Shedun
Shedun adalah nama dari keluarga virus ponsel (dikenal juga dengan Kemoge, Shiftybug, dan Shuanet[1][2][3]) yang menyasar sistem berbasis Android. Aksi Shedun terungkap pada 2015 oleh perusahaan keamanan ponsel Lookout, dan diperkirakan menginfeksi 20.000[4] aplikasi populer Android.[5][6][7][8][9][10]
Avira Protection Labs menyatakan bahwa keluarga Shedun menginfeksi 1.500-20.000 ponsel per hari.[11] Semua varian dari keluarga Sheldun memiliki kesamaan kode sumber sekitar 80%.[12][13]
Aksi Shedun dimulai dengan "membungkus kembali" aplikasi Android asli (seperti Facebook, Twitter, WhatsApp, Candy Crush, Google Now, dan Snapchat[14])[15][16][17] dengan ditambah adware, kemudian diedarkan melalui situs unduhan aplikasi pihak ketiga.[18] Ketika diunduh dan dipasang oleh korbannya, aplikasi-aplikasi tersebut tetap berjalan seperti biasa, tetapi korban mengeluhkan munculnya iklan mengganggu (laba dari iklan tersebut mencapai $2 per pemasangan[19]). Malware ini bercokol sedemikian kuat, hingga jalan satu-satunya adalah me-root ponsel korban dan memasang kembali ROM pabrik.[20][21][22]
Malware ini terdeteksi pada 26 tipe[23] perangkat keras berbasis Android baru yang dibuat di Tiongkok, seperti ponsel pintar dan tablet.[24][25][26][27][28][29][30][31][32][33][34][35][36][37][38]
Keluarga malware ini juga diketahui memiliki kemampuan auto-root [39][40] menggunakan celah keamanan seperti ExynosAbuse, Memexploit, dan Framaroot [41] dan memasang dirinya sendiri sebagai aplikasi sistem dan membuat salinan dirinya di partisi sistem, sehingga "setel ulang ke pabrikan" tidak dapat mengatasi malware ini.[42][43]
Keluarga malware ini sering kali memasang aplikasi adware lain tanpa seizin korbannya,[44] sehingga diklasifikasikan sebagai "adware agresif" karena sering memasang "aplikasi yang tak diinginkan"[45][46][47] sekaligus membombardir ponsel korban dengan iklan.[48]
Referensi
- ↑ by @HackTheW0r1d. Shuanet, ShiftyBug and Shedun malware could auto-root your Android – HackBails. Hackbails.wordpress.com. 2015-11-05.
- ↑ Android Adware Abuses Accessibility Service to Install Apps. SecurityWeek.com.
- ↑ Manish Singh. New Android Adware Can Download, Install Apps Without Permission: Report. NDTV Gadgets360.com.
- ↑ Three new malware strains infect 20k apps, impossible to wipe, only affect Android. AppleInsider Forums.
- ↑ Manish Singh. New Android Adware Can Download, Install Apps Without Permission: Report. NDTV Gadgets360.com.
- ↑ Hackers reveal Android trojan malware that is IMPOSSIBLE to remove. Mail Online. 5 November 2015.
- ↑ Daniel Eran. Three new malware strains infect 20k apps, impossible to wipe, only affect Android. Appleinsider.com. 2015-11-05.
- ↑ Android Malware On The Loose: Shuanet, ShiftyBug And Shedun Signatures Found On 20,000 Apps Outside Google Play Store. Droid Report.
- ↑ Shedun Trojan goes solo. Darkmatters.
- ↑ Popular Mobile Apps Repackaged with Trojans. Lavasoft. 2015-11-04.
- ↑ Shedun: adware/malware family threatening your Android device. Avira Blog.
- ↑ Neue Welle von Android-Malware lässt sich kaum mehr entfernen. Elektronikpraxis.vogel.de.
- ↑ PMK Presse, Messe & Kongresse Verlags GmbH. Gemeinsamkeiten: Shuanet, Shedun & ShiftyBug. Itseccity.de.
- ↑ Android-Malware: Adware war gestern. Android-Trojaner auf dem Vormarsch. botfrei Blog.
- ↑ Three new malware strains infect 20k apps, impossible to wipe, only affect Android. AppleInsider Forums.
- ↑ New type of auto-rooting Android adware is nearly impossible to remove. Ars Technica.
- ↑ Michael Mimoso. Shuanet Adware Roots Android Devices - Threatpost - The first stop for security news. Threatpost - The first stop for security news.
- ↑ Adware Shedun nistet sich gegen den Willen der Nutzer in Android ein. ITespresso.de.
- ↑ Michael Mimoso. Shuanet Adware Roots Android Devices - Threatpost - The first stop for security news. Threatpost - The first stop for security news.
- ↑ Hackers reveal Android trojan malware that is IMPOSSIBLE to remove. Mail Online. 5 November 2015.
- ↑ Android Trojan Software Morphs Into Real Apps, Nearly Impossible To Remove From Device’s System: Report. Yibada.
- ↑ Android-Malware: Neue Schadsoftware rootet Geräte und ist kaum zu entfernen - Golem.de.
- ↑ Swati Khandelwal. 26 Android Phone Models Shipped with Pre-Installed Spyware. The Hacker News. 3 September 2015.
- ↑ G Data : Mobile Malware Report. Public.gdatasoftware.com.
- ↑ Catalin Cimpanu. 24 Chinese Android Smartphone Models Come with Pre-Installed Malware. softpedia. 4 September 2015.
- ↑ David Gilbert. Amazon Selling $40 Android Tablets That Come With Pre-Installed Malware. International Business Times.
- ↑ Chinese smartphones infected with pre-installed malwareSecurity Affairs. Security Affairs.
- ↑ Chinese Android smartphones now shipping with pre-installed malware. SC Magazine.
- ↑ Diane Samson. Malware Found Pre-Installed on Xiaomi, Huawei, Lenovo Phones. iDigitalTimes.com.
- ↑ Amazon’s $40 Chinese Android Tablets Infected With Pre-Installed Malware. Design & Trend.
- ↑ Jeremy Kirk. Pre-installed malware found on new Android phones. Computerworld. 5 March 2014.
- ↑ G Data : Mobile Malware Report. Public.gdatasoftware.com.
- ↑ Waqas. Amazon Store, a safe haven for Android Tablets with pre-installed malware. HackRead.
- ↑ Pre-Installed Android Malware Raises Security Risks in Supply Chain. Juli 2022.
- ↑ Some Android Phones Come With Malware Pre-Installed: Report. The Huffington Post.
- ↑ Brand New Android Smartphones Coming with Spyware and Malware. WCCFtech.
- ↑ Chinese Android smartphone comes with malware pre-installed. Graham Cluley.
- ↑ Martin Brinkmann. Beware, your Android phone might come with preloaded spyware. gHacks Technology News. 8 September 2015.
- ↑ New type of auto-rooting Android adware is nearly impossible to remove. Ars Technica.
- ↑ Trojan adware on Android can give itself root access. The Tech Report.
- ↑ Shedun, Shuanet und Shiftybug: Android-Smartphone vor Malware schützen.
- ↑ Android's accessibility service grants god-mode p0wn power.
- ↑ Trojanized adware family abuses accessibility service to install whatever apps it wants | Lookout Blog. Blog.lookout.com. 2015-11-19.
- ↑ Manish Singh. New Android Adware Can Download, Install Apps Without Permission: Report. NDTV Gadgets360.com.
- ↑ Trojaner-Adware installiert selbstständig ungewollte Android-Apps. Areamobile.de.
- ↑ Shedun: Neue Android-Adware installiert Apps ohne deine Einwilligung. Androidmag.
- ↑ John Woll. Installation auch nach Ablehnung: Neue dreiste Android-Adware.
- ↑ Android Shedun Malware: New Malware That Can Grant Access to Your Phone; Malware Impossible To Be Removed?. Yibada.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 24050797 (2023-08-22T07:01:00Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.