JAKARTA, KOMPAS.TV - Pengguna ponsel pintar berbasis Android wajib waspada dengan aplikasi Clubhouse palsu yang beredar. Pasalnya aplikasi berbasis audio ini baru secara resmi diluncurkan untuk pengguna platform iOS.
Peneliti dari ESET Lukas Stefanko, menemukan adanya aplikasi Clubhouse palsu yang berpotensi menyebarkan malware untuk mencuri data pengguna.
Aplikasi tersebut tidak tersedia di toko aplikasi Play Store, melainkan diunduh dari situs yang memiliki tampilan serupa dengan tampilan situs asli Clubhouse.
Malicious web claiming to offer #Clubhouse for Android spreads banking trojan Blackrock. It lures credentials from 458 apps - financial, cryptocurrency exchanges & wallets, social, IM and shopping apps. There is currently no official Clubhouse app for Android. #ESETresearch 1/2 pic.twitter.com/azlxjvIgNO
— ESET research (@ESETresearch) March 16, 2021
Baca Juga: Clubhouse Sedang Ramai, Ini Beberapa Hal yang Perlu Diketahui Terkait Privasi Pengguna
Situs resmi dari Clubhouse sendiri beralamat di "joinclubhouse.com", sementara tiruannya beralamat di "joinclubhouse.mobi".
Apabila tulisan "Get in on Google Play" diklik, aplikasi versi APK akan diunduh ke perangkat pengguna. Namun ini bukanlah aplikasi Clubhouse resmi untuk Android, melainkan aplikasi berisi malware BlackRock Trojan.
Dilansir dari blog resmi We Live Security milik ESET, malware BlackRock Trojan dapat mencuri data dari 458 aplikasi termasuk aplikasi populer seperti Twitter, WhatsApp, Facebook, dan Netflix.
Baca Juga: Tak Hanya Clubhouse, Ini 5 Aplikasi Jejaring Sosial yang Berbasis Audio
BlackRock Trojan juga bisa mencegat SMS yang masuk ke ponsel. Hal ini berarti teks pesan berisi kode OTP untuk masuk ke aplikasi yang terlindungi otentikasi dua langkah (2FA), akan terancam diintip dan disalahgunakan.
Selain itu, malware ini akan meminta pengguna mengaktifkan layanan aksesibilitas, yang menjadi jalan mudah bagi para penjahat siber untuk megambil alih terhadap kontrol perangkat pengguna.
Baca Juga: Dipakai Elon Musk, Apa Itu Clubhouse dan Bagaimana Cara Mainnya?
Stefanko mengatakan, ada indikasi bahwa APK Clubhouse palsu dipromosikan di media sosial dan forum online.
Meski tengah dikembangkan, hingga sejauh ini memang pihak Clubhouse belum mengumumkan perilisan aplikasinya untuk platform Android.
Maka dari itu sebaiknya waspada dan jangan tergoda jika menemukan tautan yang beredar di media sosial dengan iming-iming aplikasi Clubhouse untuk ponsel Android Anda.
Sumber : Kompas TV
Gabung ke Channel WhatsApp KompasTV untuk update berita terbaru dan terpercaya.