Ransomware BadRabbit Berasal dari Hacker NotPetya, Benarkah?

Ransomware BadRabbit Berasal dari Hacker NotPetya, Benarkah?
Nih DeliveComp punya berita update teknologi buat para agan-agan yang haus akan perkembangan IT terbaru. DeliveComp adalah situs/web penyedia berita terupdate yang dikutip dari sumber terpercaya (lihat sumbernya di bawah artikel) dan juga sebagai penyedia layanan jasa komputer baik instal ulang, service dan maintenance. Silahkan menikmati berita yang DeliveComp sajikan, semoga bermanfaat bagi agan-agan semua.

JAKARTA – Ransomware jenis lain bernama Bad Rabbit dengan cepat menyebar dan menginfeksi komputer di wilayah Eropa. Meski memiliki nama yang baru, BadRabbit menyebarkan beberapa kode komputer ransomeware jenis NotPetya yang juga mengancam keamanan siber pada Juni lalu.

DeliveComp | Berita IT Update | Jasa Komputer | DeliveComp

Peneliti kemanan telah mengamati kesamaan kode kedua jenis ransomware itu, yang menunjukkan bahwa kedua serangan tersebut kemungkinan berasal dari sumber yang sama.

“Sepertinya sumber mencoba memperbaiki kesalahan sebelumnya (NotPetya) dan menyelesaikan urusannya yang belum selesai,” kata perusahaan kemanan Malwarebytes dalam sebuah posting-an blog.

Baru-baru ini BadRabbit menginfeksi komputer di negara Rusia dan juga menyerang beberapa media termasuk Interfax dimana server mereka terganggu. Menurut bank sentral Rusia, serangan BadRabbit juga menargetkan beberapa lembaga keuangan di negara tersebut.

DeliveComp | Berita IT Update | Jasa Komputer | DeliveComp

Ransomware itu menyebar melalui update Adobe Flash Player palsu yang ditemukan di lebih dari 20 situs web yang di-hack. Setelah terinstal, file itu dienkripsi dari file komputer dan meminta uang tebusan senilai USD280 berbentuk bitcoin. Untungnya serangan itu telah berhenti.

“Begitu serangan itu meluas dan perusahaan keamanan mulai menyelidiki, hacker segera menghapus kode berbahaya yang telah mereka tambahkan ke situs web yang di-hack,” kata perusahaan kemanan Kaspersky Lab.

Perusahaan juga melihat kesamaan antara BadRabbit dan NotPetya, dan mengatakan bahwa kedua serangan itu berbagi bagian pentingdan dikirim oleh beberapa domain situs hack yang sama.

Beberapa diantaranya termasuk Bahmut.com.ua, situs media Ukraina yang dibajak untuk mengirimkan NotPetya pada bulan Juni lalu.

Perusahaan keamanan Intezer juga melakukan analisis serangan, dan menemukan bahwa beberapa kode komputer di BadRabbit terlihat di sampel malware NotPetya. Hal ini menurut Jay Rosenberg, peneliti keamanan Intezer jarang ditemukan. Kode NotPetya tidak open source, sehingga butuh banyak waktu dan usaha bagi siapa saja untuk menirunya.

DeliveComp | Berita IT Update | Jasa Komputer | DeliveComp

Meski begitu, kedua malware itu memiliki perbedaan. Serangan NotPetya saat pertama kali terjadi, para periset menemukan bahwa komputer terinfeksi dan meminta uang tebusan USD300 dalam bentuk bitcoin. Namun pada kenyataannya proses enkripsi NotPetya benar-benar merusak file-file pada sistem, sehingga mencegah pemulihan data apapun.

Disisi lain BadRabbit berhasil mengenkripsi file komputer. Artinya korban yang membayar tebusan bisa mendapatkan kembali data mereka denagn asumsi hacker mengirimkan kunci deskripsi.

Perbedaan lain yang aneh antara kedua serangan tersebut yakni target mereka. NotPetya terutama menyerang Ukraina, hingga akhirnya menyebar ke 64 negara lainnya termasuk Amerika Serikat (AS).

Sementara BadRabbit menginfeksi dalam skala yang lebih kecil dan sebagian besar menyerang Rusia. Peneliti kemanan sendiri kini masih berupaya untuk menganalisa serangan BadRabbit untuk mendapatkan petunjuk lebih, meski menguak penyebab sebenarnya tidaklah mudah. Demikian seperti dilansir PCMag, Kamis (26/10/2017).

Jangan lupa like
Fanspage DeliveComp di https://www.facebook.com/delivecomp/
Follow Twitter DeliveComp di @DeliveCOMP
Follow Google+ di Delive Comp


Sumber dari https://techno.okezone.com