Payload, Ransomware Baru yang Bajak Group Policy Object
Kaspersky menemukan ransomware bernama Payload yang menyasar perusahaan manufaktur tanpa mengenkripsi file korban sama sekali.

Periskop.id - Kaspersky mengungkap taktik ransomware baru bernama Payload yang menyasar perusahaan manufaktur. Berbeda dari ransomware pada umumnya, Payload tidak mengenkripsi file korban.
Perusahaan keamanan siber tersebut menjelaskan, Payload justru membajak Group Policy Object atau GPO milik korban. Cara kerja ini disebut jauh berbeda dari metode ransomware konvensional.
Ransomware konvensional umumnya mengunci file lewat enkripsi, lalu meminta tebusan agar file bisa dibuka kembali. Payload disebut Kaspersky mengambil jalur lain dengan menyalahgunakan fitur pengaturan kebijakan grup di sistem Windows.
GPO sendiri merupakan fitur bawaan Windows yang biasa dipakai administrator jaringan untuk mengatur kebijakan komputer secara terpusat. Fitur ini lazim digunakan perusahaan untuk mengelola banyak perangkat sekaligus dalam satu jaringan.
Ketika fitur tersebut dibajak, penyerang berpotensi mengendalikan pengaturan sistem di seluruh jaringan korban tanpa perlu mengunci file satu per satu. Taktik semacam ini membuat serangan lebih sulit dideteksi lewat metode pemantauan ransomware konvensional.
Kaspersky mencatat, sektor manufaktur menjadi target utama serangan Payload. Sektor ini dikenal luas menggunakan sistem jaringan komputer skala besar untuk operasional produksi sehari-hari.
Pergeseran taktik dari enkripsi menuju pembajakan pengaturan sistem menunjukkan ransomware terus berevolusi. Kaspersky menyebutkan, pelaku kejahatan siber mencari celah baru begitu metode deteksi ransomware konvensional makin dikenal luas oleh tim keamanan perusahaan.
Serangan yang menyasar GPO juga berpotensi memberi dampak yang lebih luas dibanding sekadar mengunci sejumlah file. Sebab, seluruh perangkat yang terhubung dalam satu kebijakan grup bisa terdampak secara bersamaan.
Kaspersky menemukan taktik ini melalui pengamatan terhadap pola serangan siber yang menyasar perusahaan manufaktur. Temuan tersebut menegaskan ancaman ransomware tidak lagi terbatas pada metode enkripsi file semata.
Kemunculan Payload menjadi pengingat bahwa perusahaan, khususnya di sektor manufaktur, perlu memperketat pengawasan terhadap pengaturan sistem jaringan internal mereka. Metode deteksi ransomware yang hanya berfokus pada aktivitas enkripsi file berisiko tidak cukup untuk mengenali taktik serangan jenis baru seperti ini.
Baca berita dan informasi lainnya mengenai Kaspersky, dan keamanan siber dengan mengeklik tautan.







Komentar (0)
Harus masuk dulu untuk berkomentar. Komentar tayang setelah dimoderasi.
Belum ada komentar.