Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Ransomware
  • Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
  • Ransomware

Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

3 min read
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

Credit image: Freepix

Varian Baru Chaos Enkripsi Selektif & Penghancuran Data – Kelompok ransomware Chaos baru-baru ini mengalami peningkatan signifikan dengan munculnya varian baru yang sangat agresif.

Varian ini menambahkan taktik destruktif baru, kemampuan membajak clipboard untuk pencurian cryptocurrency, serta berbagai fitur lain yang meningkatkan kecepatan dan efektivitas operasinya.

Para peneliti telah mengidentifikasi versi terbaru ransomware Chaos yang ditulis menggunakan bahasa C++ dan ini bukanlah kebiasaan para pengembang Chaos.

Ini pertama kalinya Chaos tidak ditulis dalam bahasa .NET, menandakan evolusi besar yang membuat ransomware ini lebih sulit dihentikan dan lebih merusak.

Evolusi ini menggarisbawahi pergeseran Chaos menuju metode yang lebih agresif, memperkuat dampak operasionalnya sekaligus risiko finansial yang ditimbulkan kepada korban.

Baca juga: Awas Hotspot Gadungan

Enkripsi Selektif dan Penghancuran Data

Varian Chaos-C++ memperkenalkan fitur enkripsi yang unik dan sangat efisien. Alih-alih melakukan enkripsi penuh pada seluruh file, ia menggunakan kombinasi metode yang lebih cepat, termasuk:

1. Penghapusan File Sangat Besar

Metode yang paling tidak biasa adalah penghancuran file berukuran sangat besar (di atas 1,3 GB) dengan cara menghapus isinya secara langsung alih-alih mengenkripsinya.

  • Taktik tidak biasa ini secara efektif menyebabkan kehilangan data yang tidak dapat dipulihkan, terutama memengaruhi arsip, database, dan backup (cadangan data).
  • Taktik penghapusan file ini berisiko melemahkan strategi double extortion Chaos. Sebab, jika data tidak dapat dipulihkan, korban tidak memiliki insentif untuk membayar tebusan.
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

2. Enkripsi Berdasarkan Ukuran File

Chaos-C++ memilah file berdasarkan ukurannya untuk menentukan tindakan yang tepat:

  • File < 50 MB: Akan dienkripsi sepenuhnya.
  • File antara 50 MB – 1,3 GB: Akan dilewati dan tidak disentuh. Hal ini mungkin bertujuan untuk mengurangi waktu pemrosesan enkripsi atau menghindari deteksi pada file berukuran besar yang umum terdapat di backup.

Secara keseluruhan, metode ini meningkatkan efisiensi dengan mengurangi waktu pemrosesan, memungkinkan serangan yang lebih cepat terhadap volume data yang besar.

Pencurian Bitcoin Lewat Pembajakan Clipboard

Fitur utama lain dari varian baru Chaos adalah mekanisme pembajakan clipboard yang canggih untuk mencuri cryptocurrency.

Baca juga: Obfuscation: Penyamaran Kode dalam Kejahatan Siber

Cara Kerja Pencurian Kripto

Fitur ini dirancang untuk memastikan bahwa setiap upaya pembayaran Bitcoin oleh korban secara diam-diam dialihkan ke dompet penyerang.

  1. Chaos-C++ akan memvalidasi alamat Bitcoin yang disalin korban di clipboard (dengan memeriksa panjang dan prefix).
  2. Begitu alamat yang sah teridentifikasi, malware segera menggantinya dengan alamat dompet Bitcoin Bech32 yang dikendalikan oleh penyerang dan telah tertanam di dalam malware.
  3. Proses penggantian dilakukan melalui Windows Clipboard API, memastikan bahwa setiap pembayaran Bitcoin yang dicoba akan dialihkan ke penyerang, terlepas dari identitas penerima yang dimaksudkan korban. Bahkan jika korban mencoba memulihkan dompet, transaksi tersebut mungkin dikirim ke peretas karena kesalahan penyalinan.

Strategi ganda antara enkripsi destruktif dan pencurian finansial rahasia ini menyoroti transisi Chaos menjadi ancaman yang lebih agresif dan beragam, dirancang untuk memaksimalkan keuntungan finansial.

Evolusi Chaos dan Pertahanan yang Diperlukan

Chaos adalah operasi Ransomware as a Service (RaaS) yang kemungkinan besar terdiri dari anggota geng ransomware BlackSuit sebelumnya.

Kelompok ini berspesialisasi dalam perburuan target besar (big-game hunting) dan serangan pemerasan ganda (double-extortion) yaitu mengenkripsi file sekaligus mencuri data untuk diancam bocor.

Ancaman Wiper: Mengingat indikasi strategi enkripsi dan penghapusan file yang tidak biasa, Pebeliti mencatat bahwa di masa depan Chaos mungkin akan mulai bertindak lebih seperti wiper (penghapus data) daripada ransomware tradisional, yang berpotensi lebih menghancurkan bagi korban.

Langkah Pertahanan

Evolusi ransomware ini menunjukkan betapa gigihnya pelaku kejahatan siber. Para pembela dan organisasi dianjurkan untuk segera mengambil tindakan:

  • Pastikan solusi antivirus (AV) yang Anda gunakan telah memasukkan signature terbaru untuk mendeteksi varian Chaos.
  • Perusahaan harus menerapkan praktik keamanan terbaik, membatasi hak akses, meminimalisir layanan yang terekspos, dan menggunakan VPN/SSH untuk koneksi yang diperlukan.
  • Pengguna harus sangat berhati-hati saat menyalin dan menempel (copy-paste) alamat cryptocurrency, dengan selalu memverifikasi ulang beberapa karakter awal dan akhir alamat di field pembayaran sebelum mengonfirmasi transaksi.

 

 

 

Baca artikel lainnya:

  • Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
  • Malware Skitnet Ramai Dipakai Geng Ransomware
  • Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
  • Metode Serangan Phising
  • Rumitnya Keamanan Siber ESET Punya Solusinya
  • Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Gamer Jangan Sampai Akun dan Data Pribadimu Dicuri
  • CVE-2025 Sudah Beraksi Segera Ambil Tindakan
  • Teman Terbaik di Dunia Game

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru
Next Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI

Related Stories

Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru
3 min read
  • Ransomware

Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru

October 10, 2025
Mengapa UKM Adalah Target Empuk Ransomware Mengapa UKM Adalah Target Empuk Ransomware
5 min read
  • Ransomware
  • Sektor Bisnis

Mengapa UKM Adalah Target Empuk Ransomware

September 22, 2025
Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI) Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI)
5 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Menghadapi Era Baru Serangan Siber dengan ESET Threat Intelligence (ETI)

September 19, 2025

Recent Posts

  • Risiko Akhir Windows 10
  • Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok
  • Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI
  • Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
  • Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru
  • Penipuan Pajak via iMessage Kini Tak Terblokir dan Sulit Dilaporkan
  • Hidden Text Salting
  • Modus Baru Peretas Memanfaatkan CSS untuk Lolos dari Filter Email
  • Keamanan Siber Bukan Sekadar Biaya
  • Penipuan PayPal Terkini

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Risiko Akhir Windows 10 Risiko Akhir Windows 10
4 min read
  • Teknologi
  • Tips & Tricks

Risiko Akhir Windows 10

October 13, 2025
Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Spyware Android Baru Menyamar Jadi WhatsApp dan TikTok

October 13, 2025
Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI
4 min read
  • Sektor Personal
  • Teknologi

Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI

October 13, 2025
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
3 min read
  • Ransomware

Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

October 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.