eCWbXBoqKVlcyXUNIzJr7wbcnJRa7fysuT0ds4TB
Bookmark

Jangan Tunggu Data Terkunci! ITSEC Asia Bongkar Pola Serangan Ransomware GodDamn

Jangan Tunggu Data Terkunci! ITSEC Asia Bongkar Pola Serangan Ransomware GodDamn - ITSEC Asia memperingatkan bahwa serangan ransomware bukanlah proses instan yang terjadi dalam semalam. Melalui whitepaper terbarunya bertajuk "From Sample to Signal: Uncovering the GodDamn Ransomware Operation", tim Threat Intelligence ITSEC Asia mengungkap bahwa ancaman ransomware sejatinya memiliki serangkaian aktivitas intrusi yang bisa dideteksi jauh sebelum korban menyadari file mereka telah disandera dan terenkripsi.

Dalam analisis mendalam terhadap GodDamn Ransomware, ITSEC Asia menemukan sejumlah anomali perilaku yang bertindak sebagai "sinyal" awal serangan. Sinyal bahaya ini meliputi eksekusi file mencurigakan, modifikasi pada Registry dan service, pemindaian jaringan (ARP scanning), pelacakan kerentanan (SMB probing), hingga modifikasi file dalam skala masif sebelum sistem memunculkan ransom note (pesan pemerasan). 

Jangan Tunggu Data Terkunci! ITSEC Asia Bongkar Pola Serangan Ransomware GodDamn


Sampel yang diteliti membuktikan bahwa GodDamn Ransomware memiliki daya hancur lintas platform, di mana ia mampu memproses dan mengenkripsi data baik di lingkungan Windows maupun Linux.

Baca juga:Cara Praktis Split Bill di ShopeePay, Tinggal Scan Struk Langsung Beres!

Presiden Direktur ITSEC Asia, Patrick Dannacher, menegaskan bahwa organisasi harus mengubah paradigma mereka. Ransomware wajib dipandang sebagai sebuah proses intrusi yang panjang, bukan sekadar malware yang tiba-tiba mengunci file.

"Ransomware sering kali baru terlihat ketika file sudah terenkripsi dan operasional mulai terganggu. Padahal sebelum itu, penyerang bisa saja sudah memperoleh akses, mengumpulkan kredensial, dan bergerak di dalam jaringan. Karena itu, kemampuan mendeteksi aktivitas yang tidak wajar sejak tahap awal menjadi sangat krusial," tegas Patrick.

Sebagai contoh, dalam salah satu insiden yang dikaji, peretas terpantau menggunakan akses jarak jauh (remote access), mencuri kredensial, melakukan pemetaan jaringan (network discovery), hingga pergerakan lateral (lateral movement) yang sukses menyusupi sedikitnya sepuluh host komputer sebelum tahap peluncuran ransomware (deployment) benar-benar dieksekusi.

Riset yang disusun berdasarkan data teknis hingga 10 Agustus 2026 ini juga menyoroti laporan penggunaan PoisonX, sebuah malicious kernel driver yang sengaja dirancang untuk menyabotase dan melumpuhkan produk perlindungan keamanan (endpoint protection) sebelum proses enkripsi dimulai.

Menghindari generalisasi yang menyesatkan, ITSEC Asia menerapkan metodologi ketat dengan mengklasifikasikan setiap temuan teknis ke dalam kategori Observed (diamati langsung), Reported (berdasarkan laporan eksternal, seperti kasus PoisonX), dan Assessed (dinilai). Pendekatan ini memastikan bahwa satu kasus spesifik tidak serta-merta dianggap sebagai pola mutlak dari seluruh operasi ransomware.

Guna mematahkan rantai serangan ini, ITSEC Asia merekomendasikan tim keamanan TI perusahaan untuk memperkuat sistem pertahanan berlapis dengan cara:

  • Memperkuat deteksi perilaku (behavioral detection) anomali di dalam sistem.
  • Meningkatkan visibilitas pada titik akhir (endpoint) dan lalu lintas jaringan secara keseluruhan.
  • Memperketat perlindungan terhadap infrastruktur pencadangan dan pemulihan data (backup & recovery).
  • Memantau ketat aktivitas akses jarak jauh yang tidak wajar, SMB probing, pergerakan lateral, perubahan file bervolume tinggi, dan upaya pelemahan pada perangkat lunak keamanan.

"Semakin cepat organisasi dapat menghubungkan sinyal dari identitas, endpoint, dan jaringan, semakin besar kesempatan untuk menghentikan serangan sebelum mencapai sistem yang lebih kritis. Fokus pertahanan perlu bergeser dari sekadar mencari indikator malware menjadi memahami perilaku yang muncul sepanjang rangkaian serangan," pungkas Patrick.

Anda mungkin suka:Review Samsung Galaxy A17 4G: Layar Ciamik dengan Update Hingga 6 Tahun, Tapi...
Posting Komentar

Posting Komentar