Suara.com - Peneliti Kaspersky mengungkapkan rincian dua insiden siber yang dilakukan oleh grup ransomware BlackCat.
Kompleksitas malware yang digunakan, dikombinasikan dengan pengalaman luas para aktor di baliknya, menjadikan grup tersebut salah satu pemain utama di pasar ransomware saat ini.
Alat dan teknik yang digunakan saat melakukan upaya serangan, mengonfirmasi hubungan antara BlackCat dan grup ransomware terkenal lainnya, seperti BlackMatter dan REvil.
Grup ransomware BlackCat adalah aktor ancaman yang telah beroperasi setidaknya sejak Desember 2021.
Tidak seperti banyak aktor ransomware lainnya, malware BlackCat ditulis dalam bahasa pemrograman Rust.
Berkat kemampuan kompilasi silang canggih Rust, BlackCat dapat menargetkan sistem Windows dan Linux.
Dengan kata lain, BlackCat telah memperkenalkan kemajuan inkremental dan pergeseran teknologi yang digunakan untuk mengatasi tantangan pengembangan ransomware.
Aktor tersebut mengklaim sebagai penerus kelompok ransomware terkenal seperti BlackMatter dan REvil.
"Telemetri kami menunjukkan bahwa setidaknya beberapa anggota grup BlackCat baru memiliki
tautan langsung ke BlackMatter, karena mereka menggunakan alat dan teknik yang sebelumnya telah
digunakan secara luas oleh BlackMatter," tulis Kaspersky dalam rilisnya, Sabtu (9/4/2022).
Baca Juga: Waspada Serangan Siber Menyamar sebagai Pesan Suara WhatsApp
Kasus pertama melihat serangan terhadap penyedia ERP (enterprise resource planning) atau
perencanaan sumber daya perusahaan, yang rentan di Kawasan Timur Tengah yang menampung banyak situs.
Penyerang secara bersamaan mengirimkan dua executable berbeda ke server fisik yang sama, menargetkan dua organisasi berbeda yang dihosting secara virtual di sana.
Meskipun grup tersebut salah dalam memahami server yang terinfeksi sebagai dua sistem fisik yang berbeda, penyerang meninggalkan jejak yang penting untuk menentukan gaya operasi BlackCat.
Peneliti Kaspersky menyimpulkan bahwa aktor tersebut mengeksploitasi risiko aset bersama di seluruh sumber daya cloud.
Selain itu, dalam hal ini, grup juga mengirimkan file batch Mimikatz bersama dengan executable dan utilitas pemulihan kata sandi jaringan Nirsoft.
Pengetahuan tentang pengembangan malware, contoh baru yang ditulis dari awal dalam bahasa pemrograman yang tidak biasa, dan pengalaman dalam memelihara infrastruktur, telah mengubah grup BlackCat menjadi pemain utama di pasar ransomware.
Berita Terkait
-
Mirip Kisah Tinder Swindler, 1 dari 2 Orang Asia Tenggara Pernah Jadi Korban Penipuan Kencan Online
-
BSSN Catat 1,65 Miliar Anomali Trafik Internet di Indonesia Selama 2021
-
7 Tips Memverifikasi Informasi di Internet
-
Pembocoran Data-data Bank Indonesia Harus Dikendalikan
-
7 Kebiasaan Digital Anak Di Era Sekarang
Terpopuler
- Pecah Bisu Setelah Satu Dekade, Ayu Ting Ting Bongkar Hubungannya dengan Enji Baskoro
- Ditunjuk Prabowo Reformasi Polri: Sosok Ahmad Dofiri Jenderal Rp7 Miliar Berani Pecat Ferdy Sambo!
- Sosok Kompol Anggraini, Polwan Diduga Jadi 'Badai' di Karier Irjen Krishna Murti, Siapa Dia?
- Nasib Aiptu Rajamuddin Usai Anaknya Pukuli Guru, Diperiksa Propam: Kau Bikin Malu Saya!
- Profil dan Rekam Jejak Alimin Ribut Sujono, Pernah Vonis Mati Sambo dan Kini Gagal Jadi Hakim Agung
Pilihan
-
Dari Baper Sampai Teriak Bareng: 10+ Tontonan Netflix Buat Quality Time Makin Lengket
-
Menkeu Purbaya Janji Lindungi Industri Rokok Lokal, Mau Evaluasi Cukai Hingga Berantas Rokok China
-
Usai Dicopot dari Kepala PCO, Danantara Tunjuk Hasan Nasbi jadi Komisaris Pertamina
-
4 Rekomendasi HP Murah Rp 2 Jutaan Baterai Besar Minimal 6000 mAh, Terbaik September 2025
-
Menkeu Purbaya Tak Mau Naikkan Tarif Listrik Meski Subsidi Berkurang
Terkini
-
LG K-Wave Festival: Belajar K-Pop Dance, Masak Makanan Korea, Hangeul, dan Gratis!
-
Chipset Xiaomi 17 Pro Disebut Siap Tandingi SoC Milik iPhone 17 Pro
-
Pendidikan dan Jejak Karier Wahyudin Moridu: Viral Gegara 'Mau Rampok Uang Negara'
-
4 Rekomendasi HP 1 Jutaan yang Tidak Cepat Panas, Teman Setia para Pekerja
-
DLC untuk Sonic Racing CrossWorlds Bocor, Ada Karakter Avatar dan SpongeBob
-
7 HP 1 Jutaan Terbaik 2025 dengan RAM Besar, Kamera Canggih Baterai Awet!
-
6 Rekomendasi Game Horor Android Terbaru 2025 yang Layak Dicoba
-
57 Kode Redeem FF Terbaru 20 September: Raih Skin Monster dan AK47 Paradox
-
Pemesanan Dibuka, Xiaomi Pad 8 Siap Meluncur pada Bulan Ini
-
17 Kode Redeem FC Mobile Terbaru 20 September: Klaim Pemain 110-111 dan Jutaan Koin