Awas! Ransomware Lintas Platform Black Basta dan Luna
Black Basta Ransomware dan Luna Ransomware - Kelompok ransomware semakin gencar dalam menargetkan perangkat, tak hanya sistem Windows. Kini, mereka juga mengincar perangkat Linux dan mesin virtual ESXi. System 021 sebelumnya telah menyoroti BlackCat Ransomware, malware yang mampu mengenkripsi komputer dan dibangun dalam bahasa lintas platform Rust. Kini, para ahli menemukan dua keluarga malware lain dengan fitur serupa yang baru-baru ini muncul di dark web, yaitu Black Basta Ransomware dan Luna Ransomware.
Black Basta: Ransomware Penarget ESXi
Black Basta Ransomware pertama kali ditemukan pada Februari lalu. Malware ini tersedia dalam dua versi, Windows dan Linux. Versi Linuxnya secara khusus menargetkan gambar mesin virtual ESXi. Versi Windows terkenal karena dapat mem-boot sistem ke mode aman sebelum melakukan enkripsi. Hal ini memungkinkan malware untuk menghindari deteksi oleh solusi keamanan, yang banyak di antaranya tidak berfungsi dalam mode aman.
Operator Black Basta Ransomware telah mengungkapkan informasi tentang 40 korban, termasuk perusahaan manufaktur dan elektronik, kontraktor, dan lainnya. Menurut Kaspersky, target mereka tersebar di Amerika Serikat, Australia, Eropa, Asia, dan Amerika Latin.
Luna: Ransomware Berbasis Rust
Luna Ransomware terdeteksi oleh para ahli pada bulan Juni. Malware ini juga dibuat menggunakan bahasa pemrograman Rust dan dapat mengenkripsi perangkat Windows dan Linux, serta mesin virtual ESXi. Dalam iklan di dark web, para pelaku cybercrime mengklaim bekerja secara eksklusif dengan mitra berbahasa Rusia. Hal ini menunjukkan bahwa target utama penyerang kemungkinan besar berada di luar bekas Uni Soviet. Hal ini diperkuat dengan fakta bahwa pesan tebusan yang disertakan dalam kode ransomware ditulis dalam bahasa Inggris, meskipun dengan kesalahan ejaan.
Bagaimana Melindungi Diri dari Serangan Ransomware?
Ransomware masih menjadi ancaman besar bagi perusahaan. Para pelaku terus berinovasi dan memanfaatkan perkembangan terbaru untuk melancarkan aksinya. Untuk menjaga keamanan, penting bagi perusahaan untuk terus memantau perkembangan lanskap ancaman dan membangun strategi pertahanan terbaik.
Berikut beberapa langkah yang dapat dilakukan untuk melindungi diri dari serangan ransomware:
- Gunakan solusi keamanan yang andal untuk semua perangkat perusahaan yang terhubung ke internet, termasuk server Linux.
- Lakukan backup data secara rutin dan simpan di tempat yang aman dan terisolasi dari jaringan.
- Terapkan kebijakan kontrol akses yang ketat untuk membatasi akses ke data dan sistem.
- Educate karyawan tentang bahaya ransomware dan cara mengidentifikasi serta menghindari serangan.
- Terapkan patch keamanan secara berkala untuk menutup celah keamanan yang diketahui.
Dengan mengikuti langkah-langkah pencegahan ini, perusahaan dapat meminimalkan risiko terkena serangan ransomware dan melindungi data berharga mereka.
Posting Komentar untuk "Awas! Ransomware Lintas Platform Black Basta dan Luna"
Posting Komentar