Malware Baru yang Menyamar Sebagai Google Play

15/01/13


Hati-Hati, Ditemukan Malware Baru yang Menyamar Sebagai Google Play

Baru-baru ini ditemukan sebuah trojan untuk platform Android yang bisa membawa serangan Distributed Denial of Service (DDoS). Malware ini juga mampu menerima perintah dari pembuatnya untuk mengirim spam dalam bentuk short message service (SMS).
Ancaman yang terdeteksi dengan nama “Android.DDoS.1.origin” oleh sebuah perusahaan jasa keamanan Rusia Doctor Web ini sepertinya tersebar melalui trik social engineering. Menurut perusahaan tersebut, malware ini menyamar sebagai aplikasi resmi yang berasal dari Google Play Store.
Saat aplikasi tersebut terinstall, ia akan membuat sebuah icon yang menyerupai icon Google Play. Saat icon tersebut dibuka pun, ia akan membuka aplikasi Google Play untuk mengurangi kecurigaan. Bedanya, setelah berhasil terbuka, trojan tersebut akan segera menghubungkan diri ke server Command and Control (C&C).  Setelah itu, ia akan mengirimkan nomer telepon si korban ke pembuat trojan dan menunggu instruksi selanjutnya melalui SMS.
Tujuan utama trojan ini ada dua, menyerang server tertentu, dan mengirimkan pesan singkat. Saat trojan ini menerima perintah untuk melakukan serangan DDoS, ia akan mulai mengirimkan paket data tertentu pada server yang dituju. Hal tersebut akan terjadi di semua perangkat Android yang terinfeksi malware ini. Apabila server yang menjadi tujuan serangan mendapat cukup banyak kiriman data semacam itu, kemungkinan besar server tersebut akan down,
Kerugian untuk pengguna perangkat Android yang terinfeksi malware ini sudah jelas, mereka akan terkena tambahan biaya pulsa untuk mengakses internet dan mengirim SMS. Selain itu kinerja perangkat Android yang terinfeksi juga akan menjadi lebih berat.

Menurut Doctor Web, pengkodean Android.DDoS.1.origin sangatlah sulit dibawa, ini berarti pencipta malware tersebut ingin menyembunyikan fungsi utama dari trojan tersebut. Namun, tujuan trojan tersebut sepertinya sudah jels, yatu untuk menyerang laman web tertentu, produk spam, atau meningkatkan pendapatan dengan mengirimkan pesan singkat dalam jumlah besar kepada nomor - sms premium.
Sumber:  Chip.co.id

0 Komentar:

Posting Komentar

Cari Posting Blog

Translate

Download Software

Download Software
FREE AVIRA

Baidu PC Faster

Baidu PC Faster
FREE DOWNLOAD

Rek 2960 398486

Rek 2960 398486
Khairul Maddy

Pengikut

Grade

Entri Populer

Total Tayangan Halaman

Feed

Backlink

eXTReMe Tracker
Free Capricorn Red Cursors at www.totallyfreecursors.com