Find Us On Social Media :

Hacker Menjual Aplikasi Berbahaya Google Play di Darknet, Harganya?

By Adam Rizal, Jumat, 14 April 2023 | 15:00 WIB

Pakar Kaspersky menganalisis penawaran aplikasi berbahaya di Google Play untuk dijual di Darknet, temuan tersebut mengungkapkan bahwa aplikasi seluler berbahaya dan akun pengembang toko (store developer) dijual hingga US$20.000.

Dengan menggunakan Kaspersky Digital Footprint Intelligence, para peneliti mengumpulkan contoh dari sembilan forum Darknet yang berbeda dimana aktivitas pembelian dan penjualan barang dan jasa terkait malware dilakukan.

Laporan tersebut menyoroti bagaimana ancaman yang dijual di Darknet muncul di Google Play dan juga mengungkapkan berbagai penawaran yang tersedia, kisaran harga dan fitur komunikasi hingga perjanjian antara penjahat dunia maya.

Bahkan jika toko aplikasi resmi diawasi dengan ketat, layanan moderator tidak selalu dapat menangkap aplikasi berbahaya sebelum diunggah. Setiap tahun, sejumlah besar aplikasi berbahaya dihapus di Google Play hanya setelah korban terinfeksi.

Penjahat dunia maya berkumpul di Darknet – seluruh dunia digital bawah tanah dengan aturannya sendiri, harga pasar, dan institusi bereputasi – untuk melakukan jual beli aplikasi berbahaya Google Play, dan upgrade fungsi terbaru, bahkan mengiklankan kreasi mereka.

Layaknya forum resmi untuk menjual barang, Darknet juga menyediakan beragam penawaran untuk berbagai kebutuhan pelanggan dengan anggaran berbeda. Untuk memublikasikan aplikasi berbahaya, penjahat dunia maya memerlukan akun Google Play dan kode pengunduh berbahaya (Google Play Loader).

Akun pengembang dapat dibeli dengan harga murah, seharga US$200 dan terkadang bahkan hanya US$60. Biaya pemuat (loader) berbahaya berkisar antara US$2.000 dan $20.000, bergantung pada kompleksitas malware, kebaruan dan prevalensi kode berbahaya, serta fungsi tambahannya. Contoh penawaran rata-rata ancaman Google Play

Kebanyakan, malware yang didistribusikan disarankan untuk disembunyikan di balik pelacak aset kripto, aplikasi keuangan, pemindai kode QR, dan bahkan aplikasi kencan. Penjahat dunia maya juga menyoroti berapa banyak unduhan versi sah dari aplikasi tersebut, sebagai gambaran berapa banyak calon korban yang dapat terinfeksi dengan memperbarui aplikasi dan menambahkan kode berbahaya ke dalamnya. Paling sering, saran merincikan sebanyak 5.000 unduhan atau lebih. Penjahat dunia maya menjual ancaman Google Play yang disamarkan sebagai pelacak aset kripto

Dengan sedikit biaya tambahan, penjahat dunia maya dapat mengaburkan kode aplikasi agar lebih sulit dideteksi oleh solusi keamanan siber.

Demi meningkatkan jumlah unduhan ke aplikasi berbahaya, banyak penyerang juga menawarkan jasa pemasangan - mengarahkan lalu lintas melalui iklan Google dan menarik lebih banyak pengguna untuk mengunduh aplikasi.

Biaya penginstalan berbeda untuk setiap negara. Harga rata-rata adalah US$0,50, dengan penawaran mulai dari kisaran US$0,10 hingga beberapa dolar.

Dalam salah satu penawaran yang ditemukan, iklan untuk pengguna dari Amerika Serikat dan Australia adalah yang paling mahal, yaitu US$0,80. Penyerang menawarkan tiga jenis jasa: memberikan bagian dari keuntungan akhir, sewa, dan pembelian penuh baik untuk akun maupun ancaman.