Awas, Malware Keenadu Terinstal Otomatis di Perangkat Android

Rabu 18-02-2026,09:30 WIB
Reporter : redaksi
Editor : redaksi

<strong>Jakarta, ID - </strong>Para pengguna perangkat pintar, termasuk <em>smartphone</em>, kini mesti hati-hati. Sebab, ada <a href="https://infodigital.co.id/1-miliar-pengguna-android-perlu-ponsel-baru/"><strong>perangkat lunak ilegal (<em>malware</em>)</strong></a> yang disebut sebagai Keenadu yang bisa menginstal dan terpasang sendiri/otomatis. Jadi, Kaspersky, perusahaan konsultan dan penyedia solusi keamanan siber global asal Rusia, telah menemukan adanya <em>malware </em>baru untuk perangkat Android yang diberi nama Keenadu. Uniknya, <em>malware</em> tersebut didistribusikan dalam berbagai bentuk yang  dapat diinstal langsung ke <em>firmware</em> perangkat, disematkan dalam aplikasi sistem (terinstal otomatis), atau bahkan diunduh dari toko aplikasi resmi seperti Google Play. Hingga Februari 2026, solusi keamanan seluler Kaspersky mendeteksi lebih dari 13.000 perangkat terinfeksi Keenadu. Jumlah pengguna yang diserang terbanyak di Rusia, Jepang, Jerman, Brasil, dan Belanda. Tetapi, negara lain juga telah terpengaruh. Dmitry Kalinin, peneliti keamanan di Kaspersky, mengatakan, seperti ditunjukkan oleh penelitian terbaru Kaspersky, <em>malware</em> yang sudah terpasang sebelumnya merupakan masalah mendesak pada banyak perangkat Android. “Tanpa tindakan apa pun dari sisi pengguna, perangkat dapat terinfeksi sejak pertama kali digunakan. Penting bagi pengguna memahami risiko ini dan menggunakan solusi keamanan yang mendeteksi jenis <em>malware</em> ini,” ungkap Dmitry Kalinin, peneliti keamanan di Kaspersky, dikutip <a href="https://infodigital.co.id/"><strong><em>InfoDigital.co.id</em></strong></a>, Rabu (18/2/2026). Menurut dia, vendor/produsen perangkat pintar kemungkinan tidak mengetahui tentang kompromi rantai pasokan yang mengakibatkan Keenadu menyusup ke perangkatnya. Karena, <em>malware</em> tersebut meniru komponen sistem yang sah. “Penting untuk memeriksa setiap tahap proses produksi untuk memastikan bahwa <em>firmware</em> perangkat tidak terinfeksi,” tuturnya. <strong>Keenadu Berbahaya</strong> Sementara itu, mirip dengan <a href="https://securelist.com/triada-trojan-modules-analysis/116380/">backdoor Triada</a> yang dideteksi Kaspersky tahun 2025, beberapa versi Keenadu terintegrasi ke dalam <em>firmware</em> beberapa model tablet Android di salah satu tahap rantai pasokan. Hal yang menyebalkan, saat ini, Keenadu lazim digunakan untuk penipuan iklan. Penyerang menggunakan perangkat yang terinfeksi sebagai <em>bot</em> untuk mengirimkan klik tautan pada iklan. Tetapi, Keenadu juga dapat digunakan untuk tujuan berbahaya dengan beberapa varian, bahkan memungkinkan kendali penuh atas perangkat korban. Dalam varian tersebut, Keenadu adalah <em>backdoor</em> yang berfungsi penuh yang memberikan ke penyerang kendali tak terbatas atas perangkat korban. Ia dapat menginfeksi setiap aplikasi yang terpasang di perangkat, menginstal aplikasi apa pun dari fail APK, dan memberi mereka izin apa pun yang tersedia. Akibatnya, semua informasi di perangkat, termasuk media, pesan, kredensial perbankan, lokasi, dan lainnya dapat dikompromikan. Bahkan, <em>malware</em> ini bahkan memantau kueri pencarian yang dimasukkan pengguna ke dalam <em>browse</em>r Chrome dalam mode penyamaran. <strong>Rekomendasi Kaspersky</strong> Sementara itu, Kaspersky pun memberikan 4 tips utama untuk mengatasi dampak buruk Keenadu jika belum/sudah terinstal ke perangkat pintar kita. 1. Gunakan <a href="https://www.kaspersky.com/android-antivirus?icid=gl_securelist_acq_ona_smm__onl_b2c_securelist_lnk_sm-team___kav____ae8ac0862929c902">solusi keamanan yang andal</a> untuk segera mendapatkan pemberitahuan tentang ancaman serupa pada perangkat Anda. 2. Jika Anda menggunakan perangkat dengan <em>firmware</em> yang terinfeksi, periksa pembaruan <em>firmware</em>. Setelah pembaruan, jalankan pemindaian perangkat dengan solusi keamanan. 3. Jika aplikasi sistem terinfeksi, Kaspersky <a href="https://www.kaspersky.com/blog/how-to-disable-and-remove-android-bloatware/49960/">sarankan</a> pengguna untuk berhenti menggunakan dan kemudian menonaktifkannya. 4. Jika aplikasi peluncur terinfeksi, Kaspersky, sarankan untuk menonaktifkan peluncur bawaan dan menggunakan peluncur pihak ketiga. (lmm)

Tags :
Kategori :

Terkait

Terpopuler