Varian Baru Ransomware: Agenda

Notification

×

Varian Baru Ransomware: Agenda

21/12/2022 | Desember 21, 2022 WIB Last Updated 2023-01-07T08:52:08Z
https://www.itnews.id/2022/12/ransomware-agenda.html

Baru-baru ini, TrendMicro menemukan sampel varian baru yaitu Ransomware Agenda yang ditulis dalam bahasa pemrograman Rust.  


Ransomware Agenda ini terdeteksi sebagai Ransom.Win32.AGENDA.THIAFBB.


Ransomware sebelumnya ditulis dalam bahasa Golang, diketahui menargetkan sektor kesehatan dan pendidikan di negara-negara seperti Thailand dan Indonesia. 


Pelaku mengkustomisasi binari ransomware sebelumnya untuk korban yang dituju melalui penggunaan informasi rahasia seperti akun yang bocor dan ID unik perusahaan sebagai ekstensi file yang ditambahkan. 


Varian Rust juga terlihat menggunakan enkripsi intermiten, salah satu taktik baru yang digunakan pelaku ancaman saat ini untuk enkripsi dan penghindaran deteksi yang lebih cepat.


Ransomware-as-a-service (RaaS) seperti BlackCat, Hive, dan RansomExx telah mengembangkan versi ransomware mereka di bahasa pemrograman Rust.


Menurut pengamatan Trendmicro dalam sebulan terakhir, aktivitas ransomware Agenda juga memposting banyak perusahaan di situs mengenai hasil pembocorannya



Ancaman pelaku tidak hanya mengklaim bahwa mereka dapat menembus server perusahaan tersebut, tetapi juga mengancam untuk mempublikasikan file mereka. 


Perusahaan-perusahaan yang diposting di situs kebocorannya berlokasi dari berbagai negara dan sebagian besar berada di industri manufaktur dan TI, dengan pendapatan gabungan yang melampaui US$550 juta.


Untuk mencegah serangan ransomware, sebaiknya mengetahui lebih lanjut cara kerjanya.  Berikut penjelasan tentang ransomware lebih lanjut :  



Sumber:  TrendMicro, Agenda Ransomware Uses Rust to Target More Vital Industries.