Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Ransomware
  • Mengawasi Evolusi Eksploit Kit
  • Ransomware

Mengawasi Evolusi Eksploit Kit

2 min read

Credit image: Pixabay

Eksploit Kit telah ada selama bertahun-tahun dan penjahat dunia maya terus berupaya membuat mereka lebih baik dan lebih cepat dalam memanfaatkan kerentanan keamanan sehingga dapat menyusup ke perangkat komputasi untuk melakukan segala macam hal buruk.

Kecanggihannya yang memanfaatkan perangkat yang sekarang beroperasi sangat mengkhawatirkan. Kita bisa melihat eksploit kit modern mampu perbuat dan berkolaborasi dengan ancaman lain seperti ransomware.

Berikut beberapa exploit kit yang populer di kalangan penjahat dunia maya dan sering digunakan untuk berbagai aktivitas ilegal.

  • Angler: Mudah digunakan oleh penyerang dengan sedikit pengetahuan teknis. Sebuah kit serbaguna yang telah digunakan untuk menyebarkan berbagai macam malware, termasuk ransomware.
  • Nuclear: Dapat dikerahkan dengan berbagai cara dan diketahui dapat memanfaatkan kerentanan Adobe Flash Player
  • Magnitude: Terkait dengan serangan terhadap PHP.net dan Yahoo.
  • Rig: Baru-baru ini terlibat dalam distribusi berbagai ransomware termasuk Cryptowall dan varian Cryptolocker lainnya

Untuk menghadapi jenis ancaman seperti ini ada beberapa konsep pola pengenalan untuk mengetahui evolusi dari eksploit kit:

1. Eksploit Kit (EK) Berevolusi

Eksploit kit dapat dengan mudah diperoleh di Dark Web dengan harga yang terjangkau, EK yang sukses akan segera memperoleh popularitas di kalangan aktivis ilegal dunia maya, sehingga menghasilkan aktivitas ancaman yang besar.

Saat kerentanan yang menjadi pusat serangan EK berhasil diketahui dan ditambal. Kerentanan lain sudah dimasukkan ke dalam Eksploit kit dan siklusnya berulang kembali, evolusi eksploit kit. Ini mengapa kemudian eksploit kit seperti Magnitude berhaasil dihentikan tapi kemudian dapat bangkit kembali.

2. Migrasi Eksploit Kit

Tidak hanya ada pola kenaikan dan penurunan popularitas eksploit kit, tapi juga ada pola migrasi dalam cara dan kapan penjahat siber beralih dari satu eksploit kit ke yang berikutnya.

Terkadang hal ini terjadi akibat masalah EK yang tidak lagi cukup efektif. Namun, pada kesempatan yang jarang terjadi, eksploit kit bisa saja hilang dari peredaran sepenuhnya karena pengembang di belakangnya berhasil ditaklukan, seperti yang terjadi saat EK Angler lenyap setelah kelompok kriminal Lurk ditangkap pada tahun 2016.

Butuh beberapa saat sampai para peretas menemukan pengganti yang menurut mereka sepadan. Mereka bereksperimen dengan beberapa perangkat eksploit kit berbeda seperti Sundown dan Nuclear sampai akhirnya mereka menemukan RIG.

Dengan mengenali pola perkembangan evolusi eksploit kit bisa mambantu kita mengenali perilaku setiap eksploit kit. Memahaminya, membuka jalan bagi analis untuk lebih baik mengidentifikasi setiap perubahan.

Seperti kebiasan eksploit kit yang seringkali memeriksa kehadiran perangkat lunak antivirus atau keberadaan lingkungan virtual layaknya Vmware atau Virtual Box, untuk mereka kemudian memodifikasi kode untuk meningkatkan kemungkinan penetrasi.

Singkatnya, pengenalan pola memungkinkan analis mengerti lebih baik setiap eksploit kit, selain itu ESET juga menyarankan untuk melakukan beberapa hal berikut:

  1. jangan pernah menganggap remeh eksploit kit yang tidak aktif, jangan hentikan setiap penelitian atau pengawasan terhadap EK tidak aktif.
  2. Lihatlah data historis. Temukan cara untuk mengelola data kejadian historis Anda dan menutup atau membatasi akses data/pola historis tersebut.
  3. Berbagi informasi tentang ancaman siber akan memperluas jaringan dalam menghadapi berbagai ancaman, memberi pandangan yang lebih menyeluruh tentang lanskap keamanan.
  4. Gunakan antivirus yang super ringan dan komprehensif.

Info dan pembelian www.tokoeset.com email: eset.sales@eset.co.id

Sumber berita:

www.darkreading.com

Tags: Angler BacaPikirshare Eksploit Kit ESET Keamanan Komputer Magnitude Nuclear Rig

Continue Reading

Previous: Mimpi Buruk IoT di Dunia Digital
Next: Empat Langkah Menghadapi Kejahatan Siber

Related Stories

Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
4 min read
  • Ransomware
  • Sektor Bisnis

Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi

August 15, 2025
Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
3 min read
  • Ransomware

Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT

August 14, 2025
Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam
3 min read
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal

Tambahkan Fitur Mematikan Ransomware Anubis Kini Lebih Kejam

June 19, 2025

Recent Posts

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengatasi FOMO pada Anak di Era Digital Mengatasi FOMO pada Anak di Era Digital
3 min read
  • Edukasi
  • Sektor Personal

Mengatasi FOMO pada Anak di Era Digital

August 22, 2025
ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Jerat Penipuan Finansial Deepfake Jerat Penipuan Finansial Deepfake
3 min read
  • Sektor Bisnis
  • Sektor Personal

Jerat Penipuan Finansial Deepfake

August 22, 2025
Trojan GodRAT Khusus Targetkan Lembaga Keuangan Trojan GodRAT Khusus Targetkan Lembaga Keuangan
3 min read
  • Sektor Bisnis

Trojan GodRAT Khusus Targetkan Lembaga Keuangan

August 22, 2025

Copyright © All rights reserved. | DarkNews by AF themes.