Suara.com - Sebanyak 100 aktivis, jurnalis, dan oposisi pemerintah yang tersebar di sepuluh negara dilaporkan menjadi sasaran spyware, salah satunya Indonesia.
Hal ini diungkap oleh peneliti keamanan siber dari Citizen Lab di Universitas Toronto, Kanada.
Disebutkan bahwa spyware atau perangkat pengintai ini dibuat software bernama Candiru yang diproduksi oleh perusahaan asal Israel.
Para peneliti mengatakan, Candiru memanfaatkan celah kerentanan yang ada di Windows.
Baca Juga: Microsoft Luncurkan Windows 365, Bisa Diakses di Mac hingga Android
Operasi siber ini dilakukan di Arab Saudi, Israel, Hungaria, Indonesia, dan tempat lain yang membeli dan menginstal software mata-mata jarak jauh yang dibuat oleh Candiru.
"Alat itu digunakan dalam serangan presisi terhadap komputer target, telepon, infrastruktur jaringan, dan perangkat yang terhubung ke internet," kata Cristin Goodwin, General Manager of Digital Security Unit Microsoft, dikutip dari Bloomberg, Jumat (16/7/2021).
Microsoft sebelumnya sudah diperingatkan akan serangan ini oleh peneliti Citizen Lab setelah dianalisa berminggu-minggu.
Kemudian pada 13 Juli, Microsoft merilis patch untuk menambal celah kerentanan Windows yang diyakini menjadi pintu masuk spyware.
Dalam blognya yang terbit pada Kamis lalu, Microsoft tidak menyebut Candiru, tapi merujuk pada aktor ofensif dari sektor swasta yang berbasis di Israel yang disebut Sourgum.
Baca Juga: Ancaman Ransomware Meningkat, Microsoft Siap Akusisi Perusahaan Keamanan Siber
Kemudian dikatakan juga, para pengguna spyware ini juga meretas politikus dan aktivis hak asasi manusia, namun mereka menolak memberikan siapa saja yang menjadi korban.
Peneliti Citizen Lab mengatakan, spyware Candiru adalah bagian dari industri swasta yang menjual teknologi kepada pemerintah dan pemimpin otoriter.
Mereka dapat memperoleh akses ke komunikasi warga negara dan oposisi politik.
John Scott-Railton, peneliti senior di Citizen Lab, mengatakan penelitian Candiru menunjukkan adanya ekosistem yang dijual kepada rezim otoriter.
"Alat seperti Candiru digunakan untuk membuat ketakutan," katanya.
Mereka juga mengungkap biaya menggunakan Candiru.
Klien yang memanfaatkan teknologi ini mesti membayar 16 juta euro atau Rp 273,9 miliar untuk mengintai 10 perangkat sekaligus.
Jika mereka menambahkan 1,5 juta euro atau Rp 25 miliar, maka target intaian ditambah menjadi 15.
Di sisi lain, Candiru masih belum menanggapi tuduhan ini.