Ancaman Baru Ransomware DroidLock untuk Pengguna Android
Ancaman keamanan siber di kalangan pengguna Android semakin meningkat dengan kehadiran ransomware baru bernama DroidLock. Malware ini dapat mengambil alih kontrol perangkat tanpa sepengetahuan pengguna, menjadikannya alat pengawasan yang berbahaya.
Baca juga: Keamanan dan Manfaat Lari Malam di Perkotaan
DroidLock terutama menyebar melalui situs phishing yang meniru aplikasi resmi dari merek terkenal. Meskipun saat ini lebih banyak menyerang pengguna berbahasa Spanyol, potensi penyebaran luasnya ke berbagai wilayah patut dicermati.
DroidLock menerapkan cara penyebaran yang berbeda dari ransomware konvensional yang umumnya mengenkripsi file. Malware ini memanfaatkan overlay layar dan hak akses administrator untuk mengunci layar, membongkar PIN, dan menghapus data pengguna.
Setelah aplikasi diunduh, DroidLock meminta izin dari Accessibility Services serta Device Administrator, memberikan akses penuh kepada penyerang. Hal ini menciptakan kesulitan bagi korban dalam melakukan pemulihan perangkat.
Pesan yang diterima korban menuntut pembayaran tebusan melalui email dalam waktu 24 jam, dengan ancaman kehilangan data secara permanen. Dengan demikian, DroidLock tidak hanya berfungsi sebagai ransomware, tetapi juga memperlihatkan perilaku pemerasan digital.
Baca juga: Mengungkap Manfaat Olahraga untuk Kesehatan Mental dan Emosional
Salah satu fitur paling berbahaya dari DroidLock adalah kemampuannya untuk merekam aktivitas layar, termasuk penangkapan one-time password (OTP) yang digunakan dalam transaksi online. Ini memperburuk situasi keamanan terutama bagi pengguna yang sering melakukan transaksi bank.
Malware ini juga dapat mengaktifkan kamera perangkat, memungkinkan penyerang untuk memata-matai aktivitas pengguna secara langsung. Selain itu, kemampuan untuk membisukan panggilan dan melakukan reset pabrik dari jarak jauh menjadikan ponsel korban sebagai alat pemantauan canggih.
Kekhawatiran ini meningkat bagi perusahaan yang menggunakan perangkat Android dalam kegiatan sehari-hari mereka. Ponsel yang terinfeksi dapat mencegat OTP korporasi atau menghapus data penting yang dapat merugikan perusahaan secara finansial.
Dalam menghadapi ancaman DroidLock, para ahli keamanan menekankan pentingnya langkah pencegahan. Pengguna disarankan untuk hanya mengunduh aplikasi dari Google Play Store dan memeriksa ulasan pengembang sebelum menginstalnya.
Menyoroti izin yang diminta oleh aplikasi saat instalasi juga sangat penting, terutama izin Accessibility Services. Selain itu, menjaga sistem operasi Android selalu diperbarui dapat melindungi pengguna dari celah yang dapat dimanfaatkan oleh malware.
Pengguna juga diingatkan untuk berhati-hati terhadap tautan mencurigakan yang diterima melalui email atau aplikasi pesan. Menghindari pengunduhan file APK dari sumber yang tidak terpercaya adalah langkah bijak untuk mencegah infeksi DroidLock atau ransomware lainnya.
Baca juga: Aksi Nekat Pria di Atas Kereta Commuterline Viral di Media Sosial
Dilarang mengambil dan/atau menayangkan ulang sebagian atau keseluruhan artikel di atas untuk konten akun media sosial komersil tanpa seizin redaksi
Sumber: