Suara.com - Peneliti Kaspersky mengungkapkan rincian dua insiden siber yang dilakukan oleh grup ransomware BlackCat.
Kompleksitas malware yang digunakan, dikombinasikan dengan pengalaman luas para aktor di baliknya, menjadikan grup tersebut salah satu pemain utama di pasar ransomware saat ini.
Alat dan teknik yang digunakan saat melakukan upaya serangan, mengonfirmasi hubungan antara BlackCat dan grup ransomware terkenal lainnya, seperti BlackMatter dan REvil.
Grup ransomware BlackCat adalah aktor ancaman yang telah beroperasi setidaknya sejak Desember 2021.
Tidak seperti banyak aktor ransomware lainnya, malware BlackCat ditulis dalam bahasa pemrograman Rust.
Berkat kemampuan kompilasi silang canggih Rust, BlackCat dapat menargetkan sistem Windows dan Linux.
Dengan kata lain, BlackCat telah memperkenalkan kemajuan inkremental dan pergeseran teknologi yang digunakan untuk mengatasi tantangan pengembangan ransomware.
Aktor tersebut mengklaim sebagai penerus kelompok ransomware terkenal seperti BlackMatter dan REvil.
"Telemetri kami menunjukkan bahwa setidaknya beberapa anggota grup BlackCat baru memiliki
tautan langsung ke BlackMatter, karena mereka menggunakan alat dan teknik yang sebelumnya telah
digunakan secara luas oleh BlackMatter," tulis Kaspersky dalam rilisnya, Sabtu (9/4/2022).
Baca Juga: Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
Kasus pertama melihat serangan terhadap penyedia ERP (enterprise resource planning) atau
perencanaan sumber daya perusahaan, yang rentan di Kawasan Timur Tengah yang menampung banyak situs.
Penyerang secara bersamaan mengirimkan dua executable berbeda ke server fisik yang sama, menargetkan dua organisasi berbeda yang dihosting secara virtual di sana.
Meskipun grup tersebut salah dalam memahami server yang terinfeksi sebagai dua sistem fisik yang berbeda, penyerang meninggalkan jejak yang penting untuk menentukan gaya operasi BlackCat.
Peneliti Kaspersky menyimpulkan bahwa aktor tersebut mengeksploitasi risiko aset bersama di seluruh sumber daya cloud.
Selain itu, dalam hal ini, grup juga mengirimkan file batch Mimikatz bersama dengan executable dan utilitas pemulihan kata sandi jaringan Nirsoft.
Pengetahuan tentang pengembangan malware, contoh baru yang ditulis dari awal dalam bahasa pemrograman yang tidak biasa, dan pengalaman dalam memelihara infrastruktur, telah mengubah grup BlackCat menjadi pemain utama di pasar ransomware.
"Kami menyoroti fitur, alat, dan teknik utama yang digunakan oleh BlackCat saat menembus jaringan targetnya," kata Dmitry Galov, peneliti keamanan di Tim Riset dan Analisis Global (GReAT) Kaspersky.
Pengetahuan ini membantu dalam menjaga keamanan dan perlindungan pengguna baik dari ancaman yang dikenal maupun tidak dikenal.
"Kami mendesak komunitas keamanan siber untuk bergabung dan bekerja sama melawan kelompok penjahat siber baru untuk masa depan yang lebih aman,” tutupnya.
Berita Terkait
-
Mirip Kisah Tinder Swindler, 1 dari 2 Orang Asia Tenggara Pernah Jadi Korban Penipuan Kencan Online
-
BSSN Catat 1,65 Miliar Anomali Trafik Internet di Indonesia Selama 2021
-
7 Tips Memverifikasi Informasi di Internet
-
Pembocoran Data-data Bank Indonesia Harus Dikendalikan
-
7 Kebiasaan Digital Anak Di Era Sekarang
Terpopuler
- 4 Pompa Air Kedalaman 20 Meter ke Atas, Hemat Listrik dan Tekanan Air Stabil
- Bedak Marcks Tabur untuk Usia Berapa? Ini Penjelasan dan 3 Pilihan Variannya
- Mahasiswa UBK Tuntut Pengurus BEM Mundur usai Diduga Terima Suap dari Wapres Gibran
- 3 Pompa Air Otomatis untuk Sumur Dalam, Air Deras dan Mesin Awet
- Daftar Pertanyaan Sensus Ekonomi 2026: Petugas BPS Datangi Rumah, Tanya Gaji dan Usaha
Pilihan
-
UBK Nonaktifkan Ketua BEM FH dari Jabatan Usai Mengaku Terima Suap Rp20 Juta dari Oknum Polisi
-
Sisi Gelap 'Operasi Penertiban Sawit' Satgas PKH dan Tentara di Tesso Nilo
-
Pertama Kali Dalam Sejarah Piala Dunia! Badai Petir Hentikan Prancis vs Irak
-
Anak Mantan Bupati Sleman, Raudi Akmal Jadi Tersangka Korupsi Dana Hibah Pariwisata
-
Resmi! Roy Suryo dan Dokter Tifa Tak Ditahan Jaksa, Ini Syarat yang Harus Dipenuhi
Terkini
-
5 HP Layar Lengkung dan NFC Termurah, Sensasi Premium dengan Bujet Minimum
-
Powerbank Bagus Merek Apa? Ini 4 Pilihan 10.000 mAh untuk Antisipasi Listrik Padam
-
7 Tips agar Baterai iPhone Awet, Kurangi Risiko Battery Health Cepat Turun
-
4 Genset Silent Terbaik untuk di Rumah, Anti Berisik Hemat Bensin untuk Backup saat Mati Listrik
-
Harga Steam Machine Lebih Mahal dari PS5, Ini Penyebabnya!
-
POCO X8 Pro Yellow Resmi Meluncur di Indonesia, Desain Ikonik dan Fitur Komunikasi Tanpa Sinyal
-
Bos WhatsApp Resmi Mengundurkan Diri, Ini Sosok Penggantinya
-
4 Bohlam Lampu Emergency LED Terbaik Otomatis Nyala saat Mati Listrik, Lebih Aman Tanpa Lilin
-
Waspada Malware Rokarolla: Trojan Android yang Kuras Rekening hingga Kendalikan Perangkat
-
5 HP Xiaomi dengan Kamera Mirip iPhone, Kualitas Foto dan Video Gak Kaleng-kaleng