Kunci Sidik Jari dan Face Unlock Bisa Mati Ketika Perangkat Disusupi Malware Android Chameleon

Uli Febriarni
Selasa 26 Desember 2023, 23:47 WIB
chameleon (Sumber: Allison Luger)

chameleon (Sumber: Allison Luger)

Malware Android Chameleon saat ini sedang menjadi bahan pemberitaan di banyak media. Malware itu disebut bisa membuat fitur sidik jari serta keamanan biometrik lainnya menjadi tidak berfungsi. Pasalnya, malware Chameleon juga bisa mencuri PIN pengguna dan face unlock.

Para peneliti di ThreatFabric, yang telah mengamati malware tersebut, melaporkan bahwa malware tersebut saat ini didistribusikan melalui layanan Zombinder, menyamar sebagai Google Chrome.

Baca Juga: Tontonan Paling Diminati Tahun Ini: Attack on Titan, Jujutsu Kaisen, dan One Piece

Baca Juga: Kesepian di Tengah Keramaian, Lakukan Ini Jika Kamu Merasakannya

Zombinder 'menempelkan' malware ke aplikasi Android yang sah, sehingga korban dapat menikmati fungsionalitas penuh dari aplikasi yang ingin mereka instal. Kecil kemungkinan pengguna perangkat yang disusupi bakal mencurigai kode berbahaya sedang berjalan di latar belakang.

"Paket berbahayanya malware ini disebut-sebut tidak terdeteksi saat runtime, melewati peringatan Google Protect, dan menghindari produk anti-virus apa pun yang berjalan di perangkat yang terinfeksi," demikian seperti dikutip dari Bleeping Computer, Selasa (26/12/2023).

Peneliti ThreatFabric menjelaskan, malware Chameleon versi terbaru ini bekerja dengan teknik yang lebih rumit dengan fitur seperti berikut:

Kemampuan malware ini untuk menghentikan fungsi kunci sidik jari dan membuka kunci wajah, berasal dari menyusup ke layanan Aksesibilitas dan mengganti paksa otentikasi PIN atau kata sandi.

"Malware Chameleon terbaru memiliki kemampuan untuk menampilkan halaman HTML, pada perangkat yang menjalankan Android 13 atau yang lebih baru," ungkap laman itu.

Kemudian, malware ini memandu pengguna melalui proses manual mengaktifkan Aksesibilitas untuk aplikasi. Dengan cara demikian, malware Chameleon bisa melewati perlindungan sistem.

Malware ini menangkap PIN dan kata sandi apa pun yang dimasukkan korban untuk membuka kunci perangkat mereka. Kemudian digunakan membuka kunci perangkat sesuka hati, untuk melakukan aktivitas jahat yang tersembunyi dari pandangan.

ThreatFabric melaporkan bahwa Chameleon telah menambahkan penjadwalan tugas melalui AlarmManager API untuk mengelola periode aktivitas dan menentukan jenis aktivitas.

"Kecanggihan dan kemampuan adaptasi varian Chameleon telah meningkat. Menjadikannya ancaman yang lebih kuat dalam lanskap trojan mobile banking yang terus berkembang," demikian peringatan tim ThreatFabric.

Baca Juga: Spek Itel A70, Ponsel Sejutaan dengan Teknologi Dynamic Bar

Diketahui, versi sebelumnya dari Chameleon yang terlihat pada April 2023, menyamar sebagai platform lembaga pemerintah Australia, bank, dan pertukaran mata uang kripto CoinSpot. Malware tersebut dikabarkan bisa melakukan keylogging, injeksi overlay, pencurian cookie, dan pencurian SMS pada perangkat yang disusupi.

Untuk mencegah ancaman Chameleon, Bleeping Computer juga memberikan sejumlah tips kepada pengguna perangkat Android.

  • Hindari mengambil APK (file paket Android) dari sumber tidak resmi,

  • Pastikan Play Protect (Google Protect) tetap aktif setiap saat. Jalankan pemindaian rutin untuk memastikan perangkat bersih dari malware dan adware,

  • Berhati-hati ketika menerima file APK (Android Package Kit) dari sumber tidak resmi. Pastikan tidak menginstal aplikasi-aplikasi dari sumber tidak resmi seperti website atau forum online,

  • Jangan sembarangan mengaktifkan layanan aksesibilitas untuk aplikasi yang tidak dikenal.

Baca Juga: Samsung Memperkenalkan Zoom Anyplace dan E2E AI Remosaic untuk Sensor Gambar 200MP

Belum lama ini, para peneliti keamanan siber telah berhasil mengidentifikasi malware Android FjordPhantom, yang telah mengancam pengguna perangkat sejak September 2023.

Malware yang berbasis virus dan rekayasa itu, menargetkan nasabah perbankan, khususnya yang ada di Asia Tenggara.

Malware FjordPhantom disebarkan terutama melalui layanan perpesanan. Pesan tersebut berisikan aplikasi perbankan palsu yang dikirim lewat email, SMS dan aplikasi perpesanan lainnya.

Follow Berita Techverse.Asia di Google News
Berita Terkait
Hobby

Waspada Kena Serangan Siber Waktu Ngegame

Rabu 22 November 2023, 12:33 WIB
Waspada Kena Serangan Siber Waktu Ngegame
Berita Terkini
Automotive30 Januari 2026, 18:35 WIB

Warna-warna Baru Yamaha Grand Filano Hybrid, Simak Daftar Harganya

Skutik kalcer stylish pilihan anak muda 2026.
Yamaha Grand Filano Hybrid warna Greenish Gray. (Sumber: Yamaha)
Automotive30 Januari 2026, 18:04 WIB

Scomadi Technica 200i Adventure Double Shock Dipasarkan Rp105 Juta

Skutik ini cocok dipakai untuk berpetualang.
New Scomadi Technica 200i Adventure Dual Shock (DS). (Sumber: Scomadi)
Techno30 Januari 2026, 17:22 WIB

ASUS Vivobook S16 2026 Pakai Prosesor Snapdragon X2 Elite, Ini Harganya

PC Copilot+ 16 inci yang cerdas, bertenaga, dan bergaya untuk generasi mendatang.
ASUS Vivobook S16 2026. (Sumber: ASUS)
Techno30 Januari 2026, 16:33 WIB

Harga dan Spesifikasi Lengkap Shokz OpenFit Pro, Bisa Dengarkan Lagu Selama 12 Jam

Era baru audio open-ear dengan pengurangan kebisingan canggih.
Shokz OpenFit Pro. (Sumber: Shokz)
Automotive30 Januari 2026, 16:20 WIB

Tesla Tak Lagi Produksi Model S dan Model X, Ada Apa?

Produksi kedua model tersebut akan dihentikan pada kuartal berikutnya.
Tesla Model X. (Sumber: Tesla)
Automotive30 Januari 2026, 15:50 WIB

Speedometer Assy Comb pada Suzuki Grand Vitara Bermasalah, Bisa Diganti Gratis

Suzuki mengadakan program Product Quality Update kaitannya dengan kendala tersebut.
Suzuki Grand Vitara.
Techno30 Januari 2026, 15:04 WIB

QCY Luncurkan MeloBuds N20, Ada 2 Warna dan Harganya Rp500 Ribuan

Earbud nirkabel hybrid NC Premium untuk pengalaman mendengarkan yang lebih baik.
QCY Melobuds N20. (Sumber: QCY)
Techno30 Januari 2026, 14:38 WIB

Garmin Apporach J1: Smartwatch GPS Khusus untuk Pegolf Junior

Jam tangan golf GPS pertama yang dilengkapi fitur-fitur yang berfokus pada pembelajaran dan peningkatan kemampuan.
Garmin Approach J1. (Sumber: Garmin)
Techno29 Januari 2026, 19:39 WIB

Samsung Hadirkan Galaxy Z Flip 7 Olympic Edition untuk Olimpiade Milano Cortina 2026

Atlet yang berkompetisi akan menerima perangkat Edisi Olympic yang dirancang khusus untuk meningkatkan pengalaman selama Olimpiade berlangsung.
Samsung Galaxy Z Flip 7 Olympic Edition. (Sumber: Samsung)
Travel29 Januari 2026, 19:20 WIB

Jelajahi Cagar Budaya Gua dan Sendang Surocolo di Perbukitan Pundong Bantul

Tempat ini belum banyak dikunjungi oleh wisatawan, jadi enggak ada salahnya untuk menengok lokasi bersejarah tersebut.
Sendang Surocolo yang ada di Seloharjo, Pundong, Kabupaten Bantul, DIY. (Sumber: Pemkab Bantul)