Kamis, 03 JULI 2025 • 13:50 WIB

Trojan SparkKitty Mengintai Pengguna Kripto di iOS dan Android

Author

Generated by Journalist AI

Trojan baru bernama SparkKitty kini mengintai pengguna iOS dan Android, berpotensi membobol aset kripto.

Peneliti dari Kaspersky memperingatkan bahwa trojan ini dapat mencuri informasi sensitif melalui galeri foto dan screenshot.

Modus Operandi Trojan SparkKitty

SparkKitty dapat menyamar sebagai aplikasi layanan kripto, termasuk identitas palsu seperti Soex yang mencatat unduhan lebih dari 10 ribu kali di Google Play.

Penyerang tidak hanya mengandalkan aplikasi resmi, tetapi juga menyebar melalui situs web pihak ketiga dan file APK yang terinfeksi malware.

Salah satu modusnya adalah memanfaatkan aplikasi yang terpaksa diunduh di luar toko resmi, di mana banyak dari mereka diiklankan di media sosial seperti Youtube.

Aplikasi ini sering kali menawarkan investasi kripto yang menarik, namun tersembunyi di balik potensi risiko malware.

Cara Kerja Trojan dalam Mencuri Data

Dmitry Kalinin, pakar malware dari Kaspersky, menjelaskan bahwa begitu aplikasi terinstal, serangan dapat dimulai dengan mencuri foto-foto dari galeri smartphone pengguna.

Data tersebut kemudian dikirimkan kepada penyerang untuk mencari informasi penting, seperti frasa pemulihan dompet kripto.

Proses ini menyoroti betapa rentannya perangkat yang tidak memiliki perlindungan yang memadai terhadap serangan tersebut.

Pengguna diharapkan untuk lebih waspada, terutama ketika mengunduh aplikasi yang tidak terverifikasi.

Tips Mencegah Infeksi Trojan SparkKitty

Untuk menjaga keamanan perangkat dan aset digital, Kaspersky membagikan beberapa tips berguna bagi pengguna.

Pertama, apabila teridentifikasi aplikasi terinfeksi, segeralah menghapusnya dan jangan memperbarui hingga fungsi berbahaya teratasi.

Kedua, pengguna disarankan untuk tidak menyimpan screenshot yang memuat informasi sensitif di galeri.

Sebaiknya, simpan data penting hanya dalam aplikasi cloud atau aplikasi penyimpanan yang aman, serta instal software keamanan dan pertimbangkan izin yang diminta oleh aplikasi sebelum mengunduhnya.

Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi

Sumber:

Author
TERPOPULER
BERITA TERBARU