Sektor logistik global kembali menghadapi ancaman siber serius setelah ditemukannya kampanye penyebaran spyware Android baru yang diberi nama sandi Corp MDM. Berdasarkan laporan dari firma keamanan, kampanye berbahaya ini mendistribusikan aplikasi palsu yang menyamar sebagai layanan sistem untuk menyusup ke perangkat target.
// RELATED STORIES
Suka dengan artikel ini?
Dapatkan lebih banyak informasi teknologi menarik dengan berlangganan newsletter kami. Gratis!
Subscribe Sekarang →Dari pantauan redaksi, modifikasi penyebaran ini dilakukan melalui halaman Google Play palsu yang menggunakan merek logistik terkenal seperti CEVA dan TKW Logistics untuk mengelabui para korban agar mengunduh file APK berbahaya dengan nama paket com.corp.mdm.
Menurut peneliti keamanan Ben Folland, Corp MDM dirancang sebagai implan pengawasan ringkas yang fokus mengeksfiltrasi konten SMS baru, mengalihkan panggilan telepon, serta mempertahankan layanan latar belakang yang tersembunyi. Malware ini dinilai spesifik dan sempit dari segi desain, meskipun diduga memanfaatkan kecerdasan buatan dalam tahap pengembangannya karena ditemukan beberapa celah atau bug.
Aktivitas jahat ini juga terindikasi menjadi bagian dari operasi yang lebih luas yang menyasar industri rantai pasok dan logistik dengan mengombinasikan phishing kredensial serta malware berbasis Windows. Berdasarkan analisis artefak, pelaku menggunakan alamat IP hard-coded untuk server perintah dan kendali (C2) guna mengoperasikan panel admin tersembunyi.
Lebih lanjut, pengamat siber mencatat bahwa meskipun kemampuan pencurian SMS pada Corp MDM terbatas pada pesan baru setelah izin diberikan, fungsi tersebut sudah cukup berbahaya untuk membocorkan informasi bernilai tinggi. Informasi penting seperti kode sandi sekali pakai (OTP), pemulihan akun, hingga pembaruan pengiriman dapat dicuri dengan mudah melalui transmisi HTTP teks jelas.