Waspada Ransomware yang Mencuri Data Karyawan

Ilustrasi malware.
Sumber :
  • Pixabay.

Teknodaily – Tim Tanggap Darurat Global Kaspersky telah mengidentifikasi jenis ransomware yang sebelumnya tidak terlihat dan aktif digunakan, yang digunakan dalam serangan pencurian kredensial karyawan.

Review Vivo X200 FE: Bodi Tangguh Elegan, RAM 12GB, & Kamera ZEISS Canggih

Ransomware yang dijuluki "Ymir" ini menggunakan metode enkripsi dan penyamaran tingkat lanjut. Ransomware ini juga secara selektif menargetkan file dan berupaya menghindari deteksi. Ransomware Ymir memperkenalkan kombinasi unik fitur teknis dan taktik yang meningkatkan efektivitasnya.

Teknik manipulasi memori yang tidak umum untuk penyamaran. Pelaku ancaman memanfaatkan campuran fungsi manajemen memori yang tidak konvensional – malloc, memmove, dan memcmp – untuk mengeksekusi kode berbahaya secara langsung di dalam memori.

Infinix HOT 60i Bakal Hadir di Indonesia, Cek Nih Spek dan Harganya

Pendekatan ini menyimpang dari alur eksekusi sistematis yang umum terlihat pada jenis ransomware yang tersebar luas, sehingga menunjukkan kemampuan penyamarannya.

Lebih jauh lagi, Ymir bersifat fleksibel: dengan menggunakan perintah --path, penyerang dapat menentukan direktori tempat ransomware harus mencari file. Jika file ada dalam daftar putih, ransomware akan melewatinya dan membiarkannya tidak terenkripsi.

Link Download Free Naruto Senki Full Character Otsutsuki Terbaru Juni 2025

Fitur ini memberi penyerang kontrol lebih besar atas apa yang dienkripsi atau tidak. Penggunaan malware pencuri data (malware data-stealing).

Dalam serangan yang diamati oleh para ahli Kaspersky, yang terjadi pada sebuah organisasi di Kolombia, para pelaku kejahatan siber terlihat menggunakan RustyStealer, sejenis malware yang mencuri informasi untuk mendapatkan kredensial perusahaan dari para karyawan.

Halaman Selanjutnya
img_title