Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Modus Afiliasi Ransomware Menyamar Jasa Pemulihan
  • Ransomware
  • Sektor Bisnis
  • Teknologi

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

4 min read
Modus Afiliasi Ransomware Menyamar Jasa Pemulihan

Image credit: Magnific

Modus Afiliasi Ransomware Menyamar Jasa Pemulihan – Ekosistem kejahatan siber berbasis Ransomware-as-a-Service (RaaS) kian kompleks dan diwarnai aksi saling sikut antar-pelaku.

Sebuah fenomena baru terungkap ketika sebuah kelompok yang menamakan dirinya “Ransom Busters” menghubungi para korban peretasan.

Mereka berpura-pura menjadi jasa pemulihan data independen yang menawarkan bantuan untuk menghapus data curian dan memberikan kunci dekripsi.

Namun, hasil investigasi para peneliti keamanan mengindikasikan bahwa Ransom Busters bukanlah firma pemulihan sah, melainkan afiliasi peretas (ransomware affiliate) nakal yang terlibat langsung dalam serangan tersebut.

Modus Operandi Ransom Busters

Dalam pesan yang dikirimkan kepada korbannya, Ransom Busters mengklaim bahwa mereka telah mengeksploitasi celah keamanan pada panel administratif yang digunakan oleh berbagai kelompok RaaS populer.

Mereka mengaku memiliki akses ke server milik kelompok ransomware besar seperti DragonForce, Settra, dan Anubis selama lebih dari tiga tahun.

Ransom Busters berjanji akan menghapus berkas cadangan milik korban yang disimpan di server kelompok RaaS tersebut jika korban membayar imbalan yang diminta.

Indikator Kejanggalan (Red Flags)

Pola Kontak Tak Lazim.

Perusahaan penanganan insiden yang sah umumnya menawarkan bantuan setelah insiden terungkap ke publik, bukan menghubungi korban secara proaktif saat serangan baru saja berlangsung secara diam-diam.

Pelanggaran Hukum.

Tindakan meretas balik server RaaS untuk mengambil data melanggar undang-undang kejahatan komputer. Peneliti menilai tidak mungkin perusahaan sah menjalankan modus operandi semacam ini.

Jawaban Melingkar.

Ketika ditanya mengapa mereka memungut biaya untuk bantuan tersebut, peretas memberikan alasan membingungkan bahwa membantu tanpa bayaran akan mengancam akses mereka ke infrastruktur threat actor.

Jejak Digital yang Identik

Berdasarkan analisis laboratorium terhadap beberapa insiden, para peneliti menemukan jejak teknis yang identik di seluruh korban yang dihubungi oleh Ransom Busters:

Perangkat Lunak yang Sama

Pelaku menggunakan SoftPerfect Network Scanner untuk pengintaian jaringan internal, s5cmd untuk memindahkan data curian ke cloud storage AWS, serta Remotely (alat Remote Monitoring and Management) yang diinstal via skrip PowerShell.

Akun Backdoor Lokal

Pelaku membuat akun backdoor lokal pada sistem korban menggunakan kata sandi tunggal yang sama: Numlock!123.

Identitas Host

Penggunaan nama hostname kontrol milik peretas yang seragam, yaitu DESKTOP-BBETH6K.

Temuan ini memperkuat bukti bahwa Ransom Busters sebenarnya adalah afiliasi tunggal yang bekerja sama dengan beberapa platform RaaS, lalu mencoba “mencuri” uang tebusan dari kelompok induknya sendiri.

Fragmentasi Ekosistem Ransomware

Fenomena munculnya “pihak ketiga nakal” ini sejalan dengan tren fragmentasi di dunia kejahatan siber, berdasarkan data telemetri keamanan terkini.

Jumlah kelompok ransomware aktif terus melonjak dari 71 kelompok menjadi 93 kelompok, dengan total klaim korban mencapai 873 organisasi hanya dalam kurun waktu satu bulan.

Persaingan ketat di ekosistem RaaS memicu meningkatnya ketidakpercayaan antar-anggota. Aksi peretas yang bertindak sebagai “pemburu ambulans” pasca-insiden publik sudah sering terjadi.

Namun, interferensi langsung pada serangan yang belum dipublikasikan menciptakan tingkat risiko yang jauh lebih berbahaya.

Mengapa Hal Ini Memperburuk Risiko Korban?

1. Tidak Ada Jaminan Keamanan Data.

Jika sebuah organisasi membayar kelompok RaaS utama, tidak ada jaminan bahwa afiliasi nakal seperti Ransom Busters yang memegang salinan data tidak akan membocorkan data tersebut di kemudian hari.

2. Pemerasan Ganda dari Pihak Internal.

Korban berisiko diperas dua kali oleh dua entitas berbeda yang berasal dari jaringan serangan yang sama.

Langkah Pencegahan dan Rekomendasi Bagi Organisasi

Para peneliti dan pakar penanganan negosiasi merilis panduan bagi organisasi yang sedang menghadapi insiden peretasan:

1. Abaikan Penawaran Pihak Ketiga Tak Dikenal.

Jangan pernah membayar uang tebusan kepada entitas yang mengklaim sebagai “jasa pemulihan” yang menghubungi secara tiba-tiba via email.

2. Gunakan Saluran Resmi Penanganan Insiden.

Apabila menjadi korban ransomware, hubungi tim Incident Response internal, otoritas penegak hukum, atau lembaga konsultasi keamanan tepercaya yang telah terverifikasi.

3. Tingkatkan Visibilitas Jaringan.

Memantau penggunaan utilitas admin (seperti alat RMM dan pengunduhan berkas s3/s5cmd) untuk mendeteksi pergerakan lateral sebelum enkripsi dan pemerasan terjadi.



  • Langkah Darurat Saat Terjebak Penipuan Amazon
    Teknologi

    Langkah Darurat Saat Terjebak Penipuan Amazon

    ByPROSPERITA September 7, 2026September 7, 2026

    Langkah Darurat Saat Terjebak Penipuan Amazon – Amazon telah membangun bisnisnya di atas fondasi reputasi sebagai merek tepercaya, serta

    Read More Langkah Darurat Saat Terjebak Penipuan AmazonContinue

  • Apakah Anak Anda Kecanduan Internet? Ini Faktanya
    Edukasi | Sektor Personal | Teknologi

    Apakah Anak Anda Kecanduan Internet? Ini Faktanya

    ByPROSPERITA September 7, 2026September 7, 2026

    Apakah Anak Anda Kecanduan Internet? Ini Faktanya – Melihat anak menghabiskan malam demi malam bermain gim atau mengusap

    Read More Apakah Anak Anda Kecanduan Internet? Ini FaktanyaContinue

  • Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas
    Sektor Bisnis | Teknologi

    Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas

    ByPROSPERITA September 7, 2026September 7, 2026

    Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas – Para peretas kini mengubah instalasi remote-support (remote-access) menjadi alat berbahaya

    Read More Ketika Perangkat Remote Support Resmi Dipersenjatai PeretasContinue

  • Panduan Menghadapi dan Menghapus Konten Deepfake
    Teknologi

    Panduan Menghadapi dan Menghapus Konten Deepfake

    ByPROSPERITA September 4, 2026September 4, 2026

    Panduan Menghadapi dan Menghapus Konten Deepfake – Upaya menangani fenomena deepfake kini menjadi fokus bersama di berbagai negara.

    Read More Panduan Menghadapi dan Menghapus Konten DeepfakeContinue

  • Panggilan AI Bajak Rekening Bank
    Edukasi | Teknologi

    Menyingkap Sisi Keamanan Teknologi Blockchain

    ByPROSPERITA September 4, 2026September 4, 2026

    Menyingkap Sisi Keamanan Teknologi Blockchain – Teknologi blockchain sering kali didengungkan sebagai sistem digital yang “tidak dapat diretas”

    Read More Menyingkap Sisi Keamanan Teknologi BlockchainContinue

  • Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan
    Sektor Personal

    Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

    ByPROSPERITA September 4, 2026September 4, 2026

    Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan – Sebuah kampanye malware aktif ditemukan memanfaatkan situs-situs unduhan perangkat lunak

    Read More Modus Penyamaran Silver Fox Manfaatkan Situs UnduhanContinue

Post navigation

Previous BTMob Malware Android Incar Rekening Bank
Next Menghadapi Risiko Ancaman Orang Dalam di Perusahaan

artikel terkini

Langkah Darurat Saat Terjebak Penipuan Amazon Langkah Darurat Saat Terjebak Penipuan Amazon

Langkah Darurat Saat Terjebak Penipuan Amazon

September 7, 2026
Apakah Anak Anda Kecanduan Internet? Ini Faktanya Apakah Anak Anda Kecanduan Internet? Ini Faktanya

Apakah Anak Anda Kecanduan Internet? Ini Faktanya

September 7, 2026
Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas

Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas

September 7, 2026
Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
Menyingkap Sisi Keamanan Teknologi Blockchain Panggilan AI Bajak Rekening Bank

Menyingkap Sisi Keamanan Teknologi Blockchain

September 4, 2026
Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

Modus Penyamaran Silver Fox Manfaatkan Situs Unduhan

September 4, 2026
Celah Kritis di Agen AI Coding Dari Claude hingga Codex Celah Kritis di Agen AI Coding Dari Claude hingga Codex

Celah Kritis di Agen AI Coding Dari Claude hingga Codex

September 4, 2026
Bahaya Tersembunyi di Balik Kepraktisan Digital Bahaya Tersembunyi di Balik Kepraktisan Digital

Bahaya Tersembunyi di Balik Kepraktisan Digital

September 3, 2026

Lainnya

Langkah Darurat Saat Terjebak Penipuan Amazon Langkah Darurat Saat Terjebak Penipuan Amazon
4 min read
  • Teknologi

Langkah Darurat Saat Terjebak Penipuan Amazon

September 7, 2026
Apakah Anak Anda Kecanduan Internet? Ini Faktanya Apakah Anak Anda Kecanduan Internet? Ini Faktanya
5 min read
  • Edukasi
  • Sektor Personal
  • Teknologi

Apakah Anak Anda Kecanduan Internet? Ini Faktanya

September 7, 2026
Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas
3 min read
  • Sektor Bisnis
  • Teknologi

Ketika Perangkat Remote Support Resmi Dipersenjatai Peretas

September 7, 2026
Panduan Menghadapi dan Menghapus Konten Deepfake Panduan Menghadapi dan Menghapus Konten Deepfake
4 min read
  • Teknologi

Panduan Menghadapi dan Menghapus Konten Deepfake

September 4, 2026
PROSPERITA IT News | DarkNews by AF themes.