Ketenaran Android memang patut diacungkan jempol. Para perusahaan alat telekomunikasi kini berbondong-bondong menghampiri demi memboyong Android bersama produk mereka. Namun Anda harus sigap, karena kabarnya kini sudah ada trojan yang siap mengincar Android Anda!
Ini bukan pertama kalinya, kembali ingin beraksi, Trojan HongTouTou alias ADRD kini dikemas ulang dan disuntikkan pada aplikasi-aplikasi populer Android dan aplikasi ini didistribusikan melalui app store dan forum, khususnya di komunitas pengguna yang berbahasa Mandarin.
Dilansir dari Tim Strazzere of Lookout Mobile Security, malware ini meminta permission tambahan pada pengguna Android dan langsung melakukan eksekusi-eksekusi tersembunyi yang di jalankan tanpa Anda ketahui. Termasuk meniru Anda melakukan pencarian ataupun mengklik sesuatu.
“Ketika Anda mulai membuka aplikasi yang telah terinfeksi oleh Trojan HongTouTou, aplikasi ini akan mengirimkan data terenkripsi yang berisi data IMEI dan IMSI dari ponsel Anda kepada remote host. Selanjutnya, HongTouTou akan menerima respon untuk melakukan pencarian dan mentargetkan ke URL tertentu, dia akan meniru kata kunci pencarian dan mengirimkannya sebagai pertanyaan.” papar Strazzere.
“HongTouTou kemudian melakukan proses pencarian menggunakan kata kunci ini lalu seolah-olah menampilkan hasil pencarian teratas berdasarkan kata kunci tersebut lalu secara otomatis akan mengklik link tersebut. Bagi para mesin pencari, pencarian tampaknya dilakukan oleh pemilik ponsel dengan menggunakan web browser dengan User-Agent seperti UCWeb.”