Beranda Tech CrowdStrike Bersiaga: Menghancurkan Botnet Besar yang Mengincar Para Pengembang di Seluruh Dunia!
Tech

CrowdStrike Bersiaga: Menghancurkan Botnet Besar yang Mengincar Para Pengembang di Seluruh Dunia!

Bagikan
CrowdStrike Bersiaga: Menghancurkan Botnet Besar yang Mengincar Para Pengembang di Seluruh Dunia!
Bagikan

Peneliti keamanan siber dari CrowdStrike, Google, dan Shadowserver Foundation baru saja berkolaborasi untuk menjungkalkan botnet besar yang menyasar para pengembang perangkat lunak di seluruh dunia. Pengumuman ini dilakukan pada tanggal 26 Mei 2026, di mana tim gabungan tersebut berhasil mematikan jaringan Glassworm dengan mengganggu semua empat saluran C2-nya secara bersamaan.

Glassworm adalah botnet global yang aktif sejak awal 2025, diduga dioperasikan oleh penjahat siber yang berbasis di Rusia. Botnet ini secara khusus menyasar pengembang perangkat lunak melalui rantai pasokan open-source, karena mereka memiliki akses ke repositori kode sumber, platform cloud, pipeline CI/CD, dan registri paket.

Mematahkan yang Tak Terbendung

“Tindakan ini lebih berarti daripada sekadar menghentikan botnet. Glassworm menandai perubahan penting dalam lanskap ancaman yang seharusnya menjadi panggilan kebangkitan bagi setiap organisasi yang mengembangkan atau mengonsumsi perangkat lunak,” jelas CrowdStrike. “Musuh tidak hanya menyasar produk, tetapi juga pengembang yang membuatnya.”

Arte7Travel – Inline Article Ads

Botnet ini menyebar melalui ekstensi VSCode yang terinfeksi, kode berbahaya yang disusupkan dalam paket npm dan Python, serta repositori GitHub yang diracuni (setidaknya ada 300 repositori). Malware ini melakukan pencurian informasi dan pengumpulan kredensial seperti token GitHub, token npm, kunci SSH, dan autentikasi VSCode, serta menyebarkan alat akses jarak jauh bernama GlasswormRAT, yang memengaruhi sistem Windows, macOS, dan Linux.

Baca juga  Razer Tinggalkan Raksasa Cloud dan Masuk ke Pasar GPU Global untuk Dukung Kampanye AI Viral dengan Biaya Hampir Nol!

Arsitektur C2 botnet ini menggunakan empat saluran: blockchain Solana, BitTorrent DHT, judul acara Google Calendar, dan server VPS tradisional – semuanya dirancang untuk tahan terhadap upaya penghindaran biasa. Kombinasi ini membuat Glassworm dijuluki sebagai ‘botnet yang tak terbunuh’ dan memerlukan “ketepatan dan waktu” untuk penangkapannya.

“Jika hanya satu saluran yang dihentikan, maka yang lain masih dapat beroperasi, memungkinkan operator untuk cepat membangkitkan kembali botnet tersebut,” ujar CrowdStrike. “Keempat saluran harus terganggu secara bersamaan dalam koordinasi yang rapi. Akibatnya, mesin yang terinfeksi tidak dapat lagi menerima instruksti atau payload baru.”

Fana – Inline Article Ads

Kehadiran botnet Glassworm membawa isu serius bagi komunitas pengembang, menunjukkan betapa serius dan berbahayanya ancaman yang ada di dunia maya hari ini. Momen ini seharusnya menjadi pengingat bagi semua orang untuk lebih meningkatkan keamanan dalam pengembangan dan distribusi perangkat lunak.

Dengan semakin canggihnya metode yang digunakan oleh para penjahat siber, kolaborasi antara berbagai pihak seperti yang dilakukan oleh CrowdStrike, Google, dan Shadowserver ini adalah langkah positif dalam memerangi dunia kejahatan siber yang terus berkembang. Di tengah risiko yang ada, para pengembang dan perusahaan harus memikirkan langkah-langkah proaktif untuk melindungi diri mereka dan produk yang mereka ciptakan.

Baca juga  Hackers Kini Bisa Ambil Alih Situs WordPress dengan Mudah lewat Celah Plugin yang Buka Akses Admin Tanpa Login!

Kejadian ini bukan hanya tentang menghapus satu botnet; ini adalah panggilan untuk meningkatkan keamanan secara keseluruhan dalam dunia perangkat lunak, dan menggairahkan semua orang untuk waspada. Siapa yang tahu, mungkin langkah simpel dalam mengecek keamanan bisa menyelamatkan proyek besar di masa depan!

Arte7Travel – Inline Article Ads
Arte7Travel – Inline Article Ads
Bagikan
Berita terkait
Biaya Tersembunyi Ancaman Internal: Lebih dari Sekadar Insiden, Melainkan Frekuensinya!
Tech

Biaya Tersembunyi Ancaman Internal: Lebih dari Sekadar Insiden, Melainkan Frekuensinya!

Banyak orang bilang percakapan tentang keamanan siber saat ini lebih fokus kepada...

Kemarahan Linux Memicu Perubahan Hukum di California Soal Verifikasi Usia — Si Pembuat Undang-Undang Terpaksa Mundur dengan Ragu!
Tech

Kemarahan Linux Memicu Perubahan Hukum di California Soal Verifikasi Usia — Si Pembuat Undang-Undang Terpaksa Mundur dengan Ragu!

Rancangan Undang-Undang Baru: Linux Bebas dari Aturan Verifikasi Usia Undang-Undang baru yang...

OpenAI Hadirkan Rencana Bayar untuk Jaminan Kapasitas hingga Tiga Tahun!
Tech

OpenAI Hadirkan Rencana Bayar untuk Jaminan Kapasitas hingga Tiga Tahun!

OpenAI baru-baru ini meluncurkan rencana ‘Guaranteed Capacity’ yang bikin banyak perusahaan besar...

Pemasaran Bukan Punya Masalah Data, Tapi Masalah Tindakan yang Perlu Diatasi!
Tech

Pemasaran Bukan Punya Masalah Data, Tapi Masalah Tindakan yang Perlu Diatasi!

Di akhir setiap kuartal, para pemimpin pemasaran sering ditanya tentang satu hal:...