Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Ransomware XData Menyelinap Dibalik Ketegangan
  • Teknologi

Ransomware XData Menyelinap Dibalik Ketegangan

2 min read

Ketika aroma dan nuansa WannaCry masih kental terasa meninggalkan bekas luka dan kerusakan bagi banyak korbannya, ketegangan yang diakibatkan oleh Win32/Filecoder.WannaCryptor.D masih bisa dirasakan sampai sekarang. Di balik itu sebuah ransomware lain menyeruak dari kegelapan mencari kesempatan dalam kesempitan coba mencari peruntungan.

Malware matre satu ini sebelumnya telah terlacak ESET sejak Desember 2016, saat versi pertama mereka Win32/Filecoder.AESNI.A pertama kali muncul. Dan beruntung, untuk varian ini beberapa kunci dekripsinya sudah disebarkan secara umum, jadi mudah didapatkan oleh siapa saja.

Sedangkan baru saja rilis adalah varian baru yang dideteksi oleh ESET sebagai Win32/Filecoder.AESNI.C atau dikenal dengan nama ransomware XData, yang paling banyak muncul di Ukraina, di mana dari hasil pendeteksian antara 17 Mei dan 22 Mei mencapai total 96 persen dan puncaknya terjadi hari Jumat, 19 Mei lalu. Dan ESET telah melindungi semua penggunanya sejak awal serangan.

Berdasarkan penelitian ESET, ransomware XData didistribusikan melalui sistem otomasi dokumen Ukraina yang banyak digunakan dalam akuntansi. Karena rasio infeksi masih rendah, skenario distribusi kemungkinan melibatkan beberapa jenis social engineering. Misalnya melalui update software. Namun, ini masih terlalu dini untuk memastikan semuanya. Setelah menginfeksi komputer, file utama drop utilitas sistem yang sah yaitu SysInternals PsExec dan kemudian menjalankan sampel ransomware yang dimasukkan (Win32 / Filecoder.AESNI.C.).

Jika dijalankan dengan hak admin, ransomware bisa menginfeksi seluruh jaringan. Untuk melakukannya, ia menggunakan Mimikatz, tool yang digunakan untuk mengambil kredensial admin dan kemudian dimanfaatkannya untuk menjalankan salinan dirinya di semua komputer di jaringan internal.

Bagi yang masih belum mengerti kenapa ancaman ini lebih banyak disebut AESNI, hal itu berasal dari ransom note yang mereka tampilkan di komputer korban oleh salah satu varian sebelumnya

 

Selain dari itu, ada maksud di balik nama ransomware tersebut, ransomware bekerja dengan memeriksa apakah mesin yang diinfeksi mendukung Advanced Encryption Standard Instruction atau biasa disingkat AES-NI. Jika iya, ia menggunakannya untuk mengenkripsi data korban lebih cepat. Itu mengapa ransomware ini lebih sering disebut sebgai AES-NI.

Mitigasi Ransomware

Tindakan preventif bisa sangat membantu menghindari infeksi ransomware, atau setidaknya meminimalisir segala dampak yang diakibatkan oleh malware ini dan sejenisnya, berikut langkah pencegahan yang bisa dilakukan:

Gunakan solusi keamanan yang andal yang super ringan agar tidak membebani komputer dan komprehensif yang memanfaatkan beberapa lapisan untuk melindungi Anda dari ancaman serupa di masa depan.
Pastikan untuk secara teratur meng-update dan menambal sistem operasi Anda.
Simpan backup file Anda di hard disk atau lokasi terpisah yang tidak akan terkena dampak jika terjadi infeksi jaringan.
Jangan pernah mengklik lampiran dan tautan di email yang mencurigakan atau tidak dikenal.

Tags: anri ransom anti maling

Continue Reading

Previous: Setelah WannaCry, Dunia Harus bersiap dengan Ancaman Baru
Next: Dengan Ekstensi Baru Jaff Datang Membawa Masalah

Related Stories

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025

Recent Posts

  • Meretas Beragam Wajah Phising
  • ClickFix Bidik Windows dan Linux
  • Pembuat Video Palsu AI Sebar Infostealer
  • Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto
  • Metode Penyebaran Malware Makin Naik Level
  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Meretas Beragam Wajah Phising Meretas Beragam Wajah Phising
7 min read
  • Teknologi

Meretas Beragam Wajah Phising

May 14, 2025
ClickFix Bidik Windows dan Linux ClickFix Bidik Windows dan Linux
3 min read
  • Teknologi

ClickFix Bidik Windows dan Linux

May 14, 2025
Pembuat Video Palsu AI Sebar Infostealer
3 min read
  • Teknologi

Pembuat Video Palsu AI Sebar Infostealer

May 14, 2025
Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto Puluhan Ribu Sub Domain Manipulasi SEO Curi Krypto
4 min read
  • Teknologi

Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

May 13, 2025

Copyright © All rights reserved. | DarkNews by AF themes.