Lindungi Data Pribadi dari Penipuan yang Memanfaatkan File APK Terkait Pemilu 2024

By Admin in Security Advisory

Security Advisory
Menjelang diselenggarakannya pesta demokrasi 2024, beredar pesan WhatsApp yang berisi file berbahaya dengan ekstensi APK. Modus yang sama telah digunakan sebelumnya dengan berbagai macam judul seperti undangan pernikahan, foto paket hingga lembaran tagihan.
Badan Siber dan Sandi Negara telah mengidentifikasi 3 (tiga) malware berekstensi APK berkaitan dengan Pemilu 2024 yang berdampak pada keamanan dan privasi pengguna.
  1. CEK DATA PEMILIHAN UMUM 2024. APK
  2. Daftar Pemilu 2024.APK
  3. Simulasi Pemilu Pilpres2024.txt.APK

Perangkat Terdampak
Perangkat berbasis android.

Cara Kerja
Penyerang menggunakan social engineering dengan  mencoba mengelabui pengguna untuk mengunduh dokumen palsu yang sebenarnya bertujuan meretas perangkat pribadi korban. Instalasi aplikasi meminta akses berbahaya pada perangkat seperti akses telepon, pesan SMS, notifikasi perangkat, nomor telepon dan lainnya.
Pada saat instalasi berhasil dilakukan, APK berbahaya akan memberitahukan kepada penyerang bahwa APK telah diinstal dan menginfeksi perangkat korban. Penyerang dapat memperoleh akses terhadap perangkat sesuai dengan permintaan akses yang diminta saat instalasi.

Dampak
Serangan dapat berdampak pad bocornya data pribadi pengguna. Perangkat yang terinstal malware dapat mengirimkan data pribadi pengguna perangkat kepada pelaku. Perijinan terhadap akses yang berbahaya memungkinkan pelaku mendapatkan informasi seperti lokasi perangkat, pesan SMS, panggilan perangkat, nomor telepon, PIN transaksi dan lainnya.

Upaya Pencegahan
  1. Mengunduh dan menginstal aplikasi hanya dari sumber resmi
  2. Melakukan update sistem operasi, aplikasi/software, firmware dan browser secara untuk meningkatkan keamanan perangkat
  3. Baca dengan teliti ijin/permintaan akses yang diperlukan untuk menginstal aplikasi
  4. Berhati-hati setiap kali membuka tautan/link yang didapatkan
  5. Selalu memperbarui password secara berkala.
  6. Menggunakan antivirus dan perangkat keamanan terbaru serta  lakukan scanning antivirus baik terhadap storage dan memori  secara berkala;

Referensi: Dirangkum dari berbagai sumber
 

 

 
Back to Posts