Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Ransomware
  • Waspada! Ransomware Dharma Menyamar ESET AV Remover
  • Ransomware

Waspada! Ransomware Dharma Menyamar ESET AV Remover

2 min read

Credit image: Pixabay

Sejak pertama kali kemunculannya di tahun 2016, ransomware CrySis sudah harus berhadap-hadapan dengan ESET sebagai seterunya di dunia siber. Berkali-kali CrySis meluncurkan varian baru seperti .xtbl, .crysis, .crypt, .lock, .crypted, dan .dharma. ESET merespons dengan meluncurkan decryptor untuk menaklukkannya.

Baru-baru ini ransowmare Dharma berusaha mengecoh pengguna ESET dengan menyamar sebagai ESET AV Remover. Trik bertujuan memperdaya pengguna ESET AV Remover yang biasa dipakai oleh para teknisi IT. Apabila menjalankan aplikasi tersebut pengguna malah akan terinfeksi oleh ransomware Dharma.

AV Remover

AV Remover merupakan sebuah program kecil yang dikeluarkan oleh ESET dan didistribusikan secara gratis dengan tujuan untuk melakukan uninstall (hapus) perangkat lunak antimalware secara bersih. Biasanya dibutuhkan saat pengguna ingin melakukan uninstall namun tidak tahu produk antimalware apa yang ada di komputernya, ESET AV Remover akan melakukan pencarian software antimalware yang ada dan melakukan uninstall secara bersih. Atas dasar ini, ESET selalu memperbaharui AV Remover agar selalu dapat menghapus software antimalware terkini. ESET AV Remover banyak diunduh oleh teknisi komputer untuk membantu pekerjaan sehari-hari.

Cara Kerja

Seperti kebanyakan operasi ransomware, serangan Dharma dimulai dengan email phishing. Pesan-pesan mengklaim berasal dari Microsoft dan bahwa PC Windows korban berisiko dan corrupt dengan unusual behaviour, mendesak pengguna untuk memperbarui dan memverifikasi antivirus mereka dengan mengakses tautan unduhan. Kali ini Dharma memanfaatkan versi lama ESET AV Remover untuk menutupi proses kejahatan yang dilakukan.

Saat awal, ransomware mengambil dua unduhan: payload ransomware Dharma dan versi lama perangkat lunak antivirus ESET. Ketika arsip self-extracting berjalan, Dharma mulai mengenkripsi file di belakang layar, sementara pengguna diminta untuk mengikuti instruksi instalasi ESET AV Remover.

Pengembang malware sengaja menampilkan interface pada desktop korban yang membutuhkan interaksi pengguna selama proses instalasi, tujuannya sebagai pengalih perhatian dari aktivitas jahat yang sedang mereka jalankan. Setelah instalasi selesai, korban bukan mendapat remover baru tetapi malah disuguhkan dengan ransom note atau catatan tebusan, menuntut pembayaran mata uang kripto sebagai imbalan untuk membuka kunci file.

IT Security Technical Consultant PT Prosperita–ESET Indonesia, Yudhi Kukuh dalam penjelasannya mengungkapkan: “ESET sudah sangat sering berhadapan dengan varian ransomware Dharma, Kali ini mereka menyamarkan diri sebagai ESET, dengan menempelkan ransomware mereka pada AV Remover ESET lawas, kemudian menyebarkannya ke berbagai tempat.”

“Bagi seluruh praktisi IT harap berhati-hati jika ingin mengunduh ESET AV Remover, pastikan mengunduhnya langsung dari web resmi ESET, selain lebih terjamin, juga lebih compatible untuk uninstall/hapus produk Antivirus/Antimalware yang terbaru. Link resmi untuk ESET AV Remover adalah https://www.eset.com/int/support/av-remover/ ,” pungkas Yudhi.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik AV Remover BacaPikirshare ESET Keamanan Komputer Prosperita Ransomware Ransomware Dharma

Post navigation

Previous Hati-hati Main CS 1.6, 39 Persen Server Tercemar Trojan
Next ESET Bongkar Cara Kerja Penipuan Situs Palsu IKEA

artikel terkini

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

Bahaya Modifikasi Kode Ekstraksi pada Arsip Mandiri

October 1, 2026
Ad Blocker Palsu Curi Riwayat Chat AI Ad Blocker Palsu Curi Riwayat Chat AI

Ad Blocker Palsu Curi Riwayat Chat AI

October 1, 2026
Jebakan Recovery Scam di Balik Penipuan Timeshare Jebakan Recovery Scam di Balik Penipuan Timeshare

Jebakan Recovery Scam di Balik Penipuan Timeshare

October 1, 2026
Trik Baru Phising Tanpa Tanda Bahaya Klasik Trik Baru Phising Tanpa Tanda Bahaya Klasik

Trik Baru Phising Tanpa Tanda Bahaya Klasik

September 30, 2026

Lainnya

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT
4 min read
  • Teknologi

Menghadapi Ancaman Siber Berbasis AI dengan ESET PROTECT

October 2, 2026
Risiko Keamanan Kredensial yang Ditinggalkan di GitHub Risiko Keamanan Kredensial yang Ditinggalkan di GitHub
3 min read
  • Sektor Bisnis

Risiko Keamanan Kredensial yang Ditinggalkan di GitHub

October 2, 2026
Serangan Canggih Incar Perangkat iPhone dan Mac Serangan Canggih Incar Perangkat iPhone dan Mac
3 min read
  • Mobile Security
  • Sektor Personal

Serangan Canggih Incar Perangkat iPhone dan Mac

October 2, 2026
Prediksi CPU Dimanipulasi untuk Curi Password Linux Prediksi CPU Dimanipulasi untuk Curi Password Linux
3 min read
  • Teknologi

Prediksi CPU Dimanipulasi untuk Curi Password Linux

October 1, 2026
PROSPERITA IT News | DarkNews by AF themes.