Teknologi

GodDamn: Waspada, Ransomware Bekerja Lama Sebelum Mengunci File

Bagikan:

Jakarta. Perusahaan keamanan siber ITSEC Asia menemukan bahwa serangan ransomware GodDamn bisa berlangsung lama sebelum korban menyadari file mereka terkunci, karena pelaku mencuri kredensial, mengakses perangkat lain, dan melumpuhkan pertahanan lebih dulu.

Inti temuan penelitian

Dalam makalah berjudul From Sample to Signal: Uncovering the GodDamn Ransomware Operation, ITSEC Asia menguraikan fase serangan yang sering terjadi: penetrasi awal, pencurian login, pergerakan lateral, lalu enkripsi file.

Penelitian ini berdasarkan bukti teknis dan informasi yang tersedia hingga 10 Agustus 2026. Studi juga menyorot satu insiden di mana setidaknya 10 perangkat terinfeksi sebelum ransomware dijalankan.

Bagaimana GodDamn beroperasi

Penyerang biasanya mulai dengan mengakses satu komputer dan mencuri kredensial. Mereka menggunakan akun terkompromi untuk menelusuri jaringan dan menemukan perangkat lain.

Setelah menguasai beberapa sistem, pelaku dapat menonaktifkan atau mengganggu perangkat lunak keamanan sebelum meluncurkan enkripsi. Proses ini membuat tanda-tanda serangan muncul terlambat, yaitu saat operasi bisnis sudah terganggu.

Tanda peringatan dini yang perlu dipantau

ITSEC Asia merinci beberapa aktivitas yang dapat menjadi sinyal peringatan bila muncul bersamaan. Aktivitas ini tidak selalu berarti serangan, tetapi kombinasi beberapa indikator perlu segera diselidiki.

  • Upaya akses tidak biasa ke komputer lain di jaringan
  • Perubahan mencurigakan pada pengaturan sistem
  • Perubahan cepat pada jumlah besar file
  • Upaya untuk mengganggu atau menonaktifkan perangkat lunak keamanan

Catatan soal PoisonX dan keterbatasan temuan

Makalah juga menyebut laporan eksternal yang mengaitkan penggunaan PoisonX, sebuah program berbahaya yang diduga dirancang untuk mengganggu perangkat lunak keamanan sebelum enkripsi. ITSEC Asia menegaskan bahwa temuan terkait PoisonX didasarkan pada laporan pihak ketiga dan timnya tidak menguji kode program tersebut secara mandiri.

Rekomendasi mitigasi

Berdasarkan hasil penelitian, perusahaan disarankan meningkatkan pemantauan aktivitas di komputer, akun karyawan, dan jaringan. Lindungi juga sistem cadangan agar data dapat dipulihkan jika serangan berhasil.

ITSEC Asia mendorong organisasi untuk tidak hanya mendeteksi file berbahaya, tetapi mengenali pola perilaku mencurigakan lintas jaringan agar tim keamanan punya waktu merespons sebelum kerusakan meluas.

“Ransomware often becomes visible only after files have been encrypted and business operations are already being disrupted,” ujar Patrick Dannacher, Direktur Utama ITSEC Asia.

Temuan ini menegaskan bahwa kesiagaan proaktif dan pemantauan perilaku jaringan menjadi kunci mengurangi dampak serangan ransomware di masa depan.

Naufal Hakim
Penulis
Naufal Hakim

Editor teknologi yang mengulas gadget, kecerdasan buatan, startup, dan inovasi digital.

Berita Terkait