Malware Android Sturnus Ancam WhatsApp & Telegram: Curi Pesan Terenkripsi & Data Bank

Dikurasi olehMureks AI
WhatsApp - Telegram Tak Aman, Malware Android Sturnus Dapat Curi Pesan Terenkripsi
Sebuah trojan perbankan Android baru bernama Sturnus telah teridentifikasi mampu melewati enkripsi end-to-end pada aplikasi pesan populer seperti WhatsApp, Telegram, dan Signal. Malware ini beroperasi dengan menyalahgunakan Layanan Aksesibilitas Android untuk membaca pesan yang telah didekripsi langsung dari layar perangkat. Selain memantau komunikasi, Sturnus juga dapat mencuri kredensial perbankan melalui halaman login palsu, melakukan pengambilalihan perangkat secara penuh, dan memiliki kemampuan kontrol jarak jauh. Ancaman ini menyoroti kerentanan privasi meskipun aplikasi menggunakan enkripsi kuat.

Ringkasan

  • Sturnus adalah trojan perbankan Android canggih yang mampu mencuri pesan terenkripsi dari aplikasi seperti WhatsApp, Telegram, dan Signal.
  • Malware ini tidak memecahkan enkripsi, melainkan memanfaatkan Layanan Aksesibilitas Android untuk membaca konten pesan langsung dari layar setelah didekripsi.
  • Selain memantau pesan, Sturnus juga dapat mencuri kredensial perbankan melalui overlay palsu, mengambil alih perangkat sepenuhnya, dan melakukan kontrol jarak jauh.
  • Sturnus memiliki kemampuan untuk mengamankan hak istimewa Administrator Perangkat Android, membuatnya sulit dihapus dan memungkinkan pemantauan aktivitas perangkat.
  • Penyebaran Sturnus diduga melalui file APK berbahaya yang menyamar sebagai aplikasi tepercaya seperti Google Chrome atau Preemix Box, dengan target awal di Eropa Selatan dan Tengah.

Cek Fakta & Data

  • Penemuan trojan Android bernama Sturnus oleh ThreatFabric.
  • Sturnus dapat mencuri pesan dari aplikasi terenkripsi seperti WhatsApp, Telegram, dan Signal dengan membaca layar setelah dekripsi.
  • Sturnus menargetkan kredensial perbankan melalui overlay palsu.
  • Sturnus mampu melakukan full device takeover dan kontrol jarak jauh.
  • Google Play Protect melindungi pengguna Android dari versi Sturnus yang diketahui.

Sumber Referensi

Disclaimer

Konten ini dikurasi menggunakan teknologi AI dari berbagai sumber berita terpercaya. Kami berupaya memberikan informasi yang akurat dan terverifikasi. Namun, pembaca disarankan untuk melakukan pengecekan lebih lanjut melalui sumber-sumber referensi yang tercantum di atas.