Peringatan Ancaman Keamanan Siber: Kemunculan Eldorado RaaS

Telah muncul ransomware-as-a-service (RaaS) baru yang dikenal sebagai Eldorado, yang baru-baru ini memperkenalkan varian locker untuk sistem VMware ESXi dan Windows. Eldorado dengan cepat menunjukkan kemampuannya untuk menyebabkan kerusakan yang serius pada data, reputasi, dan kelangsungan bisnis korban. Silakan tinjau Peringatan Ancaman Keamanan Siber ini untuk mengurangi risiko dari serangan ransomware ini.

Apa yang menjadi ancamannya?

Eldorado memungkinkan afiliasi yang terampil untuk menyesuaikan serangan mereka dan memasarkan layanan jahat tersebut di forum-forum web gelap, termasuk dengan iklan yang mencolok di forum ransomware RAMP. Selain itu, Eldorado juga telah membuat situs web untuk mencatat para korban yang terpengaruh oleh serangan mereka.

Mengapa hal ini patut diperhatikan?

Eldorado dianggap sebagai langkah maju yang signifikan dalam strategi ransomware, dengan menggunakan algoritma ChaCha20 untuk mengenkripsi file dan skema RSA-OAEP untuk enkripsi kunci. Sebagai RaaS, Eldorado memungkinkan klien untuk membuat sampel malware mereka sendiri, yang mendekentralisasikan proses penyebarannya. Model ini memperluas jangkauannya dan memperumit upaya mitigasi serta deteksi. Dengan teknik enkripsi yang canggih, pemulihan data menjadi sangat sulit, menimbulkan risiko besar terhadap integritas data dan kelangsungan operasional.

Apa risiko atau dampak yang dihadapi?

Pembuat ransomware Eldorado memiliki pendekatan yang unik. Para operatornya tidak menggunakan alat ransomware yang telah bocor dan tersedia secara publik, seperti LockBit 3.0 atau kode sumber ransomware Babuk. Eldorado, yang dikembangkan dalam bahasa Go, memiliki versi yang disesuaikan untuk sistem Windows dan Linux, serta menawarkan enkripsi dalam empat format: esxi, esxi_64, win, dan win_64. Dalam serangannya, Eldorado mengenkripsi file dengan ekstensi “.00000001” dan meninggalkan catatan tebusan di folder Dokumen dan Desktop korban, meminta mereka untuk menghubungi pelaku ancaman. Ransomware ini menggunakan ChaCha20 untuk enkripsi file dan Rivest-Shamir-Adleman Optimal Asymmetric Encryption Padding (RSA-OAEP) untuk enkripsi kunci.

Eldorado juga menghapus salinan volume bayangan dari komputer Windows yang terkena dampak untuk menghambat pemulihan dan mengenkripsi berbagi jaringan menggunakan protokol SMB untuk meningkatkan dampaknya. Ransomware ini menghindari enkripsi file dan direktori sistem yang penting untuk memastikan sistem tetap dapat di-boot.

Apa saja saran atau rekomendasi yang dapat diambil?

Barracuda merekomendasikan langkah-langkah berikut untuk mengurangi risiko:

  1. Terapkan otentikasi multi-faktor (MFA) dan solusi akses berbasis kredensial untuk meningkatkan keamanan.
  2. Gunakan Endpoint Detection and Response (EDR) untuk secara cepat mendeteksi dan merespons indikasi ransomware.
  3. Lakukan pencadangan data secara rutin untuk meminimalkan kerusakan dan kehilangan data.
  4. Manfaatkan analitik berbasis AI dan deteksi malware canggih untuk respons intrusi secara real-time.
  5. Prioritaskan dan terapkan patch keamanan secara berkala untuk menutup celah kerentanan.
  6. Berikan pelatihan kepada karyawan untuk mengenali dan melaporkan ancaman siber.
  7. Lakukan audit teknis atau penilaian keamanan setiap tahun serta pertahankan kebersihan digital.
  8. Hindari membayar tebusan, karena hal ini tidak menjamin pemulihan data dan dapat memicu serangan lebih lanjut.

Ingin tahu lebih lanjut mengenai barracuda data protection, hubungi [email protected]