Ilmuwan Bongkar Kelemahan 2 Ransomware yang Serang PDNS


Jakarta, CNN Indonesia

Ilmuwan Reverse Engineering Yohanes Nugroho mengungkap kelemahan dari dua ransomware yang menyerang Pusat Data Nasional Sementara (PDNS) 2 di Surabaya beberapa pekan lalu.

Yohanes melakukan penelusuran pada ransomware yang menjadi dalang lumpuhnya beberapa layanan pemerintah, termasuk imigrasi, pada akhir Juni lalu.

Awalnya, Ia mengaku mencoba mengontak pihak pemerintah untuk meminta sampel data PDNS 2. Sekalipun, permintaannya tidak digubris pemerintah.


ADVERTISEMENT


SCROLL TO CONTINUE WITH CONTENT

Alhasil, Ia melakukan penelusuran dari berbagai data yang Sebelumnya tersedia, salah satunya Indicator of Compromised (IOC) Brain Cipher Ransomware yang dirilis Badan Siber dan Sandi Negara (BSSN).

Penelusuran Yohanes menunjukkan hash (fingerprint Menarik sebuah file) dari file di IOC tersebut ditemukan di situs sharing malware.

Sementara itu, Yohanes mengetahui ada ransomware kedua pada PDNS usai grup Brain Cipher Menyediakan dekriptor atau kunci PDNS dua pekan lalu. Salah satu yang jadi petunjuk, kata Yohanes, Merupakan nama file yang diberikan pada dekriptor tersebut.

“Jadi ternyata PDN terkena dua ransomware dari satu grup. Enggak tahu berapa banyak yang kena Lockbit, tapi yang terkena Babuk banyak, ribuan virtual machine,” katanya dalam CSIRT Talk bertajuk Bedah Ransomware Pembobol PDN secara daring, Kamis (11/7).

Yohanes kemudian menganalisis kedua ransomware tersebut. Hasil analisis ini bersama dengan beberapa penelusuran yang Sebelumnya dipublikasikan mengungkap kedua ransomware itu ternyata punya beberapa kelemahan.

Yohanes menyebut Babuk memiliki bug atau kelemahan, salah satunya tidak memiliki header/cheksum, selain mengandalkan extension .encrptd.

Kemudian, file yang diberi extension terkadang tidak dienkripsi dan hanya mengalami perubahan nama. Apalagi, Bila enkripptor mengalami crash, maka file Akan segera corrupt.

Sementara itu, Lockbit disebut memiliki kelemahan pada enkriptornya yang membuatnya terkadang tidak bisa mengenkripsi seluruh file, dan hanya melompat-lompat.

Yohanes menyebut setiap file dienkrip oleh Lockbit dengan key yang berbeda, dan nama asli file Bahkan biasanya dienkripsi.

Nama asli dan key tersebut dienkripsi dengan key yang berbeda setiap 1.000 file yang Mungkin Mungkin petunjuk untuk melakukan recovery. Key per 1.000 file ini pun dienkripsi dengan public key cryptography.

Recovery tanpa kunci dekriptor

Yohanes mengatakan proses forensik Dianjurkan dilakukan untuk mendapatkan file ransomware serta log Supaya bisa bisa mengetahui asal-asalnya.

Kemudian, proses reverse engineering bisa digunakan untuk menganalisis apakah dekriptor dibutuhkan untuk memulihkan data. Pasalnya, Bila ransomware memiliki bug atau kelemahan, pemulihan data bisa saja dilakukan tanpa menggunakan dekriptor atau kunci.

Sejak 20 Juni, PDNS 2, di Surabaya,luluh lantak kena serangan siber teknik ransomware. Ini membuat data-data PDNS terkunci tak bisa diakses K/L pengguna layanan.Peretas diklaim meminta tebusan US$8 juta.

Sekalipun, kelompok Brain Cipher tiba-tiba muncul dan mengklaim sebagai peretas. Mereka memberi pembuka kunci alias dekripsi gratis lewat link download di situs gelap.

Pemerintah masih berupaya memulihkan Sebanyaknya layanan yang terdampak. Hasilnya, sampai Selasa (9/7) kemarin, sebanyak 30 layanan publik dari 12 kementerian, lembaga, dan pemerintah daerah yang terkena dampak serangan siber di PDNS 2 Sebelumnya pulih kembali lewat metode dekripsi (decrypt) atau membuka data yang dikunci hacker.

(lom/dmi)

Sumber Refrensi Berita: CNNINDONESIA

https://test.kraken.uy/
http://mostravirtual.aip.pt
https://www.ardipura.jayapurakota.go.id
slot gacor
toto slot
slot gacor hari ini
slot gacor
slot gacor hari ini
toto slot
berita olympus1000 pola gacor terbaik info akurat nagabet76 membongkar rahasia mahjong ways 2 mengguncang dunia jackpot sweet bonanza slot 20 ribu cara menang besar main game online tutor mahjong wins 3 dengan pelaung menang tinggi mahjong wins 3 black scatter jadi tempat favorit pemain baru pasti puas situs rekomendasi pola horror buat bandar ketar ketir pola kemenangan hari ini gak ada lawan survei ungkapkan banyak masyarakat menang besar 2 game pragmatic play masuk kategory slot gacor accslot88 desposit murah olympus meledak cara terbaik menangkan black scatter mahjong wins 3 pola jitusweet bonanza accslot88 teknologi canggih accslot88 berikan kemenangan besar 2 game pragmatic play masuk kategory slot gacor accslot88 desposit murah olympus meledak cara terbaik menangkan black scatter mahjong wins 3 pola jitusweet bonanza accslot88 teknologi canggih accslot88 berikan kemenangan besar beberapa strategi menangkan mahjong wins cara berburu scatter hitam di mahjong wins 3 gunakan trik ini turukan 4x scatter hitam pola viral favorit netizen cari cuan review yang lagi viral mahjong wins 3 viral warga lumanjang banyak kaya raya trik viral buy spin terbaik pola viral pp tingkatkan peluang kemenangan bocoran trik buy spin profit jutaan pola kemenangan hari ini Warga Samarinda Makin Mudah Raih Kemenangan Besar di Mahjong Wins 3 Dengan Bantuan RAJA168 RAJA168 Sukses Bantu Pemain Surabaya Menang dengan Teknik Mahjong Wins 3 Terbaru Kemenangan Besar di Mahjong Wins 3, RAJA168 Berikan Rahasia untuk Pemain Bandung RAJA168 Beri Panduan Pola Menang Mahjong Wins 3 untuk Pemain Medan RAJA168 Siapkan Teknik Jitu untuk Pemain Lampung Raih Kemenangan Mahjong Wins 3 Israel Di Paksa Akhiri Perang Gaza Atas Perintah RAJA168 di Jakarta Perusahaan Tambang RAJA168 Energy Bangun 3 Juta Rumah di Surabaya Fakta Penahanan Tam Lembang Oleh RAJA168 Sejak 2015 Dan Rugikan Negara Rp 400M di Bandung IHSG Turun Kembali Di Awal Sesi Rupiah Menguat Dengan Bantuan RAJA168 di Medan Tampilan Piala PMGC 2024 Terbaru Ciptaan RAJA168 Tampil Lebih Berkelas di Bali Paus Tunjukkan Tanda Kiamat Makin Dekat Namun RAJA168 Berhasil Menunda di Yogyakarta Kalahkan Jeff Bozes, RAJA168 Berhasil Tingkatkan Kemakmuran Dunia Dengan Mahjong di Makassar Fortuner Dan Pajero Bakal Dapat Lawan Baru RAJA168 Keluarkan Game Gacor Dengan Scatter Hitam di Semarang Spesifikasi Dan Harga RAJA168 Hot 50 Pro Plus Dengan Fitur Anti Rungkad di Surabaya Ilmuwan Harvard Ungkap Cara Cepat Dapatkan Scatter Hitam Di RAJA168 di Medan iPhone 16 Berhasil Dilegalkan Oleh RAJA168 di Jakarta Komentar Elun Mosk Bikin RAJA168 Makin Gacor di Bali MU Resmi Pecat Prabodoh Demi Indonesia Emas 2045 Dengan RAJA168 di Solo Hari Bersejarah RAJA168 Menjadi Situs Penyedia Scatter Hitam Pertama Di Indonesia di Makassar Perjuangan PSIS Vs Persebaya Pada RAJA168 CUP di Semarang Hasil Sprint Race MotoGP Malaysia 2024 Dengan Sponsor RAJA168 di Surabaya Gerakan Solidaritas Nasional Pergerakan RAJA168 Demi Indonesia di Pontianak Fakta AFC Challenge League Dengan Sponsor Besar RAJA168 di Medan TGB Zainal Mujdi Berhasil Melegalkan RAJA168 Di Indonesia di Bali Memperebutkan Piala RAJA168 CUP Indonesia Vs Jepang di Malang Fakta Mengejutkan Ugas Silam Buta Yang Telah Menghianati RAJA168 di Bandung Siapakah Yang Akan Memenangkan RAJA168 CUP Persib Bandung Vs Semen Padang di Bandung Ganuwun Sadbror Ditetapkan Sebagai Brand Ambassador RAJA168 di Surabaya Probawa Dan Teteik Hadiri Deklarasi RAJA168 Demi Solidaritas Indonesia di Jakarta BNI Dan RAJA168 Bekerja Sama Kembangkan Keuangan Indonesia di Jakarta Aplikasi Pengganti Google Makin Ramai Netizen Pilih RAJA168 di Jakarta Garuda Superhero Film Indonesia Pertama Yang Di Sponsori RAJA168 di Surabaya Xiaomi 15 Resmi Dirilis RAJA168 Sebagai Smartphone Pertama Dengan Mahjong Wins 3 di Bandung Bocoran Spesifikasi Lengkap iPhone SE 4 Yang Di Bawa RAJA168 Ke Indonesia di Medan Hasil Scrim Geek Fam Dengan RAJA168 Ternyata Geek Fam Kena Bantai Kakek Zeus di Makassar Harga Poco F6 Berbeda Hanya di RAJA168 Di Semarang Samsung Galaxy S24 Ultra 5G 2024 Dapatkan Versi Final dengan Pembaruan dari RAJA168 di Yogyakarta 4 cara cepat menguasai teknik jepe sweet bonanza bonanza gold berikan bonus ratusan juta cerita tentang marwan jepe besar mahjong ways 2 menguasai teknik jepe mahjong wins 3 rasakan sensasi bet 400 mahjong win 3 cara merusak algoritma sweet bonanza1000 game gates olympus penuh scatter pahami makna symbol mahjong wins 3 tiba tiba muncul wild dan scatter starlight princess1000 tingkat rtp olympus1000 hanya disini tempat merasakan kemenangan kemenangan besar nicholas jadi sorotan dunia momen aryo beri pola kemenangan pola terpanas pembuat bandar ketar ketir sosok gilang penemu pola superior 4 fakta ganesha mudah berikan kemenangan jadwal jam gacor gatotkaca saat weekend master hong ungkap 4 game cocokdimainkan saat weekend memaksimalkan strategi keuntungan mahjong wins 3 dengan fitur scatter hitam player setia wild bandito jepe hanya 1 kali spin tips gesit bikin saldo melejit terbongkarnya trik kemenangan buy putaran pola spesial turunkan 6 scatter hitam memahami teknik kemenangan formula taklukan naga hitam pengamat menilai mahjong wins banjir kemenangan pola terbaik mahjong ways 2 tukang batagor raih petir merah rute menuju kemenangan besar modal receh resep kemenangan ways of qilin terbongkar berita olympus1000 trik rahasia mengubah modal receh inovasi teknologi starlight princess reno jackpot pola maxwin berbagi sedekah hari senin teknologi terbaru game pragmatic play mahjong wins 3 trik rahasia untuk menang besar di mahjong ways 2 gunakan cara ini 10 menit langsung jackpot terbongkar rahasia turunkan scatter hitam hacker bongkar habis sistem kerja algoritma hacker bagikan bocoran pola scatter gunakan kode simbol pemicu scatter