Sebelum File Terkunci, Ransomware Sudah Bergerak di Dalam Jaringan

Dythia Novianty

Selasa, 06 Oktober 2026 | 15:41 WIB
Sebelum File Terkunci, Ransomware Sudah Bergerak di Dalam Jaringan
ITSEC Asia
baca 10 detik
  • ITSEC Asia merilis riset GodDamn ransomware pada 29 September 2026 mengenai pola serangan siber.
  • Penyerang melakukan aktivitas awal seperti penyalahgunaan kredensial dan menginfeksi 10 host sebelum mengenkripsi file.
  • Organisasi harus mendeteksi aktivitas mencurigakan sejak tahap awal dan tidak menunggu munculnya ransom note.

Suara.com - Ketika file tiba-tiba tidak bisa dibuka dan muncul ransom note, serangan ransomware biasanya baru benar-benar disadari korban. Padahal, pada tahap itu penyerang bisa saja sudah lama berada di dalam jaringan dan melakukan berbagai aktivitas sebelum enkripsi dimulai.

Riset Threat Intelligence ITSEC Asia terhadap GodDamn ransomware menunjukkan bahwa serangan ransomware tidak selalu dimulai dari proses mengenkripsi file.

Ada rangkaian aktivitas yang dapat muncul lebih awal, mulai dari penyalahgunaan kredensial, akses jarak jauh, network discovery, hingga lateral movement.

Dalam salah satu insiden yang dikaji, aktivitas tersebut terjadi sebelum ransomware akhirnya disebarkan. Sedikitnya 10 host telah terdampak sebelum memasuki tahap ransomware deployment.

Temuan ini dituangkan ITSEC Asia dalam whitepaper bertajuk From Sample to Signal: Uncovering the GodDamn Ransomware Operation yang dirilis pada 29 September 2026.

Serangan Sudah Berjalan Sebelum Enkripsi

Analisis terhadap GodDamn ransomware menemukan sejumlah perilaku yang dapat menjadi sinyal serangan.

Aktivitas tersebut antara lain eksekusi mencurigakan, perubahan Registry dan service, ARP scanning, SMB probing, modifikasi file dalam jumlah besar hingga pembuatan ransom note.

Sampel yang dianalisis juga menunjukkan kemampuan pemrosesan dan enkripsi pada lingkungan Windows maupun Linux.

baca juga

Namun, yang menjadi perhatian bukan hanya kemampuan malware mengenkripsi file.

Aktivitas sebelum tahap tersebut justru dapat memberikan kesempatan bagi tim keamanan untuk mendeteksi dan menghentikan serangan lebih awal.

President Director ITSEC Asia, Patrick Dannacher, mengatakan, organisasi perlu melihat ransomware sebagai bagian dari proses intrusi, bukan hanya malware yang muncul ketika file mulai terenkripsi.

“Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu,” ujar Patrick dalam keterangan resminya, Selasa (6/10/2026).

Padahal sebelum itu, dia menejlaskan, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial dan bergerak di dalam jaringan.

"Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial," tambah dia.

Dengan pola seperti ini, menunggu munculnya ransom note berarti organisasi berpotensi sudah terlambat mengambil tindakan.

Ilustrasi Ransomware. [Pixabay]
Ilustrasi Ransomware. [Pixabay]

Kredensial Jadi Pintu Masuk

Dalam insiden yang dikaji ITSEC Asia, rangkaian aktivitas sebelum ransomware deployment mencakup penggunaan remote access, pengumpulan kredensial, network discovery, dan lateral movement.

Artinya, serangan tidak berhenti pada satu perangkat. Setelah memperoleh akses, penyerang dapat mencoba memahami lingkungan jaringan dan bergerak menuju host lain.

Sedikitnya 10 host telah terdampak sebelum ransomware memasuki tahap penyebaran.

Pola tersebut menunjukkan mengapa aktivitas seperti akses jarak jauh yang tidak biasa, komunikasi SMB yang mencurigakan, maupun perpindahan antarperangkat perlu mendapat perhatian tim keamanan.

Sistem Keamanan Juga Bisa Jadi Target

Riset tersebut turut mencatat laporan penggunaan PoisonX, malicious kernel driver yang disebut digunakan untuk mengganggu proses produk keamanan sebelum enkripsi.

Namun, ITSEC Asia memberikan klasifikasi Reported terhadap temuan tersebut. Artinya, informasi berasal dari investigasi eksternal dan tidak direkayasa balik secara independen dalam penelitian ini.

Pendekatan tersebut menjadi bagian dari metodologi ITSEC Asia dalam membaca temuan ransomware.

Setiap temuan dibedakan menjadi Observed, Reported, dan Assessed. Dengan klasifikasi tersebut, satu sampel, satu insiden, atau satu laporan eksternal tidak langsung dianggap mewakili keseluruhan pola operasi ransomware.

Ilustrasi Keamanan Siber. [Unsplash]
Ilustrasi Keamanan Siber. [Unsplash]

Deteksi Jangan Menunggu File Terkunci

ITSEC Asia menilai organisasi perlu memperkuat kemampuan mendeteksi perilaku yang muncul sepanjang rangkaian serangan.

Beberapa aktivitas yang perlu dipantau antara lain remote access yang tidak biasa, SMB probing, lateral movement, perubahan file dalam volume tinggi, serta upaya mengganggu endpoint protection.

Selain itu, organisasi perlu memperkuat endpoint dan network visibility, sekaligus memastikan sistem backup dan recovery infrastructure mendapatkan perlindungan yang memadai.

Pendekatan ini membuat pertahanan tidak hanya mencari indicator of compromise dari sebuah malware, tetapi juga mencoba menghubungkan aktivitas mencurigakan yang muncul sebelum serangan mencapai tahap akhir.

“Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan,” tutup Patrick.

Cari Tahu

Kumpulan Kuis Menarik

Kalkulator Kecocokan Jodoh Online Menurut Primbon Jawa, Bantu Cek Keserasian Pasangan
Ikuti Kuisnya ➔
Gryffindor atau Slytherin? Cek Kepribadianmu di Kuis Asrama Hogwarts
Ikuti Kuisnya ➔
KUIS: Seberapa Leo Sih Kamu? Mengukur Tingkat Percaya Diri dan Karisma
Ikuti Kuisnya ➔
Kalkulator Weton Online, Cek Hari Lahir Menurut Penanggalan Jawa
Ikuti Kuisnya ➔
KUIS: Kacamata Apa yang Paling Cocok dengan Gayamu?
Ikuti Kuisnya ➔
KUIS: Sepatu Mana yang Cocok dengan Kepribadianmu?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Si Zodiak Cancer?
Ikuti Kuisnya ➔
KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔

Komentar

Terkait

Kaspersky Ungkap 234 Ribu Serangan Password Stealer Ancam Perusahaan di Indonesia

Kaspersky Ungkap 234 Ribu Serangan Password Stealer Ancam Perusahaan di Indonesia

Tekno | Senin, 18 Mei 2026 | 09:10 WIB

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Tekno | Jum'at, 17 April 2026 | 16:03 WIB

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Tekno | Jum'at, 10 April 2026 | 15:49 WIB

ManageEngine Rilis Sistem Keamanan AI Terbaru, Ancaman Siber Bisa Dihentikan Otomatis!

ManageEngine Rilis Sistem Keamanan AI Terbaru, Ancaman Siber Bisa Dihentikan Otomatis!

Tekno | Senin, 06 April 2026 | 11:15 WIB

40 Juta Serangan Siber Hantam Indonesia di 2025, Kaspersky Ungkap Ancaman dari USB hingga Laptop

40 Juta Serangan Siber Hantam Indonesia di 2025, Kaspersky Ungkap Ancaman dari USB hingga Laptop

Tekno | Rabu, 25 Maret 2026 | 14:16 WIB

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Tekno | Senin, 23 Maret 2026 | 14:45 WIB

Terkini

Sebelum File Terkunci, Ransomware Sudah Bergerak di Dalam Jaringan

Sebelum File Terkunci, Ransomware Sudah Bergerak di Dalam Jaringan

Tekno | Selasa, 06 Oktober 2026 | 15:41 WIB

BRI Dukung Ekonomi Pelangiran Melalui Layanan BRILink Door-to-Door

BRI Dukung Ekonomi Pelangiran Melalui Layanan BRILink Door-to-Door

Bisnis | Selasa, 06 Oktober 2026 | 15:40 WIB

Harga HP OPPO Terbaru Oktober 2026: Dari Ponsel Sejutaan hingga Flagship Lipat

Harga HP OPPO Terbaru Oktober 2026: Dari Ponsel Sejutaan hingga Flagship Lipat

Tekno | Selasa, 06 Oktober 2026 | 15:38 WIB

Voucher MAP hingga Terbang Gratis: Keuntungan Menggiurkan Jadi Nasabah Baru BRI

Voucher MAP hingga Terbang Gratis: Keuntungan Menggiurkan Jadi Nasabah Baru BRI

Bri | Selasa, 06 Oktober 2026 | 15:37 WIB

Transformasi Keuangan Digital Makin Pesat, AI dan QRIS Jadi Andalan

Transformasi Keuangan Digital Makin Pesat, AI dan QRIS Jadi Andalan

Bisnis | Selasa, 06 Oktober 2026 | 15:37 WIB

Baja Indonesia dikenakan Bea Masuk 50 Persen di AS hingga Inggris

Baja Indonesia dikenakan Bea Masuk 50 Persen di AS hingga Inggris

Bisnis | Selasa, 06 Oktober 2026 | 15:33 WIB

Prasmanan MBG Tak Cukup Hanya Hangat, Guru Besar UGM Ungkap Empat Hal yang Wajib Dikontrol

Prasmanan MBG Tak Cukup Hanya Hangat, Guru Besar UGM Ungkap Empat Hal yang Wajib Dikontrol

News | Selasa, 06 Oktober 2026 | 15:31 WIB

Kemenko Hilirisasi Dibentuk, Rosan di Bawah Komando Bahlil?

Kemenko Hilirisasi Dibentuk, Rosan di Bawah Komando Bahlil?

Bisnis | Selasa, 06 Oktober 2026 | 15:30 WIB

Senjakala Bisnis Hary Tanoe

Senjakala Bisnis Hary Tanoe

Bisnis | Selasa, 06 Oktober 2026 | 15:30 WIB

The Record of a Fallen Vampire Tayang 2027, Angkat Konflik Vampir-Damphir

The Record of a Fallen Vampire Tayang 2027, Angkat Konflik Vampir-Damphir

Your Say | Selasa, 06 Oktober 2026 | 15:30 WIB

×