Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • news, security, virus
  • November 1, 2017
  • 0

Serangan Terbaru Malware Bad Rabbit Ransomware

Beberapa bulan setelah Wannacrypt melumpuhkan dunia, tebusan uang sebuah tebusan baru muncul di seluruh Eropa dan beberapa tempat lainnya. Uang tebusan baru ini disebut Bad Rabbit; ia menggunakan kredensial login NTLM yang brutal di Windows dan sekelompok eksploitasi lainnya untuk mengenkripsi file di komputer yang terjangkit.

Korban dari serangan ini dialihkan ke situs di darknet dari situs berita asli. Pengguna lalu diminta menginstall malware yang disamarkan sebagai Adobe Flash player. Setelah instalasi, semua file akan terenkripsi, dan korban diminta membayar 0.05 Bitcoin ($ 276.85 pada saat publikasi) untuk membuka file terenkripsi. Lab Kaspersky mengidentifikasi hampir 200 target di Turki dan Jerman.

Ketika program yang menyamar diinstal, DLL jahat disimpan sebagai C:\Windows\infpub.dat yang, berikutnya, akan menginstal file eksekusi berbahaya. Spyware juga menginstal bootloader yang dimodifikasi, sehingga pengguna kehilangan akses lengkap ke komputer mereka.

“Terlebih lagi, infpub.dat bertindak sebagai alat ransomware encoding file yang khas: ia menemukan file data korban menggunakan daftar ekstensi tertanam dan dienkripsi menggunakan kunci RSA-2048,” kata periset di Lab Kaspersky.

Tweet oleh Grup-IB menunjukkan penghitung waktu mundur ditampilkan bersama dengan pesan di layar. Korban memiliki sekitar 40 jam untuk melakukan pembayaran, dan jikalau sampai molor, uang tebusan akan naik.

Interfax Ltd, sebuah perusahaan berita besar di Rusia, men-tweet bahwa sistem mereka telah terpengaruh . Tim Tanggap Darurat Komputer Ukraina  mengatakan bahwa Bandara Odessa juga terkena serangan. Juga, ada laporan tentang serangan Bad Rabbit di Jerman, Turki, Polandia, Bulgaria dan Korea Selatan.

Peneliti keamanan Amit Serper men-tweet untuk mencegah Bad Rabid yang dapat Anda coba untuk memastikan bahwa Anda tidak terpengaruh.

Pelaku serangan ini belum diidentifikasi dan tidak ada solusi yang ditemukan untuk komputer yang terinfeksi. Dianjurkan untuk tidak membayar uang untuk mendapatkan data kembali karena tidak ada jaminan bahwa hacker akan melakukkannya.

Sumber: Kaspersky , Securelist

Baca berita lain dari serangan ransomware terbaru di sini .

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • Line Janjikan Pendapatan Besar untuk Kreator Webtoon dan Stiker
  • Ubuntu 18.04 LTS Bionic Beaver – Tanggal Rilis Dan Fitur yang Diharapkan

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.