Logo JawaPos
Author avatar - Image
Senin, 31 Maret 2025 | 22.05 WIB

Malware Android Crocodilus Intai Pengguna Kripto, Bisa Ambil Alih dan Kosongkan Wallet

Ilustrasi malware yang bisa mengambil kripto di wallet. (Dhimas Ginanjar/Dall E/JawaPos.com) - Image

Ilustrasi malware yang bisa mengambil kripto di wallet. (Dhimas Ginanjar/Dall E/JawaPos.com)

JawaPos.com – Dunia kripto kembali dihantui ancaman serius dari dunia siber. Kali ini datang dari malware baru bernama Crocodilus, yang mampu mengambil alih penuh kendali ponsel Android dan mencuri seed phrase dompet kripto korbannya.

Dalam laporan terbaru yang dirilis Kamis (28/3), perusahaan keamanan siber Threat Fabric mengungkap bahwa Crocodilus menyasar pengguna aplikasi keuangan dan kripto dengan cara menyusupkan layar palsu (fake overlay) yang meniru tampilan aplikasi asli. Modusnya: memunculkan peringatan palsu agar korban segera mencadangkan frasa dompet kripto mereka.

“Begitu korban memasukkan kata sandi, akan muncul pesan seperti ‘Cadangkan frasa kunci dompet Anda dalam 12 jam, jika tidak aplikasi akan di-reset dan Anda mungkin kehilangan akses,’” tulis Threat Fabric. Tujuannya, tentu saja, mengarahkan korban membuka halaman seed phrase agar bisa dicuri lewat fitur accessibility logger.

Meskipun tergolong malware baru, Crocodilus memiliki karakteristik lengkap malware modern: serangan overlay, pencurian data melalui tangkapan layar, hingga akses jarak jauh (remote control). Begitu diaktifkan, malware ini terus berjalan di latar belakang, memantau aplikasi apa yang dibuka pengguna, dan langsung meluncurkan overlay palsu saat aplikasi target seperti wallet kripto atau perbankan dibuka.

Yang lebih menakutkan, Crocodilus bisa membisukan suara perangkat agar korban tidak curiga saat ponselnya dikendalikan dari jarak jauh oleh pelaku. Dengan akses tersebut, mereka bisa mencuri kredensial dan melakukan transaksi penipuan tanpa sepengetahuan korban.

Menurut Threat Fabric, infeksi awal terjadi saat pengguna tanpa sadar mengunduh aplikasi lain yang sudah disusupi Crocodilus. Malware ini mampu menembus perlindungan Android 13 dan sistem keamanan lainnya. Setelah terinstal, ia akan meminta izin layanan aksesibilitas—begitu diberi izin, jalan terbuka lebar bagi peretas.

Setelah terhubung ke server kendali (C2 server), Crocodilus menerima instruksi termasuk daftar aplikasi target dan jenis overlay yang harus dipasang. Semua proses berjalan otomatis dan diam-diam.

Tim Mobile Threat Intelligence dari Threat Fabric menemukan bahwa Crocodilus saat ini menargetkan pengguna di Turki dan Spanyol. Namun, mereka memperingatkan bahwa jangkauannya kemungkinan akan menyebar lebih luas seiring waktu.

Catatan dalam kode juga mengindikasikan bahwa pengembangnya mungkin berbahasa Turki. Sosok yang diduga di balik malware ini adalah aktor siber bernama Sybra, atau bisa jadi peretas lain yang sedang menguji perangkat lunak baru.

“Crocodilus menandai eskalasi signifikan dalam tingkat ancaman dari malware mobile saat ini,” tulis Threat Fabric. “Dengan kemampuannya mengambil alih perangkat secara penuh dan fitur kontrol jarak jauh, malware ini menunjukkan kematangan yang tak biasa untuk malware yang baru muncul.”

Pengguna Android, terutama yang aktif di ekosistem kripto, disarankan lebih waspada dalam mengunduh aplikasi. Hindari instalasi dari sumber tidak resmi dan selalu periksa ulang izin akses yang diminta aplikasi. Ingat, satu langkah ceroboh bisa membuat seluruh isi dompet digital Anda raib seketika.

Editor: Dhimas Ginanjar
Tags

Jangan sampai ketinggalan berita hari ini!

Jawa Pos

Ikuti

Jadilah yang pertama tahu. Gabung channel kami sekarang!

Jawa Pos
JawaPos.com adalah bagian dari Jawa Pos Group, perusahaan media terkemuka di Indonesia. Menyajikan berita terkini, akurat, dan terpercaya.
Graha Pena Lt.2 Jl. Raya Kby. Lama No.12, Grogol Utara, Kec. Kebayoran Lama, Kota Jakarta Selatan, Daerah Khusus Ibukota Jakarta 12210

Jawa PosTelah diverifikasi oleh Dewan PersSertifikat Nomor 1055/DP-Verifikasi/K/XII/2022

Download Aplikasi JawaPos.com
Download PlaystoreDownload Appstore