Contact Information

Alamat: Komplek Rumah Susun Petamburan Blok 1 Lantai Dasar, Tanah Abang - Jakpus 10260

We're Available 24/ 7. Call Now.
Kaspersky Deteksi Dua Kubu Ransomware Baru Serang Asia Pasifik
SHARE:

Technologue.id, Jakarta - Perusahaan keamanan siber Kaspersky menyebut bahwa 2020 adalah tahun "Ransomware 2.0" di Asia Pasifik (APAC). Dalam analisis terbaru, ada dua keluarga ransomware terkenal yang secara khusus mengincar korban di wilayah tersebut yaitu REvil dan JSWorm.

Ransomware 2.0 merujuk pada grup yang berpindah tujuan dari penyanderaan data ke eksfiltrasi data, ditambah dengan pemerasan. Buntut dari serangan yang berhasil mencakup kerugian moneter yang signifikan hingga kerusakan reputasi.

"Di Asia Pasifik, kami melihat kemunculan kembali yang menarik dari dua grup yang sangat aktif, REvil dan JSWorm. Keduanya muncul kembali saat pandemi mengamuk di wilayah tersebut tahun lalu dan kami tidak melihat tanda-tanda mereka akan berhenti dalam waktu dekat," kata Alexey Shulmin, Kepala Analis Malware di Kaspersky, saat konferensi pers virtual, Selasa (25/5/2021).

Baca Juga:
Kaspersky: Serangan DDoS Menurun Pada Kuartal Pertama 2021

Kaspersky pertama kali meneliti REvil ransomware pada Juli 2019 silam. Grup ini awalnya mendistribusikan dirinya sendiri melalui celah web Oracle dan melakukan serangan terhadap penyedia MSP (Managed Service Provider).

Saat aktivitas REvil mencapai puncaknya pada Agustus 2019 dengan 289 korban potensial, telemetri Kaspersky memantau deteksi yang lebih rendah hingga periode Juli 2020.

Dari menargetkan hanya 44 pengguna Kaspersky secara global pada Juni 2020 lalu, grup ransomware mempercepat serangan mereka. Hasilnya, solusi Kaspersky melindungi 877 pengguna di bulan Juli dari ancaman ini, mencatat peningkatan 1893% hanya dalam kurun waktu satu bulan.

Selain itu, pemantauan para ahli juga menunjukkan bagaimana kelompok tersebut secara aktif menyebarkan senjata berbahaya mereka dari Asia Pasifik ke dunia.

"Dulu di tahun 2019, sebagian besar korban mereka hanya dari kawasan Asia Pasifik khususnya di Taiwan, Hong Kong, dan Korea Selatan. Namun tahun lalu, Kaspersky telah mendeteksi kehadiran mereka di hampir semua negara dan wilayah. Dapat dikatakan bahwa selama "masa hiatus", pencipta REvil meluangkan waktu untuk meningkatkan persenjataan, metode dalam menargetkan korban, dan jangkauan jaringan mereka," tambah Shulmin.

Baca Juga:
Analisa Kaspersky Soal Bocor Data Warga Indonesia

Seperti REvil, JSWorm juga memasuki lanskap ransomware pada tahun 2019. Namun, sebaran geografis korban awalnya lebih bervariasi.

Selama bulan-bulan pertama, terdeteksi di seluruh dunia diantaranya di Amerika Utara dan Selatan (Brasil, Argentina, AS), di Timur Tengah dan Afrika (Afrika Selatan, Turki, Iran), di Eropa (Italia, Prancis, Jerman), dan di Asia Pasifik (Vietnam).

Jumlah korban JSWorm relatif lebih rendah dibandingkan dengan REvil tetapi jelas bahwa kelompok ransomware ini semakin meningkat. Secara keseluruhan, solusi Kaspersky telah memblokir upaya serangan terhadap 230 pengguna secara global, masih meningkat 752% dibandingkan dengan 2019 yang hanya 27 pengguna yang hampir terinfeksi jenis ancaman ini.

SHARE:

Google Pixel Model Lawas Bisa Unduh Versi Android 16

IM3 Rebranding Layanan Pascabayar Menjadi IM3 Platinum