Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

5 Alasan WannaCry Termasuk Ransomware Dasar  

Editor

Erwin prima

image-gnews
ilustrasi serangan virus ransomware. shutterstock.com
ilustrasi serangan virus ransomware. shutterstock.com
Iklan

TEMPO.CO, San Francisco - Berkat fitur mirip worm, ransomware WannaCry berhasil menyebar dengan cepat ke jaringan yang terinfeksi, memanfaatkan kerentanan di beberapa versi Windows. Microsoft bahkan merilis sebuah patch darurat untuk sistem operasi lama yang sudah tidak didukung.

Baca: Korea Utara Bantah Dalangi Serangan Ransomware WannaCry

Pihak berwenang di seluruh dunia sekarang berupaya mengidentifikasi pelaku, tapi beberapa periset cyber security menganggap keseluruhan kampanye WannaCry bisa merupakan hasil operasi yang relatif amatir yang tidak terkendali.

"Ini tidak terlihat seperti ransomware yang sangat profesional," kata Orli Gan, manajer produk di perusahaan keamanan, Check Point, dalam konferensi CPX perusahaan di Milan, Italia, beberapa hari setelah epidemi WannaCry, sebagaimana dikutip ZDNet, Senin, 22 Mei 2017.

Berikut ini 5 alasan periset menganggap WannaCry adalah ransomware dasar.

1. Kode NSA dapat diakses siapa pun

Telah diketahui, sebagian besar kode yang dibuat WannaCry dibangun NSA untuk memanfaatkan kerentanan Eternal Blue Windows, kemudian bocor oleh Shadow Brokers, yang berarti setiap orang dapat mengaksesnya.

"Apa yang kami lihat di malware ini adalah bukti bahwa penyerang baru saja mengambil kode dari halaman Github tersebut. Jadi kami dapat menarik jalur langsung dari malware tersebut kembali ke eksploitasi NSA," kata Yaniv Balmas, pemimpin tim peneliti malware di Check Point.

2. Serangan WannaCry serampangan

Mereka yang berada di belakang WannaCry telah serampangan dalam membawa ransomware ke kode tersebut, yang tidak akan dilakukan kelompok kriminal cyber terorganisir.

"Ransomware ini cukup amatir. Anda juga bisa lihat bahwa jumlah uang yang diterima secara signifikan lebih rendah daripada kasus lain," kata Gan. Jumlah pembayaran tebusan hanya beberapa ratus, yakni US$ 300 dalam Bitcoin, yang telah dibayarkan ke penyerang, yang bahkan tidak tahu siapa yang telah membayarnya. "Itu juga menunjukkan bahwa ini bukan organisasi profesional," ucapnya.

3. Tidak menginfeksi negara tertentu

Iklan
Scroll Untuk Melanjutkan

Rusia sering disebut sebagai sumber utama kampanye ransomware, dan banyak bentuk malware ini dilengkapi instruksi untuk tidak menginfeksi mesin bahasa Rusia. Namun, dalam kasus WannaCry, Rusia telah terkena dampak buruk. "Rusia nyatanya adalah salah satu target terbesar kampanye ini menurut statistik kami," kata Balmas.

Itu bisa menjadi indikator lain dari sifat amatir para pelaku karena pengembang ransomware berpengalaman akan sering menginstruksikan malware untuk tidak menginfeksi negara tertentu atau bahkan meminta tebusan yang berbeda, tergantung pada lokasi target. WannaCry tidak melakukan semua itu.

4. Sederhana, tapi Efektif

Meski WannaCry jauh tertinggal daripada Locky atau Cerber, fakta bahwa begitu banyak organisasi di seluruh dunia, termasuk sebagian besar rumah sakit di Inggris, terpukul oleh aksi tersebut. Hal ini menunjukkan ransomware bisa sederhana, tapi efektif.

Kemungkinan serangan semacam ini, yang menyebabkan kerusakan besar, bukan kali terakhir. "Ini adalah sesuatu yang akan terus terjadi di masa depan saat orang dapat menyalin dan menempelkan perangkat lunak perusak, menyalin kode NSA, dan itulah yang Anda dapatkan, malapetaka di seluruh dunia. Semakin banyak hal seperti itu akan terjadi," kata Maya Horowitz dari Check Point.

5. Gagal secara finansial

WannaCry dapat dilihat sebagai operasi yang gagal dari perspektif finansial bagi penyerang. Sebab, 300 korban telah membayar dan jumlahnya kurang dari US$ 100 ribu dalam seminggu. Meski demikian, epidemi tersebut telah mengangkat profil ransomware, baik untuk masyarakat umum maupun kemungkinan persaudaraan cybercriminal.

Baca: Serangan Ransomware WannaCry, Kaspersky: Indonesia Terparah Kedua

Ransomware telah mengalami sukses besar. Pada 2016, penerimaan cybercriminal US$ 1 miliar. Orang akan membayar uang tebusan untuk mendapatkan kembali file mereka yang terenkripsi.

ZDNET | ERWIN Z.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Menlu Retno Marsudi Minta AS Bantu De-eskalasi Konflik Iran-Israel, Apa Artinya?

8 jam lalu

Menteri Luar Negeri RI Retno Marsudi memakai keffiyeh saat penyampaian pendapat di ICJ, Jumat, 23 Februari 2024. Sumber : istimewa
Menlu Retno Marsudi Minta AS Bantu De-eskalasi Konflik Iran-Israel, Apa Artinya?

Apa arti dari de-eskalasi khususnya dalam konteks politik dan konflik Iran-Israel? Menlu Retno Marsudi minta AS lebih berperan.


Amerika Serikat Siap Jatuhkan Sanksi Baru ke Tehran Dampak Serangan Iran ke Israel

18 jam lalu

Penasihat Keamanan Nasional AS Jake Sullivan berbicara dalam konferensi pers, di tengah konflik yang sedang berlangsung antara Israel dan kelompok Islam Palestina Hamas, di Tel Aviv, Israel, 15 Desember 2023. REUTERS/Violeta Santos Moura
Amerika Serikat Siap Jatuhkan Sanksi Baru ke Tehran Dampak Serangan Iran ke Israel

Pemerintah Amerika Serikat sedang berupaya menjatuhkan sanksi baru ke Iran sebagai bentuk balasan atas serangan Iran ke Israel pada akhir pekan lalu.


Sejarah FBI dan Apa Saja Tugas-tugasnya

19 jam lalu

Logo Biro Investigasi Federal terlihat di markas besar FBI di Washington, AS, 14 Juni 2018. REUTERS/Yuri Gripas
Sejarah FBI dan Apa Saja Tugas-tugasnya

FBI mengatakan bahwa pihaknya sudah membuka penyelidikan kriminal atas runtuhnya jembatan Baltimore.


DK PBB akan Putuskan Keanggotaan Penuh Palestina Hari ini, AS Ancam Veto?

21 jam lalu

Sekretaris Jenderal PBB Antonio Guterres berbicara dalam pertemuan Dewan Keamanan PBB tentang penerapan Pasal 99 piagam PBB untuk mengatasi krisis kemanusiaan di tengah konflik antara Israel dan kelompok Islam Palestina Hamas di markas besar PBB di New York City, AS, 8 Desember 2023. REUTERS/Shannon Stapleton
DK PBB akan Putuskan Keanggotaan Penuh Palestina Hari ini, AS Ancam Veto?

AS secara aktif berupaya mencegah rancangan resolusi yang mendukung pemberian keanggotaan penuh di Dewan Keamanan PBB untuk Palestina.


FBI Buka Penyelidikan Ambrolnya Jembatan Baltimore, Begini Cara Mereka Bekerja

1 hari lalu

Pemandangan udara dari kapal kargo Dali yang menabrak Jembatan Francis Scott Key, menyebabkannya runtuh di Baltimore, Maryland, AS, 26 Maret 2024. Maryland National Guard/Handout via REUTERS
FBI Buka Penyelidikan Ambrolnya Jembatan Baltimore, Begini Cara Mereka Bekerja

Agen FBI melakukan penyelidikan dengan menaiki kapal kargo Dali atas izin pengadilan terhadap kasus jembatan Francis Scott Key atau Jembatan Baltimore


Survei: 74% Warga Israel Tentang Serangan Balik terhadap Iran

1 hari lalu

Pemandangan menunjukkan drone atau rudal berlomba-lomba mencari sasaran di lokasi yang dirahasiakan di Israel utara, awal 14 April 2024. Menurut IDF tentara Israel pada awal 14 April Iran meluncurkan rudal dari wilayahnya menuju wilayah Negara Israel. IDF menyerukan masyarakat untuk waspada dan bertindak sesuai dengan pedoman Home Front Command. EPA-EFE/ATEF SAFADI
Survei: 74% Warga Israel Tentang Serangan Balik terhadap Iran

Hampir tiga perempat responden survei Universitas Hebrew Israel melihat perlunya mempertimbangkan tuntutan politik dan militer dari sekutu soal konfli


Staf Google Gelar Aksi Duduk Memprotes Kontrak dengan Israel

1 hari lalu

Para karyawan melakukan aksi duduk di kantor Google di New York untuk memprotes kerja sama raksasa teknologi tersebut dengan Israel. latimes.com
Staf Google Gelar Aksi Duduk Memprotes Kontrak dengan Israel

Para pengunjuk rasa menekan Google untuk mengakhiri kontraknya dengan Amazon untuk proyek cloud dan pembelajaran mesin Israel.


Amerika Serikat Klaim Keanggotaan Penuh PBB Tak akan Bantu Palestina Jadi Negara

1 hari lalu

Duta Besar AS yang baru untuk Perserikatan Bangsa-Bangsa, Linda Thomas-Greenfield, mengadakan konferensi pers untuk menandai dimulainya kepresidenan AS di Dewan Keamanan PBB untuk bulan Maret, di markas besar PBB di New York, AS, 1 Maret 2021. [REUTERS / Mike Segar]
Amerika Serikat Klaim Keanggotaan Penuh PBB Tak akan Bantu Palestina Jadi Negara

Duta Besar Amerika Serikat untuk PBB menilai keanggotaan penuh PBB tidak akan membantu Palestina memperoleh status kenegaraan.


Universitas di Amerika Serikat Batalkan Pidato Wisuda Lulusan Berprestasi yang Pro-Palestina

1 hari lalu

University of Southern California di Los Angeles, California, AS, 13 Maret 2019. REUTERS/Mario Anzuoni
Universitas di Amerika Serikat Batalkan Pidato Wisuda Lulusan Berprestasi yang Pro-Palestina

University of Southern California (USC) di Amerika Serikat membatalkan pidato wisuda oleh seorang mahasiswi berprestasi pro-Palestina dengan alasan keamanan.


AS akan Jatuhkan Sanksi Baru kepada Iran atas Serangan terhadap Israel

1 hari lalu

Menteri Keuangan AS Janet Yellen bertemu dengan perwakilan komunitas bisnis AS di Tiongkok di Beijing, 7 Juli 2023. REUTERS/Thomas Peter
AS akan Jatuhkan Sanksi Baru kepada Iran atas Serangan terhadap Israel

Departemen Keuangan Amerika Serikat mengungkap rencana menjatuhkan sanksi baru kepada Iran.