Repositori Institusi

Politeknik Siber dan Sandi Negara

  • Home
  • Information
  • News
  • Help
  • Librarian
  • Member Area
  • Select Language :
    Arabic Bengali Brazilian Portuguese English Espanol German Indonesian Japanese Malay Persian Russian Thai Turkish Urdu

Search by :

ALL Author Subject ISBN/ISSN Advanced Search

Last search:

{{tmpObj[k].text}}
No image available for this title
Bookmark Share

Text

Analisis HelloKitty Ransomware berbasis Linux menggunakan Methodology for Malware Analysis in Linux Environment (MMALE)

Susila Windarta - Personal Name; Septia Ulfa Sunaringtyas - Personal Name; Arizal - Personal Name; Yudhistira - Personal Name;

Abstrak: HelloKitty, keluarga ransomware yang dapat dilacak sejak awal 2020, awalnya menargetkan sistem Windows, namun pada pertengahan 2021 terlihat varian Linux yang menyerang hypervisor VMware ESXi. Tujuan dari penelitian ini adalah untuk menganalisis dan membandingkan perbedaan antara lima sampel HelloKitty ransomware menggunakan Methodology for Malware Analysis in Linux Environment (MMALE) untuk memberikan pemahaman komprehensif tentang evolusi dan karakteristik ransomware ini. Desain penelitian mengacu pada metodologi MMALE, yang merupakan metode untuk menganalisis malware pada sistem Linux. Proses analisis dimulai dengan tahap Persiapan, meliputi penyiapan lingkungan virtualisasi dan pengumpulan sampel ransomware. Selanjutnya, enam tahapan utama MMALE dilaksanakan mulai dari Initial Actions, Binaries Analysis, Static Analysis, Dynamic Analysis, Memory Analysis, dan Information Gathering. Hasil analisis menunjukkan evolusi signifikan HelloKitty ransomware dari Maret hingga November 2021. Perubahan utama meliputi target sistem operasi beralih dari Ubuntu 14.04 dengan VMware ESXi ke Ubuntu 18.04 tanpa VMware ESXi, peningkatan kompleksitas algoritma kriptografi, dari AES-256-CBC dan ECDH/ECDSA, dengan penambahan Salsa20/ChaCha pada beberapa sampel, dan optimasi penggunaan multithreading, dari 64 thread menjadi 12 thread, menunjukkan efisiensi kode yang lebih baik. Penelitian ini memberikan wawasan tentang karakteristik dan perkembangan HelloKitty ransomware. Hasil analisis dapat dijadikan dasar untuk mengembangkan pendekatan analisis komprehensif bagi ransomware lain.


Availability
#
Location name is not set Location name is not set
TA20240102038
Available
#
Location name is not set Location name is not set
TA20240102039
Available
Detail Information
Series Title
--
Call Number
2024 YUD a
Publisher
Bogor : Politeknik Siber dan Sandi Negara., 2024
Collation
xiv, 50 hlm
Language
Indonesia
ISBN/ISSN
--
Classification
Rekayasa Keamanan Siber
Content Type
-
Media Type
-
Carrier Type
-
Edition
--
Subject(s)
-
Specific Detail Info
-
Statement of Responsibility
Yudhistira
Other version/related

No other version available

File Attachment
No Data
Comments

You must be logged in to post a comment

Repositori Institusi
  • Information
  • Services
  • Librarian
  • Member Area

About Us

Search

start it by typing one or more keywords for title, author or subject

Keep SLiMS Alive Want to Contribute?

© 2025 — Senayan Developer Community

Powered by SLiMS
Select the topic you are interested in
  • Computer Science, Information & General Works
  • Philosophy & Psychology
  • Religion
  • Social Sciences
  • Language
  • Pure Science
  • Applied Sciences
  • Art & Recreation
  • Literature
  • History & Geography
Icons made by Freepik from www.flaticon.com
Advanced Search
Where do you want to share?