Bahaya! Segera Hapus 24 Aplikasi Buatan BUMN China Ini
Cyberthreat.id - Berhati-hatilah saat hendak mengunduh sebuah aplikasi di Google Play Store. Laporan terbaru dari VPNPro (dirilis pada 3 Februari lalu) menemukan ada 24 aplikasi buatan badan usaha milik negara China yang disusupi malware berbahaya untuk mencuri data dan membombardir perangkat dengan iklan. Aplikasi berbahaya ini berjalan di platform Android.
Dalam laporan itu,VPNPro menyebutkan ke-24 aplikasi itu telah diunduh lebih dari 382 juta kali oleh pengguna global. Ironisnya, sejumlah aplikasi itu menyaru sebagai pembersih virus dan menawarkan layanan Virtual Private Network (VPN) gratis untuk alasan keamanan data dan bisa mengakses situs yang diblokir pemerintah.
Menurut laporan VPNPro, 24 aplikasi itu terkait dengan perusahaan China bernama Shenzen HAWK, anak perusahaan dari TCL Corporation, perusahaan raksasa elektronik yang sebagian sahamnya dikuasai pemerintah China.
Tahun lalu, perusahaan itu juga dilaporkan karena aplikasi peramal cuaca Weatherr Forecast besutan perusahaan itu mengandung spyware yang dapat mentransfer data pribadi pengguna ke perusahaan itu.
Sebelumnya, pada 2017, pemerintah India menemukan spyware dan malware di aplikasi Virus Cleaner 2019 buatan mereka Hi Security yang dimiliki oleh Shenzen HAWK. Data Google Play menunjukkan saat itu aplikasi itu telah diunduh 50 juta kali dan saat ini menjadi 100 juta kali.
Dari 24 aplikasi yang disebut dalam laporan itu, enam diantaranya meminta akses ke kamera pengguna, dua aplikasi meminta akses ke panggilan telepon, 15 palikasi dapat mengakses lokasi GPS pengguna dan membaca data pada penyimpanan eksternal, sedangkan 14 lainnya dapat mengumpulkan rincian jaringan ponsel pengguna. Salah satu aplikasi dapat merekam audio di perangkat, dan yang lainnya dapat mengakses kontak pengguna.
Setelah diinstal, aplikasi-aplikasi itu dapat berkomunikasi ke server eksternal yang dikendalikan oleh perusahaan pembuat aplikasi. Dengan mengambil detail lokasi, risiko terendahnya adalah data pengguna dapat dijual ke perusahaan periklanan untuk iklan tertarget.
"Semua aplikasi ini masih tersedia di Google Play Store. Saran kami pengguna harus ambil tindakan sendiri. Jika aplikasi tidak memberikan manfaat nyata, kami sarankan untuk delete dari ponsel sesegera mungkin," tulis VPNPro di blog resmi perusahaan.
Di laman resmi perusahaan Shenzen HAWK hanya menyebut 13 aplikasi yang mereka produksi. Namun, penelusuran VPNPro menemukan, sebenarnya ada 24 aplikasi yang termasuk dalam jaringan Shenzhen HAWK.
Wartawan Forbes.com, Zak Doffman, mengonfirmasi temuan itu ke Google.
"Kami menangani laporan tentang keamanan dan pelanggaran privasi dengan serius," kata Google. "Kalau kami menemukan prilaku yang melanggar kebijakan kami, akan ditindak tegas."
Merespon laporan itu, seorang juru bicara TCL Corporation mengatakan sangat memperhatikan keamanan data dan privasi penggunanya. "Dan tidak ada data pengguna yang dikirim ke server di China. Kami juga tidak pernah menjual data pelanggan ke pihak ketiga."
Ada pun VPNPro mengatakan,"aplikasi yang tampaknya biasa saja itu sebenarnya dapat membaca dan mengubah file Anda, menjual data Anda, atau lebih buruknya lagi menginstal software berbahaya di ponsel Anda."
VPNPro menyarankan bagi pengguna yang telah terlanjur mengunduh untuk segera menghapus ke 24 aplikasi itu dari ponsel, sampai ada jaminan keamanan dari Google.
Berikut daftar aplikasi berbahaya tersebut:
Dibawah Tap Sky
World Zoo (download 100 ribu kali)
Puzzle Box (download 1 juta kali)
World Crossy! (download 100 ribu kali)
Soccer Pinball (download10 ribu kali)
Dig It (download 10 ribu kali)
Laser Break Laser Break (download 10 ribu kali)
Word Crush (download 50 kali)
Music Roam (download 1.000 kali)
Mie-Alcatel.Support
File Manager (download 50 juta kali)
Sound Recorder (download 100 juta kali)
Joy Launcher (download 10 juta kali)
Turbo Browser (download10 juta kali)
Weather Forecast (download 10 juta kali)
Calendar Lite (download 5 juta kali)
ViewYeah Studio
Candy Selfie Camera (download 10 juta kali)
Private Browser (download 500 ribu kali)
Hawk App
Super Cleaner (download 100 juta kali)
Super Battery (download 5 juta kali)
Hi Security
Virus Cleaner 2019 (download 100 juta kali)
Hi Security 2019 (download 5 juta kali)
Hi VPN, Free VPN (download 10 juta kali)
Hi VPN Pro (download 500 ribu kali)
Net Master (download 5 juta kali)
Alcatel Innovative Lab
Candy Gallery (download 10 juta kali)