Beredar Aplikasi Clubhouse Palsu untuk Android, Bisa Curi Data dan Sebar Malware, Waspadalah!
Aplikasi | 24 Maret 2021, 16:38 WIBJAKARTA, KOMPAS.TV - Pengguna ponsel pintar berbasis Android wajib waspada dengan aplikasi Clubhouse palsu yang beredar. Pasalnya aplikasi berbasis audio ini baru secara resmi diluncurkan untuk pengguna platform iOS.
Peneliti dari ESET Lukas Stefanko, menemukan adanya aplikasi Clubhouse palsu yang berpotensi menyebarkan malware untuk mencuri data pengguna.
Aplikasi tersebut tidak tersedia di toko aplikasi Play Store, melainkan diunduh dari situs yang memiliki tampilan serupa dengan tampilan situs asli Clubhouse.
Baca Juga: Clubhouse Sedang Ramai, Ini Beberapa Hal yang Perlu Diketahui Terkait Privasi Pengguna
Situs resmi dari Clubhouse sendiri beralamat di "joinclubhouse.com", sementara tiruannya beralamat di "joinclubhouse.mobi".
Apabila tulisan "Get in on Google Play" diklik, aplikasi versi APK akan diunduh ke perangkat pengguna. Namun ini bukanlah aplikasi Clubhouse resmi untuk Android, melainkan aplikasi berisi malware BlackRock Trojan.
Dilansir dari blog resmi We Live Security milik ESET, malware BlackRock Trojan dapat mencuri data dari 458 aplikasi termasuk aplikasi populer seperti Twitter, WhatsApp, Facebook, dan Netflix.
Baca Juga: Tak Hanya Clubhouse, Ini 5 Aplikasi Jejaring Sosial yang Berbasis Audio
BlackRock Trojan juga bisa mencegat SMS yang masuk ke ponsel. Hal ini berarti teks pesan berisi kode OTP untuk masuk ke aplikasi yang terlindungi otentikasi dua langkah (2FA), akan terancam diintip dan disalahgunakan.
Selain itu, malware ini akan meminta pengguna mengaktifkan layanan aksesibilitas, yang menjadi jalan mudah bagi para penjahat siber untuk megambil alih terhadap kontrol perangkat pengguna.
Penulis : Gempita Surya Editor : Eddward-S-Kennedy
Sumber : Kompas TV