, Jakarta - Sebuah aplikasi perekam layar di Android diketahui telah melakukan kegiatan yang membahayakan keamanan penggunanya. Aplikasi yang bernama IRecorder: Screen Recorder ini merekam audio aktivitas pengguna melalui akses mikrofon.
Menurut laporan Ars Technica, aplikasi tersebut sudah menjalankan kegiatan jahat ini sejak satu tahun setelah perilisannya di Google Play Store pada 2021.
Tepatnya setelah pembaruan aplikasi di Agustus 2022, IRecorder mulai diam-diam merekam satu menit audio setiap 15 menit, lalu mengirimkannya ke pihak pengembang aplikasi melalui tautan terenkripsi.
Advertisement
Tindakan berbahaya ini ditemukan oleh Peneliti Essential Security Against Evolving (ESET), Lukas Stefanco, dan didokumentasikan dalam postingan blog-nya.
Stefanco menjelaskan, fungsi spionase rahasia dilakukan menggunakan kode dari Ahmyth, sebuah RAT atau Remote Access Trojan yang telah disusupi ke dalam beberapa aplikasi Android.
Setelah RAT ditambahkan, pengguna aplikasi tersebut akan menerima pembaruan yang memungkinkan ponsel mereka merekam audio terdekat dan meneruskan rekaman ke server yang ditunjuk pengembang. ESET menamai RAT yang telah dimodifikasi oleh aplikasi IRecorder ini sebagai AhRat.
“Selama analisis saya, AhRat secara aktif mampu mengeluarkan data dan merekam mikrofon, beberapa kali saya menghapus aplikasi dan menginstal ulang, dan aplikasi selalu berperilaku sama,” tulis Stefanco dalam sebuah email yang diterima Ars Technica, dikutip Sabtu (27/5/2023).
Sebagai informasi, aplikasi Android IRecorder telah diunduh sebanyak 50.000 kali ketika dilaporkan. Namun, kini aplikasi tersebut sudah dihapus dari Play Store.
Stefanco menambahkan, aplikasi yang memiliki Ahmyth tersebut sebelumnya telah berhasil melewati filter Google, sehingga kewaspadaan harus semakin ditingkatkan.
Dunia yang semakin terhubung membuat banyak pihak rentan menjadi korban kejahatan siber. Kota Los Angeles di AS memerangi kejahatan ini lewat aplikasi yang mengumpulkan dan berbagi info penting mengenai ancaman serangan peretasan. Berikut laporan Hel...
* Follow Official WhatsApp Channel untuk mendapatkan berita-berita terkini dengan mengklik tautan ini.
Ada Kelompok Spionase Tertentu di Baliknya?
![Ilustrasi malware, scam, ancaman siber terkait Covid-19](https://cdn1-production-images-kly.akamaized.net/wcNwQp2xJLKyc-UtWamzsV58yXg=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/3102602/original/041046400_1586929380-corona-4983590.jpg)
Malware yang disusupi ke aplikasi yang tersedia di Play Store dan App Store bukanlah hal baru. Sayangnya, penanganan Google dalam memberantas masalah ini terkesan lambat karena masalah serupa lebih banyak masalah serupa ditemukan oleh pihak peneliti luar.
Postingan Blog Stefanco pun menyoroti isu yang sekarang kerap terjadi. Hal ini terkait beberapa aplikasi yang tadinya aman malah memakai akses dan izin yang diberikan pengguna untuk kegiatan jahat.
Berdasarkan penemuan aplikasi yang secara aktif mencatat data korban secara luas, Stefanco menyatakan ada kemungkinan IRecorder merupakan bagian dari grup spionase aktif tersebut. Namun, sejauh ini dugaan itu belum dapat dipastikan.
RAT mampu memberi aktor jahat informasi penting pada perangkat yang terinfeksi. Bahkan, mereka mampu mencuri kontak, pesan, atau data pengguna, dan memantau perangkat secara real-time.
Advertisement
RAT Ahmyth Pernah Ditemukan di Aplikasi Lain
![Malware Baru Android](https://cdn0-production-images-kly.akamaized.net/Cc1RNQ7TGmkrxboje27sL7poY5g=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/1144660/original/035066600_1455686688-android-malware.jpg)
AhRat bukan satu-satunya RAT Android yang menggunakan open source dari Ahmyth. Pada tahun 2019, Stefanco juga melaporkan penemuan RAT di aplikasi Radio Balouch.
Aplikasi tersebut merupakan radio streaming yang diperuntukkan bagi penggemar musik Balochi asal Iran tenggara. Akan tetapi, aplikasi itu hanya memiliki ratusan pengguna ketika ditemukan di Google Store.
Di samping itu, sebelumnya Android Ahmyth juga pernah digunakan kelompok penyerang tertentu untuk menargetkan personel militer dan pemerintah India. Namun, tidak ada indikasi bahwa kelompok telah menyebarkan aplikasi melalui Google Play.
Jutaan Perangkat Android Terinfeksi Malware Baru Berbahaya
![Ilustrasi Keamanan Siber, Kejahatan Siber, Malware](https://cdn0-production-images-kly.akamaized.net/qo6bP882F3X36bErIf6qisS6kDI=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/3187133/original/067903000_1595404378-malicious-code-4036349_1920.jpg)
Tak hanya AhRat, sebelumnya malware baru yang menyerang perangkat Android telah ditemukan oleh perusahaan keamanan Trend Micro. Memiliki nama Guerrilla, malware ini disebut telah menginfeksi jutaan perangkat Android di seluruh dunia.
Menurut Trend Micro, malware ini akan mencuri informasi pribadi dari korbannya termasuk password mereka, nomor kartu kredit, hingga data sensitif lain. Selain itu, Guerrilla juga bisa mengakses dan mencuri data dari aplikasi apa pun yang ada di perangkat korban.
Mengutip informasi Gizchina, Selasa (23/5/2023), Trend Micro menyebut malware ini berbahaya karena mampu menginfeksi korbannya, meski perangkat korban tersebut sudah menjalankan update keamanan terkini.
Alasannya, Guerrilla tidak menginfeksi perangkat melalui aplikasi, melainkan memodifikasi ROM perangkat korban. ROM sendiri merupakan software inti yang berjalan di perangkat Android.
![Beragam Model Kejahatan Siber](https://cdn1-production-images-kly.akamaized.net/giWRWYNATwvfvxxofJR8E8bMJag=/640x853/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/1717639/original/094974700_1506068129-170920_Terpuruk_di_Era_Digital02.jpg)
Terkini Lainnya
Ada Kelompok Spionase Tertentu di Baliknya?
RAT Ahmyth Pernah Ditemukan di Aplikasi Lain
Jutaan Perangkat Android Terinfeksi Malware Baru Berbahaya
RAT Android
Malware
Aplikasi Jahat
Aplikasi Android
Aplikasi Berbahaya
Aplikasi Merekam Aktivitas Pengguna
Remote Access Trojan
Google Play Store
Euro 2024
Prancis Vs Portugal 8 Besar Euro 2024: Les Bleus Siap Tampil Garang
Prediksi Euro 2024 Portugal vs Prancis: Adu Ketajaman Cristiano Ronaldo dan Kylian Mbappe
Putusan Jude Bellingham Terungkap, Inggris Pertimbangkan Perubahan Radikal di Perempat Final Euro 2024
Spanyol Vs Jerman: Der Panzer Manfaatkan Status Tuan Rumah
Timnas Spanyol Percaya Diri Jelang Duel Perempat Final Euro
Copa America 2024
Hasil Copa America 2024: Argentina Susah Payah Tundukkan Ekuador Lewat Adu Penalti
Hasil Copa America 2024: Lionel Messi Gagal Cetak Gol, Argentina Lolos ke Semifinal Lewat Adu Penalti Singkirkan Ekuador
Jadwal Lengkap Copa America 2024, Hasil, Klasemen Grup A, B, C, D Cek di Sini
Saksikan Live Streaming Copa America 2024 Argentina vs Ekuador, Baru Dimulai
Link Live Streaming Copa America 2024 Argentina vs Ekuador di Vidio
Jadwal Siaran Langsung Argentina vs Ekuador di Perempat Final Copa America 2024 di Vidio
Timnas Indonesia U-16
Timnas Indonesia Rebut Perunggu Piala AFF U-16 2024, Erick Thohir: Lebih Baik di Kualifikasi Piala Asia U-17 2025
Jadwal Lengkap, Hasil, dan Klasemen Piala AFF U-16 2024: Timnas Indonesia Bidik Gelar Ketiga
Timnas U-16 Kalahkan Vietnam 5-0, Nova Arianto Minta Skuad Garuda Muda Tak Euforia
Hasil Piala AFF U-16 Vietnam vs Indonesia: Cetak 5 Gol Tanpa Balas, Garuda Nusantara Amankan Peringkat 3
Hasil Piala AFF U-16 Vietnam vs Indonesia: Cetak Gol Telat, Garuda Nusantara Unggul 2-0 di Babak Pertama
Link Live Streaming Piala AFF U-16 2024 Vietnam vs Indonesia, Sebentar Lagi Mulai di Vidio
Pilkada 2024
Survei GRC Jelang Pilkada Jember 2024: Mantan Bupati Faida Unggul, Disusul Petahana Hendy Siswanto
PKB Tegaskan Tidak Dukung Ridwan Kamil di Pilkada Jabar 2024
Demokrat Rekomendasikan Dukungan ke 3 Paslon Ini untuk Pilkada Papua Barat, Babel, dan Jambi
Coklit Pilkada 2024 Sudah Sasar 16,6 Juta Pemilih di Jatim, Target Tuntas di Hari ke-20
Kata Sekjen PKS soal Kaesang Disodorkan Jokowi untuk Maju di Pilkada Jakarta 2024
Survei Warna Research Center: Tingkat Elektabilitas Hendy Siswanto dan Faida Tinggi Jelang Pilkada Jember 2024
TOPIK POPULER
TIPS TEKNO
3 Rekomendasi Gadget untuk yang Doyan Traveler, Apa Saja?
HP Xiaomi Lemot setelah Update ke HyperOS? Matikan Fitur ini Sekarang
Cara Bikin CV Anti Gagal dalam Hitungan Menit Pakai ChatGPT, Biar Gampang Cari Kerjaan
Populer
Infinix Rilis Laptop Gaming Perdana GTBook di Indonesia, Harga Mulai Rp 12 Jutaan
Pasar Tablet Ramai Bikin Poco Tergiur Boyong Poco Pad ke Indonesia
Serangan DDoS dan Bot Jahat Meningkat, Cloudflare Menguak Fakta Mengejutkan Keamanan Digital
Poco M6, HP Android Rp 1 Jutaan dengan Bodi Kaca dan Kamera 108MP
Threads Raih 175 Juta Pengguna Aktif Bulanan dalam Setahun
Google Pixel 9 Tinggalkan Sensor Lama, Beralih ke Sensor Sidik Jari Canggih ala Galaxy S24 Ultra!
Apple Pede iPhone 16 bakal Laris Manis, Target Penjualan 100 Juta Unit!
OPPO Smartphone Keluaran Lama Tapi Masih Cukup Oke Dipakai Saat Ini, Apa Saja?
Prudential Indonesia Jamin Data Pribadi Nasabah Aman dari Hacker
Ketua KPU
Infografis DKPP Pecat Ketua KPU Hasyim Asy'ari Terkait Tindak Asusila
Top 3 News: Ketua KPU Hasyim Asy'ari Beri Fasilitas Korban Asusila Apartemen di Jaksel dan Uang Perbulan
Skandal Asusila eks-Ketua KPU, Apakah Dosa Zina Bisa Diampuni Allah? Buya Yahya Bilang Begini
HEADLINE: Skandal Asusila Ketua KPU Hasyim Asy'ari yang Dipecat DKPP, Berujung Proses Pidana?
7 Respons Berbagai Pihak Mulai Parpol, KPU, hingga Jokowi Usai DKPP RI Pecat Ketua KPU Hasyim Asy'ari
Berita Terkini
6 Momen ART Brisia Jodie Salah Bikin Sambal Bawang, Disenyumin Jonathan Alden
Daftar Makanan yang Mengandung Banyak Vitamin D dan Jumlah yang Harus Dipenuhi Tiap Harinya
Pemain Busi Palsu NGK Terancam Sanksi 5 Tahun Penjara
Megawati soal Kasus Asusila Ketua KPU Hasyim Asy'ari: Kok Begitu ya, Padahal Fungsinya Mengayomi?
Viral Ormas Kepung Asrama Mahasiswa Papua di Makassar Buntut Pengibaran Bendera Bintang Kejora
Prancis Vs Portugal 8 Besar Euro 2024: Les Bleus Siap Tampil Garang
Dekan FK Unair Dicopot, Civitas Academica Ancam Mogok Mengajar
Arief S Kartasasmita, Rektor Anyar Unpad Janji Ongkos Kuliah Bakal Terjangkau
Jaksa Sebut Dior dan Armani Jual Tas Puluhan Juta Rupiah Buatan Pekerja Migran yang Dibayar Hanya Rp30 Ribu per Jam
Partai Buruh Menang Pemilu, Keir Starmer yang Bergelar Bangsawan Jadi PM Inggris Gantikan Rishi Sunak
90% Perusahaan Global Belum Tegakkan HAM
12 Tambang Emas Terbesar di Indonesia, dari Aceh Sampai Papua
Penyandingan Hasil Suara Pileg 2024: 10 Lembar Surat C Hasil, Hilang di KPU Kota Serang
Prediksi Euro 2024 Portugal vs Prancis: Adu Ketajaman Cristiano Ronaldo dan Kylian Mbappe
Perjuangan Jo Jung Suk Bertransformasi Jadi Pramugari di Film Korea Pilot, Termasuk Diet Karbo dan Pijat