{"id":107791,"date":"2026-09-23T08:57:41","date_gmt":"2026-09-23T01:57:41","guid":{"rendered":"https:\/\/faktaberita.info\/index.php\/2026\/09\/23\/mengenal-payload-ramsoware-baru-tanpa-enkripsi\/"},"modified":"2026-09-23T08:57:41","modified_gmt":"2026-09-23T01:57:41","slug":"mengenal-payload-ramsoware-baru-tanpa-enkripsi","status":"publish","type":"post","link":"https:\/\/faktaberita.info\/index.php\/2026\/09\/23\/mengenal-payload-ramsoware-baru-tanpa-enkripsi\/","title":{"rendered":"Mengenal Payload Ramsoware Baru Tanpa Enkripsi"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<figure class=\"main-img\">\n                                <img decoding=\"async\" class=\"zoomable\" src=\"https:\/\/asset.mediaindonesia.com\/news\/2026\/09\/23\/1790128553_823dd2ac72c743aaaa0d.jpg\" alt=\"Mengenal Payload: Ramsoware Baru Tanpa Enkripsi \"\/><figcaption>Ilustrasi(magnific)<\/figcaption><\/figure>\n<p>                                                                <!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<p>TIM\u00a0Respons Darurat Global (Global Emergency Response Team\/GERT) <a href=\"https:\/\/mediaindonesia.com\/tag\/kaspersky\" title=\"kaspersky\">Kaspersky<\/a> baru-baru ini merilis laporan mendalam mengenai ancaman siber terbaru dari keluarga <a href=\"https:\/\/mediaindonesia.com\/tag\/ransomware\" title=\"Ransomware\">ransomware<\/a> bernama &#8220;<a href=\"https:\/\/mediaindonesia.com\/tag\/payload\" title=\"payload\">Payload<\/a>&#8220;. Temuan ini didapat setelah penanganan insiden serius di sebuah perusahaan manufaktur di Timur Tengah, yang mengungkap pergeseran drastis dalam metode serangan siber global.<\/p>\n<p>Berbeda dengan serangan konvensional, kelompok di balik Payload tidak lagi mengandalkan enkriptor untuk mengunci file korban. Sebaliknya, mereka mengambil alih kendali penuh atas jaringan perusahaan dan memaksa sistem menampilkan pesan tebusan serta mengubah wallpaper desktop secara massal melalui mekanisme internal jaringan.<\/p>\n<p><!-- \/26225854,21835028929\/MediaIndonesia\/mediaindonesia.com\/300x250_3 --><\/p>\n<h3>Tren Pemerasan Tanpa Enkripsi<\/h3>\n<p>Fenomena ini sejalan dengan laporan <i>State of Ransomware 2026<\/i> dari Kaspersky yang dipublikasikan awal tahun ini. Para penjahat siber kini mulai meninggalkan metode enkripsi tradisional dan beralih ke praktik <i>encryptionless extortion<\/i> atau pemerasan tanpa enkripsi.<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/920848\/laporan-kaspersky-h1-2026-serangan-siber-asia-pasifik-meningkat-dan-hadirnya-ancaman-rantai-pasok-ai\" title=\"Laporan Kaspersky H1 2026: Serangan Siber Asia Pasifik Meningkat dan Hadirnya Ancaman Rantai Pasok AI\" target=\"_blank\">Laporan Kaspersky H1 2026: Serangan Siber Asia Pasifik Meningkat dan Hadirnya Ancaman Rantai Pasok AI<\/a><\/strong><\/p>\n<p>Strategi ini lebih menitikberatkan pada gangguan operasional seketika dan ancaman pembocoran data sensitif ke <i>dark web<\/i>. Dengan cara ini, penyerang tidak perlu repot mengelola kunci kriptografi yang rumit untuk memeras korban.<\/p>\n<table style=\"width: 100%; border-collapse: collapse; margin: 20px 0; border: 1px solid #ddd;\">&#13;<\/p>\n<thead>&#13;<\/p>\n<tr style=\"background-color: #f2f2f2;\">&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Aspek Serangan<\/th>\n<p>&#13;<\/p>\n<th style=\"padding: 12px; border: 1px solid #ddd; text-align: left;\">Metode Ransomware &#8220;Payload&#8221;<\/th>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;\n\t<\/thead>\n<p>&#13;<\/p>\n<tbody>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Target Awal<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Kredensial administrator (via Phishing)<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Vektor Masuk<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">VPN standar dan titik akses jarak jauh resmi<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Senjata Utama<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Group Policy Object (GPO) pada Active Directory<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Dampak Visual<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Perubahan wallpaper dan layar kunci secara otomatis<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<\/p>\n<tr>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Tujuan Akhir<\/td>\n<p>&#13;<\/p>\n<td style=\"padding: 12px; border: 1px solid #ddd;\">Eksfiltrasi data dan publikasi di Dark Web<\/td>\n<p>&#13;<br \/>\n\t\t<\/tr>\n<p>&#13;<br \/>\n\t<\/tbody>\n<p>&#13;<br \/>\n<\/table>\n<h3>Memanfaatkan Aturan Jaringan Sebagai Senjata<\/h3>\n<p>Keberhasilan serangan Payload terletak pada kemampuannya menyamar sebagai aktivitas TI yang sah. Setelah mendapatkan hak akses administrator, penyerang menargetkan <i>Active Directory<\/i> perusahaan untuk membuat aturan <i>Group Policy Object<\/i> (GPO) berbahaya.<\/p>\n<p>GPO, yang seharusnya digunakan administrator untuk mengonfigurasi ribuan komputer secara instan, justru disalahgunakan untuk:<\/p>\n<p class=\"related-news\"><strong>Baca juga :\u00a0<a href=\"https:\/\/mediaindonesia.com\/teknologi\/911406\/ancaman-ransomware-terhadap-umkm-asia-tenggara-meningkat-di-q1-2026\" title=\"Ancaman Ransomware terhadap UMKM Asia Tenggara Meningkat di Q1 2026\" target=\"_blank\">Ancaman Ransomware terhadap UMKM Asia Tenggara Meningkat di Q1 2026<\/a><\/strong><\/p>\n<ul>&#13;<\/p>\n<li>Menonaktifkan akun administrator lokal di seluruh jaringan.<\/li>\n<p>&#13;<\/p>\n<li>Menyebarkan pesan tebusan ke setiap stasiun kerja.<\/li>\n<p>&#13;<\/p>\n<li>Mengubah wallpaper dan layar kunci secara serentak sebagai bentuk intimidasi.<\/li>\n<p>&#13;\n<\/ul>\n<p>&#8220;Taktik di balik PAYLOAD merupakan perkembangan lain dalam metode kejahatan siber. Ketika penyerang membajak aturan jaringan pusat, pemindaian malware konvensional mungkin tidak cukup,&#8221; ujar Elsayed Elrefaei, pakar keamanan di Kaspersky GERT.<\/p>\n<h3>Rekomendasi Keamanan<\/h3>\n<p>Untuk menangkal ancaman serupa, Kaspersky menekankan pentingnya pengalihan strategi pertahanan dari sekadar pemindaian malware ke pemantauan perilaku. Berikut adalah langkah-langkah mitigasi yang disarankan:<\/p>\n<div style=\"background-color: #f9f9f9; padding: 15px; border-left: 5px solid #d9534f; margin: 20px 0;\"><strong>Langkah Proteksi Strategis:<\/strong><\/p>\n<ul>&#13;<\/p>\n<li><strong>Monitor GPO secara Ketat:<\/strong> Konfigurasikan peringatan keamanan instan setiap kali ada pembuatan atau modifikasi aturan GPO di root jaringan.<\/li>\n<p>&#13;<\/p>\n<li><strong>Autentikasi Multi-Faktor (MFA):<\/strong> Wajibkan penggunaan MFA yang tahan phishing, seperti kunci keamanan fisik, untuk semua akses administratif dan VPN.<\/li>\n<p>&#13;<\/p>\n<li><strong>Batasi Hak Akses:<\/strong> Terapkan prinsip <i>least privilege<\/i>. Akun &#8220;Domain Admin&#8221; tidak boleh digunakan untuk tugas rutin dan harus diisolasi secara ketat.<\/li>\n<p>&#13;\n<\/ul>\n<\/div>\n<p>Laporan lengkap mengenai analisis teknis ransomware Payload ini telah tersedia bagi publik melalui platform Securelist milik Kaspersky. (Z-1)<\/p>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/mediaindonesia.com\/teknologi\/936521\/mengenal-payload-ramsoware-baru-tanpa-enkripsi-\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ilustrasi(magnific) TIM\u00a0Respons Darurat Global (Global Emergency Response Team\/GERT) Kaspersky baru-baru ini merilis laporan mendalam mengenai ancaman siber terbaru dari keluarga ransomware bernama &#8220;Payload&#8220;. Temuan ini didapat setelah penanganan insiden serius di sebuah perusahaan manufaktur di Timur Tengah, yang mengungkap pergeseran drastis dalam metode serangan siber global. Berbeda dengan serangan konvensional, kelompok di balik Payload tidak [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":107792,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[],"class_list":["post-107791","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/107791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/comments?post=107791"}],"version-history":[{"count":0,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/posts\/107791\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media\/107792"}],"wp:attachment":[{"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/media?parent=107791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/categories?post=107791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/faktaberita.info\/index.php\/wp-json\/wp\/v2\/tags?post=107791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}