Ransomware Ini Bisa Meniru Identitas Karyawan dan Menyebarnya

Dythia Novianty Suara.Com
Jum'at, 19 April 2024 | 11:39 WIB
Ransomware Ini Bisa Meniru Identitas Karyawan dan Menyebarnya
Ilustrasi Ransomware. (Shutterstock)

Suara.com - Ransomware LockBit masih ada: Dalang kebocoran data pada2022 ini tetap menjadi ancaman.

Baru-baru ini, tim Kaspersky Global Emergency Response menyoroti serangan yang dilakukan penyerang dengan membuat varian malware enkripsi mereka sendiri yang dilengkapi dengan kemampuan propagasi mandiri.

Dengan memanfaatkan kredensial administrator istimewa yang dicuri, para penjahat siber menerobos infrastruktur.

Baca Juga: Kabar Kena Serangan Siber, PT KAI Gelar Investigasi

Insiden ini terjadi di Afrika Barat, namun wilayah lain juga mengalami serangan ransomware builder-based, meskipun fitur-fitur canggih yang ada dalam kasus ini tidak ada.

Insiden terbaru terjadi di Guinea-Bissau dan mengungkapkan bahwa ransomware khusus menggunakan teknik yang tidak terlihat.

Hal ini dapat menciptakan efek longsor yang tidak terkendali, dimana host yang terinfeksi berusaha menyebarkan malware lebih jauh ke dalam jaringan korban.

Ransomeware LockBit. [Kaspersky]
Ransomware LockBit. [Kaspersky]

Setelah kejadian baru-baru ini, Kaspersky memberikan analisis mendetail.

1. Peniruan

Baca Juga: Varian Backdoor DinodasRAT Baru Menincar Linux

Dengan memanfaatkan kredensial yang diperoleh secara tidak sah, pelaku ancaman menyamar sebagai administrator sistem dengan hak istimewa.

Skenario ini sangat penting, karena akun dengan hak istimewa memberikan peluang luas untuk melakukan serangan dan mendapatkan akses ke area paling penting dari infrastruktur perusahaan.

2. Penyebaran Mandiri

Ransomware yang disesuaikan juga dapat menyebar secara mandiri ke seluruh jaringan menggunakan kredensial domain dengan hak istimewa tinggi.

Baca Juga: Ancaman Siber Meningkat, Kolaborasi ViBiCloud, Cyfirma, dan Nextgen Bikin Benteng Tangguh

Selain itu, melakukan aktivitas berbahaya, seperti menonaktifkan Windows Defender, mengenkripsi berbagi jaringan, dan menghapus Windows Event Logs untuk mengenkripsi data hingga menyembunyikan tindakannya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Apakah Kamu Terjebak 'Mental Miskin'?
Ikuti Kuisnya ➔
SIMULASI TKA: 10 Soal Bahasa Inggris Kelas 12 SMA Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Seberapa Sehat Ginjalmu? Cek Kebiasaan Harianmu yang Berisiko Merusak Ginjal
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Inggris Kelas 6 SD Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
KUIS: Kamu Ekstrovert, Introvert, Ambivert, atau Otrovert?
Ikuti Kuisnya ➔
KUIS: Seberapa Cocok Kamu Jadi Orang Kaya? Tebak Logo Merek Branded Ini
Ikuti Kuisnya ➔
KUIS: iPhone Seri Berapa yang Layak Dibeli Sesuai Gajimu?
Ikuti Kuisnya ➔
KUIS: Andai Kamu Gabung Kabinet, Cocoknya Jadi Menteri Apa?
Ikuti Kuisnya ➔
KUIS: Kamu Masuk ke Dunia Disney Tanpa Google, Bisakah Selamat?
Ikuti Kuisnya ➔
KUIS: Kalau Hidupmu Diangkat ke Layar Lebar, Genre Film Apa yang Cocok?
Ikuti Kuisnya ➔
KUIS: Kira-Kira Cara Kerjamu Mirip dengan Presiden RI ke Berapa?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI