Tentang KamiBedah BukuRedaksiGaleriPodcastHubungi Kami
ID/EN
The Global ReviewThe Global ReviewPemandu Informasi
Perkembangan Dunia
  • Analisis
  • Internasional
    • Asia Tenggara
    • Asia Timur
    • Asia Selatan
    • Asia Tengah
    • Australia
    • Timur Tengah
    • Afrika
    • Amerika Latin
  • Geopolitik
  • Politik-Keamanan
  • Ekonomi & Bisnis
  • Isu

    • Diplomasi
    • Hukum
    • Sosial
    • Budaya
    • Lingkungan Hidup
    • Sains & Teknologi
    • Kesehatan

    Liputan Khusus

    • Sorot Tokoh
    • Features
    • Media

    Kanal

    • Bedah Buku
    • Podcast
    • Galeri
GFIEST. 2007

Diterbitkan oleh

Global Future Institute (GFI)

Lembaga pengkajian geopolitik dan politik luar negeri, berdiri 11 Oktober 2007. The Global Review adalah kanal jurnalistiknya.

Tentang GFI
The Global Review

Pemandu Informasi Perkembangan Dunia

DARIA Building, Suite 402, Jl. Iskandarsyah Raya No. 7, Kebayoran Baru, Jakarta Selatan

redaksi.theglobalreview@gmail.com

Lembaga

  • Tentang Global Future Institute
  • Pengurus GFI
  • Hubungi Kami

Media

  • Tentang Kami
  • Redaksi
  • Bedah Buku
  • Galeri
  • Podcast

Copyright © 2008-2026 The Global Review

Sains & Teknologi

Kaspersky Temukan Spyware HackingteamSpyware Hackingteam Baru Berkeliaran Setelah Bertahun-Tahun Tidak Terlihat

Rusman

Rusman·5 November 2025·3 menit baca

Bagikan
Kaspersky Temukan Spyware Hackingteam Baru Berkeliaran Setelah Bertahun-Tahun Tidak Terlihat

Tim Riset dan Analisis Global Kaspersky (Global Research & Analysis Team/GReAT) telah mengungkap bukti yang menghubungkan penerus HackingTeam, Memento Labs, dengan gelombang baru serangan spionase siber. Temuan ini bermula dari investigasi terhadap Operasi ForumTroll, sebuah kampanye Advanced Persistent Threat (APT) yang mengeksploitasi kerentanan zero-day di Google Chrome.

Pada bulan Maret 2025, Kaspersky GReAT mengungkap Operasi ForumTroll, sebuah kampanye spionase siber canggih yang mengeksploitasi kerentanan zero-day Chrome, CVE-2025-2783. Kelompok APT di balik serangan tersebut mengirimkan email phishing personal yang disamarkan sebagai undangan ke forum Primakov Readings, yang menargetkan media Rusia, institusi pendidikan dan keuangan, hingga organisasi pemerintahan.

Saat menyelidiki ForumTroll, para peneliti mengidentifikasi bahwa para penyerang menggunakan spyware LeetAgent, yang menonjol karena perintahnya ditulis dalam leetspeak, sebuah fitur langka dalam malware APT. Analisis lebih lanjut mengungkap kesamaan antara perangkatnya dan spyware yang lebih canggih yang diamati Kaspersky GReAT dalam serangan lain. Setelah menentukan bahwa, dalam beberapa kasus, spyware yang terakhir diluncurkan oleh LeetAgent atau mereka berbagi kerangka kerja loader, para peneliti mengonfirmasi hubungan antara keduanya, serta antara kedua serangan tersebut.

Meskipun spyware lain menggunakan teknik anti-analisis canggih, termasuk obfuscation VMProtect, Kaspersky mengambil nama malware dari kode dan mengidentifikasinya sebagai Dante. Para peneliti menemukan bahwa spyware komersial dengan nama yang sama dipromosikan oleh Memento Labs, penerus HackingTeam yang berganti nama. Selain itu, sampel terbaru spyware Sistem Kontrol Jarak Jauh HackingTeam, yang diperoleh Kaspersky GReAT, memiliki kesamaan dengan Dante.

“Meskipun keberadaan vendor spyware sudah dikenal luas di industri ini, produk mereka tetap sulit dipahami, terutama dalam serangan tertarget yang identifikasinya sangat sulit. Mengungkap asal-usul Dante menuntut pengupasan lapisan kode yang sangat tersembunyi, melacak beberapa sidik jari langka selama bertahun-tahun evolusi malware, dan menghubungkannya dengan garis keturunan perusahaan. Mungkin itulah alasan mereka menyebutnya Dante, ada perjalanan yang sangat berat bagi siapa pun yang mencoba menemukan akarnya,” kata Boris Larin, kepala peneliti keamanan di Kaspersky GReAT.

Untuk menghindari deteksi, Dante menggabungkan cara unik untuk menganalisis lingkungannya sebelum menentukan apakah ia dapat menjalankan fungsinya dengan aman.

Para peneliti menelusuri penggunaan pertama LeetAgent hingga tahun 2022 dan menemukan serangan tambahan oleh ForumTroll APT yang menargetkan organisasi dan individu di Rusia dan Belarus. Kelompok ini menonjol karena penguasaan bahasa Rusia yang kuat dan pengetahuan tentang nuansa lokal, ciri-ciri yang diamati Kaspersky dalam kampanye lain yang terkait dengan ancaman APT ini. Namun, kesalahan yang terkadang muncul menunjukkan bahwa para penyerang bukanlah penutur asli.

Serangan yang memanfaatkan LeetAgent pertama kali terdeteksi oleh Kaspersky Next XDR Expert. Detail lengkap riset ini, serta informasi terbaru tentang ForumTroll APT dan Dante, tersedia bagi pelanggan layanan pelaporan APT melalui Kaspersky Threat Intelligence Portal.

Untuk detail lebih lanjut dan indikator penyusupan, silakan lihat artikel lengkapnya pada Securelist.

Tentang Tim Riset & Analisis Global (Global Research & Analysis Team/GreAT)

Didirikan pada tahun 2008, Tim Riset & Analisis Global (GReAT) beroperasi di jantung Kaspersky, mengungkap APT, kampanye spionase siber, malware utama, ransomware, dan tren kejahatan siber bawah tanah di seluruh dunia. Saat ini, GReAT terdiri dari lebih dari 35 pakar yang bekerja secara global – di Eropa, Rusia, Amerika Latin, Asia, dan Timur Tengah. Para profesional keamanan berbakat memimpin perusahaan dalam riset dan inovasi anti-malware, menghadirkan keahlian, semangat, dan rasa ingin tahu tak tertandingi dalam penemuan dan analisis ancaman siber.

 

Rusman

Penulis

Rusman

Direktur Teknologi Informasi

Perintis GFI sejak 2008, wartawan tabloid DeTAK, jurnalis terbaik versi Yayasan KEHATI dan Lembaga Pers Dr. Supomo tahun 2000.

SebelumnyaKaspersky Mengidentifikasi Kampanye Spionase Siber PassiveNeuron Menargetkan Mesin Windows ServerSelanjutnyaKaspersky Mendeteksi Aktivitas APT Baru Mysterious Elephant Di Asia Pasifik

Lainnya di Sains & Teknologi

Lihat semua
Chatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum
Budaya

Chatbot AIChatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum

15 Juli 2026 · 6 menit baca

140 Juta Upaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI
Sains & Teknologi

140 Juta Upaya PhishingUpaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI

9 Juli 2026 · 3 menit baca

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026
Sains & Teknologi

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia TenggaraAsia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026

6 Juli 2026 · 3 menit baca

Terpopuler

  1. 01Antara Pax Silica dan WAICO, Politik Luar Negeri Bebas Aktif Indonesia Harus Kreatif dan Inovatif
  2. 02Mengapa Kita Harus Hidupkan Kembali Geopolitik?
  3. 03Sabrina Dallafior dan Ujian Independensi OPCW di Tengah Rivalitas Global
  4. 04Ketika Artificial Intelligence (AI) Memasuki Ruang Redaksi
  5. 05Berita Besar

Podcast Terbaru

  • Armory Reborn

    Militerisasi Eropa: Konsekuensi Pasca-Invasi Rusia ke Ukraina

  • Jaya Suprana Show

    Di Jaya Suprana Show, Hendrajit Bedah Perang Asimetris sebagai Sarana Nir-Militer Imperialisme Gaya Baru

  • Rasil TV

    Rasil TV: Gejolak Geopolitik Dunia dan Peluang Perang Dunia Ketiga

Semua podcast

Bedah Buku

Sampul buku Perang Asimetris & Skema Penjajahan Gaya Baru

Buku pilihan

Perang Asimetris & Skema Penjajahan Gaya Baru

Hendrajit, Global Future Institute (2019)

Baca ulasannya

Ikuti di Facebook

theglobal-review.com

2.147 pengikut

Suka Halaman

Jaringan Rujukan

Sumber dan mitra pantauan kami, dari lembaga resmi dalam negeri hingga media analisis lintas kawasan.

Indonesia

  • Kemlu.go.id
  • Kemhan.go.id
  • NU.or.id
  • Kompas.com
  • The Jakarta Post
  • Obsession News
  • Opini Indonesia
  • Pena Merah Putih

Internasional

  • Strategic Culture
  • Global Research
  • The Duran
  • Consortium News
  • Journal NEO
  • Voltaire Network
  • MintPress News
  • Oriental Review
  • Antiwar.com
  • Countercurrents