Tentang KamiBedah BukuRedaksiGaleriPodcastHubungi Kami
ID/EN
The Global ReviewThe Global ReviewPemandu Informasi Perkembangan Dunia
  • Analisis
  • Internasional
    • Asia Tenggara
    • Asia Timur
    • Asia Selatan
    • Asia Tengah
    • Australia
    • Timur Tengah
    • Afrika
    • Amerika Latin
  • Geopolitik
  • Politik-Keamanan
  • Ekonomi & Bisnis
  • Isu

    • Diplomasi
    • Hukum
    • Sosial
    • Budaya
    • Lingkungan Hidup
    • Sains & Teknologi
    • Kesehatan

    Liputan Khusus

    • Sorot Tokoh
    • Features
    • Media

    Kanal

    • Bedah Buku
    • Pustaka GFI
    • Podcast
    • Galeri
Logo Global Future Institute

Diterbitkan oleh

Global Future Institute (GFI)

Lembaga pengkajian geopolitik dan politik luar negeri, berdiri 11 Oktober 2007. The Global Review adalah kanal jurnalistiknya.

Tentang GFI
The Global Review

Pemandu Informasi Perkembangan Dunia

DARIA Building, Suite 402, Jl. Iskandarsyah Raya No. 7, Kebayoran Baru, Jakarta Selatan

redaksi.theglobalreview@gmail.com

Lembaga

  • Tentang Global Future Institute
  • Pengurus GFI
  • Hubungi Kami

Media

  • Tentang Kami
  • Redaksi
  • Bedah Buku
  • Galeri
  • Podcast

Copyright © 2008-2026 The Global Review

Sains & Teknologi

Kaspersky Mengidentifikasi Kampanye Spionase Siber PassiveNeuronPassiveNeuron Menargetkan Mesin Windows Server

Rusman

Rusman·6 November 2025·3 menit baca

Bagikan
Kaspersky Mengidentifikasi Kampanye Spionase Siber PassiveNeuron Menargetkan Mesin Windows Server

Tim Riset dan Analisis Global Kaspersky (GReAT) telah mengungkap kampanye spionase siber PassiveNeuron yang sedang berlangsung, yang menargetkan sistem Windows Server di lembaga pemerintahan, keuangan, dan industri di seluruh Asia, Afrika, dan Amerika Latin. Aktivitas ini telah diamati sejak Desember 2024 dan berlanjut hingga Agustus 2025.

Setelah enam bulan tidak aktif, PassiveNeuron telah kembali beroperasi, menggunakan tiga alat utama—dua di antaranya sebelumnya tidak dikenal—untuk mendapatkan dan mempertahankan akses ke jaringan yang ditargetkan.

Alat-alat ini meliputi:

  • Neursite, sebuah backdoor modular;
  • NeuralExecutor, sebuah implan berbasis .NET;
  • Cobalt Strike, sebuah kerangka kerja pengujian penetrasi yang sering digunakan oleh pelaku ancaman.

Backdoor Neursite dapat mengumpulkan informasi sistem, mengelola proses yang berjalan, dan merutekan lalu lintas jaringan melalui host yang disusupi, memungkinkan pergerakan lateral dalam jaringan. Sampel ditemukan berkomunikasi dengan server perintah dan kontrol eksternal maupun sistem internal yang disusupi.

NeuralExecutor dirancang untuk mengirimkan muatan tambahan. Implan ini mendukung berbagai metode komunikasi dan dapat memuat serta mengeksekusi rakitan .NET yang diterima dari server perintah dan kontrolnya.

“PassiveNeuron menonjol karena fokusnya pada server yang disusupi, yang seringkali menjadi tulang punggung jaringan organisasi,” kata Georgy Kucherin, Peneliti Keamanan GReAT Kaspersky. “Server yang terekspos ke internet merupakan target yang sangat menarik bagi kelompok ancaman persisten tingkat lanjut (APT), karena satu host yang disusupi dapat menyediakan akses ke sistem kritikal. Oleh karena itu, penting untuk meminimalkan permukaan serangan yang terkait dengannya dan terus memantau aplikasi server untuk mendeteksi dan menghentikan potensi infeksi.”

Dalam sampel yang diamati oleh pakar GReAT Kaspersky, nama fungsi diganti dengan string yang berisi karakter Cyrillic, yang tampaknya sengaja diperkenalkan oleh para penyerang. Artefak semacam itu memerlukan evaluasi yang cermat selama atribusi, karena dapat berfungsi sebagai sinyal palsu yang dirancang untuk menyesatkan para analis. Berdasarkan taktik, teknik, dan prosedur yang diamati, Kaspersky menilai dengan keyakinan rendah bahwa kampanye tersebut kemungkinan terkait dengan aktor ancaman berbahasa Mandarin. Sebelumnya pada tahun 2024, peneliti Kaspersky telah mendeteksi aktivitas dari PassiveNeuron dan menggambarkan kampanye tersebut menunjukkan tingkat kecanggihan yang tinggi.

Informasi selengkapnya tersedia dalam laporan di Securelist.com

Untuk menghindari menjadi korban serangan tertarget oleh aktor ancaman yang dikenal maupun tidak dikenal, peneliti Kaspersky merekomendasikan penerapan langkah-langkah berikut:

  • Berikan tim SOC Anda akses ke intelijen ancaman (TI) terbaru. The Kaspersky Threat Intelligence Portal adalah titik akses tunggal untuk TI perusahaan, yang menyediakan data dan wawasan serangan siber yang dikumpulkan oleh Kaspersky selama lebih dari 20 tahun.
  • Tingkatkan keterampilan tim keamanan siber Anda untuk mengatasi ancaman tertarget terbaru dengan Kaspersky online training yang dikembangkan oleh para ahli GReAT.
  • Untuk deteksi, investigasi, dan remediasi insiden di tingkat titik akhir, terapkan solusi EDR seperti Kaspersky Endpoint Detection and Response
  • Selain mengadopsi perlindungan titik akhir yang esensial, terapkan solusi keamanan tingkat korporat yang mendeteksi ancaman tingkat lanjut di tingkat jaringan pada tahap awal, seperti Kaspersky Anti Targeted Attack Platform
  • Karena banyak serangan tertarget dimulai dengan phishing atau teknik rekayasa sosial lainnya, perkenalkan pelatihan kesadaran keamanan dan ajarkan keterampilan praktis kepada tim Anda – misalnya, melalui Kaspersky Automated Security Awareness Platform

Tentang Tim Riset & Analisis Global (Global Research & Analysis Team/GreAT)

Didirikan pada tahun 2008, Tim Riset & Analisis Global (GReAT) beroperasi di jantung Kaspersky, mengungkap APT, kampanye spionase siber, malware utama, ransomware, dan tren kejahatan siber bawah tanah di seluruh dunia. Saat ini, GReAT terdiri dari lebih dari 35 pakar yang bekerja secara global – di Eropa, Rusia, Amerika Latin, Asia, dan Timur Tengah. Para profesional keamanan berbakat memimpin perusahaan dalam riset dan inovasi anti-malware, menghadirkan keahlian, semangat, dan rasa ingin tahu tak tertandingi dalam penemuan dan analisis ancaman siber.

Rusman

Editor

Rusman

Direktur Teknologi Informasi

Perintis GFI sejak 2008, wartawan tabloid DeTAK, jurnalis terbaik versi Yayasan KEHATI dan Lembaga Pers Dr. Supomo tahun 2000.

SebelumnyaPhishing Berkembang Dengan AI: Kaspersky Menyoroti Risiko Biometrik dan Tanda TanganSelanjutnyaKaspersky Temukan Spyware Hackingteam Baru Berkeliaran Setelah Bertahun-Tahun Tidak Terlihat

Lainnya di Sains & Teknologi

Lihat semua
Chatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum
Budaya

Chatbot AIChatbot AI Dapat Mempengaruhi Hasil Pemilihan Umum

15 Juli 2026 · 6 menit baca

140 Juta Upaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI
Sains & Teknologi

140 Juta Upaya PhishingUpaya Phishing dan Penipuan di Kuartal Pertama 2026, Kaspersky Merespons Dengan Perlindungan Berbasis AI

9 Juli 2026 · 3 menit baca

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026
Sains & Teknologi

Malware yang Menyamar Sebagai Layanan AI Terhadap UMKM di Asia TenggaraAsia Tenggara Meningkat Hampir Tujuh Kali Lipat di Tahun 2026

6 Juli 2026 · 3 menit baca

Terpopuler

  1. 01Rencana Merger Elnusa dan PDSI: Menguji Pidato Pasal 33 UUD 1945 Presiden Prabowo
  2. 02Redefinisi Paradoks untuk Dekonstruksi Derrida
  3. 03Ekonomi Politik NU dan Pesantren (Catatan Pasca Muktamar)
  4. 04Media Takut Penguasa atau Takut Kehilangan Bisnis?
  5. 05Menelisik Sindikat “Protection Racket” di Jantung Republik

Podcast Terbaru

  • Armory Reborn

    Militerisasi Eropa: Konsekuensi Pasca-Invasi Rusia ke Ukraina

  • Jaya Suprana Show

    Di Jaya Suprana Show, Hendrajit Bedah Perang Asimetris sebagai Sarana Nir-Militer Imperialisme Gaya Baru

  • Rasil TV

    Rasil TV: Gejolak Geopolitik Dunia dan Peluang Perang Dunia Ketiga

Semua podcast

Bedah Buku

Sampul buku Perang Asimetris & Skema Penjajahan Gaya Baru

Buku pilihan

Perang Asimetris & Skema Penjajahan Gaya Baru

Hendrajit, Global Future Institute (2019)

Baca ulasannya

Ikuti di Facebook

theglobal-review.com

2.147 pengikut

Suka Halaman

Jaringan Rujukan

Sumber dan mitra pantauan kami, dari lembaga resmi dalam negeri hingga media analisis lintas kawasan.

Indonesia

  • Kemlu.go.id
  • Kemhan.go.id
  • NU.or.id
  • Kompas.com
  • The Jakarta Post
  • Obsession News
  • Opini Indonesia
  • Pena Merah Putih

Internasional

  • Strategic Culture
  • Global Research
  • The Duran
  • Consortium News
  • Journal NEO
  • Voltaire Network
  • MintPress News
  • Oriental Review
  • Antiwar.com
  • Countercurrents