Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Ransomware XData Menyelinap Dibalik Ketegangan
  • Teknologi

Ransomware XData Menyelinap Dibalik Ketegangan

2 min read

Credit image: Pixabay

Ketika aroma dan nuansa WannaCry masih kental terasa meninggalkan bekas luka dan kerusakan bagi banyak korbannya, ketegangan yang diakibatkan oleh Win32/Filecoder.WannaCryptor.D masih bisa dirasakan sampai sekarang. Di balik itu sebuah ransomware lain menyeruak dari kegelapan mencari kesempatan dalam kesempitan coba mencari peruntungan.

Malware matre satu ini sebelumnya telah terlacak ESET sejak Desember 2016, saat versi pertama mereka Win32/Filecoder.AESNI.A pertama kali muncul. Dan beruntung, untuk varian ini beberapa kunci dekripsinya sudah disebarkan secara umum, jadi mudah didapatkan oleh siapa saja.

Sedangkan baru saja rilis adalah varian baru yang dideteksi oleh ESET sebagai Win32/Filecoder.AESNI.C atau dikenal dengan nama ransomware XData, yang paling banyak muncul di Ukraina, di mana dari hasil pendeteksian antara 17 Mei dan 22 Mei mencapai total 96 persen dan puncaknya terjadi hari Jumat, 19 Mei lalu. Dan ESET telah melindungi semua penggunanya sejak awal serangan.

Berdasarkan penelitian ESET, ransomware XData didistribusikan melalui sistem otomasi dokumen Ukraina yang banyak digunakan dalam akuntansi. Karena rasio infeksi masih rendah, skenario distribusi kemungkinan melibatkan beberapa jenis social engineering.

Misalnya melalui update software. Namun, ini masih terlalu dini untuk memastikan semuanya. Setelah menginfeksi komputer, file utama drop utilitas sistem yang sah yaitu SysInternals PsExec dan kemudian menjalankan sampel ransomware yang dimasukkan (Win32 / Filecoder.AESNI.C.).

Jika dijalankan dengan hak admin, ransomware bisa menginfeksi seluruh jaringan. Untuk melakukannya, ia menggunakan Mimikatz, tool yang digunakan untuk mengambil kredensial admin dan kemudian dimanfaatkannya untuk menjalankan salinan dirinya di semua komputer di jaringan internal.

Bagi yang masih belum mengerti kenapa ancaman ini lebih banyak disebut AESNI, hal itu berasal dari ransom note yang mereka tampilkan di komputer korban oleh salah satu varian sebelumnya

 

Selain dari itu, ada maksud di balik nama ransomware tersebut, ransomware bekerja dengan memeriksa apakah mesin yang diinfeksi mendukung Advanced Encryption Standard Instruction atau biasa disingkat AES-NI. Jika iya, ia menggunakannya untuk mengenkripsi data korban lebih cepat. Itu mengapa ransomware ini lebih sering disebut sebgai AES-NI.

Mitigasi Ransomware

Tindakan preventif bisa sangat membantu menghindari infeksi ransomware, atau setidaknya meminimalisir segala dampak yang diakibatkan oleh malware ini dan sejenisnya, berikut langkah pencegahan yang bisa dilakukan:

  • Gunakan solusi keamanan yang andal yang super ringan agar tidak membebani komputer dan komprehensif yang memanfaatkan beberapa lapisan untuk melindungi Anda dari ancaman serupa di masa depan.
  • Pastikan untuk secara teratur meng-update dan menambal sistem operasi Anda.
  • Simpan backup file Anda di hard disk atau lokasi terpisah yang tidak akan terkena dampak jika terjadi infeksi jaringan.
  • Jangan pernah mengklik lampiran dan tautan di email yang mencurigakan atau tidak dikenal.
Tags: anri ransom anti maling

Continue Reading

Previous: Setelah WannaCry, Dunia Harus bersiap dengan Ancaman Baru
Next: Dengan Ekstensi Baru Jaff Datang Membawa Masalah

Related Stories

Mengamankan Server Bisnis Anda Mengamankan Server Bisnis Anda
5 min read
  • Sektor Bisnis
  • Teknologi

Mengamankan Server Bisnis Anda

September 12, 2025
Pengguna Windows Hati-hati Ancaman Siber Ini Pengguna Windows Hati-hati Ancaman Siber Ini
3 min read
  • Sektor Personal
  • Teknologi

Pengguna Windows Hati-hati Ancaman Siber Ini

September 11, 2025
Pentingnya Enkripsi Data untuk Melindungi Bisnis Pentingnya Enkripsi Data untuk Melindungi Bisnis
3 min read
  • Teknologi

Pentingnya Enkripsi Data untuk Melindungi Bisnis

September 9, 2025

Recent Posts

  • Mengamankan Server Bisnis Anda
  • Lebih dari Sekadar Hiburan Gaming Bantu Perkembangan Anak
  • Mengenali dan Menghindari Jebakan Penipuan Digital
  • Pengguna Windows Hati-hati Ancaman Siber Ini
  • Malvertising Canggih Manfaatkan Iklan Berbayar
  • Ancaman Siber Baru yang Merusak Server Windows
  • Pentingnya Enkripsi Data untuk Melindungi Bisnis
  • Dunia Siber Cemas Kekuatan AI Terpadu Mengancam
  • WhatsApp di iOS Dieksploitasi Serangan Canggih Zero-Click
  • AwanPintar.id® Laporan Ancaman Digital Semester 1 tahun 2025

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengamankan Server Bisnis Anda Mengamankan Server Bisnis Anda
5 min read
  • Sektor Bisnis
  • Teknologi

Mengamankan Server Bisnis Anda

September 12, 2025
Lebih dari Sekadar Hiburan Gaming Bantu Perkembangan Anak Lebih dari Sekadar Hiburan Gaming Bantu Perkembangan Anak
6 min read
  • Edukasi
  • Sektor Personal

Lebih dari Sekadar Hiburan Gaming Bantu Perkembangan Anak

September 12, 2025
Mengenali dan Menghindari Jebakan Penipuan Digital Mengenali dan Menghindari Jebakan Penipuan Digital
6 min read
  • Sektor Personal

Mengenali dan Menghindari Jebakan Penipuan Digital

September 11, 2025
Pengguna Windows Hati-hati Ancaman Siber Ini Pengguna Windows Hati-hati Ancaman Siber Ini
3 min read
  • Sektor Personal
  • Teknologi

Pengguna Windows Hati-hati Ancaman Siber Ini

September 11, 2025

Copyright © All rights reserved. | DarkNews by AF themes.