Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Ransomware
  • Ransomware Adhubilka
  • Ransomware

Ransomware Adhubilka

3 min read
Ransomware Adhubilka

Credit Image: Pixabay

Para peneliti telah mengidentifikasi jenis ransomware baru yang muncul pada tahun 2019, yang disebut sebagai ransomware Adhubilka yang sulit diidentifikasi.

Ransomware Adhubilka menargetkan individu dan usaha kecil, menuntut uang tebusan dalam jumlah kecil dari setiap klien, tidak seperti yang diminta oleh pelaku ransomware pada umumnya.

Varian baru dari keluarga ransomware adhubilka yang muncul pertama kali pada tahun 2020 adalah TZW dan diketahui sangat aktif.

Baca juga: Fenomena Ransomware Baru Bermunculan

Salah Identifikasi

Yang lebih penting dari penemuan tersebut adalah proses yang dilakukan para peneliti untuk mengidentifikasinya dengan benar. Selama bertahun-tahun, banyak sampel Adhubllka telah salah diklasifikasikan dan/atau salah dimasukkan ke dalam keluarga ransomware lainnya.

Hal ini akan membingungkan para pemburu ancaman/peneliti keamanan saat membuat laporan insiden. Memang benar, para peneliti melaporkan bahwa beberapa mesin sebelumnya telah mendeteksi TZW tetapi menemukan jejak malware lain, seperti CryptoLocker dalam sampelnya.

Selain itu, nama lain telah ditetapkan untuk sampel yang sama, termasuk ReadMe, MMM, MME, GlobeImposter2.0, yang semuanya sebenarnya milik keluarga ransomware Adhubllka. Semua kebingungan ini memerlukan penggalian lebih lanjut mengenai silsilah jenis ransomware untuk mengidentifikasinya dengan atribusi yang tepat.

Penelitian ini juga menyoroti penelusuran keluarga ransomware hingga ke asal-usulnya menggunakan saluran komunikasi [pelaku ancaman] dan cara lain, termasuk email kontak, catatan tebusan, dan metode eksekusi, yang semuanya memainkan peran penting dalam analisis.

Baca juga: Panduan Ransomware Singkat

Pemerasan Adhubllka

Adhubllka pertama kali mendapatkan lebih banyak perhatian pada bulan Januari 2020, namun menjadi “sangat aktif” pada tahun sebelumnya.

Kelompok ancaman TA547 menggunakan varian Adhubllka dalam operasi mereka yang menargetkan berbagai sektor di Australia pada tahun 2020.

Alasan utama mengapa sangat sulit bagi peneliti untuk mengidentifikasi TZW sebagai spin-off dari Adhubllka adalah karena tuntutan tebusan yang kecil.

TZW meminta $800 hingga $1.600, dengan jumlah tuntutan tersebut, korban seringkali membayar pelaku sehingga mereka terus berada di bawah radar.

Seperti ransomware lainnya, ia disebarkan melalui operasi phising, namun uniknya ransomware ini hanya menargetkan individu dan perusahaan skala kecil.

Sehingga tidak akan menjadi berita besar di saluran media. Namun, ini tidak berarti Adhubllka tidak akan tumbuh lebih besar di masa mendatang, karena mereka telah melakukan pembaruan yang diperlukan pada infrastruktur mereka.

Faktanya, di masa depan, para peneliti mengantisipasi bahwa ransomware ini mungkin akan diganti namanya dengan nama lain; kelompok lain juga dapat menggunakannya untuk meluncurkan operasi ransomware mereka sendiri.

Namun, selama pelaku tidak mengubah cara komunikasinya, peneliti keamanan akan dapat melacak semua kasus tersebut hingga ke keluarga Adhubllka.

Baca juga: Ransomware 8Base Menargetkan UMKM

Kunci Identifikasi

Kunci yang digunakan para peneliti untuk mengaitkan operasi terbaru ini dengan Adhubilka adalah dengan melacak domain Tor yang tertaut sebelumnya.

Dan tim peneliti tersebut mengungkap petunjuk dari dalam catatan tebusan yang diberikan kepada korban untuk melacaknya kembali ke sumbernya.

Dalam catatan tersebut, pelaku meminta korban untuk berkomunikasi melalui portal berbasis Tor untuk mendapatkan kunci dekripsi setelah pembayaran uang tebusan.

Catatan tersebut diketahui mereka mengubah saluran komunikasinya dari URL Tor Onion v2 menjadi URL Tor v3, karena komunitas Tor tidak lagi menggunakan domain v2 Onion.

Lebih lanjut, kalimat tambahan dalam catatan, server dengan dekripsi Anda berada di jaringan tertutup Tor, hanya terlihat di dua varian Adhubllka baru: TZW dan U2K, menurut para peneliti.

Petunjuk lain yang menunjukkan dengan jelas varian terbaru Adhubllka adalah penggunaan alamat email pr0t3eam@protonmail.com dalam operasi.

Alamat email tersebut dilaporkan secara luas sebagai milik kelompok Adhubilka, dan tautannya ke sampel varian MD5 Adhubllka yang terlihat pada tahun 2019.

Penelitian ini secara keseluruhan menunjukkan bagaimana ransomware dirancang dengan hati-hati untuk menghindari pemburu malware, memperkuat  pertahanan terhadap serangan solusi keamanan.

Namun, ketika ransomware baru dibentuk/dikodekan, hal itu hanya dapat digagalkan dengan pendidikan keamanan dasar, seperti tidak mengeklik tautan jahat yang dikirimkan melalui email.

Memang benar, perlindungan yang paling penting bagi perusahaan adalah mencegah ransomware memasuki suatu lingkungan, yang berarti mencari anomali perilaku, peningkatan hak istimewa, dan masuknya media yang dapat dipindahkan yang mencurigakan ke dalam suatu lingkungan.

 

 

Baca lainnya:

  • Serang Dunia Spacecolon Sebarkan Ransomware Scarab
  • Ransomware Eksploitasi Aplikasi MOVEit
  • Pencegahan Ransomware Berdasar Persyaratan Keamanan Kata Sandi
  • 3 Fase Serangan Ransomware
  • Serangan Multi Vektor Ransomware
  • Ransomware, Rebranding dan Pemerasan Tiga Kali Lipat
  • Anatomi Serangan Ransomware

 

 

Sumber berita:

 

WeLiveSecurity

 

 

Tags: ancaman ransomware adhubilka antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top ransomware adhubilka varian baru adhubilka varian baru ransomware

Post navigation

Previous Serangan Phising Kredensial
Next Memahami Postur Keamanan Siber

artikel terkini

Pengkhianatan Kotak Masuk Pengkhianatan Kotak Masuk

Pengkhianatan Kotak Masuk

August 28, 2026
ToxicPanda Kuasai Perangkat Android ToxicPanda Kuasai Perangkat Android

ToxicPanda Kuasai Perangkat Android

August 27, 2026
Menyingkap Bahaya Tersembunyi Data Biometrik Menyingkap Bahaya Tersembunyi Data Biometrik

Menyingkap Bahaya Tersembunyi Data Biometrik

August 26, 2026
Serangan Siber Incar Sistem Infotainment Mobil Android Serangan Siber Incar Sistem Infotainment Mobil Android

Serangan Siber Incar Sistem Infotainment Mobil Android

August 26, 2026
Memahami Musuh di Rumah Sendiri Memahami Musuh di Rumah Sendiri

Memahami Musuh di Rumah Sendiri

August 26, 2026
Malware Android Ini Curi Data Saat Offline Malware Android Ini Curi Data Saat Offline

Malware Android Ini Curi Data Saat Offline

August 24, 2026
Celah Spring Security Buka Akses Admin Tanpa Otentikasi Celah Spring Security Buka Akses Admin Tanpa Otentikasi

Celah Spring Security Buka Akses Admin Tanpa Otentikasi

August 24, 2026
Panggilan AI Bajak Rekening Bank Panggilan AI Bajak Rekening Bank

Panggilan AI Bajak Rekening Bank

August 24, 2026

Lainnya

Pengkhianatan Kotak Masuk Pengkhianatan Kotak Masuk
6 min read
  • Sektor Bisnis
  • Sektor Personal

Pengkhianatan Kotak Masuk

August 28, 2026
ToxicPanda Kuasai Perangkat Android ToxicPanda Kuasai Perangkat Android
5 min read
  • Mobile Security
  • Sektor Personal

ToxicPanda Kuasai Perangkat Android

August 27, 2026
Menyingkap Bahaya Tersembunyi Data Biometrik Menyingkap Bahaya Tersembunyi Data Biometrik
4 min read
  • Edukasi
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Menyingkap Bahaya Tersembunyi Data Biometrik

August 26, 2026
Serangan Siber Incar Sistem Infotainment Mobil Android Serangan Siber Incar Sistem Infotainment Mobil Android
3 min read
  • Teknologi

Serangan Siber Incar Sistem Infotainment Mobil Android

August 26, 2026
PROSPERITA IT News | DarkNews by AF themes.