Menurut salah satu firma antivirus terkemuka di Rusia yang bernama Dr.Web, beberapa aplikasi di google play store telah ditemukan terinfeksi virus, Untuk mengelabui pengamanan di google play si virus ini tidak ditemukan didalam game, tetapi berada didalam gambar yang disediakan di game.
Dr.web menemukan ada kurang lebih 60 aplikasi game dari 30 lebih developer yang menginfeksi virus didalamnya, dari jumlah tersebut tidak ada satupun judul yang populer atau game original. Faktanya kebanyakan aplikasi tesebut merupakan tiruan dari game yang populer
Terkait:
Disebutkan virus tersebut bernama Trojan Android.Xiny.19.origin. Dampak dari virus ini yaitu dapat menginstal program-program aplikasi yang tidak dinginkan di perangkat android anda, sebagian ada berbentuk adware dimana bisa mengirimkan Nomor IMEI atau data data penting di android anda kepada remote server.
Dari dulu hingga sekarang game yang terinveksi berusaha masuk ke google play, tapi yang menarik dikasus ini adalah bagaimana cara kerja si trojan membypass keamanan google play store, virus ini tidak berada pada bagian kode game melainkan berada pada gambar game yang digunakan.
Teknik menyembunyikan pesan di gambar disebut dengan istilah Steganography dan telah digunakan sejak abad 15. Dengan menyembunyikan virus di gambar dibandingkan di file executable, para oknum penjahat cyber ini dapat melewati sistem keamanan yang sangat ketat dari screening google bouncer software.
Dr Web tidak berspekulasi apakah ada penyerang lain yang membajak aplikasinya, atau si developer sendiri yang menaruh trojan tersebut. Banyak game yang terinfeksi masih berada di google play, meskipun tidak untuk waktu yang lama. (developer yang diduga memposting game terinfeksi antara lain BILLAPS, Conexagon studio dan Fun color games. Tidak tahu apakah penerbit berada di dalamnya.)
0 komentar:
Posting Komentar
Boleh komentar apa saja.