Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

4 min read
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Image credit: Magnific

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan – Ekosistem kejahatan siber berbasis Ransomware-as-a-Service (RaaS) kian kompleks dan diwarnai aksi saling sikut antar-pelaku.

Sebuah fenomena baru terungkap ketika sebuah kelompok yang menamakan dirinya “Ransom Busters” menghubungi para korban peretasan.

Mereka berpura-pura menjadi jasa pemulihan data independen yang menawarkan bantuan untuk menghapus data curian dan memberikan kunci dekripsi.

Namun, hasil investigasi para peneliti keamanan mengindikasikan bahwa Ransom Busters bukanlah firma pemulihan sah, melainkan afiliasi peretas (ransomware affiliate) nakal yang terlibat langsung dalam serangan tersebut.

Modus Operandi Ransom Busters

Dalam pesan yang dikirimkan kepada korbannya, Ransom Busters mengklaim bahwa mereka telah mengeksploitasi celah keamanan pada panel administratif yang digunakan oleh berbagai kelompok RaaS populer.

Mereka mengaku memiliki akses ke server milik kelompok ransomware besar seperti DragonForce, Settra, dan Anubis selama lebih dari tiga tahun.

Ransom Busters berjanji akan menghapus berkas cadangan milik korban yang disimpan di server kelompok RaaS tersebut jika korban membayar imbalan yang diminta.

Indikator Kejanggalan (Red Flags)

Pola Kontak Tak Lazim.

Perusahaan penanganan insiden yang sah umumnya menawarkan bantuan setelah insiden terungkap ke publik, bukan menghubungi korban secara proaktif saat serangan baru saja berlangsung secara diam-diam.

Pelanggaran Hukum.

Tindakan meretas balik server RaaS untuk mengambil data melanggar undang-undang kejahatan komputer. Peneliti menilai tidak mungkin perusahaan sah menjalankan modus operandi semacam ini.

Jawaban Melingkar.

Ketika ditanya mengapa mereka memungut biaya untuk bantuan tersebut, peretas memberikan alasan membingungkan bahwa membantu tanpa bayaran akan mengancam akses mereka ke infrastruktur threat actor.

Jejak Digital yang Identik

Berdasarkan analisis laboratorium terhadap beberapa insiden, para peneliti menemukan jejak teknis yang identik di seluruh korban yang dihubungi oleh Ransom Busters:

Perangkat Lunak yang Sama

Pelaku menggunakan SoftPerfect Network Scanner untuk pengintaian jaringan internal, s5cmd untuk memindahkan data curian ke cloud storage AWS, serta Remotely (alat Remote Monitoring and Management) yang diinstal via skrip PowerShell.

Akun Backdoor Lokal

Pelaku membuat akun backdoor lokal pada sistem korban menggunakan kata sandi tunggal yang sama: Numlock!123.

Identitas Host

Penggunaan nama hostname kontrol milik peretas yang seragam, yaitu DESKTOP-BBETH6K.

Temuan ini memperkuat bukti bahwa Ransom Busters sebenarnya adalah afiliasi tunggal yang bekerja sama dengan beberapa platform RaaS, lalu mencoba “mencuri” uang tebusan dari kelompok induknya sendiri.

Fragmentasi Ekosistem Ransomware

Fenomena munculnya “pihak ketiga nakal” ini sejalan dengan tren fragmentasi di dunia kejahatan siber, berdasarkan data telemetri keamanan terkini.

Jumlah kelompok ransomware aktif terus melonjak dari 71 kelompok menjadi 93 kelompok, dengan total klaim korban mencapai 873 organisasi hanya dalam kurun waktu satu bulan.

Persaingan ketat di ekosistem RaaS memicu meningkatnya ketidakpercayaan antar-anggota. Aksi peretas yang bertindak sebagai “pemburu ambulans” pasca-insiden publik sudah sering terjadi.

Namun, interferensi langsung pada serangan yang belum dipublikasikan menciptakan tingkat risiko yang jauh lebih berbahaya.

Mengapa Hal Ini Memperburuk Risiko Korban?

1. Tidak Ada Jaminan Keamanan Data.

Jika sebuah organisasi membayar kelompok RaaS utama, tidak ada jaminan bahwa afiliasi nakal seperti Ransom Busters yang memegang salinan data tidak akan membocorkan data tersebut di kemudian hari.

2. Pemerasan Ganda dari Pihak Internal.

Korban berisiko diperas dua kali oleh dua entitas berbeda yang berasal dari jaringan serangan yang sama.

Langkah Pencegahan dan Rekomendasi Bagi Organisasi

Para peneliti dan pakar penanganan negosiasi merilis panduan bagi organisasi yang sedang menghadapi insiden peretasan:

1. Abaikan Penawaran Pihak Ketiga Tak Dikenal.

Jangan pernah membayar uang tebusan kepada entitas yang mengklaim sebagai “jasa pemulihan” yang menghubungi secara tiba-tiba via email.

2. Gunakan Saluran Resmi Penanganan Insiden.

Apabila menjadi korban ransomware, hubungi tim Incident Response internal, otoritas penegak hukum, atau lembaga konsultasi keamanan tepercaya yang telah terverifikasi.

3. Tingkatkan Visibilitas Jaringan.

Memantau penggunaan utilitas admin (seperti alat RMM dan pengunduhan berkas s3/s5cmd) untuk mendeteksi pergerakan lateral sebelum enkripsi dan pemerasan terjadi.



  • Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
    Teknologi

    Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

    ByPROSPERITA October 2, 2026October 2, 2026

    Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT – Pada tahun 1997, saat ESET pertama kali melakukan eksperimen

    Read More Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECTContinue

  • Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
    Sektor Bisnis

    Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

    ByPROSPERITA October 2, 2026October 2, 2026

    Risiko Keamanan Kredensial yang Ditinggalkan di GitHub – Meskipun platform GitHub telah menerapkan berbagai langkah keamanan untuk mencegah

    Read More Risiko Keamanan Kredensial yang Ditinggalkan di GitHubContinue

  • Serangan Canggih Incar Perangkat iPhone dan Mac
    Mobile Security | Sektor Personal

    Serangan Canggih Incar Perangkat iPhone dan Mac

    ByPROSPERITA October 2, 2026October 2, 2026

    Serangan Canggih Incar Perangkat iPhone dan Mac – Apple merilis versi pembaruan terbaru untuk iOS dan macOS guna

    Read More Serangan Canggih Incar Perangkat iPhone dan MacContinue

  • Prediksi CPU Dimanipulasi untuk Curi Password Linux
    Teknologi

    Prediksi CPU Dimanipulasi untuk Curi Password Linux

    ByPROSPERITA October 1, 2026October 1, 2026

    Read More Prediksi CPU Dimanipulasi untuk Curi Password LinuxContinue

  • Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri
    Sektor Bisnis | Sektor Personal

    Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

    ByPROSPERITA October 1, 2026October 1, 2026

    Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri – Para operator malware kini menyembunyikan kode berbahaya di dalam bagian

    Read More Bahaya Modifikasi Kode Ekstraksi pada Arsip MandiriContinue

  • Ad Blocker Palsu Curi Riwayat Chat AI
    Sektor Personal | Teknologi

    Ad Blocker Palsu Curi Riwayat Chat AI

    ByPROSPERITA October 1, 2026October 1, 2026

    Ad Blocker Palsu Curi Riwayat Chat AI – Jutaan pengguna dilaporkan telah mengunduh aplikasi pencuri data (infostealer) yang

    Read More Ad Blocker Palsu Curi Riwayat Chat AIContinue

Post navigation

Previous BTMob Malware Android Incar Rekening Bank
Next Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.