Share

Home Stories

Stories 19 Maret 2025

Aplikasi Android Milik Intelijen Korut Ditemukan di Google Play

Aplikasi-aplikasi ini mengumpulkan informasi sensitif pengguna dan mengirimkannya ke kelompok intelijen Korea Utara r n r n

Ilustrasi aplikasi mata-mata Korut/getimg.ai

Context.id, JAKARTA - Peneliti keamanan telah menemukan sejumlah aplikasi Android yang mengandung spyware, yang menyamar sebagai aplikasi utilitas di Google Play. 

Aplikasi-aplikasi ini, yang dikenal dengan nama KoSpy, diam-diam mengumpulkan informasi sensitif pengguna dan mengirimkannya ke server yang dikelola oleh kelompok intelijen Korea Utara.

Aplikasi tersebut menargetkan pengguna berbahasa Inggris dan Korea, menawarkan fungsi seperti manajemen berkas, pembaruan perangkat, dan keamanan. 

Namun, di balik fungsi tersebut, aplikasi ini dapat mengakses data pribadi seperti pesan SMS, riwayat panggilan, lokasi, file, rekaman audio, dan tangkapan layar. 

Data yang dikumpulkan kemudian dienkripsi dan dikirimkan ke server yang dikendalikan oleh kelompok mata-mata yang dikenal sebagai APT37 (ScarCruft) dan APT43 (Kimsuki).

Meskipun aplikasi ini sudah dihapus dari Google Play dan pihak ketiga, mereka masih mengandalkan infrastruktur yang disewa dari Firebase, platform milik Google. 

KoSpy menyamar sebagai lima aplikasi berbeda, termasuk manajer telepon dan utilitas pembaruan perangkat lunak. 

Salah satu aplikasi bahkan menampilkan alamat email yang meragukan dan kebijakan privasi yang lemah.

Google telah menghapus aplikasi tersebut dan mengonfirmasi bahwa Play Protect dapat mendeteksi beberapa aplikasi berbahaya. 

Namun, peneliti menekankan pentingnya bagi pengguna Android untuk berhati-hati sebelum mengunduh aplikasi, terutama yang menawarkan fungsi yang dapat dilakukan oleh browser biasa.

Untuk pengguna yang khawatir perangkat mereka mungkin telah terinfeksi, peneliti menyediakan indikator untuk membantu mengidentifikasi dan menghapus aplikasi berbahaya tersebut.



Penulis : Noviarizal Fernandez

Editor   : Wahyu Arifin

Stories 19 Maret 2025

Aplikasi Android Milik Intelijen Korut Ditemukan di Google Play

Aplikasi-aplikasi ini mengumpulkan informasi sensitif pengguna dan mengirimkannya ke kelompok intelijen Korea Utara r n r n

Ilustrasi aplikasi mata-mata Korut/getimg.ai

Context.id, JAKARTA - Peneliti keamanan telah menemukan sejumlah aplikasi Android yang mengandung spyware, yang menyamar sebagai aplikasi utilitas di Google Play. 

Aplikasi-aplikasi ini, yang dikenal dengan nama KoSpy, diam-diam mengumpulkan informasi sensitif pengguna dan mengirimkannya ke server yang dikelola oleh kelompok intelijen Korea Utara.

Aplikasi tersebut menargetkan pengguna berbahasa Inggris dan Korea, menawarkan fungsi seperti manajemen berkas, pembaruan perangkat, dan keamanan. 

Namun, di balik fungsi tersebut, aplikasi ini dapat mengakses data pribadi seperti pesan SMS, riwayat panggilan, lokasi, file, rekaman audio, dan tangkapan layar. 

Data yang dikumpulkan kemudian dienkripsi dan dikirimkan ke server yang dikendalikan oleh kelompok mata-mata yang dikenal sebagai APT37 (ScarCruft) dan APT43 (Kimsuki).

Meskipun aplikasi ini sudah dihapus dari Google Play dan pihak ketiga, mereka masih mengandalkan infrastruktur yang disewa dari Firebase, platform milik Google. 

KoSpy menyamar sebagai lima aplikasi berbeda, termasuk manajer telepon dan utilitas pembaruan perangkat lunak. 

Salah satu aplikasi bahkan menampilkan alamat email yang meragukan dan kebijakan privasi yang lemah.

Google telah menghapus aplikasi tersebut dan mengonfirmasi bahwa Play Protect dapat mendeteksi beberapa aplikasi berbahaya. 

Namun, peneliti menekankan pentingnya bagi pengguna Android untuk berhati-hati sebelum mengunduh aplikasi, terutama yang menawarkan fungsi yang dapat dilakukan oleh browser biasa.

Untuk pengguna yang khawatir perangkat mereka mungkin telah terinfeksi, peneliti menyediakan indikator untuk membantu mengidentifikasi dan menghapus aplikasi berbahaya tersebut.



Penulis : Noviarizal Fernandez

Editor   : Wahyu Arifin


RELATED ARTICLES

Aplikasi yang Tak Bisa Dilepaskan Para Kreator di 2025

Kira-kira aplikasi apa yang paling penting di ponsel Anda?

Renita Sukma . 05 June 2025

Astronaut, Popok dan Martabat Manusia di Antariksa

Mengapa mengompol di luar angkasa bukanlah aib, tapi keharusan profesional

Renita Sukma . 04 June 2025

Vietnam Blokir Telegram, Antara Keamanan Negara dan Sensor Digital

Pemerintah Vietnam kembali menjadi sorotan setelah memerintahkan pemblokiran Telegram yang sangat populer di negara komunis itu

Renita Sukma . 03 June 2025

Gara-gara Konklaf UMKM Roma Raih Keuntungan Besar

Peziarah dan turis habiskan dana sampai 600 Juta Euro saat berkunjung ke Roma

Noviarizal Fernandez . 03 June 2025