M O M S M O N E Y I D
Santai

Kenalan dengan Malware Android Herodotus, Bisa Menguras Saldo di Rekening Bank

Kenalan dengan Malware Android Herodotus, Bisa Menguras Saldo di Rekening Bank
Reporter: Pinky Annisa  |  Editor: Pinky Annisa


MOMSMONEY.ID - Para peneliti keamanan siber telah mengungkapkan detail tentang malware android bernama Herodotus. Malware ini bisa menguras saldo rekening bank.

Herodotus dirancang untuk melakukan pengambilalihan perangkat sambil melakukan upaya awal untuk meniru perilaku manusia dan melewati deteksi biometrik perilaku. Perusahaan keamanan asal Belanda, ThreatFabric mengatakan bahwa malware tersebut pertama kali diiklankan di forum-forum ilegal pada 7 September 2025.

Davey Winder, pengamat media sosial dari Forbes.com, menjelaskan, Herodotus merupakan malware Android terbaru dalam daftar panjang yang menyalahgunakan layanan aksesibilitas untuk mencapai tujuannya. Didistribusikan melalui aplikasi dropper yang menyamar sebagai Google Chrome melalui phishing SMS atau rekayasa sosial lainnya.

Program jahat ini memanfaatkan fitur aksesibilitas untuk berinteraksi dengan layar, menyajikan layar overlay buram untuk menyembunyikan aktivitas jahat. Setelah itu, mereka melakukan pencurian dengan menampilkan layar login palsu di aplikasi perbankan.

Selain itu, malware ini juga dapat mencuri kode autentikasi dua faktor (2FA) yang dikirim melalui SMS, mengambil pin dan memasang berkas APK jarak jauh. Hal yang membedakannya dari malware android lainnya adalah kemampuannya untuk meniru perilaku manusia selama sesi kendali jarak jauh. 

Agar input terlihat seperti diketik oleh pengguna sungguhan, teks yang ditentukan oleh operator dibagi menjadi beberapa karakter. Karakter-karakter tersebut akan diatur secara terpisah dengan penundaan acak satu sama lain.

Baca Juga: Memori HP Cepat Habis Karena Foto & Video WhatsApp? Nonaktifkan Fitur Ini Ya!

Penundaan ini berkisar antara 300 hingga 3.000 milidetik (0,3-3 detik), mirip dengan kecepatan mengetik manusia bukan kecepatan mesin. Hal terssebut membantu malware ini melewati alat deteksi perilaku yang hanya mengukur waktu input.

Pada saat publikasi, Herodotus menggunakan domain yang sama yakni  google-firebase[.]digital dengan tujuh subdomain berbeda. Di Italia, Herodotus menggunakan nama aplikasi "Banca Sicura" dan terhubung ke subdomain "af45kfx". 

Di Brasil, ia menargetkan pengguna dengan aplikasi bernama "Modulo Seguranca Stone" dan terhubung ke subdomain "g24j5jgkid". Belajar dari aplikasi dropper yang menyamar sebagai aplikasi keuangan.

Aplikasi tersebut meminta izin REQUEST_INSTALL_PACKAGES untuk memfasilitasi instalasi APK tambahan di dalam aplikasi tanpa menggunakan Google Play Store. Payload utama yang terpasang di perangkat akan meminta serangkaian izin untuk mengaktifkan penerusan panggilan, mencuri data SMS. 

Malware tersebut akan menampilkan halaman WebView palsu yang meniru formulir KYC untuk mengumpulkan informasi pribadi. Mulai dari detail kartu, pin ATM dan data KTP Anda.

Pengguna android dilindungi oleh google play protect

Seorang juru bicara Google mengatakan kepada The Register, pengguna android secara otomatis dilindungi oleh Google Play Protect. Fitur ini aktif secara default pada perangkat android dengan layanan Google Play. 

Google Play Protect dapat memperingatkan pengguna atau memblokir aplikasi yang diketahui menunjukkan perilaku berbahaya. Terutama, jika aplikasi tersebut berasal dari luar Google Play.

Itulah detail singkat yang mengulas tentang malware android bernama Herodotus yang bisa menguras saldo di rekening Anda.

Cek Berita dan Artikel yang lain di Google News

TERBARU

Bukan Hanya Air Putih, 5 Minuman Sehat Ini Bisa Diminum Saat Pagi Hari

Air putih memang dasar hidrasi. Tapi tahukah Anda ada 5 minuman lain yang berkhasiat? Pelajari rahasia pagi sehat para ahli sekarang.

4 Manfaat Makeup untuk Kesehatan Mental Wanita, Lebih dari yang Dibayangkan!

Makeup ternyata bukan cuma soal penampilan. Ada 4 manfaat makeup untuk kesehatan mental wanita yang wajib Moms tahu. Cari tahu di sini.

4 Manfaat Sarapan Telur Rebus Setiap Pagi, Rahasia Kenyang Lebih Lama!

Ada setidaknya 4 manfaat sarapan telur rebus setiap pagi untuk kesehatan. Penasaran? Berikut penjelasannya.

Tren Biru Cerulean 2026: Cara Simpel Bikin Rumah Lebih Hidup dan Fungsional

Tren biru cerulean 2026 bikin rumah makin estetik dan tenang, ini cara mudah menatanya agar terlihat modern dan nyaman.​  

Ini Cara Simpel Memperbaiki Cat Kabinet Dapur Mengelupas Sendiri di Rumah

Cat kabinet dapur rusak dan mengelupas? Ikuti cara mudah ini agar tampilannya kembali mulus tanpa biaya mahal. Catat poin-poinnya, ya.  

21 Inspirasi Handle Kabinet Dapur yang Bikin Tampilan Lebih Estetik dan Fungsional

Inspirasi handle kabinet dapur kekinian yang estetik, fungsional, dan mudah diterapkan untuk upgrade tampilan dapur di rumah.​

Rahasia Finansial Charlie Munger: Rp1,6 Miliar Pertama Penentu Kaya?

Kenapa Rp1,6 miliar pertama jadi titik balik finansial? Ini strategi realistis membangun kekayaan ala Charlie Munger.  

Orang Tua Helikopter Finansial: Strategi Nyata Mendidik Anak Melek Uang

Peran aktif orang tua dalam edukasi keuangan anak bantu cegah utang dan bentuk kemandirian finansial sejak dini. Yuk simak ulasan berikut ini.​  

Mirae Asset Sekuritas: Konsumsi Rumah Tangga Makin Defensif, Ini Sektor yang Menarik

Sektor tambang menjadi salah satu sektor yang Mirae Asset Sekuritas anggap menarik untuk dikoleksi saat ini

Dividen BBRI Rp 209 per saham, Jangan Lewatkan Jadwal Cum Date

Jika Anda mengincar dividen BBRI, tapi belum punya saham ini, kesempatan terakhir membelinya pada  cum date. Cek jadwal di sini!