Perkembangan teknologi smartphone dengan sistem operasi Android yang pesat telah membuat pengguna menghabiskan rata-rata 5,3 jam per hari. Hal tersebut menjadikan smartphone dengan sistem operasi Android rentan terhadap ancaman malware, termasuk serangan melalui aplikasi berbahaya seperti Undang.apk yang didistribusikan melalui pesan WhatsApp. Serangan ini menggunakan teknik sosial engineering untuk melakukan menipuan, mencuri data pribadi, dan menyebabkan kerugian material kepada korban. Penelitian ini bertujuan untuk menganalisis malware Undang.apk menggunakan metode forensik NIST, Proses awal investigasi dilakukan dengan melakukan akuisisi barang bukti digital menggunakan MOBILedit Forensic Tool, identifikasi malware melalui VirusTotal, serta analisis struktur kode APK menggunakan JADX GUI. Hasil penelitian menunjukkan bahwa malware tersebut memanfaatkan izin berbahaya untuk membaca dan mengirim pesan korban ke bot Telegram milik pelaku. Laporan akhir menyajikan temuan penting yang tidak hanya dapat digunakan sebagai bukti dalam proses hukum, tetapi juga sebagai panduan mitigasi untuk mencegah ancaman serupa di masa mendatang. Kata Kunci: Malware, Android, JADX, Forensics, NIST. ABSTRACT The rapid development of smartphone technology with the Android operating system has made users spend an average of 5.3 hours per day. This makes smartphones with the Android operating system vulnerable to malware threats, including attacks through malicious applications such as Undang.apk which are distributed via WhatsApp messages. This attack uses social engineering techniques to commit fraud, steal personal data, and cause material losses to victims. This study aims to analyze the Undang.apk malware using the NIST forensic method. The initial investigation process was carried out by acquiring digital evidence using the MOBILedit Forensic Tool, identifying malware through VirusTotal, and analyzing the APK code structure using JADX GUI. The results of the study showed that the malware utilized dangerous permissions to read and send victim messages to the perpetrator's Telegram bot. The final report presents important findings that can not only be used as evidence in legal proceedings, but also as a mitigation guide to prevent similar threats in the future. Keywords: Malware, Android, JADX, Forensics, NIST.