Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Pahami Cara Mitigasi LockBit, Ransomware yang Diperjualbelikan

image-gnews
Iklan

INFO TEKNO – LockBit, nama Ransomware yang sedang naik daun di jagad digital Indonesia. Target serangan LockBit biasanya memfokuskan pada entitas pemerintah dan perusahaan di berbagai sektor, seperti perawatan kesehatan, layanan keuangan, dan barang dan jasa industri. Diamati menargetkan negara-negara secara global. 

Vektor serangan awal LockBit seperti dilansir awanpintar.id termasuk social engineering, seperti phising, spear phising, dan Business Email Compromise (BEC), mengeksploitasi aplikasi publik, menyewa initial Access Broker (IAB), dan menggunakan kredensial curian untuk mengakses akun yang valid, seperti protokol desktop jarak jauh (RDP), serta serangan cracking brute-force.

LockBit merupakan malware yang cukup unik. Mengkombinasikan keahlian IT dengan Bisnis. Beroperasi sebagai model Ransomware-as-a-service (RaaS). Bahkan memposting iklan untuk program afiliasi di forum kriminal dunia maya dengan sistem bagi hasil untuk afiliasi sebesar 60 - 75 persen.

“RaaS menjadikan LockBit masuk sebagai targeted attack ransomware yang diperhitungkan dan cukup tinggi peredarannya. Perkembangannya cukup pesat, versi 3.0 menggunakan metode Double Exortion,” kata IT Security Consultant PT Prosperita Mitra Indonesia, Yudhi Kukuh. 

Menurut dia, ESET sejak jauh hari telah mampu mendeteksi kehadiran Lockbit dengan nama Win32/Filecoder.Lockbit.X (X adalah kode variannya). “Sehingga dipastikan setiap pengguna ESET terlindungi dari ancaman tersebut.”

Selain itu, jika ransomware LockBit menyerang, terdapat beberapa cara untuk menanggulanginya. Terdapat beberapa mitigasi atau tindakan pencegahaan yang dapat dilakukan untuk menanggulangi serangan ransomware LockBit:

  1. Wajibkan semua akun dengan login kata sandi.
  2. Membutuhkan otentikasi multi-faktor untuk semua layanan sejauh mungkin
  3. Selalu perbarui semua sistem operasi dan perangkat lunak
  4. Hapus akses yang tidak perlu ke pembagian administratif
  5. Gunakan firewall untuk mengaktifkan koneksi ke pembagian administrasi melalui blok pesan server (SMB) dari sekelompok perangkat dengan akses administrator
  6. Menampilkan file yang dilindungi di Sistem Operasi Windows untuk mencegah perubahan tidak sah pada file penting.
  7. Menerapkan cloud mail security, lebih baik yg server berada di Indonesia untuk mencegah malware yang disebar melalui email agar dapat dicegah sebelum masuk ke dalam jaringan

Untuk detail mitigasi dapat dilihat di: https://kb.prosperita.co.id/pencegahan-ransomware/. “Secara kualitas, ransomware semakin berevolusi dan akibatnya semakin merugikan korban. Selain itu, dampak lanjutan dari jual-beli data pribadi atau data rahasia sebagai dampak Double Exortion patut diwaspadai” kata Yudhi Kukuh.

LockBit pertama kali ditemukan pada September 2019, sebelumnya dikenal sebagai ransomware ABCD karena penggunaan ekstensi “.abcd virus”. Menyebar secara otomatis dimulai dengan menanam LockBit melalui akses RDP (Remote Desktop Protocol) yang dibeli di Dark Web. Kehadirannya tidak terlalu dianggap di dunia maya.

Sementara versi kedua muncul pada Juni 2021, mengadopsi ekstensi file “.LockBit”. Diidentifikasi tidak hanya memerlukan pengunduhan browser Tor dalam instruksi tebusannya. Namun mengirim korban ke situs alternatif melalui akses internet tradisional. Developer LockBit melihat peluang menggandakan uang dengan menerapkan metode Double Exortion, selain mendapatkan uang dengan file yang dienkrip, juga mengambil data korban dan menjual di situs Dark Web. Mudah dikenali dengan melihat nama file tebusan, yaitu Restore-My-Files.txt. Untuk memperkuat eksistensinya, LockBit membuat situs daftar korban high profile menjadikan nama mereka semakin dikenal di dunia malware.

Muncul pertama kali pada Juni 2022. Dikenal pula dengan nama Lockbit Black. Menargetkan server berbasis sistem operasi Windows, Linux, dan VMware ESXi. Dapat diartikan sebagai Multi Sistem Opoerasi. Sama dengan versi sebelumnya, Double Exortion juga diterapkan. Yang menarik, pada Juli 2022 pembuat LockBit juga mengadakan Bug Bounty Program, mengundang para hacker untuk mencari kelemahan dari LockBit v3.0 =.

Ciri khusus dari versi ini: Multi Sistem Operasi: Microsoft, Linux dan MacOS; Menggunakan penamaan file acak seperti HljkNskOq; Lebih cepat dan efisien karena dapat bekerja multitasking bersamaan; Menggunakan mode Stealth untuk menghindari pengecekan; Wallpaper komputer korban akan berubah mengeluarkan tulisan ancaman dengan latar belakang warna hitam (Lockbit Black).(*)

 

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


WALHI Sebut Bupati Taput Inisiatif Lindungi Kawasan Hutan, Nikson: Pilih Pemimpin yang Lindungi Tanah Adat

1 jam lalu

Direktur WALHI Sumut Rianda Purba saat menyerahkan dokumen dukungan Harangan Tapanuli untuk dijadikan kawasan strategis nasional kepada Bupati Taput Nikson Nababan didampingi Kadis Lindup Heber Tambunan.
WALHI Sebut Bupati Taput Inisiatif Lindungi Kawasan Hutan, Nikson: Pilih Pemimpin yang Lindungi Tanah Adat

Direktur Wahana Lingkungan Hidup Indonesia atau WALHI Sumatera Utara, Rianda Purba menyatakan Bupati Tapanuli Utara Nikson Nababan sangat peduli dengan kawasan hutan adat.


Mudik Hemat Bersama All-New Yaris Cross

1 jam lalu

Mudik Hemat Bersama All-New Yaris Cross

Dengan 1 liter bahan bakar mampu menempuh jarak 31 kilometer. dipadukan dengan tenaga elektrik, jadi semakin irit. Keluarga juga nyaman karena di atap terdapat Panoramic Glass Roof with Power Sunshade.


HUT ke-22 Banyuasin, Pemkab Gelar Upacara Peringatan

1 jam lalu

HUT ke-22 Banyuasin, Pemkab Gelar Upacara Peringatan

Sederet penghargaan di berbagai sektor berhasil diraih Kabupaten Banyuasin.


PLN Dukung Pengembangan Voli di Indonesia Lewat PLN Mobile Proliga 2024

1 jam lalu

PLN Dukung Pengembangan Voli di Indonesia Lewat PLN Mobile Proliga 2024

Perseroan berharap pelaksanaan liga voli profesional tersebut akan mampu mencetak atlet-atlet voli Indonesia berkelas dunia.


Rayakan Hari Jadi, Pemkab Banyuasin Gelar Pasar Murah dan Pelayanan Kolaboratif

2 jam lalu

Rayakan Hari Jadi, Pemkab Banyuasin Gelar Pasar Murah dan Pelayanan Kolaboratif

Pasar murah bertujuan memudahkan masyarakat memperoleh bahan pokok.


HUT ke-22 Banyuasin, Pj Bupati Beberkan Capaian Pembangunan

2 jam lalu

HUT ke-22 Banyuasin, Pj Bupati Beberkan Capaian Pembangunan

Dalam beberapa tahun terakhir Pemkab Banyuasin berhasil menurunkan angka kemiskinan dan mengurangi pengangguran terbuka.


Perkuat Kolaborasi Kembangkan Ekosistem Kendaraan Listrik, PLN Dukung PEVS

2 jam lalu

Perkuat Kolaborasi Kembangkan Ekosistem Kendaraan Listrik, PLN Dukung PEVS

Guna memperkuat kolaborasi dalam mengembangkan ekosistem kendaraan listrik di tanah air, PT PLN (Persero) mendukung penyelenggaraan Periklindo Electric Vehicle Show (PEVS) 2024.


Azwar Anas Minta Kalbar Optimalkan Potensi untuk Birokrasi Berdampak

3 jam lalu

Azwar Anas Minta Kalbar Optimalkan Potensi untuk Birokrasi Berdampak

Anas berpesan agar ASN mampu mengubah wajah birokrasi.


BRImo Siapkan Posko Mudik di Rute Strategis

6 jam lalu

BRImo Siapkan Posko Mudik di Rute Strategis

PT Bank Rakyat Indonesia (Persero) Tbk atau BRI, menyediakan Posko Mudik BRImo di titik-titik strategis hingga 16 April 2024.


Direktur BRI Tinjau Langsung Operasional Layanan Libur Lebaran

7 jam lalu

Direktur BRI Tinjau Langsung Operasional Layanan Libur Lebaran

Direktur Retail Funding and Distribution BRI, Andrijanto, meninjau operasional di Branch Office BRI Jakarta untuk memastikan performa layanan BRI selama periode libur lebaran.