Tutup iklan

Apple mengonfirmasi bahwa mereka harus menghapus total 17 aplikasi berbahaya dari App Store. Semuanya telah melalui proses persetujuan.

Secara keseluruhan 17 aplikasi dari satu pengembang telah dihapus dari App Store. Mereka tersebar di berbagai bidang, baik itu mesin pencari restoran, kalkulator BMI, radio internet dan masih banyak lagi.

Aplikasi berbahaya tersebut ditemukan oleh Wandera, sebuah perusahaan yang menangani keamanan pada platform seluler.

Apa yang disebut trojan clicker ditemukan dalam aplikasi, yaitu modul internal yang menangani pemuatan halaman web berulang kali di latar belakang dan mengklik tautan tertentu tanpa sepengetahuan pengguna.

Tujuan dari sebagian besar Trojan ini adalah untuk menghasilkan lalu lintas situs web. Mereka dapat digunakan untuk mengeluarkan anggaran iklan pesaing secara berlebihan.

Meskipun aplikasi jahat semacam itu tidak menimbulkan masalah besar, sering kali aplikasi tersebut dapat menghabiskan, misalnya, paket data seluler atau memperlambat ponsel dan menguras baterainya.

malware-iPhone-aplikasi

Kerusakan di iOS lebih sedikit dibandingkan di Android

Aplikasi ini dengan mudah menghindari proses persetujuan karena aplikasi tersebut sendiri tidak mengandung kode berbahaya. Mereka mengunduhnya hanya setelah terhubung ke server jarak jauh.

Server Command & Control (C&C) memungkinkan aplikasi melewati pemeriksaan keamanan, karena komunikasi hanya dilakukan secara langsung dengan penyerang. Saluran C&C dapat digunakan untuk menyebarkan iklan (Trojan Clicker iOS yang telah disebutkan) atau file (gambar yang diserang, dokumen, dan lainnya). Infrastruktur C&C menggunakan prinsip pintu belakang, di mana penyerang sendiri yang memutuskan untuk mengaktifkan kerentanan dan mengeksekusi kode. Jika terdeteksi, itu dapat menyembunyikan seluruh aktivitas.

Apple telah merespons dan bermaksud mengubah seluruh proses persetujuan aplikasi untuk mengatasi kasus ini juga.

Server yang sama juga digunakan saat menyerang aplikasi di platform Android. Di sini, berkat keterbukaan sistem yang lebih besar, hal ini dapat menimbulkan lebih banyak kerusakan.

Versi Android memungkinkan server mengumpulkan informasi pribadi dari perangkat, termasuk pengaturan konfigurasi.

Misalnya, salah satu aplikasi itu sendiri mengaktifkan langganan mahal di aplikasi pembantu yang diunduh tanpa sepengetahuan pengguna.

Mobilni iOS mencoba mencegah hal ini sebuah teknik yang disebut sandboxing, yang mendefinisikan ruang di mana setiap aplikasi dapat beroperasi. Sistem kemudian memeriksa semua akses, selain dari dan tanpa pemberiannya, aplikasi tidak memiliki hak lain.

Aplikasi berbahaya yang dihapus berasal dari pengembang AppAspect Technologies:

  • Informasi Kendaraan RTO
  • Kalkulator EMI & Perencana Pinjaman
  • Manajer File - Dokumen
  • Speedometer GPS Cerdas
  • CrickOne - Skor Kriket Langsung
  • Kebugaran Harian - Pose Yoga
  • Radio FM PRO - Radio Internet
  • Info Kereta Saya - IRCTC & PNR
  • Pencari Tempat Sekitar Saya
  • Manajer Pencadangan Kontak Mudah
  • Waktu Ramadhan 2019 Pro
  • Restaurant Finder - Temukan Makanan
  • Kalkulator BMT PRO – Kalkulator BMR
  • Akun Ganda Pro
  • Editor Video - Bisukan Video
  • Dunia Islam PRO - Kiblat
  • Kompresor Video Cerdas
.