Langsung ke konten utama

Awas, Aplikasi Corona Palsu "COVID19 Tracker"

Memanfaatkan kepanikan terkait wabah Corona, sebuah aplikasi pelacak virus Corona palsu marak beredar. Sebenarnya ia adalah ransomware yang mengancam untuk membocorkan akun media sosial dan menghapus penyimpanan ponsel kecuali jika korban membayar $100 dalam Bitcoin.

Aplikasi Android yang disebut sebagai "COVID19 Tracker" tersebut mengeksploitasi kekhawatiran pengguna akan wabah virus corona. Para peretas melihat kesempatan dan mengambil keuntungan dari kehausan orang untuk informasi. Ini merupakan salah satu contoh ransomware yang menutupi dirinya sebagai pelacak peta coronavirus yang menawarkan informasi "real time" bohongan.


Akibatnya, jika pengguna memberikan akses aplikasi ke pengaturan telepon tertentu, ransomware diaktifkan dan mengunci pengguna dari ponsel mereka kecuali mereka membayar $100 dalam Bitcoin kepada para peretas dalam waktu 48 jam.


Jika korban tidak mematuhi, ransomware mengancam untuk menghapus penyimpanan ponsel mereka dan membocorkan akun media sosial mereka.

Di masa-masa seperti saat ini, informasi sangatlah berharga. Tidak mengherankan jika orang-orang beralih ke Internet untuk mendapatkan informasi terbaru tentang wabah virus Corona. Tetapi, kehausan akan informasi selama pandemi adalah kesempatan yang sempurna bagi peretas.

Jika pengguna tersasar ke situsnya, situs tersebut akan meminta pengunjung untuk mengunduh aplikasi, dengan mengatakan: "Untuk pengguna Android: untuk mendapatkan update terbaru dari kasus virus Corona berdasarkan lokasi GPS Anda, silakan unduh versi aplikasi seluler situs web dan aktifkan 'pelaporan akurat' untuk pengalaman terbaik.’’

Setelah dibuka, aplikasi meminta akses agar dapat memberi Anda "peringatan instan ketika seorang pasien virus corona berada di dekat Anda." Aplikasi ini juga meminta izin pengaturan aksesibilitas ponsel Android untuk "pemantauan keadaan aktif."


Jika pengguna yang tidak curiga memberikan izin ini ke aplikasi, ransomware yang dijuluki "CovidLock" diaktifkan, dan layar berubah menjadi catatan tebusan, yang ditunjukkan di bawah ini:


Catatan itu mengatakan:

“Ponsel Anda dienkripsi: Anda memiliki 48 jam untuk membayar $100 [bit] dalam Bitcoin atau semuanya akan dihapus.”

1. Apa yang akan dihapus? kontak Anda, gambar dan video Anda, semua akun media sosial akan bocor ke publik dan memori ponsel akan terhapus sama sekali.

2. Bagaimana cara menyimpannya? Anda memerlukan kode dekripsi yang akan melucuti aplikasi dan membuka kunci data Anda seperti sebelumnya.

3. Bagaimana cara mendapatkan kode dekripsi? Anda perlu mengirim $100 dalam bentuk bitcoin ke alamat berikut, klik tombol di bawah ini untuk melihat kode.
Catatan: GPS Anda diawasi dan lokasi Anda diketahui, jika Anda mencoba sesuatu yang bodoh, ponsel Anda akan dihapus secara otomatis ”

Di akhir catatan adalah bidang teks di mana korban dimaksudkan untuk memasukkan kode dekripsi, dan tombol di bawah bidang teks yang mengatakan "Dekripsi."

Sebenarnya, perlindungan terhadap serangan semacam ini di sistem operasi Android telah ada sejak Android 7 "Nougat" dirilis pada 2016 sejak pengguna bisa menetapkan kata sandi untuk membuka kunci ponsel. Tanpa kata sandi pembuka, pengguna masih rentan terhadap serangan seperti ransomware CovidLock.

Untungnya, sejumlah peneliti keamanan dari DomainTools telah merekayasa balik kunci dekripsi, dan telah merilisnya secara publik di alamat berikut sehingga para korban dapat membuka kunci perangkat mereka tanpa membayar uang tebusan.

Ketika dikonfirmasikan apakah para peretas hanya dapat membuat kunci dekripsi baru, DomainTools mengatakan bahwa peretas perlu menulis ulang malware dan memindahkannya, dan kunci baru tidak akan memengaruhi siapa pun yang telah mengunduh aplikasi yang terinfeksi. Ini tak lain merupakan salah satu kelemahan besar CovidLock.

Baca Juga:

Para peneliti dari DomainTools menyarankan agar pengguna mencari informasi mengenai COVID-19 dari sumber tepercaya seperti pemerintah dan lembaga penelitian. Selain itu, mereka juga menyarankan pengguna untuk tidak membuka email atau mengklik tautan dengan konten yang berhubungan dengan kesehatan, karena penjahat sedang "mencoba memanfaatkan rasa takut."

Pengguna juga sebagiknya mengunduh aplikasi secara eksklusif dari Google PlayStore, di mana risiko untuk mengunduh aplikasi malware lebih kecil.


COVID19 Tracker ini bukan contoh pertama dari aplikasi malware yang menutupi diri mereka sebagai aplikasi pelacakan yang berhubungan dengan virus. Pekan lalu, para peneliti cybersecurity mengidentifikasi beberapa peta pelacak COVID-19 palsu yang menginfeksi komputer orang-orang dengan malware ketika dibuka.

Untungnya, saat ini, situs web yang menampung aplikasi ransomware tersebut tampaknya telah dihapus. Aplikasi ini juga tidak lagi ditemukan di Google Play Store, yang akhirnya membuat penyebaran malware ini bisa ditekan jauh lebih rendah. Meski begitu, kasus ini juga menjadi momen yang tepat untuk mengingatkan semua orang bahwa peretas terus bekerja keras, bahkan di waktu yang mengkhawatirkan seperti saat ini di mana mereka melihat celah untuk beraksi.

Postingan Populer

Review Asus ProArt PX13 Laptop untuk Editor Profesional

Dalam beberapa tahun terakhir, permintaan akan laptop yang dirancang khusus untuk kreator profesional semakin meningkat. Fotografer, desainer grafis, video editor, dan animator kian membutuhkan perangkat dengan performa tinggi, layar berkualitas, serta fitur yang mendukung produktivitas. Oleh karena itu, banyak produsen laptop kini berlomba-lomba menghadirkan perangkat yang tidak hanya bertenaga, tetapi juga memiliki desain portabel dan daya tahan baterai yang optimal. Asus, sebagai salah satu pemimpin industri, telah menghadirkan berbagai lini produk untuk kreator, salah satunya adalah seri ProArt. Berbeda dengan seri Asus lainnya, ProArt dirancang khusus untuk memenuhi kebutuhan profesional yang mengandalkan akurasi warna tinggi, kemampuan komputasi berat, serta fitur-fitur tambahan seperti stylus dan software optimization. Asus ProArt PX13 menjadi salah satu model terbaru yang menggabungkan performa canggih dengan fleksibilitas penggunaan. Desain Asus ProArt PX13 hadir dengan desain...

Hindari Pedagang, Zotac Jual GeForce RTX 50 Series ke User

Ada kabar unik nih guys. Zotac memperkenalkan metode baru dalam mendistribusikan GPU GeForce RTX 50-series (Blackwell) guna memastikan produk ini sampai ke tangan gamer, bukan scalper. Perusahaan tersebut, melalui server Discord Zotac Gaming, menerapkan sistem akses prioritas bagi anggota komunitasnya untuk membeli GeForce RTX 5090 dan GeForce RTX 5080 secara langsung. Sebagai gambaran, saat ini banyak yang menganggap peluncuran Blackwell sebagai "paper launch," di mana ketersediaan GPU sangat terbatas. Dan scalper, pedagang yang ingin cuan lebih, serta penipu memanfaatkan situasi tersebut. Sebenarnya, beberapa pengecer mencoba langkah-langkah unik untuk mendistribusikan GPU ini secara adil. Misalnya, sebuah toko komputer di Jepang mengadakan undian bagi calon pembeli, yang sayangnya berujung pada kekacauan dan cedera. Untuk menghindari insiden serupa, Zotac memilih pendekatan berbeda. Menurut aturan Zotac, calon pembeli harus menjadi anggota server Discord Zotac Gaming dan a...

Cara Mengatasi Zenfone yang Sering Restart Atau Mati Sendiri

Kali ini saya akan berbagi pengalaman tentang cara mengatasi smartphone Asus Zenfone yang sering restart atau mati sendiri. Mungkin sudah banyak blogger atau orang lain yang sudah paham tentang cara memperbaiki masalah tersebut, namun tidak ada salahnya jika kita saling berbagi atau mengingat kembali cara memperbaiki masalah tersebut. Asus Zenfone datang ke Indonesia dengan segala kecanggihan dan segala kelebihannya sehingga banyak orang orang baik yang paham teknologi atau orang awam sekalipun menggunakan Asus Zenfone. Selain karena canggih dalam performa mesin, Asus Zenfone juga dibekali dengan fitur-fitur yang mumpuni, serta di bandrol dengan harga yang sangat terjangkau. Tidak salah kalau Asus Zenfone menjadi Brand papan atas smartphone masa kini. Namun terkadang, para pengguna dihadapkan pada sedikit masalah yang terjadi pada Asus Zenfone. Untuk orang yang mengerti teknologi mungkin hal itu mudah di tanggulangi. Namun ketika menimpa orang awam, tentu akan membuat ha...

Seagate Hadirkan SSD Ultra Compact Terbaru

Seagate telah meluncurkan seri Ultra Compact SSD terbaru, sebuah SSD portabel berukuran sebesar flash drive. Storage tersebut tersedia dalam kapasitas 1TB dan 2TB, dengan kecepatan transfer hingga 1.000MB/s. Meskipun Seagate belum mengungkapkan banyak detail mengenai spesifikasi internal atau pengendali SSD ini, perusahaan tersebut menekankan bahwa Ultra Compact SSD ini dirancang untuk portabilitas dan daya tahan.  SSD portabel baru Seagate itu memiliki dimensi 70x20,40x12,50mm dan berat hanya 24 gram. Selain itu, perangkat ini memiliki ketahanan terhadap debu dan air dengan sertifikasi IP54, perlindungan jatuh hingga 3 meter, dan dilengkapi dengan selubung karet untuk pegangan dan perlindungan ekstra. Dari segi spesifikasi, Seagate menyatakan bahwa SSD ini menawarkan kecepatan transfer hingga 1.000MB/s dan menggunakan port USB-C. Kabarnya, Seagate Ultra Compact SSD akan tersedia bulan ini langsung dari Seagate, dengan harga $99,99 untuk versi 1TB dan $179,99 untuk versi 2TB. Denga...

Penambang Bitcoin Beralih ke AI untuk Keuntungan Lebih Besar

Penambang Bitcoin kini mulai melirik sektor kecerdasan buatan (AI) sebagai peluang bisnis yang lebih menguntungkan. Sebagai contoh, perusahaan pertambangan Bitcoin yang berbasis di Toronto, Bitfarms, baru-baru ini mengumumkan keterlibatan dua firma konsultasi untuk mengevaluasi kelayakan mengubah beberapa fasilitasnya menjadi pusat data AI. Bitfarms telah menunjuk Appleby Strategy Group dan World Wide Technology consultants untuk menilai lokasi operasionalnya di Amerika Utara. Para ahli ini bertugas memberikan rekomendasi terkait strategi komputasi dan AI perusahaan, serta menarik calon klien untuk memanfaatkan fasilitas yang ada. Sebagai penambang mata uang kripto, Bitfarms memiliki lahan luas dan sumber daya listrik yang besar, komponen penting dalam pembangunan pusat komputasi berperforma tinggi (HPC) dan pusat data AI. Dengan infrastruktur yang sudah tersedia, banyak penambang kini mengalihkan sebagian operasinya untuk mendukung lonjakan permintaan pusat data AI. Namun, tidak sedik...