About UsBook ReviewsEditorialGalleryPodcastContact
ID/EN
The Global ReviewThe Global ReviewPemandu Informasi
Perkembangan Dunia
  • Analysis
  • International
    • Southeast Asia
    • East Asia
    • South Asia
    • Central Asia
    • Australia
    • Middle East
    • Africa
    • Latin America
  • Geopolitics
  • Politics & Security
  • Economy & Business
  • Issues

    • Diplomacy
    • Law
    • Society
    • Culture
    • Environment
    • Science & Tech
    • Health

    Special Coverage

    • Profiles
    • Features
    • Media

    Channels

    • Book Reviews
    • Podcast
    • Gallery
GFIEST. 2007

Published by

Global Future Institute (GFI)

A geopolitics and foreign-policy think tank, established 11 October 2007. The Global Review is its journalistic channel.

About GFI
The Global Review

Your Guide to World Affairs

DARIA Building, Suite 402, Jl. Iskandarsyah Raya No. 7, Kebayoran Baru, Jakarta Selatan

redaksi.theglobalreview@gmail.com

Institution

  • About Global Future Institute
  • GFI Board
  • Contact

Media

  • About Us
  • Editorial
  • Book Reviews
  • Gallery
  • Podcast

Copyright © 2008-2026 The Global Review

Analysis

Penipuan DeepsneakDeepsneak: Malware Baru Menyamar Sebagai Asisten AI Mencuri Data Pengguna

Rusman

Rusman·30 June 2025·2 min read

Share
Penipuan Deepsneak: Malware Baru Menyamar Sebagai Asisten AI Mencuri Data Pengguna

Peneliti Kaspersky GReAT telah menemukan kampanye baru berbahaya yang mendistribusikan Trojan melalui aplikasi Large Language Model (LLM) palsu DeepSeek-R1 untuk PC. Malware yang sebelumnya tidak dikenal tersebut dikirimkan melalui situs phishing yang berpura-pura menjadi beranda resmi DeepSeek yang dipromosikan melalui Google Ads. Tujuan serangan tersebut adalah untuk memasang BrowserVenom, malware yang mengonfigurasi peramban web pada perangkat korban untuk menyalurkan lalu lintas web melalui server penyerang, sehingga memungkinkan pengumpulan data pengguna – kredensial dan informasi sensitif lainnya. Beberapa infeksi telah terdeteksi di Brasil, Kuba, Meksiko, India, Nepal, Afrika Selatan, dan Mesir.

DeepSeek-R1 adalah salah satu LLM paling populer saat ini, dan Kaspersky sebelumnya telah melaporkan serangan dengan malware yang menirunya untuk menarik korban. DeepSeek juga dapat dijalankan secara offline di PC menggunakan alat seperti Ollama atau LM Studio, dan penyerang menggunakan ini dalam kampanye mereka.

Pengguna diarahkan ke situs phishing yang meniru alamat platform DeepSeek asli melalui Google Ads, dengan tautan yang muncul di iklan saat pengguna menelusuri “deepseek r1”. Setelah pengguna mencapai situs DeepSeek palsu, pemeriksaan dilakukan untuk mengidentifikasi sistem operasi korban. Jika korban menggunakan Windows, pengguna akan diberikan tombol untuk mengunduh alat untuk bekerja dengan LLM secara offline. Sistem operasi lain tidak menjadi target pada saat penelitian.

Situs web berbahaya yang meniru DeepSeek

Setelah mengklik tombol dan lulus uji CAPTCHA, file penginstal berbahaya diunduh dan pengguna diberikan pilihan untuk mengunduh dan menginstal Ollama atau LM Studio. Jika salah satu pilihan dipilih, bersama dengan penginstal Ollama atau LM Studio yang sah, malware akan terinstal di sistem dan melewati perlindungan Windows Defender dengan algoritma khusus. Prosedur ini juga memerlukan hak istimewa administrator untuk profil pengguna di Windows; jika profil pengguna di Windows tidak memiliki hak istimewa ini, infeksi tidak akan terjadi.

Setelah malware tersebut terinstal, malware akan mengonfigurasi semua peramban web dalam sistem untuk secara paksa menggunakan proxy yang dikendalikan oleh penyerang, yang memungkinkan mereka untuk memata-matai data penelusuran sensitif dan memantau aktivitas penelusuran korban. Karena sifatnya yang memaksa dan niat jahatnya, para peneliti Kaspersky telah menjuluki malware ini BrowserVenom.

“Meskipun menjalankan model bahasa besar secara luring menawarkan manfaat privasi dan mengurangi ketergantungan pada layanan cloud, hal itu juga dapat menimbulkan risiko besar jika tindakan pencegahan yang tepat tidak dilakukan. Penjahat siber semakin mengeksploitasi popularitas alat AI sumber terbuka dengan mendistribusikan paket berbahaya dan penginstal palsu yang dapat secara diam-diam menginstal keylogger, cryptominer, atau infostealer. Alat palsu ini membahayakan data sensitif pengguna dan menimbulkan ancaman, terutama ketika pengguna telah mengunduhnya dari sumber yang tidak terverifikasi,” komentar Lisandro Ubiedo, Peneliti Keamanan di Kaspersky’s GReAT.

Untuk menghindari ancaman semacam itu, Kaspersky merekomendasikan:

  • Periksa alamat situs web untuk memverifikasi keasliannya dan menghindari penipuan
  • Unduh alat LLM offline hanya dari sumber resmi (misalnya, ollama.com, lmstudio.ai)
  • Gunakan solusi keamanan tepercaya untuk mencegah peluncuran file berbahaya
  • Pastikan hasil pencarian internet memang sah
  • Hindari menggunakan Windows pada profil dengan hak istimewa admin
Rusman

Author

Rusman

Direktur Teknologi Informasi

Perintis GFI sejak 2008, wartawan tabloid DeTAK, jurnalis terbaik versi Yayasan KEHATI dan Lembaga Pers Dr. Supomo tahun 2000.

PreviousTiga Fenomena di Afghanistan Terulang Lagi Pada Pertempuran 12 Hari dan Kalkulasi Gencatan Senjata Antara Iran-IsraelNextMemilih Selandia Baru Sebagai Lokasi Peluncuran Satelit AS, Kawasan Pasifik Terancam Menjadi Zona Militer

More in Analysis

View all
Antara Pax Silica dan WAICO, Politik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif
Analysis

Antara Pax Silica dan WAICO, Politik Luar NegeriPolitik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif

23 August 2026 · 5 min read

Mengapa Kita Harus Hidupkan Kembali Geopolitik?
Analysis

Mengapa Kita Harus Hidupkan Kembali GeopolitikHidupkan Kembali Geopolitik?

18 August 2026 · 10 min read

Sabrina Dallafior dan Ujian Independensi OPCW di Tengah Rivalitas Global
Analysis

Sabrina Dallafior dan Ujian Independensi OPCWOPCW di Tengah Rivalitas Global

18 August 2026 · 3 min read

Most Read

  1. 01Antara Pax Silica dan WAICO, Politik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif
  2. 02Mengapa Kita Harus Hidupkan Kembali Geopolitik?
  3. 03Sabrina Dallafior dan Ujian Independensi OPCW di Tengah Rivalitas Global
  4. 04Ketika Artificial Intelligence (AI) Memasuki Ruang Redaksi
  5. 05Berita Besar

Latest Podcasts

  • Armory Reborn

    Militerisasi Eropa: Konsekuensi Pasca-Invasi Rusia ke Ukraina

  • Jaya Suprana Show

    Di Jaya Suprana Show, Hendrajit Bedah Perang Asimetris sebagai Sarana Nir-Militer Imperialisme Gaya Baru

  • Rasil TV

    Rasil TV: Gejolak Geopolitik Dunia dan Peluang Perang Dunia Ketiga

All podcasts

Book Reviews

Sampul buku Perang Asimetris & Skema Penjajahan Gaya Baru

Featured book

Perang Asimetris & Skema Penjajahan Gaya Baru

Hendrajit, Global Future Institute (2019)

Read the review

Follow on Facebook

theglobal-review.com

2.147 followers

Like Page

Reference Network

The sources and partners we monitor, from official domestic institutions to analytical media across regions.

Indonesia

  • Kemlu.go.id
  • Kemhan.go.id
  • NU.or.id
  • Kompas.com
  • The Jakarta Post
  • Obsession News
  • Opini Indonesia
  • Pena Merah Putih

International

  • Strategic Culture
  • Global Research
  • The Duran
  • Consortium News
  • Journal NEO
  • Voltaire Network
  • MintPress News
  • Oriental Review
  • Antiwar.com
  • Countercurrents