×

Malware Asal Indonesia Terbukti Bisa Intip Chat WhatsApp dan Telegram, Apa Ancaman Nyata bagi Pengguna?

Malware Asal Indonesia Terbukti Bisa Intip Chat WhatsApp dan Telegram, Apa Ancaman Nyata bagi Pengguna?

Malware asal Indonesia kini menjadi sorotan dunia keamanan siber setelah terungkap kemampuan uniknya untuk memata-matai percakapan WhatsApp dan Telegram.

Penemuan Malware Mantax Otax

Peneliti keamanan siber menemukan malware Android baru bernama Mantax Otax yang dijalankan oleh operator asal Indonesia. Malware ini menggabungkan fungsi ransomware dan spyware, sehingga tidak hanya mengunci file korban tetapi juga mencuri data sensitif. Peneliti melaporkan bahwa Mantax Otax disebarkan melalui APK berbahaya yang dihosting di luar Google Play Store, sehingga sulit dideteksi oleh sistem keamanan standar.

Penjualan iPhone Duo Mengalami Penurunan Tajam di China, Apa Penyebabnya dan Dampaknya bagi Apple?
Baca juga:
Penjualan iPhone Duo Mengalami Penurunan Tajam di China, Apa Penyebabnya dan Dampaknya bagi Apple?

Operator Mantax Otax menggunakan metode phishing dan rekayasa sosial untuk menipu pengguna. Setelah korban mengunduh dan menginstal aplikasi, malware meminta izin aksesibilitas—sebuah izin yang memberi kontrol luas atas perangkat. Dengan izin ini, malware dapat menyadap layar, menyalin teks, dan memantau aktivitas pengguna secara real‑time.

Selain itu, Mantax Otax menambahkan modul khusus yang dapat mengintip pesan di aplikasi WhatsApp dan Telegram. Modul ini memanfaatkan kelemahan dalam protokol enkripsi end‑to‑end yang belum sepenuhnya diatasi, sehingga dapat memperoleh data sebelum dienkripsi atau setelah didekripsi di sisi perangkat.

Metode Distribusi dan Target

Distribusi malware ini memanfaatkan APK yang tidak tersedia di Google Play Store. Peneliti mencatat bahwa penyebaran dilakukan melalui tautan yang dibagikan di media sosial, forum diskusi, dan bahkan email palsu yang meniru layanan resmi. Target utamanya adalah pengguna Android yang sering mengunduh aplikasi pihak ketiga tanpa memeriksa reputasinya.

Setelah instalasi, malware meminta izin aksesibilitas. Izin ini biasanya dibutuhkan oleh aplikasi pembantu atau pembaca layar, namun Mantax Otax memanfaatkan izin tersebut untuk mengontrol perangkat secara menyeluruh. Dengan izin ini, malware dapat menyalin teks dari layar, merekam percakapan, dan memonitor aktivitas aplikasi.

Siapkan Teleskop Anda! Deretan Fenomena Langit Spektakuler September 2026 Siap Memukau Dunia
Baca juga:
Siapkan Teleskop Anda! Deretan Fenomena Langit Spektakuler September 2026 Siap Memukau Dunia

Fungsi Ransomware dan Spyware

Fungsi ransomware pada Mantax Otax bekerja dengan mengenkripsi file penting di perangkat korban, termasuk dokumen, foto, dan video. Setelah enkripsi, malware menampilkan pesan tebusan yang meminta pembayaran dalam cryptocurrency. Namun, keunikan Mantax Otax terletak pada modul spyware-nya yang dapat memata-matai percakapan WhatsApp dan Telegram.

Modul spyware memanfaatkan kelemahan dalam protokol enkripsi end‑to‑end. Meskipun pesan di WhatsApp dan Telegram dienkripsi di server, data masih harus didekripsi di perangkat pengirim dan penerima. Mantax Otax memanfaatkan proses ini, sehingga dapat mengakses pesan sebelum dienkripsi atau setelah didekripsi di sisi perangkat.

Ancaman Nyata bagi Pengguna

Ancaman nyata bagi pengguna malware asal Indonesia ini sangat signifikan. Pertama, data pribadi seperti kontak, riwayat percakapan, dan dokumen penting dapat dicuri dan disalahgunakan. Kedua, ransomware dapat mengakibatkan hilangnya akses ke data penting, yang dapat berdampak pada kehidupan pribadi dan profesional.

Selain itu, pencurian data percakapan dapat memicu kebocoran informasi sensitif, baik bagi individu maupun organisasi. Dalam era digital, kebocoran data dapat menimbulkan kerugian finansial, reputasi, dan bahkan risiko hukum bagi perusahaan yang terlibat.

Gempa hingga erupsi gunung berapi mengancam wilayah, Pakar UGM mengingatkan masyarakat untuk tetap waspada dan siapkan langkah mitigasi
Baca juga:
Gempa hingga erupsi gunung berapi mengancam wilayah, Pakar UGM mengingatkan masyarakat untuk tetap waspada dan siapkan langkah mitigasi

Perlindungan dan Pencegahan

Untuk melindungi diri dari malware asal Indonesia, pengguna harus berhati-hati saat mengunduh aplikasi. Pastikan aplikasi berasal dari sumber resmi dan periksa izin yang diminta. Hindari menginstal aplikasi yang meminta izin aksesibilitas tanpa alasan yang jelas.

Pengguna juga disarankan untuk mengaktifkan fitur keamanan tambahan, seperti verifikasi dua langkah pada akun Google dan aplikasi pesan. Selain itu, menggunakan antivirus yang dapat memindai aplikasi sebelum instalasi dapat menambah lapisan perlindungan.

Pemerintah dan lembaga keamanan siber perlu memperkuat regulasi distribusi aplikasi di luar platform resmi. Edukasi publik tentang risiko phishing dan rekayasa sosial juga menjadi kunci untuk mengurangi serangan malware.

Kesimpulan

Malware asal Indonesia, Mantax Otax, menunjukkan kemampuan canggih dalam memata-matai percakapan WhatsApp dan Telegram serta mengunci file korban. Kombinasi ransomware dan spyware membuat ancaman ini lebih kompleks dan berbahaya. Pengguna harus tetap waspada terhadap aplikasi pihak ketiga, memeriksa izin yang diminta, dan menggunakan alat keamanan tambahan untuk melindungi data pribadi dan profesional mereka. Dengan langkah preventif yang tepat, risiko terkena serangan malware dapat diminimalkan, menjaga keamanan perangkat dan informasi pribadi tetap terjaga.

Post Comment

You May Have Missed