Hati-Hati! Aplikasi Ini Bisa Menguras Rekening Bank Anda dalam Sekejap!

Ilustrasi hacker sedang melakukan peretasan
Sumber :
  • id.pinterest.com

Bandung, VIVA – Dalam era digital yang semakin canggih, perkembangan teknologi dapat menjadi ancaman bagi keamanan finansial. Salah satu ancaman terbaru yang perlu diwaspadai adalah malware Ermac 2.0 yang dirancang khusus untuk menguras rekening bank korbannya. Keberadaan versi terbaru dari trojan perbankan ini yang tidak hanya menargetkan uang tunai tetapi juga aset kripto.

Modus Ermac 2.0 dimulai dengan penyebaran melalui situs-situs palsu yang menyamar sebagai layanan populer. Contohnya adalah tiruan situs Bolt Food di Eropa yang berhasil menipu pengguna di Polandia. Selain itu malware ini juga disebarkan melalui situs pembaruan palsu yang tampak meyakinkan. Begitu korban tertipu dan mengunduh aplikasi palsu tersebut Ermac 2.0 akan meminta berbagai izin akses yang mencurigakan.

Salah satu permintaan kritis adalah akses ke Accessibility Service yang kemudian disalahgunakan untuk mengaktifkan overlay dan izin-izin lainnya. Setelah mendapatkan akses malware akan mengirimkan daftar aplikasi yang terpasang di ponsel korban ke server Command and Control. Server tersebut kemudian memberikan instruksi mengenai aplikasi mana saja yang perlu diakses karena mengandung data-data sensitif.

Langkah selanjutnya adalah penyimpanan laman HTML phishing di perangkat korban. Ketika korban menggunakan aplikasi asli yang menjadi target laman phishing akan muncul untuk mencuri data login. Informasi berharga ini kemudian dikirimkan kembali ke server Command and Control untuk dimanfaatkan oleh para peretas.

Dampak dari serangan Ermac 2.0 sangat luas dan tidak terbatas pada satu negara atau institusi keuangan saja. Malware ini telah berhasil menyasar nasabah dari berbagai bank di seluruh dunia termasuk Bitbank di Jepang IDBI Bank di India Greater Bank di Australia hingga Santander Bank di Boston. 

Mengingat tingkat kecanggihan dan potensi kerugian yang ditimbulkan oleh Ermac 2.0 penting bagi kita untuk meningkatkan kewaspadaan saat mengunduh aplikasi atau mengakses situs web.