Jakarta · Sabtu, 26 September 2026Cari
WargaKonoha

Awas! Malware Pura-pura Jadi Google Chrome Bisa Curi Password

Malware baru bernama RatHat sedang menyerang pengguna Android dengan cara menyamar sebagai aplikasi resmi seperti Google Chrome. Menurut laporan Zimperium, malware ini mengarahkan korban ke situs web palsu yang meniru Google Play Store untuk mengunduh aplikasi berbahaya. Setelah terpasang, RatHat meminta izin aksesibilitas yang kemudian digunakan untuk mengaktifkan Wireless Debugging dan memberikan izin ADB Shell kepada dirinya, sehingga mendapatkan kontrol penuh atas perangkat korban.

RatHat bekerja secara diam-diam di latar belakang dan mampu mencuri berbagai jenis informasi sensitif, termasuk username, password, kode autentikasi dua faktor, kode PIN, pola kunci layar, dan bahkan pesan SMS. Malware ini juga menggunakan agen berbasis AI untuk mengeksekusi perintah pencurian data dan mengirimkan informasi yang dicuri ke hacker melalui klien proxy.

Peneliti menemukan 162 aplikasi yang terinfeksi malware ini di lapangan, dan ancaman ini dilacak ke grup hacker di Tiongkok yang menargetkan pengguna aplikasi pembayaran seperti WeChat Pay dan Alipay. Google menyatakan bahwa pengguna Android telah dilindungi oleh Google Play Protect, dan tidak ada aplikasi terinfeksi di Google Play. Pengguna disarankan hanya mengunduh aplikasi dari sumber resmi dan tidak memberikan izin aksesibilitas ke aplikasi mencurigakan.

Diberitakan juga oleh


Berita terkait