Malware RedHook Incar Pengguna Android di Indonesia untuk Kuras Rekening
Pengguna Android di Asia Tenggara, khususnya di Indonesia dan Vietnam, diimbau untuk meningkatkan kewaspadaan terhadap ancaman malware baru bernama RedHook. Malware berbahaya ini tidak hanya memiliki kemampuan untuk memata-matai aktivitas pengguna, tetapi juga dirancang untuk menguras saldo rekening korban. Dilansir dari Detik iNET, RedHook merupakan varian dari remote access trojan (RAT).
Laporan dari perusahaan keamanan siber Group-IB mengungkapkan bahwa penyebaran malware ini terjadi ketika korban mengeklik tautan mencurigakan yang dikirimkan melalui SMS, email, atau platform media sosial. Operator di balik malware ini biasanya melancarkan aksi dengan menyamar sebagai agen layanan pelanggan atau staf dari organisasi populer yang tepercaya. Setelah korban teperdaya, mereka akan diminta untuk mengunduh dan menginstal file APK melalui situs web palsu yang dirancang menyerupai Google Play Store.
Ketika file APK berbahaya tersebut berhasil terpasang, pengguna akan dimanipulasi untuk memberikan izin Aksesibilitas. Pelaku umumnya menggunakan dalih bahwa fitur tersebut sangat penting agar aplikasi dapat beroperasi dengan normal di perangkat.
Berbekal izin aksesibilitas tersebut, RedHook dapat mengaktifkan fitur wireless Android Debug Bridge (ADB) dengan membuka opsi pengembang. Langkah ini memberikan akses shell (UID 2000) kepada program jahat tersebut. Kondisi ini membuat malware mendapatkan kendali penuh atas gawai korban. Peretas kemudian bisa merekam setiap penekanan tombol, mengunci layar, mengambil data kontak dan SMS, mengaktifkan kamera, hingga memasang atau menghapus aplikasi secara sepihak.
Peneliti dari Cyble sebenarnya telah mendeteksi keberadaan RedHook untuk pertama kali pada tahun lalu. Namun, versi teranyar yang ditemukan oleh Group-IB menunjukkan adanya peningkatan performa yang membuat malware ini menjadi sangat sulit dihapus dari perangkat. Sistem manipulasi WakeLock dimanfaatkan oleh malware ini agar bisa terus berjalan tanpa henti di latar belakang. Selain itu, trojan ini mampu menjaga layar gawai tetap aktif dengan menghidupkan piksel ukuran 1×1 yang hampir kasat mata, sehingga sistem operasi mengira proses tersebut adalah bagian penting yang tidak boleh dihentikan.
Kelebihan lain dari RedHook versi terbaru terletak pada penggunaan mekanisme bernama "two-service cross-process resurrection mechanism". Sistem ini melibatkan dua fungsi terpisah yang bertugas untuk saling mengaktifkan kembali jika salah satunya dimatikan, sehingga mempersulit proses pembersihan total. Masyarakat pengguna Android sangat disarankan untuk selalu memasang aplikasi dari toko resmi seperti Google Play Store. Pengunduhan APK dari pihak ketiga harus dihindari, serta setiap permintaan izin akses dari aplikasi baru wajib diperiksa secara saksama.