Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Ransomware
  • Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
  • Ransomware

Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

3 min read
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

Credit image: Freepix

Varian Baru Chaos Enkripsi Selektif & Penghancuran Data – Kelompok ransomware Chaos baru-baru ini mengalami peningkatan signifikan dengan munculnya varian baru yang sangat agresif.

Varian ini menambahkan taktik destruktif baru, kemampuan membajak clipboard untuk pencurian cryptocurrency, serta berbagai fitur lain yang meningkatkan kecepatan dan efektivitas operasinya.

Para peneliti telah mengidentifikasi versi terbaru ransomware Chaos yang ditulis menggunakan bahasa C++ dan ini bukanlah kebiasaan para pengembang Chaos.

Ini pertama kalinya Chaos tidak ditulis dalam bahasa .NET, menandakan evolusi besar yang membuat ransomware ini lebih sulit dihentikan dan lebih merusak.

Evolusi ini menggarisbawahi pergeseran Chaos menuju metode yang lebih agresif, memperkuat dampak operasionalnya sekaligus risiko finansial yang ditimbulkan kepada korban.

Baca juga: Awas Hotspot Gadungan

Enkripsi Selektif dan Penghancuran Data

Varian Chaos-C++ memperkenalkan fitur enkripsi yang unik dan sangat efisien. Alih-alih melakukan enkripsi penuh pada seluruh file, ia menggunakan kombinasi metode yang lebih cepat, termasuk:

1. Penghapusan File Sangat Besar

Metode yang paling tidak biasa adalah penghancuran file berukuran sangat besar (di atas 1,3 GB) dengan cara menghapus isinya secara langsung alih-alih mengenkripsinya.

  • Taktik tidak biasa ini secara efektif menyebabkan kehilangan data yang tidak dapat dipulihkan, terutama memengaruhi arsip, database, dan backup (cadangan data).
  • Taktik penghapusan file ini berisiko melemahkan strategi double extortion Chaos. Sebab, jika data tidak dapat dipulihkan, korban tidak memiliki insentif untuk membayar tebusan.
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data
Varian Baru Chaos Enkripsi Selektif & Penghancuran Data

2. Enkripsi Berdasarkan Ukuran File

Chaos-C++ memilah file berdasarkan ukurannya untuk menentukan tindakan yang tepat:

  • File < 50 MB: Akan dienkripsi sepenuhnya.
  • File antara 50 MB – 1,3 GB: Akan dilewati dan tidak disentuh. Hal ini mungkin bertujuan untuk mengurangi waktu pemrosesan enkripsi atau menghindari deteksi pada file berukuran besar yang umum terdapat di backup.

Secara keseluruhan, metode ini meningkatkan efisiensi dengan mengurangi waktu pemrosesan, memungkinkan serangan yang lebih cepat terhadap volume data yang besar.

Pencurian Bitcoin Lewat Pembajakan Clipboard

Fitur utama lain dari varian baru Chaos adalah mekanisme pembajakan clipboard yang canggih untuk mencuri cryptocurrency.

Baca juga: Obfuscation: Penyamaran Kode dalam Kejahatan Siber

Cara Kerja Pencurian Kripto

Fitur ini dirancang untuk memastikan bahwa setiap upaya pembayaran Bitcoin oleh korban secara diam-diam dialihkan ke dompet penyerang.

  1. Chaos-C++ akan memvalidasi alamat Bitcoin yang disalin korban di clipboard (dengan memeriksa panjang dan prefix).
  2. Begitu alamat yang sah teridentifikasi, malware segera menggantinya dengan alamat dompet Bitcoin Bech32 yang dikendalikan oleh penyerang dan telah tertanam di dalam malware.
  3. Proses penggantian dilakukan melalui Windows Clipboard API, memastikan bahwa setiap pembayaran Bitcoin yang dicoba akan dialihkan ke penyerang, terlepas dari identitas penerima yang dimaksudkan korban. Bahkan jika korban mencoba memulihkan dompet, transaksi tersebut mungkin dikirim ke peretas karena kesalahan penyalinan.

Strategi ganda antara enkripsi destruktif dan pencurian finansial rahasia ini menyoroti transisi Chaos menjadi ancaman yang lebih agresif dan beragam, dirancang untuk memaksimalkan keuntungan finansial.

Evolusi Chaos dan Pertahanan yang Diperlukan

Chaos adalah operasi Ransomware as a Service (RaaS) yang kemungkinan besar terdiri dari anggota geng ransomware BlackSuit sebelumnya.

Kelompok ini berspesialisasi dalam perburuan target besar (big-game hunting) dan serangan pemerasan ganda (double-extortion) yaitu mengenkripsi file sekaligus mencuri data untuk diancam bocor.

Ancaman Wiper: Mengingat indikasi strategi enkripsi dan penghapusan file yang tidak biasa, Pebeliti mencatat bahwa di masa depan Chaos mungkin akan mulai bertindak lebih seperti wiper (penghapus data) daripada ransomware tradisional, yang berpotensi lebih menghancurkan bagi korban.

Langkah Pertahanan

Evolusi ransomware ini menunjukkan betapa gigihnya pelaku kejahatan siber. Para pembela dan organisasi dianjurkan untuk segera mengambil tindakan:

  • Pastikan solusi antivirus (AV) yang Anda gunakan telah memasukkan signature terbaru untuk mendeteksi varian Chaos.
  • Perusahaan harus menerapkan praktik keamanan terbaik, membatasi hak akses, meminimalisir layanan yang terekspos, dan menggunakan VPN/SSH untuk koneksi yang diperlukan.
  • Pengguna harus sangat berhati-hati saat menyalin dan menempel (copy-paste) alamat cryptocurrency, dengan selalu memverifikasi ulang beberapa karakter awal dan akhir alamat di field pembayaran sebelum mengonfirmasi transaksi.

 

 

 

Baca artikel lainnya:

  • Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
  • Malware Skitnet Ramai Dipakai Geng Ransomware
  • Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
  • Metode Serangan Phising
  • Rumitnya Keamanan Siber ESET Punya Solusinya
  • Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia
  • 6 Langkah Bantu Anak Mengatasi FOMO
  • Gamer Jangan Sampai Akun dan Data Pribadimu Dicuri
  • CVE-2025 Sudah Beraksi Segera Ambil Tindakan
  • Teman Terbaik di Dunia Game

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Tiga Raksasa Ransomware Bersatu Bentuk Kartel Baru
Next Taktik Canggih Peretas Mencuri Data Rahasia Lewat Asisten Coding AI

artikel terkini

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026

Lainnya

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Yang Membedakan Email Phising

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.