Suara.com - Kaspersky hari mengonfirmasi bahwa 2020 adalah tahun Ransomware 2.0 di Asia Pasifik (APAC).
Pakar dari perusahaan keamanan siber global membahas dua kelompok ransomware terkenal yang secara khusus mengincar korban di wilayah tersebut, REvil dan JSWorm.
Ransomware 2.0 merujuk pada grup yang berpindah tujuan dari penyanderaan data ke eksfiltrasi data, ditambah dengan pemerasan.
Buntut dari serangan yang berhasil mencakup kerugian moneter yang signifikan hingga kerusakan reputasi.
“2020 adalah tahun paling produktif bagi keluarga ransomware yang beralih dari penyanderaan data ke eksfiltrasi data, ditambah lagi dengan pemerasan," ujar Kepala Analis Malware Kaspersky, Alexey Shulmin saat jumpa pers virtual, Selasa (25/5/2021).
Pihaknya melihat kemunculan kembali yang menarik dari dua grup yang sangat aktif, REvil dan JSWorm di Asia Pasifik.
"Keduanya muncul kembali saat pandemi mengamuk di wilayah tersebut tahun lalu dan kami tidak melihat tanda-tanda mereka akan berhenti dalam waktu dekat,” kata dia.
Kaspersky pertama kali menulis tentang REvil ransomware pada Juli 2019.
Dikenal sebagai Sodinokibi dan Sodin, grup ini awalnya mendistribusikan dirinya sendiri melalui celah web Oracle dan melakukan serangan terhadap penyedia MSP (Managed Service Provider).
Baca Juga: Waspada! Trojan Pencuri Kata Sandi, Singapura Target Utama
Dari menargetkan hanya 44 pengguna Kaspersky secara global pada Juni 2020 lalu, grup ransomware mempercepat serangan mereka.
Hasilnya, solusi Kaspersky melindungi 877 pengguna di Juli dari ancaman ini, mencatat peningkatan 1.893 persen hanya dalam kurun waktu satu bulan.
Selain itu, pemantauan para ahli juga menunjukkan bagaimana kelompok tersebut secara aktif menyebarkan senjata berbahaya mereka dari Asia Pasifik ke dunia.
Menurut Shulmin, pada 2019, sebagian besar korban mereka hanya dari kawasan Asia Pasifik, khususnya di Taiwan, Hong Kong, dan Korea Selatan.
Tahun lalu, Kaspersky telah mendeteksi kehadiran mereka di hampir semua negara dan wilayah.
"Dapat dikatakan bahwa selama “masa hiatus”, pencipta REvil meluangkan waktu untuk meningkatkan persenjataan, metode dalam menargetkan korban, dan jangkauan jaringan mereka,” tambahnya.
Namun, ada satu hal yang tidak berubah. Asia Pasifik tetap menjadi salah satu target utama REvil.
Dari 1.764 pengguna Kaspersky yang ditargetkan oleh grup pada 2020, sebanyak 635 (36 persen) di antaranya berasal dari wilayah tersebut.
Brazil, bagaimanapun, mencatat jumlah pengguna terbanyak yang hampir terinfeksi dengan ancaman ini diikuti oleh Vietnam, Afrika Selatan, China, dan India.
Berdasarkan data yang diterbitkan oleh pelaku ancaman di situs kebocoran datanya, para ahli Kaspersky juga dapat mengkategorikan target grup ke dalam beberapa kelas industri umum.
Bagian terbesar dari target mereka dalam sektor industri ialah Teknik dan Manufaktur (30 persen). Diikuti Keuangan (14 persen) dan Profesional dan Layanan Konsumen (9 persen).
Industri Hukum, IT dan Telekomunikasi, serta Makanan dan Minuman mendapat perhatian yang sama sebesar 7 persen.
Seperti REvil, JSWorm juga memasuki lanskap ransomware pada 2019. Namun, sebaran geografis korban awalnya lebih bervariasi.
Selama bulan-bulan pertama, terdeteksi di seluruh dunia meliputi Amerika Utara dan Selatan (Brasil, Argentina, AS), di Timur Tengah dan Afrika (Afrika Selatan, Turki, Iran), di Eropa (Italia, Prancis, Jerman) , dan di Asia Pasifik (Vietnam).
Jumlah korban JSWorm relatif lebih rendah dibandingkan dengan REvil, tetapi jelas bahwa kelompok ransomware ini semakin meningkat.
Secara keseluruhan, solusi Kaspersky telah memblokir upaya serangan terhadap 230 pengguna secara global, masih meningkat 752 persen dibandingkan dengan 2019 yang hanya 27 pengguna yang hampir terinfeksi jenis ancaman ini.
Secara khusus, para ahli dari Kaspersky melihat adanya pergeseran minat kelompok ini ke wilayah Asia Pasifik.
Secara global, China muncul sebagai negara dengan jumlah pengguna KSN terbanyak hampir terinfeksi JSWorm, diikuti oleh Amerika Serikat, Vietnam, Meksiko, dan Rusia.
Lebih dari sepertiga (39 persen) dari semua perusahaan dan individu yang ditargetkan grup ini tahun lalu juga berlokasi di Asia Pasifik.
Terkait industri yang ditargetkan, jelas bahwa keluarga ransomware ini mengincar infrastruktur penting dan sektor utama di seluruh dunia.
Hampir setengah (41 persen) dari serangan JSWorm, ditargetkan terhadap perusahaan di bawah industri Teknik dan Manufaktur.
Energi dan Utilitas (10 persen), Keuangan (10 persen), Layanan Profesional dan Konsumen (10 persen), Transportasi (7 persen), dan Kesehatan (7 persen) juga berada di urutan teratas daftar mereka.
Ini berdasarkan data yang dipublikasikan oleh pelaku ancaman di situs kebocoran data mereka.
Berita Terkait
Terpopuler
- 55 Kode Redeem FF Max Terbaru 18 Maret 2026: Raih Pulsa, Skin Trogon Rose, dan Diamond
- 7 HP Baru 2026 Paling Murah Jelang Lebaran, Spek Gahar Mulai Rp1 Jutaan
- Ratusan Warga Cianjur Gagal Rayakan Lebaran Gara-gara Kena Tipu Paket Sembako Bodong
- Lebaran 2026 Tanggal Berapa? Cek Jadwal Idulfitri Pemerintah, NU, Muhammadiyah, dan Negara Lain
- Update Posisi Hilal Jelang Idulfitri, Ini Prediksi Lebaran 2026 Pemerintah dan NU
Pilihan
-
Serangan AS-Israel di Malam Takbiran Tewaskan Jubir Garda Revolusi Iran
-
Mencekam! Jirayut Terjebak Baku Tembak di Thailand
-
Pak Menteri Siap Potong Gaji? Siasat Prabowo Hadapi Krisis Global Contek Pakistan
-
Kabar Duka! Pemilik Como 1907 Sekaligus Bos Djarum Meninggal Dunia
-
Resmi! Hasil Sidang Isbat Pemerintah Tetapkan Idulfitri 1447 H Jatuh pada Sabtu 21 Maret 2026
Terkini
-
5 Rekomendasi HP Rp4 Jutaan Terbaik, Pilihan Cerdas Upgrade Gadget Pakai Uang THR
-
35 Jawaban Minal Aidzin Walfaidzin Mohon Maaf Lahir dan Batin untuk Balas Chat WhatsApp
-
35 Ucapan Minal Aidzin Walfaidzin Mohon Maaf Lahir dan Batin untuk Grup WhatsApp
-
56 Kode Redeem FF Max Terbaru 21 Maret 2026, Kesempatan Raih hingga 999 Diamond!
-
15 Template Balasan WhatsApp Ucapan Lebaran 2026, Siap Kirim untuk Berbagai Situasi
-
36 Kode Redeem FC Mobile Terbaru 21 Maret 2026, Klaim Hadiah Spesial Lebaran Gratis!
-
Terpopuler: 7 HP Paling Murah untuk Idulfitri, Cara Atasi Sinyal Lemot saat Lebaran
-
53 Kode Redeem FF 20 Maret 2026 untuk Klaim SG2 Lumut dan Bundle Joker
-
9 HP Gaming Terjangkau Rekomendasi David GadgetIn Buat Lebaran 2026, Performa Kencang!
-
Spesifikasi PC Crimson Desert, Game Aksi Open World Terbaru dengan Aksi Brutal