Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Geng Ransomware Conti Mengambil Alih TrickBot
  • Ransomware
  • Sektor Bisnis

Geng Ransomware Conti Mengambil Alih TrickBot

2 min read

Credit image: Pixabay

ESET pertama kali mendeteksi Trickbot pada akhir 2016, dan sejak itu telah diakui sebagai salah satu keluarga malware perbankan paling umum di seluruh dunia. TrickBot telah mendominasi lanskap ancaman malware sejak saat itu, bermitra dengan geng ransomware dan menyebabkan malapetaka pada jutaan perangkat di seluruh dunia.

Setelah beberapa tahun aktivitas dan berbagai upaya take down dilakukan, lonceng kematian TrickBot malah semakin terdengar keras saat mereka mulai berada di bawah manajemen baru, sindikat ransomware Conti, yang berencana untuk menggunakan malware BazarBackdoor yang lebih tersembunyi.

Baca juga: Yang Perlu Diperhatikan dari Ransomware Tahun Ini

Mitra TrickBot

TrickBot adalah platform malware Windows yang menggunakan beberapa modul untuk berbagai aktivitas berbahaya, termasuk pencurian informasi, pencurian kata sandi, penyusupan domain Windows, akses awal ke jaringan, dan pengiriman malware.

Geng ransomware Ryuk awalnya bermitra dengan TrickBot untuk akses awal ke pekerjaan, tetapi digantikan geng ransomware Conti yang telah menggunakan malware selama setahun terakhir untuk mendapatkan akses ke jaringan perusahaan.

Diperkirakan bahwa grup yang menangani kampanye TrickBot, divisi elit yang dikenal dengan nama Overdose, telah menghasilkan setidaknya $200 juta dari operasinya,

Baca juga: Ransomware, Rebaranding dan Pemerasan Tiga Kali Lipat

Conti mengambil alih operasi TrickBot

Para peneliti keamanan dunia memperhatikan bahwa pada tahun 2021 Conti telah menjadi satu-satunya penerima pasokan akses jaringan berkualitas tinggi dari TrickBot.

Pada saat ini, tim inti pengembang TrickBot telah membuat malware yang lebih tersembunyi, BazarBackdoor, yang digunakan terutama untuk akses jarak jauh ke jaringan perusahaan yang berharga tempat ransomware dapat digunakan.

Karena trojan TrickBot menjadi mudah dideteksi oleh vendor antivirus, Geng Conti mulai beralih ke BazarBackdoor untuk akses awal ke jaringan karena dikembangkan secara khusus untuk secara diam-diam membahayakan target bernilai tinggi.

Namun, pada akhir tahun 2021, Conti berhasil menarik beberapa pengembang dan manajer elit botnet TrickBot, mengubah operasinya menjadi anak perusahaan dan bukan mitra.

Berdasarkan percakapan internal Conti yang dapat diakses dan dibagikan oleh para peneliti diketahui bahwa BazarBackdoor berubah dari menjadi bagian dari toolkit TrickBot menjadi alat mandiri yang pengembangannya dikendalikan oleh sindikat ransomware Conti.

Admin utama grup Conti mengatakan bahwa mereka mengambil alih TrickBot. Mereka memindahkan Conti dari TrickBot ke BazarBackdoor sebagai cara utama untuk mendapatkan akses awal.

Baca juga: Panduan Ransomware Singkat

Trust Base Team Base

Sejak diluncurkan, operasi Conti mempertahankan kode etik yang memungkinkannya naik sebagai salah satu kelompok ransomware paling tangguh dan menguntungkan, tidak terpengaruh oleh tindakan keras penegakan hukum terhadap para pesaingnya.

Diketahui juga bahwa kelompok tersebut dapat menjalankan bisnis kriminal siber normal mereka dengan mengadopsi model “berbasis kepercayaan, berbasis tim” atau Trust Base, Team Base alih-alih bekerja dengan afiliasi acak yang akan menyebabkan tindakan dari penegak hukum karena organisasi yang mereka serang.

Sementara deteksi malware TrickBot akan menjadi kurang umum, temuan terbaru menunjukkan bahwa operasi belum selesai dan hanya dipindahkan ke grup kontrol baru yang membawanya ke tingkat berikutnya dengan malware yang lebih cocok untuk target bernilai tinggi.

 

Baca lainnya: 

  • Komentar ESET Tentang Geng Ransomware Conti
  • Riset ESET Ransomware Satu Tumbang yang Lain Bermunculan
  • Melawan Ransomware 2022
  • Ransomware Meningkat Permintaan Akses Jaringan Menjamur
Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top Conti Ambil Alih TrickBot Conti Gunakan BazarBackdoor Conti makin berbahaya Conti merajalela Eksklusifitas Ransomware Conti ESET Manajemen Baru COnti Manajemen Baru TrikBot News prosperita Prosperita ransomware conti Taktik Baru Conti TrickBot Diakuisisi trickbot Diambil alih

Post navigation

Previous Penelitian Terbaru Serangan Terhadap MacOS dan iOS
Next Malware Perbankan Baru Sedot Puluhan Ribu Korban

artikel terkini

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026

Lainnya

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
6 min read
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
4 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
PROSPERITA IT News | DarkNews by AF themes.