Ramnit (alias Nimnul, Cosmu[1]) adalah sejenis worm komputer yang menginfeksi sistem berbasis Windows. Pada rentang September 2011 - Desember 2011, Ramnit diperkirakan menginfeksi sekitar 800.000 PC yang menggunakan sistem operasi tersebut,[2] membludak menjadi 3.200.000 PC pada tahun 2015.[3]

Infeksi

sunting

Belum diketahui secara pasti di mana hulu penyebaran Ramnit sebenenarnya. Tetapi yang pasti worm tersebut menyebar melalui removable media.[1]

Malware Ramnit menginfeksi berkas dengan ekstensi sebagai berikut:[4]

  • Berkas aplikasi Windows, seperti .exe, .dll, .scr
  • Berkas HTML
  • Berkas .doc, .docx, atau .xls

Malware ini menyebarkan dirinya dengan cara menyalin dirinya di dalam folder RECYCLER di dalam removable media dan menggunakan fitur autorun untuk menjalankannya saat removable disk tersebut dipasang ke komputer lain.[4]

Catatan kaki

sunting
  1. ^ a b "RAMNIT - Threat Encyclopedia - Trend Micro USA". www.trendmicro.com. Diakses tanggal 2019-01-12. 
  2. ^ "Ramnit Goes Social". Seculert. Diarsipkan dari versi asli tanggal 2012-01-12. Diakses tanggal 10 January 2012. 
  3. ^ "Europol takedown of Ramnit botnet frees 3.2 million PCs from cybercriminals' grasp". Naked Security. 
  4. ^ a b "Win32/Ramnit threat description -Windows Defender Security Intelligence". www.microsoft.com. Diakses tanggal 2019-01-12.