Virus, worm, ransomware, trojan. Cara analisis untuk tahu cara kerja dan deteksi.
Virus (butuh host program). Worm (self-replicate). Trojan (samar berguna). Ransomware (enkripsi data, minta tebusan). Spyware (curi info). Adware. Rootkit (hide presence). RAT (remote access).
Reconnaissance (target). Weaponization (bikin payload). Delivery (phishing, drive-by). Exploitation (jalan code). Installation. Command and Control (C2 server). Actions on Objectives (curi data, encrypt).
Analisis tanpa eksekusi. Pakai disassembler (Ghidra, IDA). Cek strings, imports, headers. Hash dengan VirusTotal. Aman tapi terbatas. Malware modern banyak teknik anti-static.
Jalankan di sandbox terisolasi. Monitor: file, registry, network, process. Tools: Cuckoo Sandbox, ANY.RUN. Lihat behavior aktual. Tapi hati-hati: malware deteksi sandbox dan tidur.
Enkripsi data korban, minta tebusan crypto. Variant terkenal: WannaCry, Ryuk, Conti, LockBit. Ransom rata-rata 1.5 juta dolar per korporat. Bayar bukan jaminan dapat data. Backup adalah pertahanan utama.