Zimperium Temukan 250 Aplikasi Android Jahat yang Kuras Saldo Korban

Share

Sebanyak hampir 250 aplikasi berbahaya ditemukan beroperasi secara rahasia untuk menguras dana para pengguna perangkat Android. Temuan ini diungkap oleh perusahaan keamanan siber Zimperium, yang mencatat bahwa aksi penipuan tersebut telah memakan korban di minimal empat negara.

Para pengguna Android diminta untuk meningkatkan kewaspadaan, seperti dilansir dari Detik iNET. Aplikasi manipulatif ini menyamar dengan meniru platform media sosial serta game naik daun, termasuk TikTok, Minecraft, Grand Theft Auto, Threads, dan Facebook Messenger.

Ketika perangkat telah terinfeksi, sistem di dalam aplikasi akan secara otomatis mendaftarkan korban ke platform layanan berbayar. Proses ini berjalan sepenuhnya tanpa sepengetahuan atau persetujuan dari pemilik perangkat.

Sindikat kriminal siber ini memanfaatkan serangkaian teknologi mutakhir untuk memuluskan aksinya. Mereka mengombinasikan injeksi JavaScript, intersepsi one-time password (OTP), dan otomasi WebView guna mengelabui sistem keamanan, mendaftarkan langganan, serta mencuri data.

Perangkat lunak berbahaya ini juga dirancang untuk memindai kartu SIM korban dan hanya akan aktif pada operator telekomunikasi tertentu. Laporan dari Zimperium menunjukkan mayoritas korban tersebar di wilayah Malaysia, Thailand, Romania, dan Kroasia.

Pelaku kejahatan mengoperasikan tiga jenis varian malware untuk menyerang target. Jenis pertama berfokus pada mekanisme otomatisasi pendaftaran layanan premium berbiaya tinggi demi menyedot pulsa atau saldo korban.

Pada skenario serangan yang lebih masif, malware akan membaca spesifikasi kartu SIM untuk membidik operator yang sudah ditargetkan. Guna menghindari kecurigaan, aplikasi akan menampilkan halaman situs normal jika mendeteksi pengguna bukan dari operator sasaran.

Manipulasi Sistem dan Intersepsi OTP

Sebaliknya, jika pengguna menggunakan jaringan dari operator yang dibidik, malware segera melancarkan taktik rekayasa sosial. Langkah ini bertujuan memanipulasi korban agar merasa seolah-olah sedang melakukan proses verifikasi akun game.

Aplikasi ilegal tersebut kemudian mengeksploitasi API Google demi mencegat pesan SMS berisi OTP yang masuk ke ponsel. Setelah itu, perintah JavaScript dikirimkan ke halaman web tersembunyi untuk mengeksekusi langganan konten premium melalui sistem billing operator.

Dampak langsung yang dirasakan oleh korban adalah lonjakan tagihan telepon atau pengurangan saldo pulsa secara drastis akibat langganan paksa tersebut. Operasi siber ini terdeteksi berjalan sejak Maret 2025 dan terpantau masih aktif hingga Januari 2026.

Pihak Google mengonfirmasi bahwa ratusan aplikasi berbahaya tersebut tidak pernah lolos atau masuk ke dalam toko resmi Play Store. Google juga memastikan seluruh perangkat pengguna telah diproteksi melalui fitur keamanan bawaan mereka.

"Pengguna Android secara otomatis terlindungi dari versi malware yang dikenal oleh Google Play Protect, yang diaktifkan secara default di perangkat Android dengan Google Play Services," kata juru bicara Google, seperti dikutip dari BGR, Minggu (31/5/2026).

Follow publika.id on Google News Follow
Editors Team
nadia-fitria-ramadhani
Author