Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Locky Muncul Kembali
  • Teknologi

Locky Muncul Kembali

2 min read

Credit image: Pixabay

Setelah ESET berperan besar dalam meruntuhkan ransomware ganas TeslaCrypt yang telah merajalela dalam waktu lama. Tapi kekuatan lama ransomware lain seperti Locky masih tetap bertahan dengan terus berevolusi dan mengubah-ubah strategi untuk menghindari dari deteksi perusahaan antivirus, bahkan aktivitasnya sempat hilang dalam beberapa waktu terakhir.

Setelah hampir-hampir tidak tampak kehadirannya pada 2017 dan nol aktivitas dalam beberapa minggu. Tapi kini Locky kembali dengan gelombang baru email SPAM yang berisi dokumen berbahaya.

Meskipun sampai sekarang masih belum diketahui apa yang menyebabkan absensi Locky di internet. Jika mereka berencana untuk mendorong mendapatkan uang tebusan besar seperti sebelumnya, maka kita semua harus memperhatikannya.

PDF dan Word Cara Locky Menyebar

Cara yang digunakan Locky untuk mendistribusikan dirinya saat ini masih menggunakan cara konvensional, yaitu dengan mengirimkan email spam secara masif ke berbagai wilayah untuk mengejar penghasilan dalam jumlah besar.

Trik ini sebenarnya sudah sangat biasa digunakan oleh berbagai ransomware saat mulai beraksi, dan masih ampuh digunakan memanfaatkan kelemahan pengguna akhir yaitu manusia, dengan social engineering yang mempengaruhi orang agar mengikuti kemauan penjahat siber melakukan perbuatan yang akan disesali kemudian.

Gelombang SPAM saat ini hadir dalam bentuk email yang berpura-pura menjadi tanda terima pembayaran dengan berbagai subyek. Dari laporan yang diterima, subjek email termasuk Receipt 435, Payment Receipt 2724, Payment-2677, Payment Receipt_739, dan Payment#229, dimanaangkanya dapat berubah-ubah.

Email ini menyertakan lampiran PDF dengan nama seperti P72732.pdf. Saat file PDF dibuka, target akan diminta untuk membuka dokumen Word tertanam. Apabila pengguna membuka file, dokumen Word akan terbuka dan targetnya akan disambut dengan permintaan untuk mengaktifkan makro dengan mengklik Aktifkan Konten agar bisa melihat isi dokumen.

Saat makro diaktifkan, makro saat itu sedang mengunduh binary Locky yang terenkripsi dari http://uwdesign.com.br/9yg65, mendekripsi file tersebut, menyimpannya ke %Temp%\redchip2.exe, dan kemudian menjalankan file tersebut untuk memulai Proses enkripsi.

Sama seperti varian sebelumnya, Locky menghapus Shadow Volume Copies menggunakan Scheduled Task dan menambahkan ekstensi .OSIRIS ke file terenkripsi. Seperti terlihat di bawah ini:

IgnoreNew
false
false
true
true
false

PT10M
PT1H
true
false

true
true
false
false
false
PT72H
7C:\Windows\system32\vssadmin.exe
Delete Shadows /Quiet /All

Saat mengenkripsi file, ia akan secara rutin mengirim update status ke server Command & Control yang berada di 188.120.239.230/checkupdate dan 80.85.158.212/checkupdate. Bila selesai melakukan enkripsi, maka akan muncul ransom note agar korban mengetahui bahwa mereka telah terinfeksi.

Ransom Note

Sumber berita:

https://www.bleepingcomputer.com

Tags: ESET deteksi Ransomware locky Ransomware

Continue Reading

Previous: Ransomware Matrix dan Fitur Worm Agresif
Next: Ghost in the Shell dan Dunia Keamanan Teknologi

Related Stories

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Modus Penipuan di Aplikasi Pembayaran Digital Modus Penipuan di Aplikasi Pembayaran Digital
6 min read
  • Teknologi

Modus Penipuan di Aplikasi Pembayaran Digital

July 23, 2025

Recent Posts

  • Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
  • AsyncRAT: Trojan yang Pandai Beranak-Pinak
  • Ancaman Phising Tanpa Tautan
  • TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
  • Jaga Akun Spotify Anda Kenali Modus Penipuannya
  • Modus Penipuan di Aplikasi Pembayaran Digital
  • Membangun Pertahanan Siber Smartphone Terbaik
  • Mengatasi HP Android Terinfeksi Malware
  • SEO Poisoning Jebakan Malware Berkedok Alat AI
  • Ancaman Baru Atomic macOS Infostealer dan Langkah Perlindungan

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra
4 min read
  • Sektor Personal
  • Teknologi

Tantangan & Risiko Ketika Data Pribadi Warga Indonesia Melintasi Samudra

July 25, 2025
AsyncRAT: Trojan yang Pandai Beranak-Pinak AsyncRAT: Trojan yang Pandai Beranak-Pinak
3 min read
  • Teknologi

AsyncRAT: Trojan yang Pandai Beranak-Pinak

July 25, 2025
Ancaman Phising Tanpa Tautan Ancaman Phising Tanpa Tautan
3 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Phising Tanpa Tautan

July 25, 2025
TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna
4 min read
  • Mobile Security
  • Sektor Personal

TapJacking Android Manfaat Animasi UI Bypass Izin Pengguna

July 24, 2025

Copyright © All rights reserved. | DarkNews by AF themes.