Tiongkok Sebar 500 Aplikasi Spionase di Google Play Store

Digitalmania – 90 persen aplikasi Android bebas diunduh dari Google Play Store, karena aplikasi ini gratis, pengembang aplikasi biasanya memodifikasi fungsionalitas inti aplikasi, biasanya untuk menyisipkan iklan sebagai cara bagi mereka untuk memperoleh pendapatan.

Belakangan, kabar buruk berhembus, aplikasi gratis semacam ini telah dimanfaatkan untuk menyusupkan iklan berbahaya, setidaknya lebih dari 500 aplikasi berbeda Android telah diunduh lebih dari 100 juta kali di Google Play Store. Iklan berbahaya ini menyebarkan spyware atau software mata-mata ke pengguna dan dapat melakukan operasi berbahaya.

Pengirim spyware ini ditemukan dalam Software Development Kit (SDK) bernama Igexin, yang menyebarkan spyware dalam perangkat Android. Diketahui juga bahwa perusahaan pengembang berasal dari Tiongkok yang menawarkan layanan periklanan bertarget ke pengembang aplikasi.

Perangkat lunak periklanan Igexin ditemukan dalam 500 aplikasi di toko resmi Google yang di antaranya adalah:

  • Games yang ditargetkan untuk remaja, telah diunduh sebanyak 100 juta unduhan
  • Aplikasi cuaca dengan unduhan sebanyak 5 juta kali
  • Aplikasi foto editor dengan 5 juta iunduhan
  • Aplikasi radio internet dengan 1 juta unduhan
  • Aplikasi lain ditargetkan pada pendidikan, kesehatan dan kebugaran, perjalan dan emoji.

Pengguna Android dimata-matai

SDK Igexin dirancang bagi pengembang aplikasi untuk menayangkan iklan bertarget kepada penggunanya dan menghasilkan pendapatan. Untuk melakukannya, SDK juga mengumpulkan data pengguna untuk membantu.

Namun, selain mengumpulkan data pengguna, ditemukan bahwa SDK juga berperilaku jahat, setelah mereka melihat beberapa aplikasi terpadu Igexin yang berkomunikasi dengan alamat IP yang menghadirkan malware ke perangkat tanpa sepengetahuan pembuat aplikasi yang memanfaatkannya.

Begitu malware dikirim ke perangkat yang terinfeksi, SDK mengumpulkan informasi pengguna dari perangkat mereka, dan juga bisa menginstal plugin dari jauh ke perangkat lain yang dapat merekam log panggilan atau mengungkapkan informasi tentang aktivitas pengguna.

Cara Mengatasi Malware

Google telah menghapus semua aplikasi Android yang menggunakan SDK berbahaya dari pasar Play Store-nya, namun mereka yang telah memasang satu aplikasi semacam itu di ponsel mereka, pastikan perangkat yang dimiliki mempunyai Google Play Protect.

Play Protect adalah fitur keamanan Google yang baru diluncurkan yang menggunakan analisis penggunaan alat dan analisis penggunaan aplikasi untuk menghapus (mencopot) aplikasi berbahaya dari pengguna ponsel cerdas Android untuk mencegah kerusakan lebih lanjut.

Selain itu, sangat disarankan untuk selalu menggunakan aplikasi antivirus yang super ringan di perangkat agar tidak membebani kinerja ponsel, yang dapat mendeteksi dan memblokir aplikasi berbahaya sebelum dapat menginfeksi perangkat, dan selalu update perangkat dan aplikasi yang dimiliki. Digitalmania. (AN)