Waspada malware sharkbot, bisa bobol rekening bank
Nadya
18 March 2022
219 Views
Akhir-akhir ini muncul malware yang bernama sharkbot. Malware pertama kali di temukan oleh cleafy pada oktober 2021, namun sekarang malware itu kembali dengan serangannya yang bersembunyi di aplikasi antivirus. Malware sharkbot berada di aplikasi antivirus di google play store.
Target sharkbot adalah rekening bank, karena sharkbot adalah trojan perbankan yang bisa menyerang aplikasi mobile banking dan lainnya. Sharkbot mampu melakukan transaksi tidak sah melalui Automatic Transfer System (ATS). ATS (automatic transfer system) merupakan fitur dari sharkbot yang bisa membuat hacker melakukan transfer uang dari rekening bank korbannya tanpa memerlukan interaksi manusia.
Fitur ATS (Automatic transfer system) ini bisa mengelabui korbannya dengan mensimulasikan Gerakan pengguna seperti, menekan tombol, klik, gestur atau aktivitas lainnya secara otomatis tanpa bantuan pengguna untuk membobol isi rekening pengguna mobile banking.
Selain itu, selain menggunakan fitur ATS untuk mengelabuhi korbannya, malware sharkbot juga bisa melakukan phising. Dengan cara mengelabuhi korbannya dengan aplikasi mobile banking palsu yang terlihat sangat mirip dengan aslinya, sehingga dapat mengambil data pengguna dan menguras isi rekening. Hati-hati saat mengunduh aplikasi antvirus di playstore karena saat ini sharkbot di temukan di aplikasi tersebut dan sudah di unduh sebanyak 57.000 kali.
Berikut 4 aplikasi yang membawa malware shakbot di antvirus :
- Antivirus, Super Cleaner (com.abbondioendrizzi.antivirus.supercleaner) - 1.000+ download
- Atom Clean-Booster, Antivirus (com.abbondioendrizzi.tools.supercleaner) - 500+ download
- Alpha Antivirus, Cleaner (com.pagnotto28.sellsourcecode.alpha) - 5.000+ download
- Powerful Cleaner, Antivirus (com.pagnotto28.sellsourcecode.supercleaner) - 50.000+ download.
https://inet.detik.com/security/d-5972895/segera-hapus-aplikasi-android-ini-diam-diam-bobol-rekening-anda
#malware #cyber #virus #trojan #sharkbot #perbankan #penipuan #phising