Penumpasan Malware DanaBot: Ancaman Siber dan Spionase dari Rusia
Courtesy of CNBCIndonesia

Penumpasan Malware DanaBot: Ancaman Siber dan Spionase dari Rusia

Mengungkap operasi kejahatan siber DanaBot yang luas dan kompleks, serta menyoroti bagaimana malware ini digunakan dalam berbagai bentuk kejahatan termasuk kejahatan finansial, spionase, dan serangan siber terkoordinasi yang berhubungan dengan pemerintah Rusia.

23 Mei 2025, 19.40 WIB
14 dibaca
Share
Ikhtisar 15 Detik
  • DanaBot adalah malware yang telah menginfeksi ratusan ribu komputer di seluruh dunia dan digunakan dalam berbagai jenis kejahatan siber.
  • Dua tersangka utama yang terlibat dalam penyebaran DanaBot berasal dari Rusia dan telah ditangkap oleh Departemen Kehakiman Amerika Serikat.
  • Operasi DanaBot menunjukkan bagaimana kejahatan siber dapat berinteraksi dengan spionase yang disponsori negara, mengaburkan batasan antara keduanya.
Departemen Kehakiman Amerika Serikat telah menuntut 16 pelaku kejahatan siber dari Rusia yang terkait dengan malware DanaBot, yang telah menyerang lebih dari 300 ribu komputer di seluruh dunia sejak 2018. Malware ini dirancang untuk mencuri informasi finansial dan digunakan dalam berbagai jenis serangan dan operasi spionase. DanaBot awalnya merupakan trojan perbankan modular yang dapat mencuri data kartu kredit dan mata uang kripto. Malware ini juga dijual dengan model afiliasi sehingga banyak kelompok peretas dapat menggunakannya untuk berbagai serangan kriminal termasuk ransomware. Operasi DanaBot menyebar luas dan menargetkan berbagai negara seperti Ukraina, Polandia, Italia, Jerman, Amerika Serikat, dan Kanada. Pada 2021, malware ini juga dipakai dalam serangan rantai pasokan software melalui penyuntikan kode berbahaya ke alat pengkodean javascript yang banyak digunakan. Selain kejahatan finansial, DanaBot digunakan dalam operasi yang berkaitan dengan spionase dan serangan siber yang didukung oleh negara Rusia, termasuk serangan di masa konflik Rusia-Ukraina. Beberapa pelaku bahkan menginfeksi komputer mereka sendiri dengan malware tersebut, yang menyebabkan data sensitif mereka terungkap. Penumpasan DanaBot oleh DOJ dan penyitaan infrastruktur di berbagai negara adalah langkah penting untuk mengganggu operasi kejahatan siber global. Namun, ada kekhawatiran bahwa celah yang tercipta bisa dimanfaatkan pelaku lain untuk mengambil alih aktivitas kriminal yang sama.

Pertanyaan Terkait

Q
Apa itu DanaBot dan bagaimana cara kerjanya?
A
DanaBot adalah malware yang awalnya dirancang sebagai trojan perbankan untuk mencuri informasi keuangan dari pengguna komputer. Malware ini telah berkembang dan digunakan dalam berbagai operasi kejahatan siber.
Q
Siapa saja tersangka yang terlibat dalam operasi DanaBot?
A
Tersangka yang terlibat dalam operasi DanaBot adalah Aleksandr Stepanov dan Artem Aleksandrovich Kalinkin, keduanya berasal dari Novosibirsk, Rusia.
Q
Apa dampak dari malware DanaBot terhadap korban di seluruh dunia?
A
Malware DanaBot menyebabkan kerugian jutaan dolar dan menyerang berbagai entitas, termasuk lembaga militer dan pemerintah di seluruh dunia.
Q
Bagaimana Dinas Investigasi Kriminal Pertahanan terlibat dalam penanganan DanaBot?
A
Dinas Investigasi Kriminal Pertahanan (DCIS) melakukan penyitaan infrastruktur DanaBot dan berperan dalam penegakan hukum terhadap para pelaku kejahatan siber.
Q
Apa peran Crowdstrike dan Proofpoint dalam analisis DanaBot?
A
Crowdstrike dan Proofpoint adalah firma keamanan siber yang menganalisis dan memberikan wawasan tentang dampak serta penggunaan DanaBot dalam spionase.

Artikel Serupa

Modus Penipuan Deepfake dan AI, Pejabat Disasar Kejahatan Siber di Indonesia dan ASCNBCIndonesia
Teknologi
6 hari lalu
95 dibaca

Modus Penipuan Deepfake dan AI, Pejabat Disasar Kejahatan Siber di Indonesia dan AS

FBI Waspadai Serangan Siber China dengan AI Menyerang Infrastruktur ASCNBCIndonesia
Teknologi
7 hari lalu
65 dibaca

FBI Waspadai Serangan Siber China dengan AI Menyerang Infrastruktur AS

Waspada! Modus Penipuan Kartu Kredit Lewat Tool Phishing Dracula Mengancam Pengguna HPCNBCIndonesia
Teknologi
10 hari lalu
41 dibaca

Waspada! Modus Penipuan Kartu Kredit Lewat Tool Phishing Dracula Mengancam Pengguna HP

Google Ungkap Malware LOSTKEYS, Ancaman Siber dari Peretas Rusia Cold RiverCNBCIndonesia
Teknologi
14 hari lalu
60 dibaca

Google Ungkap Malware LOSTKEYS, Ancaman Siber dari Peretas Rusia Cold River

Waspada! Tool Phishing Dracula Curi Jutaan Data Kartu Kredit di HP Android dan iOSCNBCIndonesia
Teknologi
16 hari lalu
40 dibaca

Waspada! Tool Phishing Dracula Curi Jutaan Data Kartu Kredit di HP Android dan iOS

DeepSeek: Ancaman Chatbot AI China Terhadap Keamanan Nasional ASCNBCIndonesia
Teknologi
22 hari lalu
30 dibaca

DeepSeek: Ancaman Chatbot AI China Terhadap Keamanan Nasional AS