Tim Riset dan Analisis Global (GReAT) Kaspersky mengungkap taktik terbaru dari SilverFox, salah satu kelompok Advanced Persistent Threat (APT) paling aktif di Asia Pasifik. Kelompok peretas ini diketahui memanfaatkan tren kecerdasan buatan (AI) dengan menyebarkan aplikasi AI Claude palsu untuk menyusup ke jaringan perusahaan.
Peneliti Keamanan Utama di Kaspersky GReAT, Ye Jin, memperingatkan bahwa pesatnya perkembangan AI kini telah mengubah lanskap ancaman siber secara radikal. Serangan yang tadinya membutuhkan tim khusus kini bergeser menjadi serangan solo berbiaya rendah.
Modus aplikasi AI palsu dan pancingan pajak
SilverFox dikenal menggunakan pendekatan multi-tahap dengan infrastruktur yang tersegmentasi untuk mengecoh sistem deteksi. Dalam kampanye terbarunya, mereka membidik perusahaan di berbagai negara, termasuk Indonesia, India, Afrika Selatan, dan Rusia di sektor industri, konsultasi, hingga transportasi.
Modus awalnya menggunakan email phishing yang menyamar sebagai pemberitahuan audit pajak resmi. Riset Kaspersky mencatat ada lebih dari 1.600 email berbahaya berisi dokumen "daftar pelanggaran pajak" fiktif yang disebar sepanjang Januari hingga Februari 2026.
Kini, taktik tersebut berevolusi. SilverFox tertangkap basah mendistribusikan aplikasi Claude palsu--chatbot AI populer buatan Anthropic--untuk sistem operasi Windows, macOS, dan Linux.
"Analisis terbaru kami menunjukkan bahwa mereka sekarang mendistribusikan Claude palsu untuk memanfaatkan tren penggunaan AI di perusahaan guna meretas pertahanan keamanan target mereka," jelas Ye Jin.
Meski Indonesia masuk dalam radar, kawasan Asia Timur dan Tenggara menjadi titik panas utama. Tercatat lebih dari 90% serangan SilverFox menargetkan wilayah China, disusul oleh Myanmar, Kamboja, dan Singapura. Sektor manufaktur menjadi industri yang paling banyak diserang (lebih dari sepertiga), disusul oleh layanan TI, kesehatan, dan keuangan.
Evolusi malware AI otonom
Selain eksploitasi aplikasi palsu, Kaspersky juga menyoroti lahirnya ancaman siber yang digerakkan sepenuhnya oleh AI. Salah satunya adalah JADEPUFFER, ransomware berbasis Large Language Model (LLM) atau agen AI pertama di dunia.
Tidak seperti serangan konvensional yang digerakkan manusia, agen AI berbahaya pada JADEPUFFER mampu mendiagnosis kegagalan, memperbaiki pendekatan, dan meluncurkan serangan baru secara mandiri hanya dalam waktu 31 detik. Kecepatan ini jauh melampaui respons mayoritas ahli keamanan siber.
Contoh mengerikan lainnya adalah ChatGPhish, teknik injeksi prompt di mana peretas menyembunyikan instruksi berbahaya di dalam halaman web. Saat pengguna meminta asisten AI tepercaya untuk meringkas halaman tersebut, AI tanpa sadar akan meneruskan link berbahaya kepada pengguna. Ada pula VoidLink, malware yang kode programnya hampir 100% dikembangkan secara otomatis oleh AI generatif.
Simak Video "Video: Hati-hati! Ini Tandanya Jika Akun Gmail Sudah Diretas"
(asj/asj)