Wed,6 May 2026
USD41,57
%0.21
EURO48,55
%0.10
GBP55,54
%0.10
BIST11.258,72
%-1.04
GR. ALTIN5.012,06
%0.23
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. News
  2. Technology
  3. Jangan Klik! Update Palsu Ini Bisa Bikin WhatsApp Kamu Disadap Spyware

Jangan Klik! Update Palsu Ini Bisa Bikin WhatsApp Kamu Disadap Spyware

jangan-klik!-update-palsu-ini-bisa-bikin-whatsapp-kamu-disadap-spyware
Jangan Klik! Update Palsu Ini Bisa Bikin WhatsApp Kamu Disadap Spyware
service


Foto: hohwstuffworks

Teknologi.id – Pengguna ponsel pintar Android diimbau untuk lebih berhati-hati saat menerima pesan yang meminta pembaruan (update) sistem atau aplikasi. Pasalnya, para peneliti keamanan siber baru-baru ini menemukan spyware (perangkat lunak mata-mata) bernama Morpheus yang bisa mengakses isi percakapan WhatsApp setelah pengguna tanpa sadar menginstal aplikasi berbahaya berkedok pembaruan sistem.

Temuan ini pertama kali diungkap oleh organisasi hak digital asal Italia, Osservatorio Nessuno. Dalam laporannya, Morpheus diklasifikasikan sebagai malware yang menyamar sebagai aplikasi resmi (spoofing) dan mampu mencuri berbagai data krusial, mulai dari aktivitas layar hingga akses ke aplikasi pesan instan.

Apa Itu Morpheus dan Dari Mana Asalnya?


Foto: Getty Images

Morpheus adalah spyware yang dirancang khusus untuk memantau aktivitas pengguna perangkat Android. Peneliti mengaitkan program berbahaya ini dengan perusahaan asal Italia bernama IPS, yang telah beroperasi lebih dari 30 tahun sebagai penyedia teknologi lawful interception (penyadapan sah).

Teknologi seperti ini umumnya dijual kepada pemerintah atau aparat penegak hukum di lebih dari 20 negara untuk memantau komunikasi secara real-time. Namun, selalu ada risiko teknologi ini disalahgunakan untuk menargetkan pihak-pihak tertentu di luar ranah hukum, seperti jurnalis atau aktivis.

Baca juga: Hati-hati Menghapus File Msgstore WhatsApp, Ini Risikonya

Cara Kerja Morpheus: Memanfaatkan Rekayasa Sosial

Berbeda dengan malware canggih yang bekerja diam-diam dari awal, Morpheus sangat bergantung pada keteledoran korbannya (social engineering). Dalam salah satu skenario yang diamati peneliti, berikut adalah alur bagaimana spyware ini mengelabui korban:

  1. Manipulasi Jaringan: Penyerang sering kali mengganggu koneksi data seluler korban terlebih dahulu (misalnya memblokir jaringan).

  2. Kirim SMS Palsu: Korban menerima SMS yang seolah-olah dikirim oleh operator seluler, berisi tautan (link) untuk mengunduh aplikasi “pembaruan sistem” agar jaringan kembali normal.

  3. Penyalahgunaan Aksesibilitas: Saat korban terpancing menginstal aplikasi tersebut, spyware akan meminta izin Aksesibilitas (Accessibility) di Android. Fitur bawaan ini justru disalahgunakan untuk membaca isi layar secara penuh dan berinteraksi dengan aplikasi lain.

  4. Tipuan Layar Reboot: Layar akan menampilkan proses pembaruan palsu seolah ponsel sedang di-restart.

  5. Pembajakan WhatsApp: Setelah itu, spyware menyamar menjadi layar WhatsApp. Dalam beberapa kasus, korban akan diminta memasukkan PIN atau verifikasi biometrik. Akses inilah yang kemudian digunakan pelaku untuk menambahkan perangkat baru ke akun korban, sehingga mereka bisa membaca obrolan WhatsApp secara real-time.

Morpheus: “Pegasus” Versi Murah

Secara peruntukan, banyak pihak yang menyamakan Morpheus dengan Pegasus (buatan NSO Group) karena tujuan akhirnya yang sama-sama untuk memata-matai. Namun, level kecanggihannya berbeda.

Morpheus dikategorikan sebagai spyware “low cost” (murah) karena masih mengandalkan metode sederhana, yakni menipu korban agar menginstalnya sendiri. Sementara itu, Pegasus dikenal menggunakan teknik zero-click attack—yakni mampu meretas ponsel target tanpa korban harus mengeklik tautan atau melakukan interaksi apa pun.

Baca juga: Orang Tua Wajib Tahu! Cara Pantau WhatsApp Anak dari Kontak Asing

5 Tips Mencegah Serangan Spyware Morpheus

Mengingat Morpheus membutuhkan bantuan dari penggunanya sendiri untuk bisa terinstal, serangan ini sangat bisa dicegah. Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, membagikan lima langkah antisipasi:

  • Hindari Aplikasi Luar Play Store: Morpheus tidak tersedia di Google Play Store. Jangan pernah menginstal file APK dari sumber yang tidak jelas.

  • Abaikan SMS Update: Pembaruan sistem Android resmi hanya datang dari menu Settings > Software Update, bukan melalui SMS atau tautan web apa pun.

  • Blokir Instalasi Tak Dikenal: Pastikan fitur izin instalasi dari luar dimatikan. Masuk ke Settings > Apps > Special Access > Install unknown apps, lalu pastikan semuanya dibatasi (deny all / not allowed).

  • Aktifkan Verifikasi Dua Langkah (2FA) di WhatsApp: Fitur ini (Two-Step Verification) memberikan perlindungan PIN tambahan. Jika WhatsApp telanjur disusupi, pembajak tidak akan bisa membuka aplikasi tanpa PIN yang Anda buat.

  • Rutin Cek “Linked Devices”: Buka WhatsApp Anda, masuk ke menu Linked Devices (Perangkat Taut). Pastikan tidak ada perangkat asing yang terhubung ke akun Anda.

Baca berita dan artikel lainnya di Google News

(WN/ZA)

0
emoji-1
Emoji
0
emoji-2
Emoji
0
emoji-3
Emoji
0
emoji-4
Emoji
0
emoji-5
Emoji
0
emoji-6
Emoji
0
emoji-7
Emoji
Berlangganan Newsletter Kami Sepenuhnya Gratis Jangan lewatkan kesempatan untuk tetap mendapatkan informasi terbaru dan mulai berlangganan email gratis Anda sekarang.

Comments are closed.

Login

To enjoy kabarwarga.com privileges, log in or create an account now, and it's completely free!

Install App

By installing our application, you can access our content faster and easier.

Ikuti Kami
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.