Serangan Ransomware Baru: Langsung Sasar Prosesor, Ini Bahayanya!

Avatar photo

- Penulis

Sabtu, 17 Mei 2025 - 06:35 WIB

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

Ragamutama.com – , Jakarta – Seorang ahli keamanan siber dari perusahaan teknologi Amerika Serikat, Rapid7, memberikan peringatan serius tentang evolusi ransomware. Ransomware kini terbukti mampu menembus prosesor (CPU), inti dari infrastruktur komputasi. Celah keamanan ini memanfaatkan pembaruan microcode, yang seharusnya digunakan produsen chip untuk perbaikan bug, sebagai jalur serangan tersembunyi yang sulit dideteksi perangkat lunak keamanan konvensional.

Christiaan Beek, pakar dari Rapid7, mendemonstrasikan metode penyusupan ransomware langsung ke dalam prosesor. Ia berhasil mengeksploitasi kerentanan kritis pada prosesor AMD Zen, memanipulasi instruksi pembangkit angka acak (RDRAND) untuk menyuntikkan microcode khusus.

Pembaruan microcode idealnya hanya dilakukan oleh produsen CPU untuk memastikan kompatibilitas dan keamanan. Namun, eksploitasi ini menunjukkan bahwa injeksi microcode custom oleh pihak tak bertanggung jawab adalah ancaman nyata. Beek berhasil membuktikan konsep ini, menunjukkan bagaimana ransomware dapat disembunyikan di dalam prosesor, melewati seluruh pertahanan keamanan tradisional.

Baca Juga :  Amazon Perkenalkan Vulcan: Robot Canggih dengan Sentuhan Manusiawi

Beek menegaskan bahwa ancaman ransomware tingkat rendah ini bukan sekadar teori. Sebagai ilustrasi, ia menyebut bootkit BlackLotus yang mampu menyerang firmware UEFI (Unified Extensible Firmware Interface) dan menginfeksi sistem yang terlindungi Secure Boot.

Ia juga mengutip pernyataan kelompok ransomware Conti: “Jika kami memodifikasi firmware UEFI, kami bisa memicu enkripsi sebelum sistem operasi berjalan. Tidak ada antivirus yang bisa mendeteksi ini,” sebagaimana dikutip dari Techspot, Jumat, 16 Mei 2025.

Baca Juga :  Review Lengkap: HP Lipat Tiga Huawei Mate X5 Ultimate, Layak Dibeli?

Dengan eksploitasi yang tepat, kerentanan UEFI dapat dimanfaatkan untuk penyusupan ransomware secara diam-diam dan sangat sulit dideteksi.

Beek mengkritik industri teknologi informasi yang terlalu fokus pada pengembangan teknologi AI dan chatbot, mengabaikan aspek keamanan dasar yang krusial. Ironisnya, kelompok peretas ransomware terus meraup keuntungan miliaran dolar setiap tahunnya, seringkali memanfaatkan celah sederhana seperti kata sandi lemah dan implementasi otentikasi multi-faktor yang buruk.

Pilihan Editor: Bagaimana Cara Mencegah Penurunan Muka Tanah Jakarta

Berita Terkait

Adu Spesifikasi iPhone 14 Pro Max Vs Samsung S23 Ultra,Harga HP iPhone 14 Pro Max Mulai Rp 13 Juta
Daftar Harga HP iPhone 15 Series iBox Periode Juli 2025,iPhone 15 Pro Max RAM 512 GB Dijual Berapa?
Polri Sebut Robot Humanoid Hanya Berfungsi untuk Interaksi Publik dan Edukasi
20 HP dengan Kamera Terbaik Versi DxOMark, Oppo Teratas
Bill Gates Ungkap 4 Pekerjaan yang Tak Tergantikan AI 10 Tahun ke Depan
Apple Watch Baru: 2 Model Terbaru dan Fitur Unggulannya
iPhone 17 Air: Super Tipis, Pengganti iPhone Plus?
Xiaomi Mix Flip 2 Rilis! Apa Bedanya dari Generasi Pertama?

Berita Terkait

Rabu, 2 Juli 2025 - 13:59 WIB

Adu Spesifikasi iPhone 14 Pro Max Vs Samsung S23 Ultra,Harga HP iPhone 14 Pro Max Mulai Rp 13 Juta

Rabu, 2 Juli 2025 - 12:46 WIB

Daftar Harga HP iPhone 15 Series iBox Periode Juli 2025,iPhone 15 Pro Max RAM 512 GB Dijual Berapa?

Rabu, 2 Juli 2025 - 11:41 WIB

Polri Sebut Robot Humanoid Hanya Berfungsi untuk Interaksi Publik dan Edukasi

Rabu, 2 Juli 2025 - 11:05 WIB

20 HP dengan Kamera Terbaik Versi DxOMark, Oppo Teratas

Rabu, 2 Juli 2025 - 08:59 WIB

Bill Gates Ungkap 4 Pekerjaan yang Tak Tergantikan AI 10 Tahun ke Depan

Berita Terbaru

crime

MA Tolak Kasasi, Harvey Moeis Tetap 20 Tahun Penjara

Rabu, 2 Jul 2025 - 13:46 WIB