MaliBot, Trojan Android Berbahaya Buatan Rusia Mengincar Aset Kripto Anda

Jum'at, 17 Juni 2022 - 08:30 WIB
loading...
MaliBot, Trojan Android...
Selayaknya trojan lain sepeti FluBot, Malibot mampu mencuri kredensial dan cookie, melewati kode otentikasi multi-faktor (MFA), dan menyalahgunakan Layanan Aksesibilitas Android. Foto: ist
A A A
RUSIA - Namanya Malibot . Ini adalah malware Android baru yang mengincar aplikasi perbankan online juga dompet kripto pengguna. Untungnya, sejauh ini Malibot baru ditemukan di negara Spanyol dan Italia. Melihat penyebarannya yang cepat, bukan tidak mungkin Malibot bisa sampai ke Indonesia.

Malibot ditemukan oleh F5 Labs . Selayaknya trojan lain sepeti FluBot, Malibot mampu mencuri kredensial dan cookie, melewati kode otentikasi multi-faktor (MFA), dan menyalahgunakan Layanan Aksesibilitas Android untuk memantau layar perangkat korban.

Yang perlu waspada adalah pemilik aset kripto. Sebab, MaliBot akan menyamar sebagai aplikasi penambangan cryptocurrency seperti Mining X atau The CryptoApp yang didistribusikan melalui situs web palsu yang dirancang untuk menarik pengunjung agar mengunduhnya.

“Command-and-control (C2) MaliBot ada di Rusia. Juga, menggunakan server yang sama yang digunakan untuk mendistribusikan malware Sality,” ujar peneliti F5 Labs, Dor Nizar. ”Sebenarnya MaliBot adalah malware SOVA yang dimodifikasi, dengan fungsionalitas, target, server C2, domain, dan skema berbeda,” tambahnya.

SOVA (berarti Burung Hantu dalam bahasa Rusia) pertama kali terdeteksi pada Agustus 2021. SOVA dikenal karena kemampuannya melakukan serangan overlay, yang bekerja dengan menampilkan halaman penipuan menggunakan WebView dengan tautan yang disediakan oleh server C2 jika korban membuka aplikasi perbankan.

Beberapa bank yang ditarget oleh MaliBot menggunakan pendekatan yang sama. Misalnya UniCredit, Santander, CaixaBank, dan CartaBCC.

Yang membuat MaliBot berbahaya adalah kemampuannya untuk mengakses API Aksesibilitas di Android untuk bisa membajak metode otentikasi dua faktor (2FA) Google.

BACA JUGA: Mengusung Mesin Hybrid, Honda Civic e:HEV Resmi Mengaspal di Thailand

“Fleksibilitas malware membuat hacker bisa melakukan serangan lebih besar dari sekadar mencuri kredensial dan kripto,” kata para peneliti.
(dan)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Perang Siber Dimulai:...
Perang Siber Dimulai: Serangan Spyware di Indonesia Melonjak 64,2%, Negara Tetangga Ini Meledak 210%
Gawat, Google Search...
Gawat, Google Search Digunakan Hacker untuk Susupkan Malware lewat Situs Palsu
Wabah Digital di Saku:...
Wabah Digital di Saku: Serangan Malware di Ponsel Meledak, 12 Juta Pengguna Jadi Korban
Microsoft Klaim Selamatkan...
Microsoft Klaim Selamatkan 394.000 PC dari Malware Lumma Stealer, tapi Bahaya Tetap Mengintai!
HP Warning: Tes Verifikasi...
HP Warning: Tes Verifikasi CAPTCHA Palsu untuk Sebarkan Malware!
Cara Masuk dan Keluar...
Cara Masuk dan Keluar Fastboot Xiaomi Redmi Note 7
Ponsel Terlanjur Klik...
Ponsel Terlanjur Klik APK Malware, Direskrimsus Polda Jateng: Langsung Matikan Data!
China Dituding Pasang...
China Dituding Pasang Malware di Jaringan Komunikasi AS
Pangkalan Militer AS...
Pangkalan Militer AS Dilaporkan Terinfeksi Malware China
Rekomendasi
Liburan Sekolah Penuh...
Liburan Sekolah Penuh dengan Keseruan: Menjelajahi Pesona Malaysia, Singapura & Thailand
Danantara Bantah Isu...
Danantara Bantah Isu Pemilik Tabungan Rp3 Miliar Wajib Beli Patriot Bond
Bunga Mulai 1,75%! BRI...
Bunga Mulai 1,75%! BRI KPR Hadirkan Solusi Paling Ringan untuk Miliki Rumah Impian
Berita Terkini
Bangun Kedaulatan Digital,...
Bangun Kedaulatan Digital, Telkom Pertemukan Regulator dan Pemain Industri
Kehilangan Kendali,...
Kehilangan Kendali, Anthropic Usulkan Hentikan Sementara Pengembangan AI
Respons Permintaan Tinggi,...
Respons Permintaan Tinggi, Telkom Akselerasi Ekspansi Kapasitas NeutraDC Batam
Luncurkan AIcosystem,...
Luncurkan AIcosystem, Telkom Siap Garap Peluang AI di Berbagai Sektor Industri
Jalan Pintas Nostalgia:...
Jalan Pintas Nostalgia: Ragnarok Buka Server EDDGA, Naik Level Kini Sekejap Mata
Tragedi Bitcoin: Rp72...
Tragedi Bitcoin: Rp72 Triliun Hangus Terseret Tren Terburuk Sejak Agustus!
Infografis
Rusia Temukan Kelemahan...
Rusia Temukan Kelemahan HIMARS Buatan Amerika Serikat
Copyright ©2026 SINDOnews.com All Rights Reserved