Text
Analisis Ransomware Black Suit Menggunakan Metode Systematic Approach to Malware Analysis (SAMA)
Abstrak: Peningkatan serangan siber khususnya serangan malware, telah membuka peluang
data yang menyimpan informasi penting milik hampir setiap orang hilang, dicuri,
atau tidak dapat diakses. Jenis malware dengan fungsi berbahaya yang dapat
mengancam akses terhadap data adalah ransomware. Salah satu kasus serangan
ransomware di Indonesia melibatkan varian ransomware relatif baru yakni Black Suit
yang menyerang Otoritas Jasa Keuangan di bulan Oktober 2023. Untuk mengetahui
dampak yang ditimbulkan dan upaya mitigasi risikonya, perlu dilakukan analisis
malware. Pada penelitian ini dilakukan analisis ransomware Black Suit menggunakan
metode analisis malware komprehensif yakni Systematic Approach to Malware
Analysis (SAMA). Tujuannya adalah mengidentifikasi karakteristik Black Suit,
mengevaluasi dampaknya pada perangkat uji, dan memberikan rekomendasi mitigasi
risiko serangan Black Suit serta menyusun Indicator of Compromise (IOC) STIX.
Berdasarkan hasil penelitian, diketahui sampel tidak berkomunikasi dengan server
C&C, sampel membangkitkan kunci enkripsi sengan fungsi BCryptGenRandom dan
mengenkripsinya dengan kunci RSA, sampel mengenkripsi data dengan
menambahkan ekstensi
No copy data
No other version available