Suara.com - Peneliti Kaspersky mengungkapkan rincian dua insiden siber yang dilakukan oleh grup ransomware BlackCat.
Kompleksitas malware yang digunakan, dikombinasikan dengan pengalaman luas para aktor di baliknya, menjadikan grup tersebut salah satu pemain utama di pasar ransomware saat ini.
Alat dan teknik yang digunakan saat melakukan upaya serangan, mengonfirmasi hubungan antara BlackCat dan grup ransomware terkenal lainnya, seperti BlackMatter dan REvil.
Grup ransomware BlackCat adalah aktor ancaman yang telah beroperasi setidaknya sejak Desember 2021.
Tidak seperti banyak aktor ransomware lainnya, malware BlackCat ditulis dalam bahasa pemrograman Rust.
Berkat kemampuan kompilasi silang canggih Rust, BlackCat dapat menargetkan sistem Windows dan Linux.
Dengan kata lain, BlackCat telah memperkenalkan kemajuan inkremental dan pergeseran teknologi yang digunakan untuk mengatasi tantangan pengembangan ransomware.
Aktor tersebut mengklaim sebagai penerus kelompok ransomware terkenal seperti BlackMatter dan REvil.
"Telemetri kami menunjukkan bahwa setidaknya beberapa anggota grup BlackCat baru memiliki
tautan langsung ke BlackMatter, karena mereka menggunakan alat dan teknik yang sebelumnya telah
digunakan secara luas oleh BlackMatter," tulis Kaspersky dalam rilisnya, Sabtu (9/4/2022).
Baca Juga: Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
Kasus pertama melihat serangan terhadap penyedia ERP (enterprise resource planning) atau
perencanaan sumber daya perusahaan, yang rentan di Kawasan Timur Tengah yang menampung banyak situs.
Penyerang secara bersamaan mengirimkan dua executable berbeda ke server fisik yang sama, menargetkan dua organisasi berbeda yang dihosting secara virtual di sana.
Meskipun grup tersebut salah dalam memahami server yang terinfeksi sebagai dua sistem fisik yang berbeda, penyerang meninggalkan jejak yang penting untuk menentukan gaya operasi BlackCat.
Peneliti Kaspersky menyimpulkan bahwa aktor tersebut mengeksploitasi risiko aset bersama di seluruh sumber daya cloud.
Selain itu, dalam hal ini, grup juga mengirimkan file batch Mimikatz bersama dengan executable dan utilitas pemulihan kata sandi jaringan Nirsoft.
Pengetahuan tentang pengembangan malware, contoh baru yang ditulis dari awal dalam bahasa pemrograman yang tidak biasa, dan pengalaman dalam memelihara infrastruktur, telah mengubah grup BlackCat menjadi pemain utama di pasar ransomware.
Berita Terkait
-
Mirip Kisah Tinder Swindler, 1 dari 2 Orang Asia Tenggara Pernah Jadi Korban Penipuan Kencan Online
-
BSSN Catat 1,65 Miliar Anomali Trafik Internet di Indonesia Selama 2021
-
7 Tips Memverifikasi Informasi di Internet
-
Pembocoran Data-data Bank Indonesia Harus Dikendalikan
-
7 Kebiasaan Digital Anak Di Era Sekarang
Terpopuler
- Dituding jadi Biang Kerok Laga Persija vs Persib Batal di Jakarta, GRIB Jaya Buka Suara
- 7 HP Midrange RAM Besar Baterai 7000 mAh Paling Murah yang Layak Dilirik
- Motor Eropa Siap Sikat CBR150R dan R15, Harganya Cuma Segini
- Promo Alfamart Hari Ini 6 Mei 2026, Serba Gratis hingga Tukar A-Poin dengan Produk Pilihan
- 5 Sepatu Lokal Versatile Mulai Rp100 Ribuan, Empuk Buat Kerja dan Jalan Jauh
Pilihan
-
Suporter Persipura Rusuh, Momen Menegangkan Pemain Adhyaksa FC Dilempari Botol
-
Kronologi Haerul Saleh, Anggota BPK RI Eks Anggota DPR Meninggal saat Rumahnya Kebakaran
-
Tragis! Anggota IV BPK Haerul Saleh Tewas dalam Kebakaran di Tanjung Barat, Diduga Akibat Sisa Tiner
-
16 Korban Tewas Bus ALS Terbakar di Muratara Berhasil Dievakuasi, Jalinsum Masih Mencekam
-
'Celana Saya Juga Hancur', Cerita Saksi yang Kena Sisa Air Keras Saat Bantu Andrie Yunus
Terkini
-
Pre-Order Ungkap Konfigurasi Memori iQOO 15T: Tantang POCO X8 Pro, Usung RAM 16 GB
-
Pesona HP Murah Sejutaan, Itel Zeno 200 Hadirkan Android Go dan Fitur Tangguh
-
5 HP Murah Terbaru di Indonesia Mei 2026: Mulai Sejutaan, Baterai Jumbo 8.000 mAh
-
CEO Sony Bahas PS6, Ungkap Krisis Memori Bakal Berdampak ke Harga Konsol
-
Tablet 5G Harga Rp4 Jutaan, Acer Iconia iM11 Sajikan Layar 2K dan MediaTek 8791
-
Spesifikasi POCO C81 Pro: HP Murah Sejutaan Layar Luas dengan Penyimpanan UFS 2.2
-
VIDA Luncurkan ID FraudShield, Teknologi AI untuk Deteksi Penipuan Identitas dan Deepfake
-
Sony Xperia 1 VIII Segera Debut, Pakai Chip Terkencang Qualcomm dan Fotografi Premium
-
Belajar dari Kasus Ahmad Dhani, Ini 5 Cara Pulihkan Akun Instagram yang Diretas
-
Samsung Galaxy A37 5G Resmi Hadir di Indonesia, Andalkan Kamera Nightography dan Baterai 5000mAh