Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

4 min read
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Image credit: Magnific

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan – Ekosistem kejahatan siber berbasis Ransomware-as-a-Service (RaaS) kian kompleks dan diwarnai aksi saling sikut antar-pelaku.

Sebuah fenomena baru terungkap ketika sebuah kelompok yang menamakan dirinya “Ransom Busters” menghubungi para korban peretasan.

Mereka berpura-pura menjadi jasa pemulihan data independen yang menawarkan bantuan untuk menghapus data curian dan memberikan kunci dekripsi.

Namun, hasil investigasi para peneliti keamanan mengindikasikan bahwa Ransom Busters bukanlah firma pemulihan sah, melainkan afiliasi peretas (ransomware affiliate) nakal yang terlibat langsung dalam serangan tersebut.

Modus Operandi Ransom Busters

Dalam pesan yang dikirimkan kepada korbannya, Ransom Busters mengklaim bahwa mereka telah mengeksploitasi celah keamanan pada panel administratif yang digunakan oleh berbagai kelompok RaaS populer.

Mereka mengaku memiliki akses ke server milik kelompok ransomware besar seperti DragonForce, Settra, dan Anubis selama lebih dari tiga tahun.

Ransom Busters berjanji akan menghapus berkas cadangan milik korban yang disimpan di server kelompok RaaS tersebut jika korban membayar imbalan yang diminta.

Indikator Kejanggalan (Red Flags)

Pola Kontak Tak Lazim.

Perusahaan penanganan insiden yang sah umumnya menawarkan bantuan setelah insiden terungkap ke publik, bukan menghubungi korban secara proaktif saat serangan baru saja berlangsung secara diam-diam.

Pelanggaran Hukum.

Tindakan meretas balik server RaaS untuk mengambil data melanggar undang-undang kejahatan komputer. Peneliti menilai tidak mungkin perusahaan sah menjalankan modus operandi semacam ini.

Jawaban Melingkar.

Ketika ditanya mengapa mereka memungut biaya untuk bantuan tersebut, peretas memberikan alasan membingungkan bahwa membantu tanpa bayaran akan mengancam akses mereka ke infrastruktur threat actor.

Jejak Digital yang Identik

Berdasarkan analisis laboratorium terhadap beberapa insiden, para peneliti menemukan jejak teknis yang identik di seluruh korban yang dihubungi oleh Ransom Busters:

Perangkat Lunak yang Sama

Pelaku menggunakan SoftPerfect Network Scanner untuk pengintaian jaringan internal, s5cmd untuk memindahkan data curian ke cloud storage AWS, serta Remotely (alat Remote Monitoring and Management) yang diinstal via skrip PowerShell.

Akun Backdoor Lokal

Pelaku membuat akun backdoor lokal pada sistem korban menggunakan kata sandi tunggal yang sama: Numlock!123.

Identitas Host

Penggunaan nama hostname kontrol milik peretas yang seragam, yaitu DESKTOP-BBETH6K.

Temuan ini memperkuat bukti bahwa Ransom Busters sebenarnya adalah afiliasi tunggal yang bekerja sama dengan beberapa platform RaaS, lalu mencoba “mencuri” uang tebusan dari kelompok induknya sendiri.

Fragmentasi Ekosistem Ransomware

Fenomena munculnya “pihak ketiga nakal” ini sejalan dengan tren fragmentasi di dunia kejahatan siber, berdasarkan data telemetri keamanan terkini.

Jumlah kelompok ransomware aktif terus melonjak dari 71 kelompok menjadi 93 kelompok, dengan total klaim korban mencapai 873 organisasi hanya dalam kurun waktu satu bulan.

Persaingan ketat di ekosistem RaaS memicu meningkatnya ketidakpercayaan antar-anggota. Aksi peretas yang bertindak sebagai “pemburu ambulans” pasca-insiden publik sudah sering terjadi.

Namun, interferensi langsung pada serangan yang belum dipublikasikan menciptakan tingkat risiko yang jauh lebih berbahaya.

Mengapa Hal Ini Memperburuk Risiko Korban?

1. Tidak Ada Jaminan Keamanan Data.

Jika sebuah organisasi membayar kelompok RaaS utama, tidak ada jaminan bahwa afiliasi nakal seperti Ransom Busters yang memegang salinan data tidak akan membocorkan data tersebut di kemudian hari.

2. Pemerasan Ganda dari Pihak Internal.

Korban berisiko diperas dua kali oleh dua entitas berbeda yang berasal dari jaringan serangan yang sama.

Langkah Pencegahan dan Rekomendasi Bagi Organisasi

Para peneliti dan pakar penanganan negosiasi merilis panduan bagi organisasi yang sedang menghadapi insiden peretasan:

1. Abaikan Penawaran Pihak Ketiga Tak Dikenal.

Jangan pernah membayar uang tebusan kepada entitas yang mengklaim sebagai “jasa pemulihan” yang menghubungi secara tiba-tiba via email.

2. Gunakan Saluran Resmi Penanganan Insiden.

Apabila menjadi korban ransomware, hubungi tim Incident Response internal, otoritas penegak hukum, atau lembaga konsultasi keamanan tepercaya yang telah terverifikasi.

3. Tingkatkan Visibilitas Jaringan.

Memantau penggunaan utilitas admin (seperti alat RMM dan pengunduhan berkas s3/s5cmd) untuk mendeteksi pergerakan lateral sebelum enkripsi dan pemerasan terjadi.



  • Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
    Edukasi | Sektor Bisnis | Sektor Personal | Tips & Tricks

    Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

    ByPROSPERITA August 21, 2026August 21, 2026

    Menghadapi Risiko Ancaman Orang Dalam di Perusahaan – Ketika membicarakan serangan siber, perhatian perusahaan biasanya tertuju pada ancaman

    Read More Menghadapi Risiko Ancaman Orang Dalam di PerusahaanContinue

  • BTMob Malware Android Incar Rekening Bank
    Mobile Security | Sektor Personal | Teknologi

    BTMob Malware Android Incar Rekening Bank

    ByPROSPERITA August 20, 2026August 20, 2026

    BTMob Malware Android Incar Rekening Bank – BTMob merupakan platform malware perbankan berbasis Android yang dirancang khusus untuk

    Read More BTMob Malware Android Incar Rekening BankContinue

  • Notifikasi Biasa yang Tidak Biasa
    Sektor Bisnis | Sektor Personal | Tips & Tricks

    Notifikasi Biasa yang Tidak Biasa

    ByPROSPERITA August 20, 2026August 20, 2026

    Read More Notifikasi Biasa yang Tidak BiasaContinue

  • Mengenal WAF Lapisan Tambahan Keamanan Siber
    Teknologi

    Mengenal WAF Lapisan Tambahan Keamanan Siber

    ByPROSPERITA August 20, 2026August 20, 2026

    Mengenal WAF Lapisan Tambahan Keamanan Siber – Web Application Firewall (WAF) adalah sistem keamanan yang dirancang khusus untuk

    Read More Mengenal WAF Lapisan Tambahan Keamanan SiberContinue

  • Ancaman Pengambilalihan Akun Magento dan Adobe Commerce
    Sektor Bisnis | Sektor Personal | Teknologi

    Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

    ByPROSPERITA August 19, 2026August 19, 2026

    Ancaman Pengambilalihan Akun Magento dan Adobe Commerce – Platform e-commerce merupakan salah satu target yang sangat menarik bagi

    Read More Ancaman Pengambilalihan Akun Magento dan Adobe CommerceContinue

  • Email Phising Tidak Selalu Terlihat Seperti Phising
    Sektor Bisnis | Sektor Personal

    Email Phising Tidak Selalu Terlihat Seperti Phising

    ByPROSPERITA August 19, 2026August 19, 2026

    Read More Email Phising Tidak Selalu Terlihat Seperti PhisingContinue

Post navigation

Previous BTMob Malware Android Incar Rekening Bank
Next Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

artikel terkini

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
Mengenal WAF Lapisan Tambahan Keamanan Siber Mengenal WAF Lapisan Tambahan Keamanan Siber

Mengenal WAF Lapisan Tambahan Keamanan Siber

August 20, 2026
Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026

Lainnya

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan Menghadapi Risiko Ancaman Orang Dalam di Perusahaan
6 min read
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

August 21, 2026
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
4 min read
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

August 21, 2026
BTMob Malware Android Incar Rekening Bank BTMob Malware Android Incar Rekening Bank
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

BTMob Malware Android Incar Rekening Bank

August 20, 2026
Notifikasi Biasa yang Tidak Biasa Notifikasi Biasa yang Tidak Biasa
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Notifikasi Biasa yang Tidak Biasa

August 20, 2026
PROSPERITA IT News | DarkNews by AF themes.