Spyware LightSpy 2.0 Serang 13 Negara Termasuk AS, Bisa Curi Data dan Hapus Isi HP dari Jarak Jauh

Penulis: Luqman Arif  •  Jumat, 07 Agustus 2026 | 04:17:01 WIB
Peneliti keamanan Arctic Wolf melaporkan temuan spyware LightSpy 2.0 yang menyerang perangkat di 13 negara, termasuk Amerika Serikat.

SULAWESI SELATAN — Ancaman siber global kembali meningkat setelah peneliti keamanan dari Arctic Wolf mengungkap aktivitas terbaru dari spyware bernama LightSpy. Malware yang pertama kali ditemukan pada 2018 ini sebelumnya dikaitkan dengan peretas yang didukung pemerintah China, namun kini berkembang menjadi platform spyware komersial yang melayani klien pemerintahan, perusahaan, hingga militer.

Dalam laporan terbarunya, Arctic Wolf menyebut LightSpy versi baru memiliki kemampuan yang jauh lebih berbahaya. Selain menyadap percakapan dan lokasi, spyware ini kini mampu menghapus seluruh data pada perangkat korban secara permanen.

Modus Serangan dan Target yang Terdampak

LightSpy dirancang sebagai platform modular yang bisa menyerang berbagai perangkat: smartphone, perangkat Apple, server Linux, hingga PC Windows. Penyerang menggunakan celah keamanan (exploit) khusus untuk setiap jenis perangkat agar bisa menginfeksi sistem.

Data yang berhasil dicuri cukup sensitif, mulai dari data lokasi presisi, isi chat, rekaman layar, hingga kata sandi yang tersimpan di perangkat. Yang lebih mengkhawatirkan, kode programnya juga mampu menghancurkan data dari jarak jauh sehingga perangkat korban tidak bisa digunakan lagi.

Arctic Wolf menemukan hal baru dalam serangan kali ini: LightSpy kini juga menginfeksi router rumah dan kantor. Dengan menguasai router, peretas bisa memantau dan mengakses semua perangkat yang terhubung ke jaringan yang sama. Sebagian router yang terinfeksi diketahui berada di negara-negara anggota NATO.

Jejak Digital yang Membongkar Identitas Operator

Tim peneliti mengungkap bahwa LightSpy dijalankan oleh satu aktor ancaman yang mengoperasikan sedikitnya 117 server tersebar di berbagai negara. Platform ini bahkan memiliki fitur branding khusus, sistem penagihan, dan demo untuk menarik calon pelanggan dari kalangan pemerintah dan industri.

Meski berusaha menutupi jejak, peneliti berhasil mengaitkan aktivitas terbaru ini dengan seorang kontraktor asal China. Hal ini terungkap setelah salah satu operator spyware secara tidak sengaja memesan makanan dari Kentucky Fried Chicken (KFC) melalui panel admin LightSpy menggunakan nama asli dan alamat kantornya.

Temuan ini memperkuat dugaan bahwa industri spyware komersial kini tumbuh pesat dan tidak lagi eksklusif digunakan oleh badan intelijen negara. Perusahaan swasta dan institusi militer mulai menjadi pelanggan platform semacam ini.

Implikasi bagi Pengguna di Indonesia

Meski laporan Arctic Wolf tidak menyebutkan korban di Indonesia secara spesifik, ancaman ini tetap relevan bagi pengguna lokal. Serangan melalui router menjadi perhatian utama karena banyak rumah tangga dan kantor di Indonesia menggunakan perangkat router standar yang jarang diperbarui firmware-nya.

Pengguna disarankan untuk rutin mengganti kata sandi default router, memperbarui firmware secara berkala, dan menghindari mengunduh aplikasi dari sumber tidak resmi. Langkah-langkah dasar ini cukup efektif untuk menangkal sebagian besar serangan spyware yang memanfaatkan kelengahan pengguna.

Bagi pengguna iPhone dan perangkat Android, pastikan sistem operasi selalu diperbarui ke versi terbaru untuk menutup celah keamanan yang mungkin dieksploitasi oleh malware seperti LightSpy.

Temuan Arctic Wolf ini menegaskan bahwa ancaman spyware kini semakin canggih dan menyasar lebih luas, tidak hanya individu tertentu tetapi juga infrastruktur jaringan rumah dan kantor. Kewaspadaan dan kebiasaan digital yang sehat menjadi pertahanan utama bagi pengguna biasa.

Reporter: Luqman Arif
Sumber: techcrunch.com This article was automatically rewritten by AI based on the source above without altering the facts of the original article.
Back to top