Text
Analisis malware ransomware Cryptowall terhadap lalu lintas jaringan menggunakan metode Behavior-based Detection
Bedasarkan laporan tahunan Honeynet Badan Siber dan Sandi Negara tahun 2019, disebutkan bahwa pada sepanjang tahun 2019 malware yang paling banyak tertangkap oleh honeynet BSSN adalah HEUR:Trojan.Win32.Generic sebanyak 11.881 buah malware dan malware ini dikenal juga oleh BSSN sebagai ransomware cryptowall. Cryptowall sendiri adalah sebuah ransomware yang biasa didistribusikan melalui malspam dengan melampirkan file zip berbahaya, java vulnerabilities, dan iklan-iklan berbahaya. Setelah infeksi terhadap komputer victim berhasil, cryptowall akan memindai seluruh berkas yang ada pada drive victim untuk melakukan proses enkripsi. Oleh karena itu diperlukannya analisis terhadap perilaku dan signature malware tersebut pada lalu lintas jaringan dan seberapa besar dampak perilaku malware ransomware cryptowall terhadap bandwith jaringan. Persentase dampak throughput lalu lintas malware terhadap bandwith jaringan sebesar 0,1% dan Signature serangan malware ransomware cryptowall menggunakan algoritma RC4 dalam mengirimkan parameter malicious kepada CnC server.
No other version available