Ransomware 'BadRabbit' saat ini mulai menyebar melalui Ukraina dan Rusia
Jenis malware baru, yang dijuluki
"BadRabbit" telah mulai menyebar dengan cepat melalui jaringan
komputer di Rusia dan Ukraina.
BadRabbit adalah sejenis ransomware,
mirip dengan virus "Petya" dan "WannaCry" yang menjadi
serangan cyber profil tinggi awal tahun ini.
Dalam kasus Petya, ia juga mulai
menyebar di Ukraina dan Rusia, sehingga profesional keamanan mengawasi
pengembangan BadRabbit dengan saksama.
Menurut laporan, strain baru ransomware
ini telah mencapai tiga media di Rusia. Ini mengunci komputer dan memicu pesan
yang tidak menyenangkan dengan teks merah di latar belakang hitam.
Di Ukraina telah melumpuhkan bandara Odessa,
sistem kereta bawah tanah Kiev, dan Kementerian Infrastruktur Ukraina.
"Ini bukan pertama kalinya sebuah
bandara di Ukraina mengalami serangan cyber yang merusak dan saat ini kami
sedang menyelidiki untuk menentukan kekuatan hubungan dengan serangan
NotPetya," kata Chris Doman, seorang peneliti keamanan di AlienVault,
kepada Mirror Tech .
"Ada laporan bahwa mekanisme
tersebut melibatkan penggunaan alat Mimikatz untuk mencuri password agar
menyebar dengan cara seperti worm namun sejauh ini kerusakannya tidak semampai
WannaCry atau NotPetya."
Belum ada kabar tentang siapa yang
bertanggung jawab atas uang tebusan baru ini, kita juga belum tahu apa itu
tebusan.
Seperti semua tuntutan tebusan, tidak
ada jaminan bahwa file akan dikembalikan setelah pembayaran dan para ahli
berhati-hati untuk tidak mentransfer dana.
