Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Ransomware Domino
  • Teknologi

Ransomware Domino

2 min read

Credit image: Pixabay

Lagi-lagi sebuah ransomware ditemukan sedang beraksi di internet. Ransomware Domino demikian namanya yang merupakan penyakit berbahaya baru yang menyebar di dunia maya secara diam-diam. Proyek ini menggunakan open source Hidden Tear yang berpura-pura menjadi crack KMSPico.

KMSPico dikenal sebagai software ilegal yang dicari orang utk membajak Windows/Office, dengan bertindak sebagai aktivasi Windows.

Ransomware ini sebenarnya memang menginstal KMSPico, namun bersamaan dengan itu ia juga mengenkripsi file korban. Tetapi, ini bukanlah program resmi milik Windows, melainkan installer yang telah dimodifikasi. Domino juga diketahui menggunakan AES 1024 encryption untuk mengenkripsi.

Installer KMSPico
Installer KMSPico

Berbicara tentang malware Domino, kita telah mengetahui bahwa ia menyebar melalui installer palsu KMSpico. Sebuah tool yang digunakan untuk mengaktifkan Windows atau Microsoft Office secara gratis, dengan cara ini virus mampu menyebar dengan bantuan versi modifikasinya.

Setelah korban mengunduh KMSpico dan menjalankannya, ia akan mengekstrak file nama secara acak ke dalam folder% Temp%.

File ini secara otomatis mengeksekusi dan menyimpan file Help.zip yang hanya bisa diakses dengan password yaitu abc123456. File Help.zip mencakup dua file yaitu help.exe dan helloworld.exe.

File HelloWorld adalah yang menampilkan ransom note dan file yang bernama Help adalah yang sebenarnya bertanggung jawab untuk prosedur enkripsi.

Ransom Note
Ransom Note

Ransom note  diberi judul HelloWorld! dan berisi petunjuk tentang cara untuk membayar tebusan dan menghubungi pengembang di 61f1e8055af3f6a672959e6b0493a2@gmail.com.

Dalam catatan tebusan termasuk referensi Game of Throne “Winter Is Coming!”, selain itu juga ada ancaman dari pelaku, apabila dalam 72 jam korban tidak membayar tebusan maka file mereka akan terenkripsi selamanya. Dan lebih dari itu di sana juga ada ascii berbentuk sapi, sangat aneh dan entah apa maksudnya.

domino2

Serangan ransomware di tahun 2016 menyebabkan kerugian sebesar 209 juta dollar, proyek ransomware baru juga masih terus bermunculan secara teratur dan cepat, seperti kasus ransomware Domino yang tiba-tiba muncul dan menyerang membabi buta di dunia maya.

Bila dilihat dengan cara ia menyamar sebagai Windows Activation sepertinya pengembang malware ingin menyasar serangan kepada seluruh pengguna Windows.

Asumsi mereka, tentu dengan jutaan pengguna Windows yang tersebar di berbagai belahan dunia, mereka berharap bisa mendapatkan korban sebanyak-banyak.

Karena itu bagi pengguna Windows agar lebih berhati-hati saat mengunduh installer, agar terhindar dari infiltrasi ransomware.

Sumber berita:

www.bleepingcomputer.com
http://bestsecuritysearch.com

Tags: domino Ransomware

Post navigation

Previous Youndoo, Malware Pembajak Browser
Next Kena Ransomware, Jangan pernah Bayar Tebusan

Related Stories

Hacker Ubah Notifikasi Browser Jadi Alat Phising Hacker Ubah Notifikasi Browser Jadi Alat Phising
3 min read
  • Sektor Personal
  • Teknologi

Hacker Ubah Notifikasi Browser Jadi Alat Phising

November 24, 2025
AI Agen Rentan Manipulasi dan Bocor Data AI Agen Rentan Manipulasi dan Bocor Data
3 min read
  • Sektor Bisnis
  • Teknologi

AI Agen Rentan Manipulasi dan Bocor Data

November 21, 2025
AI Ray Dieksploitasi Jadi Botnet Cryptomining AI Ray Dieksploitasi Jadi Botnet Cryptomining
4 min read
  • Sektor Bisnis
  • Teknologi

AI Ray Dieksploitasi Jadi Botnet Cryptomining

November 21, 2025

Recent Posts

  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • Trojan Perbankan Pembaca Enkripsi Pembajak Android
  • Phising BitB Jendela Login Palsu
  • AI Agen Rentan Manipulasi dan Bocor Data
  • Implan EdgeStepper Bajak Update Software
  • AI Ray Dieksploitasi Jadi Botnet Cryptomining
  • Tycoon 2FA Lewati Otentikasi Biometrik
  • Phising Penipuan Kontekstual
  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Hacker Ubah Notifikasi Browser Jadi Alat Phising Hacker Ubah Notifikasi Browser Jadi Alat Phising
3 min read
  • Sektor Personal
  • Teknologi

Hacker Ubah Notifikasi Browser Jadi Alat Phising

November 24, 2025
Trojan Perbankan Pembaca Enkripsi Pembajak Android Trojan Perbankan Pembaca Enkripsi Pembajak Android
4 min read
  • Mobile Security
  • Sektor Bisnis

Trojan Perbankan Pembaca Enkripsi Pembajak Android

November 24, 2025
Phising BitB Jendela Login Palsu Phising BitB Jendela Login Palsu
4 min read
  • Sektor Bisnis

Phising BitB Jendela Login Palsu

November 24, 2025
AI Agen Rentan Manipulasi dan Bocor Data AI Agen Rentan Manipulasi dan Bocor Data
3 min read
  • Sektor Bisnis
  • Teknologi

AI Agen Rentan Manipulasi dan Bocor Data

November 21, 2025

Copyright © All rights reserved. | DarkNews by AF themes.