Nabiladroid Mencuri SMS dan Data Ponsel

Jakarta,MDTV: Virus dan Trojan tidak hanya menyerang komputer, namun juga menyerang smartphone androids. Beberapa hari ini ditemukan trojan varian baru yang menyerang android, dan  menamakan  dirinya nabilahdroid.
Nabilandroid bersembunyi di balik program yang seolah-olah berguna, program tersebut bernama Perasaan Dia yang gunanya mengetahui perasaan atau yang dilakukan seseorang saat ini. Program ini cuma bagian dari teknik sosial karena untuk menjalankan aplikasi apapun di android sebelumnya harus diinstall terlebih dahulu dan cara ini juga berguna untuk menipu korbannya agar tidak curiga. Itulah sebabnya malware-malware di android kebanyakan berpura-pura menjadi program yang seolah-olah bukan program jahat, biasanya dalam bentuk program Game dan jenis program lainnya yang tidak mencurigakan, jadi lebih cocok dikategorikan sebagai Trojan.
Sebelum menginstall aplikasi apapun di android, program installer android akan menganalisa kemampuan yang dimiliki aplikasi yang ingin diinstall tersebut, Kemampuan Nabilandroid terdeteksi seperti gambar berikut ini:

Bagi korban yang tidak ceroboh maka dengan deskripsi seperti itu dia akan membatalkan untuk menginstall aplikasinya, tetapi bagi korban yang ceroboh karena penasaran ingin menggunakan aplikasi ini maka dia tidak akan mempedulikannya dan tetap menginstallnya.
Setelah diinstall, Nabilandroid akan bergabung dengan shortcut program-program lain di menu program seperti gambar berikut ini:
Jika dijalankan maka program Perasaan Dia akan tampil normal dan dapat digunakan seperti gambar berikut ini:
Tetapi di balik dari itu tiga program jahat akan dijalankan juga di service bahkan ketika program Perasaan Dia ditutup, ketiga program jahat tersebut akan tetap berjalan. Jadi program kamuflase Perasaan Dia ini hanyalah kuda pemicu untuk jalannya tiga penunggang/program gila yang berbahaya.
Kemampuan Nabilandroid
1.Android sudah di-Root atau belum di-Root, Nabilandroid tetap bisa berjalan dengan semestinya.
2.Apapun yang dikerjakan Nabilandroid ini selalu dengan waktu yang tidak diduga-duga karena menggunakan metode waktu secara acak ketika bekerja.
3.Ketika program kamuflase bernama Perasaan Dia dijalankan maka tiga program lain yaitu nabilandroid_ambil_sms, nabilandroid_bokep, nabilandroid_sms akan dijalankan juga di service/layanan seperti gambar berikut ini:
Ketiga program tersebut memiliki peran yang berbeda-beda yaitu:
* nabilandroid_ambil_sms
    Di waktu yang ditentukan secara acak antara 4 jam hingga 13 jam, program nabilandroid_ambil_sms akan dijalankan dan mencari SMS secara acak yang tersimpan di box DRAFT, FAILED, INBOX, OUTBOX, QUEUED, SENT, dan UNKNOWN di Android korban. Setelah menemukan salah satu SMS maka curi SMS tersebut kemudian kirim otomatis menggunakan pulsa korban ke nomer yang dituju (di contoh ini nomer yang dituju ke nomer HP Saya) dengan format SMS seperti gambar berikut ini:
*nabilandroid_bokep
Di Virus Nabilah JKT48 versi windows memiliki jurus Aitakatta untuk menyebar Virus Nabilah ke setiap folder yang dibuka korbannya. Di Trojan Nabilah versi android ini jurus 'Aitakatta' diubah menjadi jurus penghapus file-file PORNO.
Di waktu yang ditentukan secara acak antara 1 jam hingga 3 jam, program nabilandroid_bokep akan dijalankan kemudian langsung menuju ke lokasi RootExternal (Folder Root) di SDCard seperti gambar berikut ini:
dan mencari sampai ke sub-sub folder file-file apapun yang berkaitan dengan PORNO, jika file-file tersebut ditemukan maka akan dihapusnya.
Nama file-file porno yang akan dihapus sama dengan di virus Nabilah versi windows yang menutup file porno yang dibuka korban.
Ingat, di Virus Nabilah versi windows hanya menutup file-file yang berkaitan dengan porno tetapi tidak menghapusnya. Di Trojan Nabilah versi android ini (Nabilandroid) file-file porno tersebut langsung dihapus dari SDCard android korban.
*nabilandroid_sms
Di Virus Nabilah JKT48 versi windows memiliki jurus Heavy Rotation yang menggerakan otomatis cursor mouse ke arah manapun selama 60 detik. Di Trojan Nabilah versi android ini jurus 'Heavy Rotation' diubah menjadi jurus SMS usil.
Di waktu yang ditentukan secara acak antara 2 jam hingga 12 jam, program nabilandroid_sms akan dijalankan dan mengirim SMS secara acak ke nomer HP orang-orang yang ada di PhoneBook android korban secara acak juga dan tentunya SMS yang dikirim menggunakan pulsa korban. Hasilnya seperti gambar berikut ini:
4.Setiap mengirim SMS tidak akan ada notifikasi, semuanya dikerjakan secara sembunyi-sembunyi.
5.Tiga program Nabilandroid yang dijalankan di service tidak mudah dimatikan prosesnya. Jika dimatikan/dihentikan maka diwaktu yang ditentukan akan hidup kembali. Ini sama seperti virus di windows yang prosesnya di-Terminate dari Task Manager tetapi virus tersebut hidup lagi.
6.Dapat mencuri nomer telepon orang-orang yang ada di PhoneBook android korban.
7.Walaupun korban menekan tombol Power di androidnya dengan alasan untuk sleep sementara, tetapi tiga program dari Nabilandroid ini tetap bekerja walaupun android korban sedang dalam status sleep/terkunci/save energy.
8.Tiga program dari Nabilandroid ini akan dijalankan otomatis secara sembunyi-sembunyi setelah android korban Booting atau StartUp. Ini sama seperti kebanyakan virus di windows yang dijalankan kembali setelah StartUp.
9.Tidak membuat sistem android menjadi lambat.
10.Dapat menghabiskan pulsa korban karena Nabilandroid memiliki kemampuan yang dapat mengirim SMS.
11.Nabilandroid lumayan profesional dalam masalah handle/penanganan error, mulai dari penanganan error SMS misalnya jika gagal mengirim SMS (mungkin korban tidak ada pulsa), penanganan error gagal menghapus file-file porno, penanganan error jika nomer kontak bukan berjenis nomer mobile/HP, dan penanganan error lain.
12.Perlu diingat, pada sistem android program apapun dapat dimatikan jika program tersebut membuat LOW memory, biasanya yang akan dimatikan sistem android tanpa basa-basi adalah apabila program tersebut status prosesnya Paused dan Background kecuali jika prosesnya Foreground atau di latar depan. Nabilandroid selalu bekerja dengan status prosesnya Foreground jadi sistem android tidak akan mematikan Nabilandroid ini walau penggunaan memory sedang penuh atau LOW.

Nabiladroid Mencuri SMS dan Data Ponsel Nabiladroid Mencuri SMS dan Data Ponsel Reviewed by Unknown on 11:42 AM Rating: 5

No comments:

Pembaca yang baik selalu meninggalkan komentar

Popular Post

Powered by Blogger.