Hacker Bikin WhatsApp Palsu untuk Curi Data Pengguna iPhone

1 min


115
859 shares, 115 points

Jakarta – Hacker membuat aplikasi WhatsApp palsu untuk mengelabui pengguna iPhone dan mencuri data mereka. WhatsApp versi palsu ini rupanya terkait dengan perusahaan mata-mata asal Italia Cy4Gate.Analisis dari organisasi watchdog Citizen Lab dan Motherboard menemukan serangan ini mengelabui pengguna iPhone untuk menginstal file konfigurasi atau Mobile Device Management (MDM) yang bisa mengunduh malware ke ponsel yang menjadi korban.Hacker menggunakan situs dengan domain config5-dati[.]com yang dibuat mirip seperti halaman download resmi dari WhatsApp. Tapi ternyata pengguna malah mengunduh file konfigurasi yang bisa mengumpulkan informasi mereka dan dikirimkan kembali ke hacker.

situsjodoh.com pastiterjual.com
lowongan kerja resep kuliner cookpad nonton film online bursa jual beli barang antik

Sekilas halaman phishing tersebut terlihat sangat mirip seperti situs resmi WhatsApp, lengkap dengan branding dan logonya. Situs itu juga berisi instruksi untuk mengunduh aplikasi WhatsApp palsu yang semuanya menggunakan bahasa Italia.Menggunakan data dari perusahaan keamanan siber lainnya DomainTools dan RiskIQ, Motherboard menemukan beberapa kluster domain yang terhubung dengan domain config5-dati[.]com.Domain tersebut berbagi sertifikat enkripsi dengan domain lain yang memiliki nama serupa yaitu config4-dati[.]com, config3-dati[.]com, dan config6-dati[.]com.Peneliti dari Citizen Lab Bill Marczak mengatakan file konfigurasi ini mengirimkan sejumlah informasi ke server milik hacker termasuuk Unique Device Identifier (UDID) yang merupakan pengenal khusus untuk tiap perangkat iOS; dan nomor IMEI, kode unik lainnya yang merupakan pengenal untuk ponsel.”File MDM ini adalah bagian pertama dari proses instalasi untuk aplikasi yang kemungkinan besar WhatsApp palsu yang mengandung spyware,” kata Marczak, seperti dikutip dari Vice, Jumat (5/2/2021).Citizen Lab mengatakan mereka tidak bisa mengumpulkan data tentang tahap serangan selanjutnya. Artinya mereka masih belum mengetahui jenis data lainnya yang bisa dikumpulkan oleh hacker.Temuan ini langsung dilaporkan ke WhatsApp dan juru bicara mereka menyarankan pengguna untuk selalu mengunduh WhatsApp dari toko aplikasi resmi di platform masing-masing.”Kami sangat menentang penyalahgunaan dari perusahaan spyware, apa pun kliennya. Memodifikasi WhatsApp untuk merugikan orang lain melanggar persyaratan layanan kami,” kata juru bicara WhatsApp kepada Motherboard.”Kami telah dan akan terus mengambil tindakan terhadap penyalahgunaan tersebut, termasuk di pengadilan,” sambungnya.Ini bukan pertama kalinya WhatsApp digunakan untuk memata-matai pengguna. Sebelumnya perusahaan mata-mata asal NSO Group menyalahgunakan infrastruktur WhatsApp untuk menyebarkan malware ke ponsel yang menjadi target.Facebook dan WhatsApp langsung menggugat NSO Group karena meluncurkan serangan ini. Tapi NSO Group membantah tudingan tersebut.

Simak Video “Hati-hati! Hacker dan Scammer Incar Data Pengguna iPhone”[Gambas:Video 20detik](vmp/fay)


Like it? Share with your friends!

115
859 shares, 115 points

What's Your Reaction?

Marah Marah
0
Marah
Suka Suka
0
Suka
Kaget Kaget
0
Kaget
Muntah Muntah
0
Muntah
Sedih Sedih
0
Sedih
Ketawa Ketawa
0
Ketawa
Cinta Cinta
0
Cinta
Ngakak Ngakak
0
Ngakak
Choose A Format
Personality quiz
Series of questions that intends to reveal something about the personality
Trivia quiz
Series of questions with right and wrong answers that intends to check knowledge
Poll
Voting to make decisions or determine opinions
Story
Formatted Text with Embeds and Visuals
List
The Classic Internet Listicles
Countdown
The Classic Internet Countdowns
Open List
Submit your own item and vote up for the best submission
Ranked List
Upvote or downvote to decide the best list item
Meme
Upload your own images to make custom memes
Video
Youtube, Vimeo or Vine Embeds
Audio
Soundcloud or Mixcloud Embeds
Image
Photo or GIF
Gif
GIF format