Olympic.or.id – Sebuah kabar menggembirakan datang dari dunia maya! Microsoft, yang selama ini dikenal sebagai raksasa teknologi, baru saja mengumumkan sebuah operasi besar-besaran yang berhasil membongkar infrastruktur dua malware paling ditakuti, yaitu StealC dan Amadey. Namun, yang membuat operasi ini benar-benar istimewa adalah fakta bahwa Microsoft tidak hanya membidik satu malware atau satu kelompok pelaku saja. Lebih dari itu, mereka secara cerdik menargetkan seluruh rantai pasokan (supply chain) serangan siber yang selama ini menjadi andalan para penjahat dunia maya. Tentu saja, pendekatan revolusioner ini menandai babak baru dalam perang melawan kejahatan siber.

Yang menarik, Microsoft menyebut metode baru ini sebagai terobosan dalam pemberantasan kejahatan siber. Pasalnya, mereka dengan berani memanfaatkan kecerdasan buatan (AI) untuk mempercepat proses investigasi secara drastis. Alhasil, apa yang sebelumnya memakan waktu berjam-jam bahkan berhari-hari, kini dapat diselesaikan hanya dalam hitungan menit saja. Sungguh sebuah lompatan teknologi yang mengesankan, bukan?
Operasi Besar-besaran: 200 Server C2 Ditumbangkan Sekaligus
Lebih dalam lagi, Microsoft menggabungkan analisis berbasis AI dengan penerapan Undang-Undang Racketeer Influenced and Corrupt Organizations Act (RICO) yang lebih luas. Kombinasi dua kekuatan ini mereka gunakan untuk membongkar jaringan kejahatan siber yang selama ini terkesan kebal hukum. Steven Masada, selaku Assistant General Counsel Microsoft Digital Crimes Unit, dengan tegas menyatakan, “Yang baru adalah bagaimana kami mengombinasikan analisis AI dengan penggunaan hukum yang lebih luas.” Pernyataan ini sekaligus menunjukkan bahwa Microsoft tidak main-main dalam memberantas para pelaku kejahatan digital.
Hasilnya pun sangat menggembirakan! Dalam operasi besar-besaran ini, lebih dari 200 domain dan server command-and-control (C2) yang menjadi tulang punggung penyebaran StealC dan Amadey berhasil ditutup dan diblokir. Tanpa infrastruktur ini, kedua malware pun kehilangan “otak” mereka untuk mengendalikan komputer korban. Tentunya, ini adalah pukulan telak bagi para pelaku kejahatan siber yang selama ini bersembunyi di balik infrastruktur tersebut.
Tidak hanya Microsoft, operasi ini pun melibatkan sejumlah perusahaan keamanan siber ternama seperti ESET, BitSight, IBM, Proofpoint, serta Mitsui Bussan Secure Directions (MBSD). Kolaborasi ini membuktikan bahwa perang melawan malware bukanlah tugas satu pihak, melainkan tanggung jawab bersama. Dengan bersatunya kekuatan para raksasa industri keamanan siber, serangan terhadap infrastruktur malware pun menjadi lebih efektif dan terarah.
Menurut temuan dari Microsoft, StealC dan Amadey sebenarnya dikembangkan oleh kelompok kriminal yang berbeda. Namun, investigasi mendalam mengungkap fakta mengejutkan bahwa keduanya menggunakan infrastruktur yang sama dan beroperasi secara bersamaan. Akibatnya, Microsoft pun bisa membongkar keduanya sekaligus dalam satu operasi terpadu. Tentu saja, ini menjadi pelajaran penting bahwa para penjahat siber sering kali saling terhubung dan berbagi sumber daya.
StealC sendiri merupakan malware pencuri data yang dirancang untuk mengambil berbagai informasi sensitif dari perangkat korban. Mulai dari kata sandi browser, cookie, dompet kripto, hingga percakapan aplikasi pesan instan, semuanya menjadi incaran malware ini. Bahkan yang lebih menakutkan, StealC juga dapat berfungsi sebagai “loader”, yaitu mengunduh malware lain ke perangkat yang telah terinfeksi. Jadi, satu infeksi dapat memicu serangan beruntun yang jauh lebih berbahaya.
Sementara itu, Amadey hadir sebagai layanan malware-as-a-service (MaaS) yang sering digunakan untuk menyebarkan StealC maupun malware berbahaya lainnya. Beberapa di antaranya termasuk trojan akses jarak jauh (RAT), penambang kripto, hingga ransomware yang mematikan. Dengan model bisnis seperti ini, para pelaku kejahatan siber dapat dengan mudah menyewa layanan Amadey untuk meluncurkan serangan tanpa harus memiliki keahlian teknis yang mendalam.
Data dari Microsoft menyebutkan bahwa hanya dalam dua minggu pertama Mei 2026, kedua malware ini telah terkait dengan lebih dari 140.000 komputer yang terinfeksi di seluruh dunia. Jumlah yang fantastis, bukan? Jika dibiarkan, jumlah ini tentu akan terus bertambah dan menyebabkan kerugian yang jauh lebih besar. Oleh karena itu, operasi penutupan ini datang pada waktu yang sangat tepat.
AI dan RICO: Duet Maut yang Mengubah Aturan Main Kejahatan Siber
Untuk mengungkap keterkaitan antara kedua malware tersebut, tim investigasi Microsoft dengan cerdik memanfaatkan Copilot dan berbagai alat AI lainnya. Menurut Masada, AI memungkinkan para peneliti menganalisis kode malware dan infrastrukturnya menggunakan bahasa alami tanpa harus memeriksa kode secara manual satu per satu. Hasilnya, proses analisis yang sebelumnya memakan waktu berjam-jam bahkan berhari-hari kini dapat diselesaikan hanya dalam hitungan menit. Tentu saja, kecepatan ini menjadi kunci dalam merespons ancaman yang bergerak cepat.
Lebih dari sekadar kecepatan, teknologi AI juga membantu tim menemukan pola tersembunyi serta hubungan antara berbagai komponen serangan yang sebelumnya sulit terdeteksi. Dengan bantuan AI, tim peneliti dapat melihat gambaran besar dari jaringan kejahatan siber yang rumit. Alhasil, mereka pun bisa merancang strategi penanggulangan yang lebih komprehensif dan tidak sekadar bersifat reaktif.
Temuan bahwa StealC dan Amadey menggunakan infrastruktur yang sama membuat tim hukum Microsoft mengambil langkah yang tidak biasa. Mereka pun dengan berani menggunakan Undang-Undang RICO, yaitu aturan hukum di Amerika Serikat yang umumnya dipakai untuk menangani organisasi kriminal terstruktur. Pendekatan ini sekaligus menunjukkan bahwa Microsoft tidak lagi melihat kedua malware sebagai ancaman teknis semata, tetapi sebagai bagian dari konspirasi kriminal terorganisir.
Melalui pendekatan hukum ini, Microsoft secara tegas memperlakukan operasi StealC dan Amadey sebagai bagian dari satu konspirasi kriminal yang sama. Mereka kemudian mengajukan gugatan perdata terhadap lima terdakwa yang diduga terlibat dalam pengoperasian kedua malware tersebut. Dalam dokumen pengadilan, Microsoft menyebut para terdakwa mengoperasikan jaringan malware-as-a-service yang telah menargetkan ratusan ribu pengguna komputer, termasuk pengguna produk dan layanan Microsoft. Tentu saja, langkah hukum ini menjadi pukulan telak yang tidak hanya mengganggu operasi mereka saat ini, tetapi juga memberikan efek jera bagi pelaku lainnya.
Dengan operasi ini, Microsoft menunjukkan bahwa kombinasi antara teknologi canggih dan pendekatan hukum yang inovatif mampu memberikan hasil yang lebih maksimal. AI mempercepat investigasi, sementara RICO memberikan kerangka hukum yang kuat untuk menindak para pelaku. Hasilnya, lebih dari 200 server berhasil ditutup dan ribuan komputer korban pun terselamatkan dari ancaman pencurian data dan serangan lebih lanjut.
Temukan juga berbagai berita terbaru lainnya hanya di Exposenews.id.










