About UsBook ReviewsEditorialGalleryPodcastContact
ID/EN
The Global ReviewThe Global ReviewPemandu Informasi
Perkembangan Dunia
  • Analysis
  • International
    • Southeast Asia
    • East Asia
    • South Asia
    • Central Asia
    • Australia
    • Middle East
    • Africa
    • Latin America
  • Geopolitics
  • Politics & Security
  • Economy & Business
  • Issues

    • Diplomacy
    • Law
    • Society
    • Culture
    • Environment
    • Science & Tech
    • Health

    Special Coverage

    • Profiles
    • Features
    • Media

    Channels

    • Book Reviews
    • Podcast
    • Gallery
GFIEST. 2007

Published by

Global Future Institute (GFI)

A geopolitics and foreign-policy think tank, established 11 October 2007. The Global Review is its journalistic channel.

About GFI
The Global Review

Your Guide to World Affairs

DARIA Building, Suite 402, Jl. Iskandarsyah Raya No. 7, Kebayoran Baru, Jakarta Selatan

redaksi.theglobalreview@gmail.com

Institution

  • About Global Future Institute
  • GFI Board
  • Contact

Media

  • About Us
  • Editorial
  • Book Reviews
  • Gallery
  • Podcast

Copyright © 2008-2026 The Global Review

Science & Tech

Kaspersky Mengungkap Botnet “Tsundere” Yang Menargetkan PenggunaMenargetkan Pengguna Windows

Rusman

Rusman·30 November 2025·3 min read

Share
Kaspersky Mengungkap Botnet “Tsundere” Yang Menargetkan Pengguna Windows

Tim Riset dan Analisis Global Kaspersky (GReAT) telah menemukan botnet baru yang dibuat oleh aktor ancaman yang muncul kembali pada Juli 2025. Untuk memikat korban, penyerang menggunakan penginstal MSI yang disamarkan sebagai pengaturan palsu untuk gim populer, terutama gim tembak-menembak seperti ‘Valorant’, ‘CS2’, atau ‘R6x’, serta perangkat lunak lainnya. Botnet ini saat ini sedang berkembang dan menimbulkan ancaman aktif bagi pengguna Windows. Botnet ini telah terdeteksi oleh Kaspersky di Meksiko, Chili, Rusia, dan Kazakhstan.

Botnet Tsundere menggunakan pendekatan yang semakin populer dengan menggunakan kontrak pintar Web3 untuk menyimpan alamat perintah dan kontrol (C2), yang secara signifikan meningkatkan ketahanan infrastrukturnya. Panel C2-nya mendukung dua format distribusi: penginstal MSI dan skrip PowerShell dengan implan yang dibuat secara otomatis. Implan ini akan menginstal bot yang mampu mengeksekusi kode JavaScript yang diterima secara dinamis – melalui saluran WebSocket terenkripsi – dari C2, yang dapat menyebabkan eksekusi berbahaya dari kode yang dikirim oleh penyerang.

Untuk mengelola infeksi dan memperbarui lokasi C2, botnet Tsundere menggunakan referensi tetap pada blockchain Ethereum, seperti dompet dan kontrak yang telah ditentukan. Mengubah server C2 hanya memerlukan satu transaksi yang memperbarui variabel status kontrak dengan alamat baru. Ekosistem botnet ini juga mencakup pasar terintegrasi dan panel kontrol yang dapat diakses melalui antarmuka yang sama.

Analisis ini menunjukkan dengan keyakinan tinggi bahwa pelaku ancaman di balik botnet Tsundere kemungkinan berbahasa Rusia, sebagaimana ditunjukkan oleh penggunaan bahasa Rusia dalam kode, sejalan dengan serangan sebelumnya yang terkait dengan pelaku yang sama. Penelitian ini juga menunjukkan adanya hubungan antara botnet Tsundere dan 123 Stealer yang diciptakan oleh ‘koneko’, yang ditawarkan di forum bawah tanah seharga $120.

Bahasa Rusia digunakan di seluruh kode botnet Tsundere

“Tsundere menunjukkan betapa cepatnya penjahat siber beradaptasi: ini merupakan upaya baru oleh aktor ancaman yang diduga teridentifikasi untuk merombak perangkat mereka. Dengan beralih ke mekanisme Web3, infrastrukturnya menjadi jauh lebih fleksibel dan tangguh. Kami sudah melihat distribusi aktif melalui penginstal game palsu dan tautan ke aktivitas berbahaya yang telah diamati sebelumnya, sehingga pengembangan lebih lanjut oleh botnet ini sangat mungkin terjadi,” – kata Lisandro Ubiedo, pakar keamanan senior di Tim Riset dan Analisis Global Kaspersky.

Untuk detail lebih lanjut dan indikator penyusupan, lihat artikel di Securelist.com.

Untuk tetap aman, Kaspersky merekomendasikan:

  • Gunakan perangkat lunak berlisensi dan platform game resmi dari penerbit terverifikasi secara eksklusif. Praktik ini penting untuk melindungi perangkat Anda dari akses tidak sah oleh pelaku kejahatan siber.
  • Pasang solusi keamanan tepercaya dan ikuti rekomendasinya. Solusi yang aman akan menyelesaikan sebagian besar masalah secara otomatis dan mengirimkan peringatan.
  • Hindari mengunduh berkas yang dapat dieksekusi dari sumber yang tidak dikenal atau tidak tepercaya.
  • Waspadai email phishing yang meminta Anda untuk memasang aplikasi dari situs yang tidak dikenal.
  • Patuhi praktik terbaik termasuk pembaruan perangkat lunak secara berkala, penerapan kata sandi yang kuat dan autentikasi dua faktor, serta pemantauan berkelanjutan terhadap tanda-tanda peretasan.

Tentang Tim Riset & Analisis Global (Global Research & Analysis Team/GreAT)

Didirikan pada tahun 2008, Tim Riset & Analisis Global (GReAT) beroperasi di jantung Kaspersky, mengungkap APT, kampanye spionase siber, malware utama, ransomware, dan tren kejahatan siber bawah tanah di seluruh dunia. Saat ini, GReAT terdiri dari lebih dari 35 pakar yang bekerja secara global – di Eropa, Rusia, Amerika Latin, Asia, dan Timur Tengah. Para profesional keamanan berbakat memimpin perusahaan dalam riset dan inovasi anti-malware, menghadirkan keahlian, semangat, dan rasa ingin tahu tak tertandingi dalam penemuan dan analisis ancaman siber.

Rusman

Author

Rusman

Direktur Teknologi Informasi

Perintis GFI sejak 2008, wartawan tabloid DeTAK, jurnalis terbaik versi Yayasan KEHATI dan Lembaga Pers Dr. Supomo tahun 2000.

PreviousKaspersky Mendeteksi Setengah Juta File Berbahaya Setiap Hari Pada Tahun 2025NextWaspada Dark Web Menargetkan Para Pencari Kerja Muda

More in Science & Tech

View all
Chatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum
Culture

Chatbot AIChatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum

15 July 2026 · 6 min read

140 Juta Upaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI
Science & Tech

140 Juta Upaya PhishingUpaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI

9 July 2026 · 3 min read

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026
Science & Tech

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia TenggaraAsia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026

6 July 2026 · 3 min read

Most Read

  1. 01Antara Pax Silica dan WAICO, Politik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif
  2. 02Mengapa Kita Harus Hidupkan Kembali Geopolitik?
  3. 03Sabrina Dallafior dan Ujian Independensi OPCW di Tengah Rivalitas Global
  4. 04Ketika Artificial Intelligence (AI) Memasuki Ruang Redaksi
  5. 05Berita Besar

Latest Podcasts

  • Armory Reborn

    Militerisasi Eropa: Konsekuensi Pasca-Invasi Rusia ke Ukraina

  • Jaya Suprana Show

    Di Jaya Suprana Show, Hendrajit Bedah Perang Asimetris sebagai Sarana Nir-Militer Imperialisme Gaya Baru

  • Rasil TV

    Rasil TV: Gejolak Geopolitik Dunia dan Peluang Perang Dunia Ketiga

All podcasts

Book Reviews

Sampul buku Perang Asimetris & Skema Penjajahan Gaya Baru

Featured book

Perang Asimetris & Skema Penjajahan Gaya Baru

Hendrajit, Global Future Institute (2019)

Read the review

Follow on Facebook

theglobal-review.com

2.147 followers

Like Page

Reference Network

The sources and partners we monitor, from official domestic institutions to analytical media across regions.

Indonesia

  • Kemlu.go.id
  • Kemhan.go.id
  • NU.or.id
  • Kompas.com
  • The Jakarta Post
  • Obsession News
  • Opini Indonesia
  • Pena Merah Putih

International

  • Strategic Culture
  • Global Research
  • The Duran
  • Consortium News
  • Journal NEO
  • Voltaire Network
  • MintPress News
  • Oriental Review
  • Antiwar.com
  • Countercurrents