Cleafy mencatat bahwa SuperCard X saat ini tidak ditandai oleh mesin antivirus mana pun di VirusTotal dan ketiadaan permintaan izin yang berisiko serta fitur serangan agresif seperti hamparan layar memastikan kartu ini tidak terdeteksi oleh radar pemindaian heuristik.
Emulasi kartu tersebut berbasis ATR (Answer to Reset), yang membuat kartu itu tampak sah di terminal pembayaran dan menunjukkan kematangan teknis serta pemahaman tentang protokol smartcard.
Aspek teknis penting lainnya adalah penggunaan mutual TLS (mTLS) untuk otentikasi klien/server berbasis sertifikat, mengamankan komunikasi C2 dari penyadapan dan analisis oleh para peneliti atau penegak hukum.
Google menanggapi masalah ini dengan mengatakan bahwa mereka tidak ada aplikasi yang mengandung malware tersebut di Google Play.
“Berdasarkan deteksi kami saat ini, tidak ada aplikasi yang mengandung malware ini yang ditemukan di Google Play. Pengguna Android secara otomatis dilindungi oleh Google Play Protect, yang aktif secara default pada perangkat Android dengan Google Play Services,” kata juru bicara Google.
“Google Play Protect dapat memperingatkan pengguna atau memblokir aplikasi yang diketahui menunjukkan perilaku berbahaya, meskipun aplikasi tersebut berasal dari sumber di luar Play,” lanjutnya.
Demikian Penjelasannya, semoga dengan artikel ini kalian bisa lebih waspada lagi ya!