Laporan terbaru dari lembaga riset keamanan siber ITSEC Asia memberikan peringatan serius mengenai ancaman ransomware jenis baru yang dikenal dengan nama GodDamn. Berdasarkan hasil analisis mereka, ransomware ini memiliki pola serangan yang sangat berbahaya karena tidak langsung mengunci data saat pertama kali masuk ke dalam sistem.
Salah satu karakteristik paling mencolok dari GodDamn adalah kemampuannya untuk melakukan pergerakan lateral di dalam jaringan. Sebelum mengaktifkan fungsi enkripsi yang mengunci file-file penting, malware ini mampu menyebar dan menginfeksi hingga 10 komputer berbeda dalam satu jaringan yang sama. Hal ini menunjukkan bahwa pelaku serangan tidak hanya mengincar satu target tunggal, melainkan berusaha melumpuhkan infrastruktur digital organisasi secara lebih luas.
Selain kemampuan penyebarannya, ITSEC Asia menyoroti adanya fase persiapan yang cukup panjang. Selama periode ini, aktivitas mencurigakan akan terjadi di dalam jaringan tanpa disadari oleh pengguna atau administrator sistem. Fase inkubasi ini digunakan oleh ransomware untuk memetakan jaringan, mencari data sensitif, serta memastikan bahwa sebanyak mungkin perangkat telah terinfeksi sebelum akhirnya melakukan eksekusi penguncian data secara serentak.
Kondisi ini menjadi peringatan keras bagi perusahaan dan organisasi untuk lebih memperketat sistem keamanan jaringan mereka. Deteksi dini terhadap aktivitas anomali dalam jaringan menjadi kunci utama untuk menghentikan penyebaran GodDamn sebelum mencapai tahap enkripsi. Perusahaan disarankan untuk melakukan pemantauan trafik jaringan secara real-time dan menerapkan kebijakan akses yang ketat guna meminimalisir risiko pergerakan lateral malware.
Serangan ransomware secara umum merupakan jenis perangkat lunak berbahaya yang mengunci akses pengguna ke sistem atau data mereka, kemudian meminta tebusan berupa uang atau cryptocurrency untuk mengembalikan akses tersebut. Tren serangan siber saat ini terus berkembang dengan teknik yang lebih kompleks, di mana pelaku sering kali menggabungkan pencurian data dengan enkripsi sistem untuk meningkatkan tekanan terhadap korban agar bersedia membayar tebusan.






