroid.
Tidak seperti penemuan aplikasi malware sebelumnya, para pengembang dari 60 aplikasi ini tidak terlibat secara sengaja dalam penyebaran malware ini. Aplikasi yang mereka buat sah, namun mengandalkan perpustakaan pihak ketiga yang ternyata berisi malware Goldoson.
Bagaimana Goldoson bekerja
Dari penelitian McAfee, kita mengetahui bahwa Goldoson mengumpulkan daftar aplikasi yang terpasang di perangkat, log jaringan wifi, koneksi Bluetooth, dan lokasi GPS pengguna. Perpustakaan hanya dapat mengakses informasi ini jika pengguna memberikan izin akses. Namun, karena pada awalnya tidak ada yang mencurigakan tentang aplikasi tersebut, izin tersebut mungkin telah diberikan secara tidak sadar. Setelah itu, perpustakaan dapat mengklik iklan di latar belakang tanpa sepengetahuan pengguna, menghasilkan keuntungan dari penipuan iklan.
Ketika pengguna memasang aplikasi yang terhubung dengan pustaka Goldoson, aplikasi tersebut akan mendaftarkan perangkat pengguna dan mulai berkomunikasi dengan server. Server kemudian menentukan seberapa sering Goldoson harus mengklik iklan atau mencuri data pengguna. Proses ini biasanya berjalan setiap dua hari, dan akan mengirimkan daftar lengkap aplikasi yang terpasang, riwayat lokasi, jumlah perangkat, dan koneksi jaringan yang telah dikumpulkan saat itu.
Perbarui atau hapus aplikasi ini secepatnya
McAfee merekomendasikan untuk melakukan tindakan proaktif terkait daftar aplikasi yang telah diperbarui atau dihapus dari Play Store. Anda harus memeriksa daftar aplikasi pada laporan McAfee dan memeriksa apakah Anda memiliki aplikasi tersebut pada perangkat Android Anda. Jika iya, perhatikan aplikasi mana yang telah diperbarui dan mana yang telah dihapus. Jika ada pembaruan yang tersedia, segera instal. Namun, jika aplikasi tersebut sudah tidak tersedia lagi di Play Store, segera hapus dari perangkat Anda. Walaupun Google telah menghapus aplikasi dari Play Store, aplikasi tersebut masih dapat berada pada perangkat Anda.
Lihat lainya :
Episode Lainnya