TRIK

Jangan Asal Klik! Ada Malware Pencuri Kripto yang Lagi Ngincer User iPhone & Android

×

Jangan Asal Klik! Ada Malware Pencuri Kripto yang Lagi Ngincer User iPhone & Android

Sebarkan artikel ini

Jangan Asal Klik! Ada Malware Pencuri Kripto yang Lagi Ngincer User iPhone & Android. Ada kabar nggak enak nih buat kamu yang simpen aset kripto di HP. Tim dari Kaspersky nemuin satu malware baru yang niat banget ngincer pengguna Android dan iPhone. Nama si biang keroknya adalah SparkKitty, dan kabarnya ini versi upgrade dari malware lama yang namanya SparkCat.

Yang bikin ngeri, SparkKitty punya kemampuan buat ngenalin tulisan atau karakter dari gambar yang ada di HP kamu. Jadi misalnya kamu nyimpen seed phrase (kata-kata acak buat akses dompet kripto) dalam bentuk screenshot, itu bisa jadi target empuk banget buat malware ini.

Kenapa Seed Phrase Jadi Incaran?

Yuk kita lanjut bahas Jangan Asal Klik! Ada Malware Pencuri Kripto yang Lagi Ngincer User iPhone & Android. Jadi, pas pertama kali kamu bikin dompet kripto, pasti diminta buat nyimpen seed phrase yang isinya kumpulan kata random. Nah, kata-kata ini penting banget, soalnya dipakai buat buka ulang dompet kripto kamu kalo HP hilang atau ganti perangkat.

Sayangnya, banyak orang yang nyimpen seed phrase dalam bentuk foto atau screenshot biar gampang diakses. Padahal cara ini justru bikin datamu rawan dibajak. SparkKitty bisa nyedot semua foto yang ada di galeri HP kamu, termasuk yang isinya data penting.

Nah, dari laporan Kaspersky, SparkKitty udah aktif sejak Februari 2024 dan nyebarnya nggak cuma dari satu tempat. Aplikasi yang terinfeksi malware ini sempet muncul di toko resmi kayak Google Play Store dan Apple App Store, tapi juga dari situs-situs nggak resmi yang nyebarin APK bajakan.

Dan parahnya lagi, malware ini bukan cuma buat nyolong seed phrase, tapi juga bisa manfaatin foto-foto lain buat hal-hal jahat, misalnya buat ancaman atau pemerasan kalo fotonya mengandung hal sensitif. Kebayang kan betapa bahayanya?

Aplikasi yang Terbukti Nyebarin Malware SparkKitty

Beberapa aplikasi yang udah terkonfirmasi nyebarin SparkKitty ini sempet ada di toko aplikasi resmi sebelum akhirnya dihapus. Contohnya kayak:

  • ‘币coin’ di App Store
  • SOEX di Google Play Store

Kedua aplikasi ini udah dibuang dari toko masing-masing, tapi jejaknya sempet nyebar luas. Info ini juga disebarin oleh Bleeping Computer pada 25 Juni 2025, dan dikonfirmasi langsung oleh Kaspersky.

Bukan cuma itu guys, Kaspersky juga nemuin SparkKitty di versi modifikasi dari aplikasi mirip TikTok. Di dalamnya ternyata nyempil aplikasi palsu buat jual beli kripto, aplikasi judi, game 18+, sampai kasino online.

Pokoknya semua jalur dimanfaatin buat nyebar malware ini, terutama di platform yang nggak resmi. Makanya jangan gampang tertarik sama aplikasi-aplikasi nyeleneh yang kelihatan seru atau banyak bonus. Bisa jadi itu jebakan!

Jangan Asal Download Aplikasi

Sebelum kamu download sesuatu, ada baiknya kamu cek dulu review-nya. Kalo review-nya banyak tapi isinya terlalu bagus dan jumlah download-nya masih minim, itu udah jadi tanda tanya besar. Liat juga siapa yang bikin aplikasinya  ya guys.

Kalo nama developernya aneh dan nggak punya track record jelas, mending skip aja. Terus pas install, perhatiin juga izin akses yang diminta. Misalnya aplikasi kalkulator tapi minta akses ke galeri? Nah lho, ngapain coba? Langsung curiga aja deh!

Dan Kalo kamu pernah install salah satu aplikasi mencurigakan di atas, langsung hapus sekarang juga. Jangan tunggu sampai HP kamu penuh malware baru sadar. Buat pengguna Android, pastiin Google Play Protect nyala terus, dan rutin scan perangkat kamu.

Buat kamu yang pakai iPhone, jangan asal pasang profil konfigurasi dari sumber yang nggak jelas. Walaupun iOS lebih ketat soal keamanan, bukan berarti kebal 100% dari malware model begini.

Jangan Simpen Seed Phrase di HP

Hal nggak boleh kamu anggap remeh, jangan pernah nyimpen seed phrase di HP. Serius deh, entah itu kamu save di Notes, galeri, atau bahkan di cloud, semuanya tuh rawan banget kena bobol. Lebih aman, tulis manual aja di kertas terus simpen di tempat yang cuma kamu doang yang tau, kayak brankas atau laci rahasia.

Jangan remehin ancaman dari hacker zaman sekarang ya. Mereka makin jago nyari celah, apalagi buat hal-hal yang nilainya tinggi kayak aset kripto. Jadi, kamu juga harus upgrade cara jaga datamu. Seed phrase itu tanggung jawab kamu sendiri, dan simpen di tempat offline yang aman itu langkah paling dasar yang wajib banget kamu lakuin dari sekarang!

Penutup

Itu dia pembahasan kita soal Jangan Asal Klik! Ada Malware Pencuri Kripto yang Lagi Ngincer User iPhone & Android. Mulai sekarang, yuk lebih peduli sama keamanan data pribadi. Nggak cuma soal aplikasi, tapi juga kebiasaan sehari-hari pas pakai HP. Jangan sampai gara-gara lalai, aset kamu malah hilang diambil SparkKitty dan temen-temennya!

Download Video Tiktok Tanpa Watermark Gratis

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *