
CMI News — Ancaman ransomware kini berkembang ke level yang lebih berbahaya. Jika biasanya pelaku kejahatan siber mengenkripsi data korban lalu meminta uang tebusan, ransomware baru bernama Vect 2.0 justru menghancurkan file secara permanen sehingga korban tidak lagi memiliki peluang memulihkan data mereka.
Peneliti keamanan siber dari Check Point menemukan bahwa Vect 2.0 memiliki kesalahan desain serius pada sistem enkripsinya.
Alih-alih mengunci file agar bisa dipulihkan setelah pembayaran tebusan, malware ini malah merusak isi file hingga tidak dapat digunakan kembali.
Vect 2.0 bekerja dengan memecah file menjadi beberapa bagian sebelum menjalankan proses enkripsi.
Namun, sistem Vect 2.0 mengalami kegagalan fatal karena malware tersebut hanya menyimpan satu dari empat kode enkripsi (nonce) untuk memulihkan data. Tiga kode lainnya hilang selama proses berlangsung.

Akibatnya, file berukuran di atas 128 KB tidak terenkripsi secara sempurna. Malware tersebut justru menimpa file dengan data acak yang tidak dapat dipulihkan. Kondisi ini membuat korban kehilangan data sepenuhnya, bukan sekadar kehilangan akses sementara.
Peneliti Check Point menilai Vect 2.0 lebih berfungsi sebagai “data wiper” daripada ransomware biasa karena malware ini langsung menghancurkan data korban.
Bahkan ketika korban membayar tebusan kepada pelaku, sistem tetap gagal memulihkan file karena Vect 2.0 sudah lebih dulu merusak data secara permanen.
Serangan ini berpotensi menimbulkan dampak besar bagi perusahaan maupun organisasi. Vect 2.0 mampu merusak berbagai jenis file penting seperti dokumen kerja, spreadsheet, hingga database operasional. Jika menyerang sistem perusahaan, malware tersebut bisa menghentikan aktivitas bisnis hanya dalam waktu singkat.
Ransomware ini juga mendukung banyak platform, termasuk Windows, Linux, dan sistem virtualisasi ESXi.
Peneliti menemukan pola cacat desain yang sama di seluruh versi tersebut, menandakan pengembang memakai basis kode identik untuk semua platform.
Selain merusak data, Vect 2.0 juga menunjukkan sejumlah bug lain, termasuk penurunan performa saat menjalankan proses enkripsi. Meski terlihat belum matang, ancaman malware ini tetap serius karena pengembang menyebarkannya melalui skema ransomware-as-a-service (RaaS).
Model tersebut memungkinkan banyak pelaku kejahatan siber memakai malware yang sama untuk melancarkan serangan.
Check Point juga mengaitkan pengembang Vect dengan kelompok TeamPCP, grup yang sebelumnya beberapa kali terlibat dalam serangan rantai pasok digitalisasi.
Peneliti menduga Vect 2.0 masih merupakan versi awal dari framework ransomware yang lebih besar dan kompleks.
Walau saat ini ransomware tersebut masih memiliki banyak kelemahan teknis, para peneliti mengingatkan bahwa ancamannya bisa meningkat drastis jika pengembang berhasil memperbaiki bug pada versi berikutnya.






