Bisnis.com, JAKARTA — Tim Riset dan Analisis Global Kaspersky (GReAT) mengungkap kemunculan botnet baru yang patut diwaspadai. Botnet yang kembali beraktivitas sejak Juli 2025 ini, menyasar para pengguna Windows dengan menyamar sebagai pengaturan palsu untuk gim-gim popular khususnya gim tembak-menembak seperti Valorant, CS2, dan R6x.
Modusnya sederhana namun efektif, pengguna mengira sedang memasang gim, padahal sebenarnya justru memberikan akses bagi penyerang. Serangan ini telah terdeteksi di Meksiko, Chili, Rusia, dan Kazakhstan, dan diprediksi terus meluas.
Botnet ini dikenal dengan nama Tsundere. Meski terdengar imut, cara kerjanya sama sekali tidak ramah. Tsundere memanfaatkan pendekatan yang semakin banyak digunakan penjahat siber, yaitu menyimpan alamat pusat perintah dan kontrol (C2) di kontrak pintar Web3. Langkah ini membuat infrastrukturnya jauh lebih sulit diblokir dan lebih mudah diperbarui.
Melalui panel C2, operator dapat mendistribusikan infeksi lewat dua metode, pertama Installer MSI palsu yang menyerupai pengaturan gim atau perangkat lunak popular dan Skrip PowerShell yang mencakup implan otomatis
Setelah korban menjalankan salah satu dari keduanya, bot akan dipasang di perangkat, implan tersebut akan memasang bot yang bisa menerima dan mengeksekusi kode JavaScript dari penyerang melalui saluran WebSocket terenkripsi. Hal ini memungkinkan pelaku menjalankan perintah berbahaya di perangkat korban tanpa diketahui.
Untuk memperbarui lokasi server C2, botnet Tsundere menggunakan referensi tetap pada blockchain Ethereum, seperti dompet dan kontrak yang telah ditentukan. Tsundere bahkan dilengkapi pasar internal dan panel kontrol terpusat, menunjukkan tingkat organisasi yang cukup maju.
Indikasi Pelaku dan Hubungan dengan Malware Lain
Analisis Kaspersky menunjukkan bahwa pelaku di balik Tsundere kemungkinan besar berbahasa Rusia, yang terlihat dari penggunaan bahasa tersebut di sebagian besar kode. Peneliti juga menemukan keterkaitan antara Tsundere dan 123 Stealer, malware buatan seorang pelaku bernama koneko yang dijual di forum bawah tanah dengan harga sekitar 120 dolar.
“Tsundere menunjukkan betapa cepatnya penjahat siber beradaptasi. Dengan beralih ke mekanisme Web3, infrastrukturnya menjadi jauh lebih fleksibel dan tangguh. Kami sudah melihat distribusi aktif melalui penginstal gim palsu dan tautan ke aktivitas berbahaya yang telah diamati sebelumnya, sehingga pengembangan lebih lanjut oleh botnet ini sangat mungkin terjadi” ujar Lisandro Ubiedo, Senior Security Expert di Kaspersky GReAT.
Lalu bagaimana cara melindungi diri dari ancaman serupa ?
Kaspersky merekomendasikan langkah-langkah berikut agar pengguna tetap aman:
• Gunakan perangkat lunak resmi
• Pasang solusi keamanan yang andal
• Hindari mengunduh berkas dari sumber tidak dikenal
• Waspada terhadap email phishing
• Terapkan praktik keamanan dasar (Nur Amalina)









