Politeknik Siber dan Sandi Negara

Knowledge Center of Cybersecurity and Cryptography

  • Home
  • Information
  • News
  • Help
  • Librarian
  • Member Area
  • Select Language :
    Arabic Bengali Brazilian Portuguese English Espanol German Indonesian Japanese Malay Persian Russian Thai Turkish Urdu

Search by :

ALL Author Subject ISBN/ISSN Advanced Search

Last search:

{{tmpObj[k].text}}
No image available for this title
Bookmark Share

Text

Analisis HelloKitty Ransomware berbasis Linux menggunakan Methodology for Malware Analysis in Linux Environment (MMALE)

Yudhistira - Personal Name; Susila Windarta - Personal Name; Septia Ulfa Sunaringtyas - Personal Name; Arizal - Personal Name;

HelloKitty, keluarga ransomware yang dapat dilacak sejak awal 2020, awalnya menargetkan sistem Windows, namun pada pertengahan 2021 terlihat varian Linux yang menyerang hypervisor VMware ESXi. Tujuan dari penelitian ini adalah untuk menganalisis dan membandingkan perbedaan antara lima sampel HelloKitty ransomware menggunakan Methodology for Malware Analysis in Linux Environment (MMALE) untuk memberikan pemahaman komprehensif tentang evolusi dan karakteristik ransomware ini. Desain penelitian mengacu pada metodologi MMALE, yang merupakan metode untuk menganalisis malware pada sistem Linux. Proses analisis dimulai dengan tahap Persiapan, meliputi penyiapan lingkungan virtualisasi dan pengumpulan sampel ransomware. Selanjutnya, enam tahapan utama MMALE dilaksanakan mulai dari Initial Actions, Binaries Analysis, Static Analysis, Dynamic Analysis, Memory Analysis, dan Information Gathering. Hasil analisis menunjukkan evolusi signifikan HelloKitty ransomware dari Maret hingga November 2021. Perubahan utama meliputi target sistem operasi beralih dari Ubuntu 14.04 dengan VMware ESXi ke Ubuntu 18.04 tanpa VMware ESXi, peningkatan kompleksitas algoritma kriptografi, dari AES-256-CBC dan ECDH/ECDSA, dengan penambahan Salsa20/ChaCha pada beberapa sampel, dan optimasi penggunaan multithreading, dari 64 thread menjadi 12 thread, menunjukkan efisiensi kode yang lebih baik. Penelitian ini memberikan wawasan tentang karakteristik dan perkembangan HelloKitty ransomware. Hasil analisis dapat dijadikan dasar untuk mengembangkan pendekatan analisis komprehensif bagi ransomware lain


Availability
#
Rekayasa Keamanan Siber (Ruang TA) 2024 YUD a
TA20240102037
Available - Read on Location
#
Rekayasa Keamanan Siber (Ruang TA) 2024 YUD a
TA20240102038
Available - Read on Location
Detail Information
Series Title
-
Call Number
2024 YUD a
Publisher
Bogor : Politeknik Siber dan Sandi Negara., 2024
Collation
xiv, 50 hal
Language
Indonesia
ISBN/ISSN
--
Classification
NONE
Content Type
-
Media Type
-
Carrier Type
-
Edition
-
Subject(s)
HelloKitty ransomware
Specific Detail Info
-
Statement of Responsibility
-
Other Information
Link
-
Daftar Isi
-
Other version/related

No other version available

File Attachment
No Data
Comments

You must be logged in to post a comment

Politeknik Siber dan Sandi Negara
  • Information
  • Services
  • Librarian
  • Member Area

About Us

Perpustakaan Politeknik Siber dan Sandi Negara menyediakan berbagai macam koleksi seperti Buku, Jurnal, Majalah, Koran, Referensi dan Konten Lokal.

Search

start it by typing one or more keywords for title, author or subject

Keep SLiMS Alive Want to Contribute?

© 2025 — Senayan Developer Community

Powered by SLiMS
Select the topic you are interested in
  • Computer Science, Information & General Works
  • Philosophy & Psychology
  • Religion
  • Social Sciences
  • Language
  • Pure Science
  • Applied Sciences
  • Art & Recreation
  • Literature
  • History & Geography
Icons made by Freepik from www.flaticon.com
Advanced Search
Where do you want to share?