Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Ransomware
  • Clop Jiplak Taktik ALPHV
  • Ransomware

Clop Jiplak Taktik ALPHV

2 min read
Clop Jiplak Taktik ALPHV

Credit Image: Pixabay

Pengembang ransomware sekarang sangat tahu cara memanfaatkan kelebihan ransomware lain seperti Clop jiplak taktik ALPHV untuk menyempurnakan ransomware miliknya.

Geng ransomware Clop menyalin taktik pemerasan geng ransomware ALPHV dengan membuat situs web yang dapat diakses Internet yang didedikasikan untuk korban tertentu, membuatnya lebih mudah untuk membocorkan data yang dicuri dan selanjutnya menekan korban untuk membayar uang tebusan.

Baca juga: Rorschach Raja Enkripsi Tercepat

Taktik Clop

Saat geng ransomware menyerang target perusahaan, mereka pertama-tama mencuri data dari jaringan dan kemudian mengenkripsi file.

Data yang dicuri ini digunakan sebagai alat peras dalam serangan pemerasan ganda, memperingatkan korban bahwa data akan bocor jika uang tebusan tidak dibayarkan.

Situs kebocoran data ransomware biasanya terletak di jaringan Tor karena mempersulit situs web untuk dihapus atau penegak hukum menyita infrastrukturnya.

Hosting Tor

Namun, metode hosting ini memiliki masalahnya sendiri untuk operator ransomware, karena browser Tor khusus diperlukan untuk mengakses situs, mesin pencari tidak mengindeks data yang bocor, dan kecepatan pengunduhan biasanya sangat lambat.

Untuk mengatasi kendala tersebut, tahun lalu, operasi ransomware ALPHV, juga dikenal sebagai BlackCat, memperkenalkan taktik pemerasan baru 

Mereka membuat situs clearweb untuk membocorkan data curian yang dipromosikan sebagai cara bagi karyawan untuk memeriksa apakah data mereka bocor.

Situs web clearweb dihosting langsung di Internet daripada di jaringan anonim seperti Tor, yang memerlukan perangkat lunak khusus untuk mengaksesnya.

Metode baru ini memudahkan untuk mengakses data dan kemungkinan besar diindeks oleh mesin pencari, semakin memperluas penyebaran informasi yang bocor.

Adopsi Taktik

beberapa waktu lalu, peneliti keamanan siber mengetahui bahwa geng ransomware Clop telah mulai membuat situs web clearweb untuk membocorkan data.

Data-data tersebut merupakan data yang dicuri selama serangan pencurian data MOVEit Transfer baru-baru ini dan meluas.

Situs pertama yang dibuat oleh pelaku ancaman adalah untuk perusahaan konsultan bisnis PWC, membuat situs web yang membocorkan data perusahaan yang dicuri dalam empat arsip ZIP yang terbentang.

Lalu tak berselang lama, pelaku ancaman juga membuat situs web untuk Aon, EY (Ernst & Young), Kirkland, dan TD Ameritrade.

Tidak ada situs Clop yang secanggih yang dibuat oleh ALPHV tahun lalu, karena mereka hanya mencantumkan tautan untuk mengunduh data daripada memiliki database yang dapat dicari seperti situs BlackCat.

Baca juga: Panduan Ransomware Singkat

Situs-situs

Situs-situs tersebut bertujuan untuk menakut-nakuti karyawan, eksekutif, dan mitra bisnis yang mungkin terpengaruh oleh data yang dicuri, dengan harapan hal itu menyebabkan mereka semakin menekan perusahaan untuk membayar uang tebusan.

Namun, meskipun mungkin ada beberapa manfaat membocorkan data dengan cara ini, mereka juga datang dengan masalah mereka sendiri, karena meletakkannya di Internet, daripada Tor, membuatnya jauh lebih mudah dihapus.

Saat ini, semua situs pemerasan Clop clearweb yang dikenal telah dijadikan offline.

Tidak jelas apakah situs-situs ini mati karena aksi aparat, serangan DDoS oleh perusahaan keamanan siber, atau penyedia hosting dan pendaftar menutup situs.

Karena mudahnya mereka ditutup, diragukan bahwa taktik pemerasan ini sepadan dengan usaha. Demikian informasi tentang Clop jiplak taktik ALPHV, semoga bermanfaat.

 

 

Baca lainnya:

  • Ransomware Rebranding dan Pemerasan Tiga Kali Lipat
  • 3 Fase Serangan Ransomware
  • Permukaan Serangan atau Attack Surface
  • Initial Access atau Akses Awal
  • Enkripsi Intermiten
  • Fenomen Ransomware Baru Bermunculan

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

 

 

 

 

 

Tags: adopsi taktik baru antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top Clop jiplak taktik alphv Double Extortion Pemerasan Ganda Ransomware taktik baru clop taktik pemerasan uang

Post navigation

Previous Anak-anak Target Pencurian Identitas
Next Konsekuensi Kebocoran Data

artikel terkini

Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026
Panduan Aman YouTube Anak 2026 Panduan Aman YouTube Anak 2026

Panduan Aman YouTube Anak 2026

April 22, 2026
Memburu Identitas Hantu di Jaringan Perusahaan Memburu Identitas Hantu di Jaringan Perusahaan

Memburu Identitas Hantu di Jaringan Perusahaan

April 21, 2026
Penyelundupan Malware Lewat Emulator QEMU Penyelundupan Malware Lewat Emulator QEMU

Penyelundupan Malware Lewat Emulator QEMU

April 21, 2026
Botnet Mirai Incar Ruter TP-Link Lawas Botnet Mirai Incar Ruter TP-Link Lawas

Botnet Mirai Incar Ruter TP-Link Lawas

April 21, 2026
Cara Membedakan Peringatan Data Breach Asli vs Palsu Cara Membedakan Peringatan Data Breach Asli vs Palsu

Cara Membedakan Peringatan Data Breach Asli vs Palsu

April 21, 2026

Lainnya

Ribuan Bug Mengintai di Perangkat Serial-to-IP Ribuan Bug Mengintai di Perangkat Serial-to-IP
4 min read
  • Sektor Bisnis
  • Teknologi

Ribuan Bug Mengintai di Perangkat Serial-to-IP

April 22, 2026
Phising iPhone Lewat Notifikasi Resmi Apple Phising iPhone Lewat Notifikasi Resmi Apple
3 min read
  • Mobile Security
  • Sektor Personal

Phising iPhone Lewat Notifikasi Resmi Apple

April 22, 2026
Membongkar Sisi Bisnis Geng Ransomware Membongkar Sisi Bisnis Geng Ransomware
3 min read
  • Ransomware
  • Sektor Bisnis

Membongkar Sisi Bisnis Geng Ransomware

April 22, 2026
Panduan Aman YouTube Anak 2026 Panduan Aman YouTube Anak 2026
4 min read
  • Edukasi
  • Sektor Personal

Panduan Aman YouTube Anak 2026

April 22, 2026
PROSPERITA IT News | DarkNews by AF themes.