Bisnis.com, JAKARTA — Laporan terbaru dari perusahaan keamanan siber Kaspersky mengungkapkan bahwa serangan Trojan perbankan pada ponsel pintar Android melonjak hingga 56% pada 2025, dibandingkan tahun sebelumnya.
Dalam laporan bertajuk Mobile Malware Evolution, juga disebutkan bahwa jumlah paket instalasi Trojan perbankan baru untuk Android (file AOK unik) meningkat tajam, yakni mencapai 255.090 paket. Dengan kata lain, meningkat 271% dibandingkan 2024.
Kaspersky menjelaskan bahwa Trojanperbankan merupakan jenis malware yang dirancang untuk mencuri kredensial pengguna, termasuk data login perbankan online, layanan pembayaran digital, hingga informasi kartu kredit.
Distribusi malware tersebut umumnya dilakukan melalui aplikasi perpesanan maupun halaman web berbahaya yang menipu pengguna agar mengunduh aplikasi berisi malware.
Kaspersky menilai lonjakan ini mengindikasikan bahwa aktivitas tersebut memberikan keuntungan besar bagi pelaku kejahatan siber. Para pelaku diperkirakan akan terus memperluas saluran distribusi serta mengembangkan varian Trojan baru guna menghindari deteksi sistem keamanan.
Di antara berbagai varian yang terdeteksi, keluarga Trojan perbankan yang paling dominan adalah Mamont dan Creduz.
Pemimpin tim analis malware di Kaspersky, Anton Kivva, mengatakan selain Trojan perbankan, pihaknya juga menemukan tren lain yang mengkhawatirkan, yakni meningkatnya kemunculan backdoor yang telah terpasang sebelumnya pada perangkat Android.
Menurutnya, malware seperti Triada dan Keenadu kini lebih sering ditemukan dibandingkan tahun-tahun sebelumnya. “Orang-orang membeli perangkat Android yang benar-benar baru, tetapi terinfeksi, dan mungkin tidak menyadari ancaman tersebut,” ujarnya, dikutip Bisnis, Jumat (6/3/2026).
Bila backdoor sudah terintegrasi dalam firmware, lanjut Kivva, penyerang dapat memperoleh kendali hampir tanpa batas atas perangkat korban, baik itu ponsel pintar maupun tablet.
Kivva menjelaskan bahwa kondisi tersebut memungkinkan pelaku mengakses seluruh informasi pada perangkat yang terinfeksi, mulai dari data pribadi hingga aktivitas digital pengguna. “Sangat sulit untuk menghapus malware semacam itu,” tegasnya.
Apabila perangkat terindikasi terinfeksi, pengguna disarankan untuk segera memeriksa pembaruan firmware. Setelah pembaruan dilakukan, pengguna juga perlu menjalankan pemindaian menggunakan solusi keamanan guna memastikan sistem yang baru diinstal tidak lagi mengandung malware.
Secara regional, laporan Kaspersky juga mencatat sejumlah aktivitas malware yang menonjol di berbagai negara. Di Jerman, aktivitas Trojan-Proxy.AndroidOS.Agent.q ditemukan dalam aplikasi tidak resmi yang meniru layanan diskon di jaringan supermarket lokal.
Sementara itu di Turki, pengguna menghadapi ancaman Trojan Coper dan Hqwar yang dirancang untuk mencuri informasi keuangan dan data pribadi sensitif.
Di India, Trojan Rewardsteal menyebar dengan tujuan mencuri data keuangan pengguna, sementara aktivitas Trojan Thamera kembali muncul setelah sempat tidak aktif.
Adapun di Brasil, Trojan dropper bernama Pylcasa terdeteksi aktif. Malware ini dapat membuka tautan tertentu yang disediakan penyerang dan mengarahkan korban ke situs kasino ilegal maupun halaman phishing.
Untuk meminimalkan risiko, Kaspersky menyarankan pengguna hanya mengunduh aplikasi dari toko aplikasi resmi seperti Google Play dan Apple App Store, meskipun langkah tersebut tidak sepenuhnya menjamin keamanan.
Selain itu, pengguna juga dianjurkan memeriksa ulasan aplikasi, menggunakan tautan unduhan dari situs resmi, memperhatikan izin aplikasi sebelum menginstalnya, serta rutin memperbarui sistem operasi dan aplikasi guna menutup celah keamanan yang ada. “Banyak masalah keamanan dapat diatasi dengan menginstal versi perangkat lunak yang diperbarui,” sebut Kivva.