Azura Team • 2023-05-22
Apakah kamu salah satu pengguna Bank BSI? Ancaman ransomware pada beberapa waktu silam sempat mengganggu kebutuhan transaksi pengguna. Pada 7-Days Wrap Up kali ini akan menjabarkan tentang ransomware dan cara penanggulangannya.
Dalam era digital yang semakin maju, serangan ransomware menjadi ancaman serius bagi institusi dan perusahaan. Baru-baru ini, Bank BSI mengalami gangguan layanan pada platform mobile mereka yang diduga kuat disebabkan oleh serangan ransomware. Artikel kali ini akan menjelajahi pengertian ransomware, sejarah serangan ransomware, cara kerjanya, dampak yang ditimbulkannya, serta langkah-langkah pencegahan dan penanggulangan terhadap serangan ransomware. Dengan memahami pentingnya sistem keamanan jaringan, kita dapat melindungi diri dari serangan ransomware dan mengetahui cara mengatasi serangan tersebut. Yuk, mari simak!
Ransomware adalah jenis malware yang merusak sistem dan mengenkripsi data pengguna sehingga pengguna tidak dapat mengaksesnya tanpa membayar tebusan kepada penyerang. Ransomware biasanya menyebar melalui email phishing atau situs web yang tidak aman. Serangan ransomware yang sukses mengenkripsi database, core sistem, dan backup sehingga mengakibatkan layanan digital lumpuh untuk jangka waktu panjang. Adapun Ransomware Gang, merupakan sebutan bagi grup hacker yang membajak sistem digital korban dan biasanya hanya bersedia memulihkan sistem jika telah mendapat uang tebusan dari korbannya.
Serangan ransomware muncul di awal 2000-an dengan Trojan Gpcode yang mengenkripsi file korban. Serangan ini terus berkembang dengan serangan Cryptolocker pada tahun 2013 dengan taktik enkripsi yang canggih. Ada lima serangan ransomware terbesar yang terjadi di dunia, sebagai berikut:
Ada banyak jenis-jenis ransomware yang mampu memblokir akses data, walaupun detail cara kerjanya bervariasi, tetapi ada tahapan inti yang menjadi prinsip kerja dari ransomware, yaitu:
Ransomware menggunakan vektor infeksi tertentu untuk mengakses sistem data sasaran. Salah satunya lewat email phising yang mana isinya berupa tautan ke situs web yang menghosting unduhan berbahaya. Isi lainnya juga bisa berupa lampiran yang terdapat link pengunduh bawaan. Jika target masuk ke perangkap vektor infeksi, maka ransomware sudah mulai bisa dijalankan oleh pelaku kejahatan cyber. Tanpa diketahui, ransomware akan mengunduh perangkat korban dan mulai mengakses dari jarak jauh segala hal yang ada di dalamnya. Ransomware juga dapat mengakses sistem data sasaran melalui eksploitasi kelemahan sistem tersebut.
Saat pelaku telah berhasil mendapatkan akses, ransomware mulai melakukan enkripsi data. Enkripsi akan penyerang lakukan dengan kunci yang terkendali oleh pelaku penyerangan. Kunci enkripsi umumnya melalui Command and Control Server. Hampir semua jenis ransomware memilih secara hati-hati file yang akan dienkripsi untuk tetap menjaga kestabilan sistem. Jenis ransomware tertentu ada juga yang melakukan penghapusan cadangan dan salinan file agar file tidak dapat pulih tanpa mengetahui kunci enkripsi. Ransomware bisa saja menargetkan penyimpanan lokal hingga penyimpanan cloud.
Apabila proses enkripsi data sudah selesai, penyerang akan mengirimkan permintaan tebusan pada korban. Permintaan ini dapat berupa notifikasi yang bentuknya berbeda sesuai dengan jenis ransomware yang penyerang gunakan. Notifikasi akan berisi informasi rincian tebusan yang bisa berupa file teks di setiap file yang berhasil terenkripsi oleh pelaku.
Permintaan tebusan bisa berupa sejumlah mata uang kripto yang harus korban bayar sebelum tenggat waktu yang pelaku tentukan. Umumnya jika korban memenuhi permintaan penyerang maka korban akan mendapatkan instruksi lanjutan dari pelaku. Biasanya pelaku akan memberikan salinan kunci privat yang dimasukkan dalam program dekripsi yang bisa korban gunakan untuk memulihkan akses ke sistem data korban. Namun, perlu diketahui bahwa membayar tebusan tidak menjamin data atau file korban bisa kembali seperti sedia kala.
Ciri-ciri komputer terinfeksi ransomware memiliki gejala awal berupa performa yang menjadi lambat seperti terserang virus atau malware. Ciri paling menonjol adalah berubahnya ekstensi data, baik dokumen, foto, video, maupun lagu, menjadi ekstensi yang aneh. Misalnya, data foto yang umumnya memiliki ekstensi .jpg, .jpeg, atau .png tiba-tiba menjadi cerber3 atau lainnya. Saat akan membuka data tersebut, muncullah sebuah pesan yang memberitahukan bahwa data pada perangkat telah dikunci dan harus membayar tebusan untuk bisa mengaksesnya kembali. Pesan ini bisa melalui file .txt atau wallpaper. Nominal tebusan yang diminta bermacam-macam. Untuk alamat penujuan tebusan juga ada beberapa. Salah satu alamat tujuan adalah menggunakan domain .onion yang hanya bisa diakses menggunakan browser TOR
Lebih baik mencegah daripada mengobati. Terdapat beberapa langkah pencegahan yang dapat kita ambil untuk melindungi diri dari serangan ransomware, antara lain:
Tidak semua informasi dapat dengan mudah diakses oleh tiap individu dengan berbagai keterbatasannya. Lihainya para hacker menyebabkan ransomware ini makin mudah tersebar. Ketika serangan tak bisa terhindari, begini langkah-langkah untuk menangani:
Ransomware adalah ancaman serius dalam dunia digital yang dapat menyebabkan kerugian finansial dan operasional yang signifikan. Mengetahui cara kerjanya dan mengambil langkah-langkah pencegahan yang tepat penting untuk melindungi data dan sistem kita. Dengan memahami cara mencegah dan mengatasi serangan ransomware, kita dapat mengurangi risiko dan menjaga keamanan di dunia digital.
Stay safe, Azurangers!
Hope these news give you new insights.
Have a wonderful week!
Azura Labs
PT. INSAN MEMBANGUN BANGSA
Jl. Lumbungsari V no 3 Kel. Kalicari, Kec. Pedurungan, Kota Semarang, Kode Pos 50198