“Rol kamera ponsel pintar biasanya berisi ribuan foto dan tangkapan layar, beberapa diantaranya dapat digunakan untuk “melawan” penggunanya,” ujar Kaspersky.
Hackers bisa saja membobol apa saja mulai yang ada di dalam ponsel mulai dari laporan bank, detail kartu, identitas foto dan tangkapan layar kode keamanan hingga “foto nakal” yang ingin dirahasiakan.
Aplikasi tersebut diduga tertanam dengan jenis malware SparkCat baru, perangkat lunak berbahaya yang ditemukan Kaspersky pada Januari 2025 lalu.
Perangkat lunak tersebut, yang tampaknya menargetkan perangkat iPhone dan Android, menggunakan Optical Character Recognition (OCR) atau alat pengenalan karakter optik khusus untuk memberi peretas mata di dalam ponsel pengguna.
Peretas kebanyakan menggunakan malware untuk mencuri frasa pemulihan dompet mata uang kripto dari gambar yang disimpan diperangkat yang terinfeksi.
Namun seperti yang dicatat oleh Bleeping Computer, data yang dicuri juga dapat digunakan untuk tujuan jahat lainnya seperti pemerasan, jika gambar tersebut berisi konten sensitif.
Platform yang digunakan untuk menyebarkan malware adalah aplikasi mata uang 币coin di Apple App Store dan aplikasi pesan instan SOEX di Google Play.
SOEX, yang juga memiliki beberapa fitur pertukaran mata uang kripto nyatanya sudah diunduh lebih dari 10.000 kali melalui toko aplikasi resmi Android, menurut Bleeping Computer. Tidak jelas berapa banyak orang yang telah memasang 币coin.
Setelah diunduh, aplikasi iOS 币coin segera meminta akses ke galeri foto, sementara SOEX di Android meminta izin penyimpanan untuk mengakses gambar.
Karena itulah penting untuk selalu memeriksa apa yang disetujui saat aplikasi meminta izin untuk mengakses data di perangkat ponsel.
Jika pengguna memberikan izin aplikasi iOS, malware tersebut akan memantau galeri secara diam-diam untuk mengetahui perubahan dan mencuri gambar baru.
Di Android, malware tersebut mengambil gambar langsung dari galeri foto beserta pengenal dan metadata perangkat dan menyerahkannya langsung ke peretas.
Beberapa versi malware yang diberi nama SparkKitty hanya memburu tangkapan layar dan gambar yang berisi teks yang menunjukkan malware tersebut sedang mencari kata sandi dan kode keamanan.
Ada juga risiko pemerasan seksual atas gambar telanjang atau bentuk pemerasan lainnya. Jika pengguna telah mengunduh satu diantara aplikasi yang terinfeksi, penting untuk segera menghapusnya.
Meskipun aplikasi berbahaya berhasil menghindari langkah-langkah keamanan Apple dan Google untuk mendaftar di toko aplikasi mereka, tetap penting untuk mengunduh aplikasi hanya melalui saluran resmi.
Menurut para peneliti, malware pencuri foto semakin marak di saluran tidak resmi dalam bentuk tiruan TikTok, permainan bertema dewasa serta aplikasi perjudian dan kasino atau yang biasa disebut judi online (judol).
Editor: Aspian Nur