Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Ransomware Mimic Incar Everything
  • Ransomware
  • Sektor Bisnis

Ransomware Mimic Incar Everything

2 min read
Ransomware Mimic Incar Everything

Credit image: Pixabay

Ransomware merupakan musuh nomor satu di dunia maya, ancaman ini selalu bikin pusing kepala banyak perusahaan seperti ransomware Mimic Incar Everything yang cukup meresahkan.

Peneliti keamanan menemukan ransomware baru yang mereka beri nama Mimic yang memanfaatkan API dari alat pencarian file ‘Everything’ untuk Windows guna mencari file yang ditargetkan untuk enkripsi.

Ditemukan pada Juni 2022 malware tersebut tampaknya menargetkan pengguna berbahasa Inggris dan Rusia.

Beberapa kode di Mimic memiliki kemiripan dengan ransomware Conti, yang source code-nya dibocorkan pada Maret 2022 oleh seorang peneliti Ukraina.

Baca juga: Panduan Ransomware Singkat

Modus Operandi

Serangan ransomware Mimic dimulai dengan korban menerima file yang dapat dieksekusi, mungkin melalui email, yang mengekstraksi empat file pada sistem target, termasuk muatan utama, file tambahan, dan alat untuk menonaktifkan Windows Defender.

Mimic adalah jenis ransomware serbaguna yang mendukung argumen baris perintah untuk mempersempit penargetan file.

Selain itu, ransomware ini juga dapat menggunakan banyak utas prosesor untuk mempercepat proses enkripsi data.

Keluarga ransomware baru menampilkan beberapa kemampuan yang terlihat pada jenis modern, seperti:

  • Mengumpulkan informasi sistem
  • Membuat persistensi melalui tombol RUN
  • Melewati Kontrol Akun Pengguna (UAC)
  • Menonaktifkan Pembela Windows
  • Menonaktifkan telemetri Windows
  • Mengaktifkan tindakan anti-shutdown
  • Mengaktifkan tindakan anti-pembunuhan
  • Melepas Drive Virtual
  • Mengakhiri proses dan layanan
  • Menonaktifkan mode tidur dan mematikan sistem
  • Menghapus indikator
  • Menghambat Pemulihan Sistem

Membunuh proses dan layanan bertujuan untuk menonaktifkan tindakan perlindungan dan membebaskan data penting seperti file database, membuatnya tersedia untuk enkripsi.

Baca juga: Anatomi Serangan Ransomware

Menyalahgunakan Everything

“Everything” adalah nama mesin pencari nama file populer untuk Windows yang dikembangkan oleh Voidtools. Utilitasnya ringan dan cepat, menggunakan sumber daya sistem minimal, dan memiliki dukungan untuk pembaruan waktu nyata.

Mimic ransomware menggunakan kemampuan pencarian Everything dalam bentuk ‘Everything32.dll’ yang disusupkan selama tahap infeksi untuk menanyakan nama file dan ekstensi tertentu di sistem yang disusupi.

Everything membantu Mimic menemukan file yang valid untuk dienkripsi sambil menghindari file sistem yang akan membuat sistem tidak dapat di-boot jika terkunci.

File yang dienkripsi oleh Mimic mendapatkan ekstensi “.QUIETPLACE”. Catatan tebusan juga dikirim, menginformasikan tuntutan pelaku dan bagaimana data dapat dipulihkan setelah membayar uang tebusan dalam Bitcoin.

Mimic adalah ransomware baru dengan aktivitas yang belum terbukti, tetapi penggunaan pembuat Conti dan API Everything membuktikan bahwa pelakunya adalah pengembang perangkat lunak yang kompeten yang memiliki pemahaman yang jelas tentang bagaimana mereka dapat mencapai tujuan mereka.

 

Baca lainnya:

  • Yang Perlu Diperhatikan dari Ransomware Tahun Ini
  • Ransomware Venus Eksploitasi RDP
  • 4 Alasan Tidak Perlu Membayar Uang Tebusan
  • Serangan Multi Vektor Ransomware

 

Sumber berita:

 

BleepingComputer

 

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top modus operandi ransomware ransomware incar everything ransomware mimic ransomware mimic incar windows

Post navigation

Previous Penyalahgunaan Undangan Google Ads
Next Mengapa Data Berharga

artikel terkini

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber

Ketika AI Menjadi Penyerang Siber

August 18, 2026
Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware Jangan Asal Unduh Software Palsu Bisa Jadi Pintu Masuk Malware

Jangan Asal Unduh: Software Palsu Bisa Jadi Pintu Masuk Malware

August 18, 2026
Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

Ratusan Ekstensi VPN Palsu Mengintai Pengguna Chrome

August 14, 2026
NFC dan Ancaman Baru NFC dan Ancaman Baru

NFC dan Ancaman Baru

August 14, 2026
Bahaya Tersembunyi di Balik Otomatisasi USB Windows Bahaya Tersembunyi di Balik Otomatisasi USB Windows

Bahaya Tersembunyi di Balik Otomatisasi USB Windows

August 14, 2026

Lainnya

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce Ancaman Pengambilalihan Akun Magento dan Adobe Commerce
6 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Ancaman Pengambilalihan Akun Magento dan Adobe Commerce

August 19, 2026
Email Phising Tidak Selalu Terlihat Seperti Phising Email Phising Tidak Selalu Terlihat Seperti Phising
7 min read
  • Sektor Bisnis
  • Sektor Personal

Email Phising Tidak Selalu Terlihat Seperti Phising

August 19, 2026
Saat QR Code Menjadi Perangkap Siber Saat QR Code Menjadi Perangkap Siber
5 min read
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Saat QR Code Menjadi Perangkap Siber

August 18, 2026
Ketika AI Menjadi Penyerang Siber Ketika AI Menjadi Penyerang Siber
5 min read
  • Teknologi

Ketika AI Menjadi Penyerang Siber

August 18, 2026
PROSPERITA IT News | DarkNews by AF themes.