Peneliti Ungkap Ancaman Malware Sturnus yang Membobol Rekening Perbankan
Peneliti keamanan siber baru-baru ini mengidentifikasi malware yang dikenal sebagai Sturnus yang dapat membobol rekening perbankan dan memantau pesan di aplikasi perpesanan seperti WhatsApp.
Baca juga: Penyelidikan Penjarahan di Rumah Ahmad Sahroni Berlanjut
Malware ini memanfaatkan layanan Aksesibilitas pada perangkat Android, sehingga menjadi ancaman serius bagi keamanan informasi pengguna.
Laporan terbaru dari ThreatFabric menjelaskan bahwa malware Sturnus mampu mengintip pesan setelah melewati fase dekripsi, sehingga dapat menangkap tampilan layar ponsel secara langsung.
Dengan menggunakan layanan Aksesibilitas yang terintegrasi di smartphone, Sturnus dapat membaca teks di layar, merekam input pengguna, dan melakukan navigasi di dalam ponsel target.
Kemampuannya tidak terbatas pada membaca pesan yang dikirim dan diterima, tetapi juga mendeteksi teks yang sedang ditulis serta menjalankan pemantauan alur percakapan secara real-time.
Baca juga: Pihak Kampus dan Polda Jabar Bantah TNI-Polri Masuk Kampus Saat Kericuhan
Menurut ThreatFabric, malware ini memiliki potensi bahaya yang besar karena ia menggunakan pencatatan dari Accessibility Service, yang membuatnya dapat menghindari enkripsi end-to-end.
"Hal ini menjadikan kemampuan tersebut sangat berbahaya: malware ini bisa sepenuhnya menghindari enkripsi end-to-end dengan mengakses pesan setelah didekripsi oleh aplikasi resmi," ungkap laporan tersebut.
Selain itu, Sturnus juga dapat menampilkan halaman login palsu yang dirancang untuk mencuri kredensial pengguna dari akun perbankan.
Malware ini biasanya masuk ke dalam perangkat melalui instalasi file APK yang menyamar sebagai aplikasi resmi, seperti Google Chrome.
ThreatFabric menyatakan bahwa mereka masih menyelidiki metode penyebaran Sturnus, menyarankan bahwa malvertising atau pesan langsung mungkin menjadi metode infeksi.
Pengguna Android disarankan untuk tidak mengunduh file APK dari luar Play Store dan mengaktifkan fitur Play Protect untuk meminimalisir risiko terpapar malware ini.
Baca juga: Apple Siap Luncurkan iPhone 17 Series Tanpa Slot SIM Tray
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi
Sumber: