ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Waspada! Ransomware Ini Meniru Identitas Karyawan dan Menyebar Secara Mandiri

Fauzi
18 April 2024 | 12:00
rubrik: Digital
Studi: Ancaman Siber Meningkat Selama Pandemi Covid-19

Ilustrasi, Image: Istimewa

Share on FacebookShare on Twitter

Tim Kaspersky Global Emergency Response menyoroti serangan yang dilakukan penyerang dengan membuat varian malware enkripsi mereka sendiri yang dilengkapi dengan kemampuan propagasi mandiri. Hal itu pun menyiratkan LockBit masih ada, dan dalang kebocoran data pada tahun 2022 ini tetap menjadi ancaman. Dengan memanfaatkan kredensial administrator istimewa yang dicuri, para penjahat siber menerobos infrastruktur. Insiden ini terjadi di Afrika Barat, namun wilayah lain juga mengalami serangan ransomware builder-based, meskipun fitur-fitur canggih yang ada dalam kasus ini tidak ada.

Insiden terbaru terjadi di Guinea-Bissau dan mengungkapkan bahwa ransomware khusus menggunakan teknik yang tidak terlihat. Hal ini dapat menciptakan efek longsor yang tidak terkendali, dimana host yang terinfeksi berusaha menyebarkan malware lebih jauh ke dalam jaringan korban. Setelah kejadian baru-baru ini, Kaspersky memberikan analisis mendetail.

Peniruan. Dengan memanfaatkan kredensial yang diperoleh secara tidak sah, pelaku ancaman menyamar sebagai administrator sistem dengan hak istimewa. Skenario ini sangat penting, karena akun dengan hak istimewa memberikan peluang luas untuk melakukan serangan dan mendapatkan akses ke area paling penting dari infrastruktur perusahaan.

Penyebaran Mandiri. Ransomware yang disesuaikan juga dapat menyebar secara mandiri ke seluruh jaringan menggunakan kredensial domain dengan hak istimewa tinggi dan melakukan aktivitas berbahaya, seperti menonaktifkan Windows Defender, mengenkripsi berbagi jaringan, dan menghapus Windows Event Logs untuk mengenkripsi data hingga menyembunyikan tindakannya.

Perilaku malware menghasilkan skenario di mana setiap host yang terinfeksi berupaya menginfeksi host lain dalam jaringan.

Fitur adaptif. File konfigurasi yang disesuaikan, bersama dengan fitur-fitur yang disebutkan di atas, memungkinkan malware menyesuaikan dirinya dengan konfigurasi spesifik arsitektur perusahaan yang menjadi korban. Misalnya, penyerang dapat mengonfigurasi ransomware untuk hanya menginfeksi file tertentu, seperti semua file .xlsx dan .docx, atau hanya sekumpulan sistem tertentu.

BACA JUGA:  4 Fitur Tersembunyi Telegram yang Harus Dicoba

Saat menjalankan build kustom ini di mesin virtual, Kaspersky mengamatinya melakukan aktivitas berbahaya dan menghasilkan catatan ransom khusus atau custom ransom note di desktop. Dalam skenario nyata, catatan ini mencakup rincian tentang bagaimana korban harus menghubungi penyerang untuk mendapatkan dekripsi.

“Pembuat LockBit 3.0 bocor pada tahun 2022, tetapi penyerang masih aktif menggunakannya untuk membuat versi yang disesuaikan – dan bahkan tidak memerlukan keterampilan pemrograman tingkat lanjut. Fleksibilitas ini memberikan banyak peluang bagi musuh untuk meningkatkan efektivitas serangan mereka, seperti yang ditunjukkan dalam kasus baru-baru ini. Hal ini membuat serangan menjadi lebih berbahaya, mengingat meningkatnya frekuensi kebocoran kredensial perusahaan,” kata Cristian Souza, Incident Response Specialist di Kaspersky Global Emergency Response Team.

Kaspersky juga menemukan bahwa penyerang menggunakan skrip SessionGopher untuk menemukan dan mengekstrak kata sandi yang disimpan untuk koneksi jarak jauh di sistem yang terpengaruh.

Insiden yang melibatkan berbagai jenis teknik berdasarkan pembuat LockBit 3.0 yang bocor – tetapi tidak memiliki kemampuan propagasi mandiri dan peniruan identitas seperti yang ditemukan di Guinea-Bissau – sering terjadi di berbagai industri dan wilayah. Serangan serupa terjadi di Rusia, Chili, dan Italia, dan geografi serangannya mungkin semakin meluas.

Produk Kaspersky mendeteksi ancaman tersebut dengan dugaan berikut:

  • Trojan-Ransom.Win32.Lockbit.gen
  • Trojan.Multi.Crypmod.gen
  • Trojan-Ransom.Win32.Generik

Skrip SessionGopher terdeteksi sebagai:

  • HackTool.PowerShell.Agent.l
  • HackTool.PowerShell.Agent.ad

LockBit adalah kelompok penjahat siber yang menawarkan ransomware sebagai layanan (RaaS). Pada bulan Februari 2024, operasi penegakan hukum internasional mengambil alih kendali kelompok tersebut. Beberapa hari setelah operasi tersebut, kelompok ransomware dengan lantang mengumumkan bahwa mereka kembali beraksi.

Kaspersky merekomendasikan langkah-langkah umum berikut untuk memitigasi serangan ransomware:

  • Menerapkan jadwal pencadangan yang sering dan melakukan pengujian rutin.
  • Jika Anda menjadi korban ransomware dan belum ada dekripsi yang diketahui, simpan file terenkripsi penting Anda
  • Baru-baru ini, pihak berwenang melakukan operasi, menghapus kelompok ransomware LockBit. Selama operasi, penegak hukum memperoleh kunci dekripsi pribadi dan menyiapkan alat untuk mendekripsi file berdasarkan ID yang diketahui. Alat-alat ini, seperti check_decryption_id.exe dan check_decrypt.exe, membantu menilai apakah file dapat dipulihkan.
  • Menerapkan solusi keamanan yang kuat, memastikan solusi tersebut dikonfigurasi dengan benar. Pertimbangkan layanan Deteksi dan Respons Terkelola (MDR) untuk perburuan ancaman secara proaktif.
  • Kurangi permukaan serangan Anda dengan menonaktifkan layanan dan port yang tidak digunakan.
  • Mempertahankan sistem dan perangkat lunak terkini untuk segera menambal kerentanan.
  • Secara teratur melakukan uji penetrasi dan pemindaian kerentanan untuk mendeteksi kelemahan dan menerapkan tindakan penanggulangan yang tepat.
  • Memberikan pelatihan keamanan siber secara berkala kepada karyawan untuk meningkatkan kesadaran akan ancaman siber dan strategi mitigasinya.
BACA JUGA:  Komputer ICS Jadi Target di Indonesia Q1 2026, Sektor Migas Paling Diincar
Tags: Kaspersky
Previous Post

Indonesia-Apple Jajaki Peluang Kerja Sama Investasi Teknologi

Next Post

Daftar 10 Kota Terbaik untuk Kerja Jarak Jauh

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

TOP Digital Awards 2026: Aplikasi SITUNTAS, Inovasi Andalan PA Jakpus Tingkatkan Layanan Masyarakat

TOP Digital Awards 2026: Aplikasi SITUNTAS, Inovasi Andalan PA Jakpus Tingkatkan Layanan Masyarakat

Ahmad Churi
22 September 2026 | 16:46

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

Fauzi
17 September 2026 | 23:06

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

Fauzi
11 September 2026 | 22:31

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

Ahmad Churi
11 September 2026 | 22:27

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

Fauzi
10 September 2026 | 13:18

Load More

TERPOPULER

  • Huawei Kenalkan Lini Smartwatch Terbaru

    Huawei Kenalkan Lini Smartwatch Terbaru

    0 shares
    Share 0 Tweet 0
  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Penawaran Surat Utang Sebesar US$350 Juta Dengan Jangka Waktu 5 Tahun PT Tower Bersama Infrastructure Tbk

    0 shares
    Share 0 Tweet 0
  • Agoda Rilis AI Developer Report 2026, Ini Hasilnya

    0 shares
    Share 0 Tweet 0
  • Kemenperin Promosikan SDM Industri Bertaraf Global di Innoprom 2026

    0 shares
    Share 0 Tweet 0
iklan bni

ICT PROFILE

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Fauzi
23 June 2026 | 14:43

Google Cloud menunjuk Karim Siregar sebagai Country Director untuk Indonesia. Karim akan memimpin operasional dan strategi pasar Google Cloud di...

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

EXPERT

Adopsi AI Makin Tinggi, Keamanan Siber Harus Diperkuat

Adopsi AI Makin Tinggi, Keamanan Siber Harus Diperkuat

Ahmad Churi
24 September 2026 | 16:30

Oleh: Sheila S. Fauzi Regional Marketing Manager, Concentrix. Dewasa ini perkembangan penggunaan atau adopsi teknologi kecerdasan artifisial (AI) di Indonesia...

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

Ahmad Churi
2 September 2026 | 10:17

ItWorks.id- Badan Siber dan Sandi Negara (BSSN) mendorong penguatan peran fungsional sandiman dalam menghadapi kejahatan siber yang semakin kompleks dan...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto