Close Menu
    Facebook X (Twitter) Instagram
    • Redaksi
    • Disklaimer
    • Pedoman Media Siber
    • Kontak
    • Tentang Kami
    • Indexs Post
    • Privacy Policy
    Facebook X (Twitter) Instagram Pinterest Vimeo
    KabarTifa.IDKabarTifa.ID
    KabarTifa.IDKabarTifa.ID
    Home - Gadget - Spyware Mematikan Muncul Lagi! HackingTeam Bangkit?
    Gadget

    Spyware Mematikan Muncul Lagi! HackingTeam Bangkit?

    Tifa AnggrainiBy Tifa Anggraini02-11-2025 - 20.06Tidak ada komentar3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Spyware Mematikan Muncul Lagi! HackingTeam Bangkit?
    Share
    Facebook Twitter LinkedIn Pinterest Email

    KabarTifa- Dunia maya kembali dikejutkan dengan kemunculan kelompok spionase siber yang diduga kuat merupakan penerus dari HackingTeam, sebuah nama yang dulu sangat ditakuti. Tim Riset dan Analisis Global Kaspersky (GReAT) baru-baru ini mengungkap bukti yang mengarah pada Memento Labs, perusahaan yang diyakini sebagai reinkarnasi HackingTeam, terlibat dalam serangkaian serangan spionase yang terencana dengan matang.

    Investigasi Kaspersky bermula dari Operasi ForumTroll, sebuah kampanye Advanced Persistent Threat (APT) yang memanfaatkan celah keamanan zero-day di peramban Google Chrome. Celah ini, yang dikenal sebagai CVE-2025-2783, memungkinkan penyerang untuk menyusup ke sistem target tanpa terdeteksi.

     Spyware Mematikan Muncul Lagi! HackingTeam Bangkit?
    Gambar Istimewa : techdaily.id

    Modus operandi kelompok APT ini tergolong klasik namun efektif: mengirimkan email phishing yang dipersonalisasi, menyamar sebagai undangan ke forum Primakov Readings. Target mereka beragam, mulai dari media Rusia, lembaga pendidikan dan keuangan, hingga organisasi pemerintahan.

    Saat menganalisis Operasi ForumTroll, para peneliti Kaspersky menemukan spyware bernama LeetAgent. Keunikan spyware ini terletak pada penggunaan leetspeak dalam perintahnya, sebuah fitur yang jarang ditemukan pada malware APT. Analisis lebih lanjut mengungkap kesamaan antara LeetAgent dan spyware yang lebih canggih yang terdeteksi dalam serangan lain.

    Setelah memastikan bahwa spyware yang lebih canggih ini diluncurkan oleh LeetAgent atau berbagi kerangka kerja loader, para peneliti Kaspersky menyimpulkan adanya hubungan yang kuat antara keduanya. Spyware yang lebih canggih ini, yang diberi nama Dante oleh Kaspersky, menggunakan teknik anti-analisis canggih, termasuk obfuscation VMProtect, untuk menghindari deteksi.

    Yang mengejutkan, Kaspersky menemukan bahwa spyware komersial dengan nama yang sama dipromosikan oleh Memento Labs, yang semakin memperkuat dugaan keterkaitan antara kelompok APT ini dengan penerus HackingTeam. Sampel spyware yang diperoleh Kaspersky GReAT juga menunjukkan kesamaan dengan Sistem Kontrol Jarak Jauh HackingTeam, yang semakin mengukuhkan dugaan ini.

    Boris Larin, kepala peneliti keamanan di Kaspersky GReAT, mengatakan, "Mengungkap asal-usul Dante membutuhkan pengupasan lapisan kode yang sangat tersembunyi, melacak beberapa sidik jari langka selama bertahun-tahun evolusi malware, dan menghubungkannya dengan garis keturunan perusahaan. Mungkin itulah alasan mereka menyebutnya Dante, ada perjalanan yang sangat berat bagi siapa pun yang mencoba menemukan akarnya."

    Untuk menghindari deteksi, Dante menggunakan cara unik untuk menganalisis lingkungannya sebelum menentukan apakah ia dapat menjalankan fungsinya dengan aman. Jejak pertama penggunaan LeetAgent ditemukan pada tahun 2022, dengan serangan tambahan oleh ForumTroll APT yang menargetkan organisasi dan individu di Rusia dan Belarus.

    Kelompok ini menunjukkan penguasaan bahasa Rusia yang kuat dan pengetahuan tentang nuansa lokal, meskipun kesalahan yang sesekali muncul menunjukkan bahwa para penyerang bukanlah penutur asli. Serangan dari penerus HackingTeam yang memanfaatkan LeetAgent pertama kali terdeteksi oleh Kaspersky Next XDR Expert.

    Detail lengkap riset ini, serta informasi terbaru tentang ForumTroll APT dan Dante, tersedia bagi pelanggan layanan pelaporan APT melalui Kaspersky Threat Intelligence Portal. Temuan ini menjadi pengingat bahwa ancaman spyware terus berkembang dan menjadi semakin canggih, menuntut kewaspadaan dan perlindungan yang lebih ketat. Informasi ini dilansir dari kabartifa.id.

    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleNFT Bangkit! Penguin Gemuk Terbang Tinggi, RENDER Meroket
    Next Article Solana Crash! $170: Peluang Emas atau Jebakan Batman?
    Tifa Anggraini
    Tifa Anggraini
    • Website

    Redaksi Utama KabarTifa.ID, yang menjadi sumber bagi laporan-laporan up-to-date seputar dunia teknologi. Peran sentralnya mencakup pengawasan editorial dan penulisan artikel-artikel Teknologi, AI (Kecerdasan Buatan), dan Gadget terbaru, memastikan pembaca mendapatkan Daily Tech News Update yang akurat dan trending.

    Related Posts

    Gadget

    Laptop Upgrade RAM? Acer Aspire Go 14 AI Jawabannya!

    11-11-2025 - 20.06
    Gadget

    Judul Clickbait: Z Fold7: Jadi Pahlawan Digital, Ini Caranya!

    11-11-2025 - 14.06
    Gadget

    iQOO 15 Mini: Monster Kecil, Performa Gahar!

    10-11-2025 - 20.06
    Add A Comment
    Leave A Reply Cancel Reply

    Facebook X (Twitter) Instagram Pinterest
    • Redaksi
    • Disklaimer
    • Pedoman Media Siber
    • Kontak
    • Tentang Kami
    • Indexs Post
    • Privacy Policy
    © 2025 ThemeSphere. Designed by kabartifa.

    Type above and press Enter to search. Press Esc to cancel.