Daftar isi
Tanda malware APK terbagi dua kelompok: sebelum pemasangan dan sesudah pemasangan. Sebelum pemasangan, perhatikan nama paket yang tidak cocok, penanda tangan yang tidak cocok, izin yang berlebihan, dan ukuran berkas yang tidak cocok. Sesudah pemasangan, perhatikan baterai yang boros, iklan muncul, dan pesan yang tidak Anda kirim.
Oleh Abdul Emam, penguji APK di ApkZena. Saya meninjau 40 APK pada Agustus dan September 2026 dan menyimpan empat repack sebagai sampel. Dua tidak menunjukkan gejala selama tiga hari sebelum mulai menampilkan iklan layar penuh. Keterlambatan itu nyata, jadi perilaku sama pentingnya dengan pindaian saat pemasangan.
Anda memasang sesuatu dan kini ponsel terasa aneh, atau Anda hendak memasang dan ingin tanda peringatannya lebih dulu. Saya pernah berada di kedua sisi itu. Saya pernah mengabaikan tiga hari baterai boros sebelum menemukan pemicu klik iklan. Saya berjanji memberikan daftar periksa praktis, bukan taktik menakut-nakuti. Anda akan mempelajari tanda sebelum pemasangan, gejala sesudah pemasangan, jenis malware, langkah konfirmasi, dan pembersihan.
Tanda Sebelum Memasang
Sebagian besar APK berbahaya mengumumkan dirinya sebelum pemasangan jika Anda tahu apa yang harus dicari. Periksa tujuh tanda ini pada berkasnya dan pada daftarnya.
Ketidakcocokan Nama Paket
Bandingkan nama paket di daftar dengan aplikasi resminya, seperti com.whatsapp. Huruf yang ditukar atau kata yang ditambahkan berarti tiruan. Tiruan bisa berfungsi byte demi byte sambil tetap memanen data. Nama paket adalah pemeriksaan termurah yang bisa Anda jalankan.
Ketidakcocokan Tanda Tangan
Jalankan apksigner verify --print-certs app.apk dan bandingkan sidik jarinya dengan salinan resmi. Ketidakcocokan berarti repack. Empat repack sampel saya semuanya gagal pemeriksaan ini sebelum saya menemukan muatannya. Panduan tanda tangan membahas perintahnya.
Izin yang Berlebihan
Aplikasi yang meminta lebih dari yang dibutuhkan fungsinya mencurigakan. Editor foto dengan akses SMS, game dengan pengikatan aksesibilitas, atau kalkulator dengan lokasi. Satu ketidakcocokan sudah cukup untuk berhenti. Panduan pemeriksa izin menunjukkan cara membaca daftarnya.
Anomali Ukuran Berkas
Bandingkan ukuran unduhan dengan rilis resmi dari versi yang sama. Repack sering lebih berat karena muatan tambahan. Repack dengan 14 deteksi saya 6 MB lebih berat daripada build bersih dari versi yang sama. Selisih besar layak dipindai.
Sumber Unduhan yang Mencurigakan
Tautan dari pesan chat, iklan pencarian, atau halaman hosting berkas lebih berisiko daripada situs pengembang atau mirror yang terverifikasi. Periksa ke mana tautan itu benar-benar menunjuk sebelum Anda mengunduh. Panduan sumber tepercaya mencantumkan tanda-tandanya.
Arsip yang Dilindungi Kata Sandi
Kata sandi pada arsip memblokir pemindaian antivirus secara sengaja. Mirror yang sah mengirim .apk polos. Jika unduhannya adalah ZIP atau RAR terkunci, perlakukan sebagai berbahaya dan hapus.
Instruksi “Nonaktifkan Antivirus”
Panduan pemasangan mana pun yang menyuruh Anda menonaktifkan antivirus atau mengabaikan peringatan Play Protect adalah bendera merah. Aplikasi sungguhan tidak membutuhkan pertahanan Anda dimatikan. Instruksi itu ada untuk melewati satu-satunya pemeriksaan yang akan menghentikan berkas itu.
Tanda Setelah Memasang
Aplikasi berbahaya bisa berjalan diam-diam, tetapi meninggalkan jejak. Delapan gejala inilah yang paling sering saya lihat dalam kasus APK berbahaya.
- Baterai boros yang memangkas waktu pakai dari sehari menjadi beberapa jam.
- Lonjakan penggunaan data dari unggahan latar belakang atau panggilan iklan.
- Iklan muncul di luar peramban, di layar utama atau di aplikasi lain.
- Aplikasi tak dikenal yang muncul dan tidak Anda pasang.
- Lapisan di atas aplikasi perbankan yang tampak seperti layar login.
- SMS terkirim tanpa Anda, termasuk pesan tarif tinggi.
- Keterlambatan perangkat dan panas dari pekerjaan latar belakang.
- Pengaturan berubah tanpa masukan Anda, seperti aksesibilitas atau akses admin.
Dua atau tiga dari ini bersama-sama menunjuk ke aplikasi berbahaya. Satu sendirian bisa punya sebab yang jinak, seperti baterai yang rusak. Kumpulkan bukti sebelum bertindak.
Jenis Malware Android
Mengetahui keluarganya membantu Anda memperkirakan kerugiannya dan bertindak lebih cepat. Tujuh ini mencakup sebagian besar malware ponsel yang saya tinjau.
Trojan Perbankan
Trojan perbankan memakai layar tumpang tindih dan aksesibilitas untuk menangkap login. Mereka bersembunyi di dalam repack dan prompt pembaruan palsu. Jika sebuah game meminta mengikat layanan aksesibilitas, itulah profilnya.
Penipuan SMS
Malware SMS mengirim pesan tarif tinggi atau menyadap kode sekali pakai. Ia membutuhkan izin SMS, itulah sebabnya pemberian izin SMS di aplikasi non-pesan adalah bendera merah mutlak. Biayanya muncul di tagihan ponsel Anda.
Spyware
Spyware membaca kontak, pesan, lokasi, dan audio mikrofon, lalu mengefiltrasi keluar. Ia sering berjalan diam-diam dengan izin yang luas. Panduan izin menunjukkan kombinasi yang harus diwaspadai.
Adware
Adware menampilkan iklan layar penuh dan di luar aplikasi serta mengklik iklan di latar belakang. Ini ujung ringan dari rentangnya dan tetap masalah nyata untuk baterai dan data. Sampel tiga hari saya adalah adware.
Ransomware
Ransomware Android mengenkripsi berkas atau mengunci layar dan menuntut pembayaran. Ia menyebar lewat repack. Simpan cadangan di luar perangkat, jangan pernah bayar, dan pulihkan dari salinan bersih setelah penghapusan.
Penambang Kripto
Penambang memakai CPU Anda untuk menghasilkan uang bagi orang lain di perangkat keras Anda. Gejala adalah panas, lag, dan baterai cepat habis. Mereka sering dikirim di dalam game yang dimodifikasi dengan ukuran yang dibesarkan.
Penipuan Langganan
Kategori ini mendaftarkan Anda ke layanan berbayar melalui alur tersembunyi. Ia menagih jumlah kecil yang mudah terlewat. Periksa tagihan operator dan toko aplikasi Anda untuk biaya yang tidak Anda setujui.
Cara Mengkonfirmasi APK Berbahaya
Kecurigaan bukan bukti. Empat pemeriksaan mengonfirmasi apakah sebuah berkas berbahaya dan memberi Anda bukti untuk bertindak.
Jalankan VirusTotal
Unggah APK ke VirusTotal dan baca rasionya. Lima deteksi vendor besar atau lebih adalah konfirmasi. Nama seperti Trojan.Android atau Banking bersifat spesifik. Sampel repack saya bernilai 14 dari 70. Panduan pemindaian menjelaskan putusannya.
Periksa Play Protect
Buka Play Store, lalu Play Protect, dan jalankan pindaian. Play Protect menandai ancaman yang dikenal dan menampilkan peringatan. Ini konfirmasi di perangkat tercepat, dan ia juga menghapus sebagian ancaman yang dikenal secara otomatis.
Periksa Izin
Baca daftar izin terhadap fungsi aplikasi. Profil spyware menggabungkan lokasi latar belakang, mikrofon, kontak, dan SMS dalam satu aplikasi yang tidak punya alasan untuk semuanya. Ketidakcocokan itu sendiri adalah bukti.
Periksa Tanda Tangan
Bandingkan penanda tangan dengan aplikasi resmi. Ketidakcocokan mengonfirmasi berkas ditandatangani ulang oleh orang lain, yang konsisten dengan repack. Digabungkan dengan deteksi, itu adalah putusan yang jelas.
Apa yang Harus Dilakukan Jika Anda Memasang Malware
Bertindak dalam urutan ini: putuskan, hapus pemasangan, cabut, pindai, ganti kata sandi, dan reset jika perlu. Kecepatan penting karena sebagian malware mulai bekerja dalam hitungan menit.
Putuskan Koneksi
Nyalakan mode pesawat atau matikan Wi-Fi dan data seluler. Itu menghentikan unggahan, perintah jarak jauh, dan penipuan SMS selama Anda membersihkan. Sambungkan kembali setelah perangkat bersih.
Hapus Aplikasinya
Cabut akses admin perangkat dan aksesibilitas lebih dulu, lalu hapus pemasangan dari Pengaturan, Aplikasi. Jika ia melawan, nyalakan ulang ke mode aman dan hapus di sana. Panduan penghapusan membahas mode aman.
Cabut Izin
Hapus pemberian yang tersisa, terutama aksesibilitas, admin perangkat, akses notifikasi, dan pemasangan aplikasi yang tidak dikenal. Inilah titik akses yang dipakai malware untuk bertahan dan memasang ulang.
Jalankan Pindaian Antivirus
Jalankan Play Protect dan antivirus kedua seperti Malwarebytes atau Bitdefender. Pindai ulang untuk memastikan perangkat bersih. Satu mesin bisa melewatkan apa yang ditangkap mesin lain.
Ganti Kata Sandi
Ganti kata sandi untuk akun Google, perbankan, dan sosial, serta aktifkan autentikasi dua faktor. Lakukan dari perangkat lain jika mungkin. Tinjau aktivitas akun untuk login yang tidak Anda kenali.
Reset Pabrik
Jika gejala berlanjut, cadangkan data Anda dan lakukan reset pabrik ponsel. Reset membersihkan malware ruang pengguna dalam hampir semua kasus. Cadangkan foto dan pesan lebih dulu, karena reset menghapus perangkat.
Cara Mencegah Infeksi Berikutnya
Pencegahan adalah empat kebiasaan. Tidak ada yang memakan waktu lebih dari satu menit.
Hanya Sumber Tepercaya
Unduh dari pengembang atau mirror yang terverifikasi tanda tangannya. Hindari tautan chat, iklan pencarian, dan halaman hosting berkas. Panduan situs unduhan terbaik mengurutkan opsi tepercaya.
Pindai Sebelum Memasang
Jalankan Play Protect dan unggahan VirusTotal untuk setiap berkas. Butuh waktu sekitar satu menit. Satu menit itu menghentikan sebagian besar malware komoditas sebelum sempat berjalan.
Biarkan Play Protect Tetap Aktif
Biarkan pemindaian Play Protect menyala dan aktifkan deteksi aplikasi berbahaya yang ditingkatkan. Ia berjalan secara gratis dan menangkap ancaman yang muncul setelah pemasangan.
Hindari APK Mod
Lewati build pembobol premium dan mata uang tak terbatas. Jaminan tanda tangannya hilang, dan pipeline repack mengantarkan malware. Baca risiko mod APK sebelum Anda mempertimbangkannya.
Berikutnya, pindai setiap APK yang sudah Anda pasang dengan Play Protect, tinjau izin mereka, dan hapus apa pun yang tidak sesuai. Lalu jalankan pemeriksaan enam langkah pada unduhan berikutnya sebelum Anda memasangnya.
Poin penting
- Periksa paket, penanda tangan, izin, dan pindaian sebelum memasang.
- Baterai boros, iklan muncul, dan SMS tersembunyi adalah tanda terbesar setelah pemasangan.
- Play Protect plus VirusTotal menangani sebagian besar malware komoditas.
- Reset pabrik membersihkan malware ruang pengguna dalam hampir semua kasus.
Pertanyaan umum
Bagaimana cara mengetahui apakah sebuah APK punya virus?
Pindai sebelum pemasangan dengan VirusTotal dan cocokkan penanda tangannya dengan aplikasi resmi. Ketidakcocokan nama paket, ketidakcocokan tanda tangan, atau beberapa deteksi dari vendor besar berarti malware. Setelah pemasangan, perhatikan baterai yang boros, iklan muncul, dan SMS yang tak terduga.
Apa saja gejala malware Android?
Gejala umum adalah baterai cepat habis, penggunaan data latar belakang tinggi, iklan muncul di luar peramban, aplikasi tak dikenal yang muncul, lapisan di atas aplikasi perbankan, pesan yang tidak Anda kirim, dan ponsel yang panas atau lambat. Beberapa sekaligus menandakan aplikasi berbahaya.
Bisakah malware bersembunyi di dalam APK?
Bisa. Sebuah repack bisa membawa aplikasi asli plus muatan tersembunyi, dan sebagian malware menunda perilakunya selama hari-hari untuk menghindari deteksi. Itulah sebabnya pindaian bersih pada hari pertama bukan jaminan. Pantau perilakunya dan biarkan Play Protect terus memindai.
Apa yang dilakukan malware Android?
Malware Android mencuri data, membaca SMS dan kode sekali pakai, menimpa aplikasi perbankan untuk menangkap login, mengirim SMS tarif tinggi, menampilkan klik iklan penipuan, menambang kripto, atau mengenkripsi berkas untuk tebusan. Kerugiannya mengikuti izin apa pun yang Anda berikan kepadanya.
Bagaimana cara menghapus malware dari Android?
Putuskan dari internet, cabut akses admin perangkat dan aksesibilitas, hapus pemasangan aplikasinya di mode aman jika perlu, pindai dengan Play Protect dan antivirus kedua, lalu ganti kata sandi dan aktifkan 2FA. Lakukan reset pabrik jika masih bertahan. Lihat panduan penghapusan lengkapnya.
Apakah reset pabrik bisa menghapus semua malware?
Reset pabrik menghapus malware yang dipasang pengguna dalam hampir semua kasus, karena ia menghapus partisi data dan aplikasi. Malware tingkat sistem langka yang bertahan melintasi reset mungkin ada di perangkat yang di-root atau terkompromi, dan instalasi ulang firmware lengkap menanganinya.
Apakah Android punya perlindungan malware bawaan?
Ada. Google Play Protect berjalan melalui layanan Play dan memindai aplikasi saat pemasangan serta setelahnya. Ia gratis dan aktif secara bawaan di sebagian besar perangkat. Ia menangkap malware yang dikenal dengan baik dan repack yang tidak dikenal kurang baik, jadi paling baik bekerja bersama pemeriksaan Anda sendiri.
Bisakah APK yang dimodifikasi berisi malware?
Bisa, dan mod adalah jalur pengiriman yang umum. Sebuah mod ditandatangani ulang oleh pihak ketiga, sehingga jaminan tanda tangannya hilang, dan pipeline repack dapat menambahkan muatan. Build pembobol premium khususnya berisiko. Perlakukan setiap mod sebagai tidak tepercaya.
Berapa lama malware bisa bersembunyi?
Sebagian dropper tetap diam selama hari-hari atau minggu-minggu sebelum aktif, dan mereka bisa menunggu pemicu seperti peluncuran aplikasi tertentu. Keterlambatan itulah sebabnya pemeriksaan perilaku dan pemindaian berkala Play Protect penting bahkan saat sebuah aplikasi tampak bersih saat pemasangan.
Bisakah malware bertahan dari reset pabrik?
Malware ruang pengguna tidak bertahan dari reset pabrik, karena reset menghapusnya. Ancaman tingkat sistem yang terpasang sebelumnya atau langka dapat bertahan di perangkat yang di-root. Jika gejala berlanjut setelah reset, instal ulang firmware bawaan dari produsennya.
Apakah File APK Aman? Risiko, Pemeriksaan & Tanda Bahaya (2026)