Teknologi

REvil dan JSWorm Dua Ransomware Incar Asia

Jakarta – Tahun 2020 adalah tahun “Ransomware 2.0” di Asia Pasifik (APAC), yakni yakni REvil dan JSWorm. Para pakar dari perusahaan keamanan siber global membahas dua kelompok ransomware terkenal ini yang secara khusus mengincar korban di wilayah tersebut,.

“2020 adalah tahun paling produktif bagi keluarga ransomware yang beralih dari penyanderaan data ke eksfiltrasi data, ditambah lagi dengan pemerasan. Di Asia Pasifik, kami melihat kemunculan kembali yang menarik dari dua grup yang sangat aktif, REvil dan JSWorm. Keduanya muncul kembali saat pandemi mengamuk di wilayah tersebut tahun lalu dan kami tidak melihat tanda-tanda mereka akan berhenti dalam waktu dekat,” kata Alexey Shulmin, Kepala Analis Malware di Kaspersky, Kamis, 27 Mei 2021.

Saat aktivitas REvil mencapai puncaknya pada Agustus 2019 dengan 289 korban potensial, telemetri Kaspersky memantau deteksi yang lebih rendah hingga periode Juli 2020. Dari menargetkan hanya 44 pengguna Kaspersky secara global pada Juni 2020 lalu, grup ransomware mempercepat serangan mereka. Hasilnya, solusi Kaspersky melindungi 877 pengguna di bulan Juli dari ancaman ini, mencatat peningkatan 1893% hanya dalam kurun waktu satu bulan.

Selain itu, pemantauan para ahli juga menunjukkan bagaimana kelompok tersebut secara aktif menyebarkan senjata berbahaya mereka dari Asia Pasifik ke dunia. “Dulu di tahun 2019, sebagian besar korban mereka hanya dari kawasan Asia Pasifik – khususnya di Taiwan, Hong Kong, dan Korea Selatan. Namun tahun lalu, Kaspersky telah mendeteksi kehadiran mereka di hampir semua negara dan wilayah. Dapat dikatakan bahwa selama “masa hiatus”, pencipta REvil meluangkan waktu untuk meningkatkan persenjataan, metode dalam menargetkan korban, dan jangkauan jaringan mereka,” tambah Shulmin.

Berdasarkan data yang diterbitkan oleh pelaku ancaman di situs kebocoran datanya, para ahli Kaspersky juga dapat mengkategorikan target grup ke dalam beberapa kelas industri umum. Bagian terbesar dari target mereka dalam sektor industri ialah Teknik dan Manufaktur (30%). Ini diikuti oleh Keuangan (14%) dan Profesional dan Layanan Konsumen (9%). Industri Hukum, IT dan Telekomunikasi, serta Makanan dan Minuman mendapat perhatian yang sama sebesar 7%.

Sementara itu, jumlah korban JSWorm relatif lebih rendah dibandingkan dengan REvil tetapi jelas bahwa kelompok ransomware ini semakin meningkat. Secara keseluruhan, solusi Kaspersky telah memblokir upaya serangan terhadap 230 pengguna secara global, masih meningkat 752% dibandingkan dengan 2019 yang hanya 27 pengguna yang hampir terinfeksi jenis ancaman ini.

Secara khusus, para ahli dari Kaspersky melihat adanya pergeseran minat kelompok ini ke wilayah Asia Pasifik. Secara global, China muncul sebagai negara dengan jumlah pengguna KSN terbanyak hampir terinfeksi JSWorm, diikuti oleh Amerika Serikat, Vietnam, Meksiko, dan Rusia. Lebih dari sepertiga (39%) dari semua perusahaan dan individu yang ditargetkan grup ini tahun lalu juga berlokasi di Asia Pasifik.

Terkait industri yang ditargetkan, jelas bahwa keluarga ransomware ini mengincar infrastruktur penting dan sektor utama di seluruh dunia. Hampir setengah (41%) dari serangan JSWorm ditargetkan terhadap perusahaan di bawah industri Teknik dan Manufaktur. Energi dan Utilitas (10%), Keuangan (10%), Layanan Profesional dan Konsumen (10%), Transportasi (7%), dan Kesehatan (7%) juga berada di urutan teratas daftar mereka. (*) Ayu Utami

Editor: Rezkiana Np

Suheriadi

Recent Posts

Stasiun Whoosh Karawang Dibuka 24 Desember, Perjalanan Jakarta-Karawang Hanya 15 Menit

Jakarta - Stasiun Whoosh Karawang akan resmi melayani penumpang mulai 24 Desember 2024. Pembukaan ini… Read More

9 hours ago

Pemerintah Targetkan Revisi Aturan DHE SDA Terbit pada Januari 2025

Jakarta – Pemerintah tengah mempersiapkan aturan mengenai revisi kebijakan Devisa Hasil Ekspor (DHE) Sumber Daya Alam (SDA)… Read More

13 hours ago

Ekspansi Bisnis, J Trust Bank Tambah Kantor Cabang Baru di Bali

Jakarta - PT Bank JTrust Indonesia Tbk (J Trust Bank) terus melakukan ekspansi bisnis dengan memperluas… Read More

13 hours ago

BI Uji Coba Penerapan QRIS Tap Berbasis NFC untuk Pembayaran Lebih Cepat dan Praktis

Jakarta – Bank Indonesia (BI) bersama Penyedia Jasa Pembayaran (PJP) pionir layanan dan Perum DAMRI… Read More

15 hours ago

Bank Mandiri Salurkan Rp3 Triliun untuk Pemberdayaan Ekonomi Perempuan

Jakarta – Bank Mandiri kembali menegaskan komitmennya dalam pemberdayaan ekonomi perempuan melalui kolaborasi strategis dengan… Read More

15 hours ago

Jelang Akhir Pekan, IHSG Bertahan di Zona Hijau ke Level 6.983

Jakarta – Indeks Harga Saham Gabungan (IHSG) pada hari ini (20/12) kembali ditutup bertahan pada… Read More

15 hours ago