Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Ransomware Domino
  • Teknologi

Ransomware Domino

2 min read

Credit image: Pixabay

Lagi-lagi sebuah ransomware ditemukan sedang beraksi di internet. Ransomware Domino demikian namanya yang merupakan penyakit berbahaya baru yang menyebar di dunia maya secara diam-diam. Proyek ini menggunakan open source Hidden Tear yang berpura-pura menjadi crack KMSPico.

KMSPico dikenal sebagai software ilegal yang dicari orang utk membajak Windows/Office, dengan bertindak sebagai aktivasi Windows.

Ransomware ini sebenarnya memang menginstal KMSPico, namun bersamaan dengan itu ia juga mengenkripsi file korban. Tetapi, ini bukanlah program resmi milik Windows, melainkan installer yang telah dimodifikasi. Domino juga diketahui menggunakan AES 1024 encryption untuk mengenkripsi.

Installer KMSPico
Installer KMSPico

Berbicara tentang malware Domino, kita telah mengetahui bahwa ia menyebar melalui installer palsu KMSpico. Sebuah tool yang digunakan untuk mengaktifkan Windows atau Microsoft Office secara gratis, dengan cara ini virus mampu menyebar dengan bantuan versi modifikasinya.

Setelah korban mengunduh KMSpico dan menjalankannya, ia akan mengekstrak file nama secara acak ke dalam folder% Temp%.

File ini secara otomatis mengeksekusi dan menyimpan file Help.zip yang hanya bisa diakses dengan password yaitu abc123456. File Help.zip mencakup dua file yaitu help.exe dan helloworld.exe.

File HelloWorld adalah yang menampilkan ransom note dan file yang bernama Help adalah yang sebenarnya bertanggung jawab untuk prosedur enkripsi.

Ransom Note
Ransom Note

Ransom note  diberi judul HelloWorld! dan berisi petunjuk tentang cara untuk membayar tebusan dan menghubungi pengembang di 61f1e8055af3f6a672959e6b0493a2@gmail.com.

Dalam catatan tebusan termasuk referensi Game of Throne “Winter Is Coming!”, selain itu juga ada ancaman dari pelaku, apabila dalam 72 jam korban tidak membayar tebusan maka file mereka akan terenkripsi selamanya. Dan lebih dari itu di sana juga ada ascii berbentuk sapi, sangat aneh dan entah apa maksudnya.

domino2

Serangan ransomware di tahun 2016 menyebabkan kerugian sebesar 209 juta dollar, proyek ransomware baru juga masih terus bermunculan secara teratur dan cepat, seperti kasus ransomware Domino yang tiba-tiba muncul dan menyerang membabi buta di dunia maya.

Bila dilihat dengan cara ia menyamar sebagai Windows Activation sepertinya pengembang malware ingin menyasar serangan kepada seluruh pengguna Windows.

Asumsi mereka, tentu dengan jutaan pengguna Windows yang tersebar di berbagai belahan dunia, mereka berharap bisa mendapatkan korban sebanyak-banyak.

Karena itu bagi pengguna Windows agar lebih berhati-hati saat mengunduh installer, agar terhindar dari infiltrasi ransomware.

Sumber berita:

www.bleepingcomputer.com
http://bestsecuritysearch.com

Tags: domino Ransomware

Post navigation

Previous Youndoo, Malware Pembajak Browser
Next Kena Ransomware, Jangan pernah Bayar Tebusan

Related Stories

Infiltrasi Storm Data Indonesia Jadi Incaran Infiltrasi Storm Data Indonesia Jadi Incaran
4 min read
  • Sektor Personal
  • Teknologi

Infiltrasi Storm Data Indonesia Jadi Incaran

April 15, 2026
Titik Buta Ketika EDR Menjadi Target Titik Buta Ketika EDR Menjadi Target
4 min read
  • Ransomware
  • Teknologi

Titik Buta Ketika EDR Menjadi Target

April 13, 2026
Memenangkan Balapan Melawan AI Siber Memenangkan Balapan Melawan AI Siber
4 min read
  • Ransomware
  • Teknologi

Memenangkan Balapan Melawan AI Siber

April 10, 2026

Recent Posts

  • Rockstar Games Kebobolan 78 Juta Data Gamer
  • Pencurian Kredensial di Platform Marimo
  • Infiltrasi Storm Data Indonesia Jadi Incaran
  • FBI & Indonesia Lumpuhkan Sindikat Phising
  • OpenAI & Krisis Rantai Pasok
  • Waspada Serangan Kedua Penipuan Pemulihan Dana
  • Geger Tool Hardware Palsu di Situs Resmi
  • Ada Indonesia di Balik Phising Global W3LL
  • Situs WordPress & Joomla Terancam Update Palsu
  • Platform Phising Rahasia Incar Kursi Eksekutif

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized

You may have missed

Rockstar Games Kebobolan 78 Juta Data Gamer Rockstar Games Kebobolan 78 Juta Data Gamer
4 min read
  • Sektor Bisnis
  • Sektor Personal

Rockstar Games Kebobolan 78 Juta Data Gamer

April 15, 2026
Pencurian Kredensial di Platform Marimo Pencurian Kredensial di Platform Marimo
3 min read
  • Sektor Personal

Pencurian Kredensial di Platform Marimo

April 15, 2026
Infiltrasi Storm Data Indonesia Jadi Incaran Infiltrasi Storm Data Indonesia Jadi Incaran
4 min read
  • Sektor Personal
  • Teknologi

Infiltrasi Storm Data Indonesia Jadi Incaran

April 15, 2026
FBI & Indonesia Lumpuhkan Sindikat Phising FBI & Indonesia Lumpuhkan Sindikat Phising
4 min read
  • Uncategorized

FBI & Indonesia Lumpuhkan Sindikat Phising

April 15, 2026

Copyright © All rights reserved. | DarkNews by AF themes.