GodDamn: Waspada, Ransomware Bekerja Lama Sebelum Mengunci File
Jakarta. Perusahaan keamanan siber ITSEC Asia menemukan bahwa serangan ransomware GodDamn bisa berlangsung lama sebelum korban menyadari file mereka terkunci, karena pelaku mencuri kredensial, mengakses perangkat lain, dan melumpuhkan pertahanan lebih dulu.
Inti temuan penelitian
Dalam makalah berjudul From Sample to Signal: Uncovering the GodDamn Ransomware Operation, ITSEC Asia menguraikan fase serangan yang sering terjadi: penetrasi awal, pencurian login, pergerakan lateral, lalu enkripsi file.
Penelitian ini berdasarkan bukti teknis dan informasi yang tersedia hingga 10 Agustus 2026. Studi juga menyorot satu insiden di mana setidaknya 10 perangkat terinfeksi sebelum ransomware dijalankan.
Bagaimana GodDamn beroperasi
Penyerang biasanya mulai dengan mengakses satu komputer dan mencuri kredensial. Mereka menggunakan akun terkompromi untuk menelusuri jaringan dan menemukan perangkat lain.
Setelah menguasai beberapa sistem, pelaku dapat menonaktifkan atau mengganggu perangkat lunak keamanan sebelum meluncurkan enkripsi. Proses ini membuat tanda-tanda serangan muncul terlambat, yaitu saat operasi bisnis sudah terganggu.
Tanda peringatan dini yang perlu dipantau
ITSEC Asia merinci beberapa aktivitas yang dapat menjadi sinyal peringatan bila muncul bersamaan. Aktivitas ini tidak selalu berarti serangan, tetapi kombinasi beberapa indikator perlu segera diselidiki.
- Upaya akses tidak biasa ke komputer lain di jaringan
- Perubahan mencurigakan pada pengaturan sistem
- Perubahan cepat pada jumlah besar file
- Upaya untuk mengganggu atau menonaktifkan perangkat lunak keamanan
Catatan soal PoisonX dan keterbatasan temuan
Makalah juga menyebut laporan eksternal yang mengaitkan penggunaan PoisonX, sebuah program berbahaya yang diduga dirancang untuk mengganggu perangkat lunak keamanan sebelum enkripsi. ITSEC Asia menegaskan bahwa temuan terkait PoisonX didasarkan pada laporan pihak ketiga dan timnya tidak menguji kode program tersebut secara mandiri.
Rekomendasi mitigasi
Berdasarkan hasil penelitian, perusahaan disarankan meningkatkan pemantauan aktivitas di komputer, akun karyawan, dan jaringan. Lindungi juga sistem cadangan agar data dapat dipulihkan jika serangan berhasil.
ITSEC Asia mendorong organisasi untuk tidak hanya mendeteksi file berbahaya, tetapi mengenali pola perilaku mencurigakan lintas jaringan agar tim keamanan punya waktu merespons sebelum kerusakan meluas.
“Ransomware often becomes visible only after files have been encrypted and business operations are already being disrupted,” ujar Patrick Dannacher, Direktur Utama ITSEC Asia.
Temuan ini menegaskan bahwa kesiagaan proaktif dan pemantauan perilaku jaringan menjadi kunci mengurangi dampak serangan ransomware di masa depan.
Editor teknologi yang mengulas gadget, kecerdasan buatan, startup, dan inovasi digital.
Berita Terkait
PPKS dan BPDP Perkenalkan Kelapa Sawit ke Siswa SD di Medan
PPKS dan BPDP mengajak siswa SD di Medan belajar kelapa sawit lewat kunjungan edukatif dan praktik di fasili...
Tahun Baru Mars 2026: Planet Merah Mulai Putaran Baru
Planet Mars resmi memasuki tahun baru pada 30 Sep 2026; satu tahun Mars setara sekitar 687 hari Bumi dan ter...
Crew-13 Meluncur ke ISS, Empat Astronot Gabung Ekspedisi 75
NASA dan SpaceX meluncurkan Crew-13 ke ISS pada 1 Oktober 2026; empat astronaut dijadwalkan bergabung dengan...
Teleskop Roman Tangkap Cahaya Pertama dari Awan Magellan Besar
Nancy Grace Roman lulus uji pandu presisi dan Coronagraph-nya menangkap cahaya pertama dari Awan Magellan Be...
Kemkomdigi Perketat Pengawasan Ruang Digital, Takedown Konten Krusial 4 Jam
Kemkomdigi memperketat pengawasan ruang digital dengan takedown konten krusial maksimal 4 jam dan mengajak p...
Keuntungan dan Risiko Investasi Emas, Harga Terbaru
Harga emas Pegadaian terkoreksi 29 Sept 2026; emas tetap jadi pilihan lindung nilai namun punya risiko seper...