Waspada! Vultur, Malware Perbankan Android, Muncul Lagi

Oleh AndikaFriday, 5th April 2024 | 03:00 WIB
Waspada! Vultur, Malware Perbankan Android, Muncul Lagi
Malware perbankan Android bernama Vultur muncul kembali. Foto: Pinterest/wehatemalware

PINUSI.COM - Dengan pembaruan baru, malware perbankan Android bernama Vultur muncul kembali, memberikan kemampuan berinteraksi dengan perangkat yang terinfeksi dan mengubah file.

Malware tersebut pertama kali menginfeksi aplikasi asli seperti AlphaVNC, memungkinkan akses jarak jauh ke server VNC di perangkat korban, pada Maret 2021.

Malware ini dapat merekam layar dan keylogger untuk mencuri kredensial jika sudah 'menempel.'

Pembaruan trojan Android Vultur memungkinkannya mengontrol perangkat yang terinfeksi dan mengakses file-filenya.

Fitur-fitur versi terbaru terus ditingkatkan, dan sekarang memungkinkan kontrol penuh atas perangkat yang disusupi.

Ini mencakup gangguan pada aplikasi, pengeposan notifikasi khusus, melewati perlindungan layar kunci, dan manipulasi file dengan mengunduh, mengunggah, menginstal, mencari, atau menghapusnya.

Untuk akses jarak jauh, malware ini bergantung pada AlphaVNC dan Ngrok, yang terakhir memiliki mekanisme anti-analisis dan penghindaran deteksi yang ditingkatkan.

Banyak muatan, perubahan pada aplikasi yang tidak berbahaya, kode asli untuk dekripsi muatan, dan enkripsi AES untuk komunikasi perintah dan kontrol (C&C), adalah semua komponen yang termasuk dalam ini.

Korban biasanya diminta untuk segera menghubungi nomor tertentu untuk menangani transaksi yang tidak sah melalui SMS.

SMS tambahan segera dikirim ke perangkat dengan URL berbahaya yang mengarah ke penanam malware McAfee Security yang rusak.

Untuk memudahkan tahapan eksekusi berikutnya, Vultur terdiri dari tiga komponen yang disebut payload.

Dengan payload, Vultur dapat mendapatkan hak istimewa Layanan Aksesibilitas, mengatur AlphaVNC & Ngrok, dan menjalankan fungsi back door, yang memungkinkan akses HP secara gelap.

Selain itu, versi terbaru Vultur menghapus kemampuan pengguna untuk berinteraksi dengan beberapa aplikasi.

Singkatnya, versi terbaru Vultur menimbulkan ancaman signifikan bagi pengguna Android, karena memungkinkan mereka mengontrol perangkat yang terinfeksi dari jarak jauh dan memanipulasi file. (*)

Terkini

Kronologi Penangkapan Tersangka Pembunuhan Penjual Gorengan di Padang Pariaman
Kronologi Penangkapan Tersangka Pembunuhan Penjual Gorengan di Padang Pariaman
PinNews | in 6 hours
iShowSpeed Bikin Geger di Bali, Turut Serta dalam Tarian Kecak di Uluwatu
iShowSpeed Bikin Geger di Bali, Turut Serta dalam Tarian Kecak di Uluwatu
PinTertainment | in 5 hours
Vadel Badjideh Diduga Ancam Nikita Mirzani Saat Penjemputan Putrinya, Lolly
Vadel Badjideh Diduga Ancam Nikita Mirzani Saat Penjemputan Putrinya, Lolly
PinTertainment | in 5 hours
Apel Besar Pasukan Berani Mati di Jakarta: Amien Rais Ungkap Rencana Besar pada 22 September
Apel Besar Pasukan Berani Mati di Jakarta: Amien Rais Ungkap Rencana Besar pada 22 September
PinNews | 10 hours ago
WhatsApp Segera Hadirkan Fitur Mention pada Status, Mirip Instagram Stories
WhatsApp Segera Hadirkan Fitur Mention pada Status, Mirip Instagram Stories
PinTect | 11 hours ago
Tersangka Pembunuhan Gadis Penjual Gorengan Ditangkap !
Tersangka Pembunuhan Gadis Penjual Gorengan Ditangkap !
PinNews | 11 hours ago
Anggota Komisi X Kritik Naturalisasi, Ini Jawaban Erick Thohir
Anggota Komisi X Kritik Naturalisasi, Ini Jawaban Erick Thohir
PinSport | 11 hours ago
Nikita Mirzani Jemput Paksa Anak di Apartemen, Kondisi Anak Syok dan Histeris
Nikita Mirzani Jemput Paksa Anak di Apartemen, Kondisi Anak Syok dan Histeris
PinTertainment | 11 hours ago
NPWP Jokowi, Sri Mulyani dan 6 Juta Data NPWP Lainnya Bocor !
NPWP Jokowi, Sri Mulyani dan 6 Juta Data NPWP Lainnya Bocor !
PinNews | 12 hours ago
GP Mandalika Tidak Laku ? Tiket Baru Terjual Segini
GP Mandalika Tidak Laku ? Tiket Baru Terjual Segini
PinSport | Thursday, 19th September 2024 | 12:35 WIB