APLIKASI smartphone memang menjadi jalan masuk pembobolan data handphone kita. Pasalnya, tidak semua aplikasi yang ada di toko aplikasi memang dibuat sebagai aplikasi.
Ada juga aplikasi yang memang dibuat untuk mencuri data di ponsel kita. Seperti aplikasi baru ciptaan kelompok hacker SpaceCobra yang disebut mampu mencuri data backup pengguna WhatsApp.
Seperti dilansir dari Techradar, peneliti keamanan siber dari ESET baru-baru ini menemukan bahwa dua aplikasi perpesanan, yang disebut BingeChat dan Chatico, sebenarnya melayani GravityRAT, sebuah trojan akses jarak jauh.
RAT ini mampu mengekstraksi banyak informasi sensitif dari titik akhir yang disusupi, termasuk log panggilan, daftar kontak, pesan SMS, lokasi perangkat, informasi perangkat dasar, dan file dengan ekstensi khusus untuk gambar, foto, dan dokumen.
Apa yang membuat kedua aplikasi ini menonjol dari yang lain yang memberikan GravityRAT di luar sana, adalah karena aplikasi ini juga dapat mencuri cadangan WhatsApp dan menerima perintah untuk menghapus file.
Menariknya, aplikasi tidak dapat ditemukan di toko aplikasi dan tidak pernah diunggah ke Google Play. Sebaliknya, mereka hanya dapat diunduh dengan mengunjungi situs web yang dibuat khusus dan membuka akun untuk mencari target.