Mengenal Payload: Ramsoware Baru Tanpa Enkripsi
Ilustrasi(magnific)

TIM Respons Darurat Global (Global Emergency Response Team/GERT) Kaspersky baru-baru ini merilis laporan mendalam mengenai ancaman siber terbaru dari keluarga ransomware bernama “Payload“. Temuan ini didapat setelah penanganan insiden serius di sebuah perusahaan manufaktur di Timur Tengah, yang mengungkap pergeseran drastis dalam metode serangan siber global.

Berbeda dengan serangan konvensional, kelompok di balik Payload tidak lagi mengandalkan enkriptor untuk mengunci file korban. Sebaliknya, mereka mengambil alih kendali penuh atas jaringan perusahaan dan memaksa sistem menampilkan pesan tebusan serta mengubah wallpaper desktop secara massal melalui mekanisme internal jaringan.

Tren Pemerasan Tanpa Enkripsi

Fenomena ini sejalan dengan laporan State of Ransomware 2026 dari Kaspersky yang dipublikasikan awal tahun ini. Para penjahat siber kini mulai meninggalkan metode enkripsi tradisional dan beralih ke praktik encryptionless extortion atau pemerasan tanpa enkripsi.

Strategi ini lebih menitikberatkan pada gangguan operasional seketika dan ancaman pembocoran data sensitif ke dark web. Dengan cara ini, penyerang tidak perlu repot mengelola kunci kriptografi yang rumit untuk memeras korban.









Aspek Serangan Metode Ransomware “Payload”
Target Awal Kredensial administrator (via Phishing)
Vektor Masuk VPN standar dan titik akses jarak jauh resmi
Senjata Utama Group Policy Object (GPO) pada Active Directory
Dampak Visual Perubahan wallpaper dan layar kunci secara otomatis
Tujuan Akhir Eksfiltrasi data dan publikasi di Dark Web

Memanfaatkan Aturan Jaringan Sebagai Senjata

Keberhasilan serangan Payload terletak pada kemampuannya menyamar sebagai aktivitas TI yang sah. Setelah mendapatkan hak akses administrator, penyerang menargetkan Active Directory perusahaan untuk membuat aturan Group Policy Object (GPO) berbahaya.

GPO, yang seharusnya digunakan administrator untuk mengonfigurasi ribuan komputer secara instan, justru disalahgunakan untuk:

  • Menonaktifkan akun administrator lokal di seluruh jaringan.
  • Menyebarkan pesan tebusan ke setiap stasiun kerja.
  • Mengubah wallpaper dan layar kunci secara serentak sebagai bentuk intimidasi.

“Taktik di balik PAYLOAD merupakan perkembangan lain dalam metode kejahatan siber. Ketika penyerang membajak aturan jaringan pusat, pemindaian malware konvensional mungkin tidak cukup,” ujar Elsayed Elrefaei, pakar keamanan di Kaspersky GERT.

Rekomendasi Keamanan

Untuk menangkal ancaman serupa, Kaspersky menekankan pentingnya pengalihan strategi pertahanan dari sekadar pemindaian malware ke pemantauan perilaku. Berikut adalah langkah-langkah mitigasi yang disarankan:

Langkah Proteksi Strategis:

  • Monitor GPO secara Ketat: Konfigurasikan peringatan keamanan instan setiap kali ada pembuatan atau modifikasi aturan GPO di root jaringan.
  • Autentikasi Multi-Faktor (MFA): Wajibkan penggunaan MFA yang tahan phishing, seperti kunci keamanan fisik, untuk semua akses administratif dan VPN.
  • Batasi Hak Akses: Terapkan prinsip least privilege. Akun “Domain Admin” tidak boleh digunakan untuk tugas rutin dan harus diisolasi secara ketat.

Laporan lengkap mengenai analisis teknis ransomware Payload ini telah tersedia bagi publik melalui platform Securelist milik Kaspersky. (Z-1)



Source link

By Redaksi

Leave a Reply

Your email address will not be published. Required fields are marked *