About UsBook ReviewsEditorialGalleryPodcastContact
ID/EN
The Global ReviewThe Global ReviewPemandu Informasi
Perkembangan Dunia
  • Analysis
  • International
    • Southeast Asia
    • East Asia
    • South Asia
    • Central Asia
    • Australia
    • Middle East
    • Africa
    • Latin America
  • Geopolitics
  • Politics & Security
  • Economy & Business
  • Issues

    • Diplomacy
    • Law
    • Society
    • Culture
    • Environment
    • Science & Tech
    • Health

    Special Coverage

    • Profiles
    • Features
    • Media

    Channels

    • Book Reviews
    • Podcast
    • Gallery
GFIEST. 2007

Published by

Global Future Institute (GFI)

A geopolitics and foreign-policy think tank, established 11 October 2007. The Global Review is its journalistic channel.

About GFI
The Global Review

Your Guide to World Affairs

DARIA Building, Suite 402, Jl. Iskandarsyah Raya No. 7, Kebayoran Baru, Jakarta Selatan

redaksi.theglobalreview@gmail.com

Institution

  • About Global Future Institute
  • GFI Board
  • Contact

Media

  • About Us
  • Editorial
  • Book Reviews
  • Gallery
  • Podcast

Copyright © 2008-2026 The Global Review

Science & Tech

Kaspersky Temukan Spyware HackingteamSpyware Hackingteam Baru Berkeliaran Setelah Bertahun-Tahun Tidak Terlihat

Rusman

Rusman·5 November 2025·3 min read

Share
Kaspersky Temukan Spyware Hackingteam Baru Berkeliaran Setelah Bertahun-Tahun Tidak Terlihat

Tim Riset dan Analisis Global Kaspersky (Global Research & Analysis Team/GReAT) telah mengungkap bukti yang menghubungkan penerus HackingTeam, Memento Labs, dengan gelombang baru serangan spionase siber. Temuan ini bermula dari investigasi terhadap Operasi ForumTroll, sebuah kampanye Advanced Persistent Threat (APT) yang mengeksploitasi kerentanan zero-day di Google Chrome.

Pada bulan Maret 2025, Kaspersky GReAT mengungkap Operasi ForumTroll, sebuah kampanye spionase siber canggih yang mengeksploitasi kerentanan zero-day Chrome, CVE-2025-2783. Kelompok APT di balik serangan tersebut mengirimkan email phishing personal yang disamarkan sebagai undangan ke forum Primakov Readings, yang menargetkan media Rusia, institusi pendidikan dan keuangan, hingga organisasi pemerintahan.

Saat menyelidiki ForumTroll, para peneliti mengidentifikasi bahwa para penyerang menggunakan spyware LeetAgent, yang menonjol karena perintahnya ditulis dalam leetspeak, sebuah fitur langka dalam malware APT. Analisis lebih lanjut mengungkap kesamaan antara perangkatnya dan spyware yang lebih canggih yang diamati Kaspersky GReAT dalam serangan lain. Setelah menentukan bahwa, dalam beberapa kasus, spyware yang terakhir diluncurkan oleh LeetAgent atau mereka berbagi kerangka kerja loader, para peneliti mengonfirmasi hubungan antara keduanya, serta antara kedua serangan tersebut.

Meskipun spyware lain menggunakan teknik anti-analisis canggih, termasuk obfuscation VMProtect, Kaspersky mengambil nama malware dari kode dan mengidentifikasinya sebagai Dante. Para peneliti menemukan bahwa spyware komersial dengan nama yang sama dipromosikan oleh Memento Labs, penerus HackingTeam yang berganti nama. Selain itu, sampel terbaru spyware Sistem Kontrol Jarak Jauh HackingTeam, yang diperoleh Kaspersky GReAT, memiliki kesamaan dengan Dante.

“Meskipun keberadaan vendor spyware sudah dikenal luas di industri ini, produk mereka tetap sulit dipahami, terutama dalam serangan tertarget yang identifikasinya sangat sulit. Mengungkap asal-usul Dante menuntut pengupasan lapisan kode yang sangat tersembunyi, melacak beberapa sidik jari langka selama bertahun-tahun evolusi malware, dan menghubungkannya dengan garis keturunan perusahaan. Mungkin itulah alasan mereka menyebutnya Dante, ada perjalanan yang sangat berat bagi siapa pun yang mencoba menemukan akarnya,” kata Boris Larin, kepala peneliti keamanan di Kaspersky GReAT.

Untuk menghindari deteksi, Dante menggabungkan cara unik untuk menganalisis lingkungannya sebelum menentukan apakah ia dapat menjalankan fungsinya dengan aman.

Para peneliti menelusuri penggunaan pertama LeetAgent hingga tahun 2022 dan menemukan serangan tambahan oleh ForumTroll APT yang menargetkan organisasi dan individu di Rusia dan Belarus. Kelompok ini menonjol karena penguasaan bahasa Rusia yang kuat dan pengetahuan tentang nuansa lokal, ciri-ciri yang diamati Kaspersky dalam kampanye lain yang terkait dengan ancaman APT ini. Namun, kesalahan yang terkadang muncul menunjukkan bahwa para penyerang bukanlah penutur asli.

Serangan yang memanfaatkan LeetAgent pertama kali terdeteksi oleh Kaspersky Next XDR Expert. Detail lengkap riset ini, serta informasi terbaru tentang ForumTroll APT dan Dante, tersedia bagi pelanggan layanan pelaporan APT melalui Kaspersky Threat Intelligence Portal.

Untuk detail lebih lanjut dan indikator penyusupan, silakan lihat artikel lengkapnya pada Securelist.

Tentang Tim Riset & Analisis Global (Global Research & Analysis Team/GreAT)

Didirikan pada tahun 2008, Tim Riset & Analisis Global (GReAT) beroperasi di jantung Kaspersky, mengungkap APT, kampanye spionase siber, malware utama, ransomware, dan tren kejahatan siber bawah tanah di seluruh dunia. Saat ini, GReAT terdiri dari lebih dari 35 pakar yang bekerja secara global – di Eropa, Rusia, Amerika Latin, Asia, dan Timur Tengah. Para profesional keamanan berbakat memimpin perusahaan dalam riset dan inovasi anti-malware, menghadirkan keahlian, semangat, dan rasa ingin tahu tak tertandingi dalam penemuan dan analisis ancaman siber.

 

Rusman

Author

Rusman

Direktur Teknologi Informasi

Perintis GFI sejak 2008, wartawan tabloid DeTAK, jurnalis terbaik versi Yayasan KEHATI dan Lembaga Pers Dr. Supomo tahun 2000.

PreviousKaspersky Mengidentifikasi Kampanye Spionase Siber PassiveNeuron Menargetkan Mesin Windows ServerNextKaspersky Mendeteksi Aktivitas APT Baru Mysterious Elephant Di Asia Pasifik

More in Science & Tech

View all
Chatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum
Culture

Chatbot AIChatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum

15 July 2026 · 6 min read

140 Juta Upaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI
Science & Tech

140 Juta Upaya PhishingUpaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI

9 July 2026 · 3 min read

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026
Science & Tech

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia TenggaraAsia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026

6 July 2026 · 3 min read

Most Read

  1. 01Antara Pax Silica dan WAICO, Politik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif
  2. 02Mengapa Kita Harus Hidupkan Kembali Geopolitik?
  3. 03Sabrina Dallafior dan Ujian Independensi OPCW di Tengah Rivalitas Global
  4. 04Ketika Artificial Intelligence (AI) Memasuki Ruang Redaksi
  5. 05Berita Besar

Latest Podcasts

  • Armory Reborn

    Militerisasi Eropa: Konsekuensi Pasca-Invasi Rusia ke Ukraina

  • Jaya Suprana Show

    Di Jaya Suprana Show, Hendrajit Bedah Perang Asimetris sebagai Sarana Nir-Militer Imperialisme Gaya Baru

  • Rasil TV

    Rasil TV: Gejolak Geopolitik Dunia dan Peluang Perang Dunia Ketiga

All podcasts

Book Reviews

Sampul buku Perang Asimetris & Skema Penjajahan Gaya Baru

Featured book

Perang Asimetris & Skema Penjajahan Gaya Baru

Hendrajit, Global Future Institute (2019)

Read the review

Follow on Facebook

theglobal-review.com

2.147 followers

Like Page

Reference Network

The sources and partners we monitor, from official domestic institutions to analytical media across regions.

Indonesia

  • Kemlu.go.id
  • Kemhan.go.id
  • NU.or.id
  • Kompas.com
  • The Jakarta Post
  • Obsession News
  • Opini Indonesia
  • Pena Merah Putih

International

  • Strategic Culture
  • Global Research
  • The Duran
  • Consortium News
  • Journal NEO
  • Voltaire Network
  • MintPress News
  • Oriental Review
  • Antiwar.com
  • Countercurrents