Rabu, 26 NOVEMBER 2025 • 11:45 WIB

Ancaman Baru: Malware Sturnus Targetkan Pengguna Android dan Rekening Perbankan

Author

Ancaman Baru: Malware Sturnus Targetkan Pengguna Android dan Rekening Perbankan

Peneliti keamanan siber baru-baru ini mengungkapkan adanya malware berbahaya bernama Sturnus yang dapat membobol rekening perbankan dan mengintip pesan di aplikasi chat seperti WhatsApp.

Baca juga: Timnas Indonesia U-23 Gagal Menang Melawan Laos di Kualifikasi Piala Asia U-23 2026

Malware ini memanfaatkan layanan Aksesibilitas di perangkat Android, menjadikannya ancaman serius bagi keamanan pengguna.

Deskripsi dan Fungsionalitas Malware Sturnus

Menurut laporan dari ThreatFabric, Sturnus berhasil mengintip pesan dengan melewati fase dekripsi, memungkinkan malware ini menangkap tampilan layar ponsel secara langsung.

Dengan memanfaatkan layanan Aksesibilitas pada smartphone, Sturnus mampu mengakses teks yang muncul di layar, menangkap input pengguna, dan melakukan navigasi dalam ponsel target.

Malware ini tidak hanya dapat membaca pesan yang dikirim dan diterima, tetapi juga mendeteksi teks yang sedang ditulis, nama kontak, serta alur percakapan secara real-time.

Baca juga: Kasus Brimob Melindas Pengemudi Ojek Online: Menuju Jalur Pidana

Dampak Keamanan dan Potensi Pencurian Informasi

ThreatFabric mencatat bahwa karena bergantung pada pencatatan dari Accessibility Service, Sturnus dapat mengelak sepenuhnya dari enkripsi end-to-end.

"Hal ini menjadikan kemampuan tersebut sangat berbahaya: malware ini bisa sepenuhnya menghindari enkripsi end-to-end dengan mengakses pesan setelah didekripsi oleh aplikasi resmi," ungkap laporan tersebut.

Lebih jauh lagi, Sturnus memiliki kemampuan untuk menampilkan halaman login palsu yang bisa digunakan untuk mencuri kredensial akses ke akun perbankan pengguna.

Pencegahan dan Perlindungan Terhadap Malware

Sturnus biasanya masuk ke ponsel melalui instalasi file APK yang menyamar sebagai aplikasi resmi, contohnya Google Chrome.

ThreatFabric terus menyelidiki metode penyebaran Sturnus dan mengindikasikan bahwa malvertising atau pesan langsung mungkin menjadi jalur infeksi tersebut.

Pengguna Android disarankan untuk tidak mendownload file APK dari luar Play Store dan selalu mengaktifkan fitur Play Protect untuk meminimalisir risiko terpapar malware ini.

Baca juga: Lari Malam: Manfaat, Tantangan, dan Tips Keamanan

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi

Sumber:

Author
TERPOPULER
BERITA TERBARU