Undang-Undang Kejahatan Dunia Maya Rwanda yang Baru | Melawan kejahatan dunia maya di Afrika

Undang-Undang Kejahatan Dunia Maya Rwanda yang Baru | Melawan kejahatan dunia maya di Afrika

penjahat cyber Waktu Membaca: 5 menit

Seperti banyak negara di dunia, kejahatan dunia maya adalah masalah di Rwanda. Malware adalah sarana yang sering melakukan kejahatan dunia maya. Menurut intelijen Comodo, antara 1 Januari dan 4 Juni tahun ini, jaringan Rwanda terkena 4,006 jenis malware yang berbeda. Berikut ringkasan yang paling umum jenis malware bahwa Comodo telah mendeteksi di Rwanda selama jangka waktu tersebut:

• Muat Uang: Ancaman ini diklasifikasikan sebagai Program yang Mungkin Tidak Diinginkan. Ini memodifikasi file sistem, membuat tugas Windows dan mungkin menampilkan iklan di komputer dan browser Anda.
LoadMoney adalah adware yang dibundel menggunakan penginstal khusus dan dijatuhkan di komputer Anda selama proses penginstalan. Itu mampu menginstal ekstensi untuk menyuntikkan iklan, mengubah halaman beranda browser default & pengaturan pencarian dan proxy.

Adwares sering kali dapat merekayasa sosial orang untuk mengunduh lebih banyak malware, dan pembajak peramban seringkali dapat mencegat aktivitas web pengguna pribadi.

• Macoute: Sebuah worm yang sering berperilaku sebagai scareware dengan memberitahu pengguna bahwa mesin mereka telah terinfeksi. Itu juga menargetkan Windows, dan mungkin mencoba untuk meningkatkan hak istimewa dan memodifikasi Windows Registry. Macoute juga dikenal untuk menonaktifkan firewall dan perangkat lunak antivirus, unduh pembaruan Trojan Windows, dan minta pengguna mengunduh trojan yang seharusnya diperlukan untuk menonton video atau melihat halaman web. Klien Windows pengguna mungkin menampilkan pesan scareware seperti, “Peringatan: Komputer Anda terinfeksi. Terdeteksi infeksi spyware! Klik pesan ini untuk menginstal pembaruan terakhir perangkat lunak keamanan.”

• Pembaruan Global: Bundel penargetan Windows lainnya. Malware GlobalUpdate diketahui memodifikasi "HKEY_LOCAL_MACHINESOFTWARECLASSESglobalUpdate
Kunci registri C:Program Files (x86)globalUpdate", sesuai dengan namanya.
Globalupdate adalah program adware yang menampilkan iklan di browser pengguna.
Program dapat tiba di komputer yang dikompromikan sebagai plugin browser setelah diinstal tanpa persetujuan pengguna karena dibundel dengan aplikasi pihak ketiga.
Ini adalah ekstensi yang didukung iklan yang mampu mengubah halaman awal browser, pengaturan pencarian, mengubah pengaturan keamanan untuk Internet Explorer, Firefox dan Chrome, dan didistribusikan melalui berbagai platform monetisasi selama instalasi.
Malware ini diketahui menyebarkan pembajak browser Multiplug adware dan CrossRider.

• Penambang koin: Trojan ini menggunakan sumber daya komputer yang terinfeksi untuk menambang mata uang digital di backend dan meneruskan mata uang yang ditambang dan data lain yang diperlukan ke server yang dikendalikan oleh peretas jahat. Awalnya malware ini menargetkan generasi Bitcoin dan tren terbaru adalah menambang Monero dan cryptocurrency lainnya. Ini didistribusikan sebagai binari dan juga bekerja di platform multi OS seperti Windows, Mac, Android dan iOS. Baru-baru ini, malwares ini menyebar melalui Javascript untuk menambang cyptocurrency Monero.
Aktivitas ini dapat menggunakan banyak daya pemrosesan tanpa izin mereka dan membuat PC Anda berjalan lebih lambat dari biasanya.

• Pengunduh YTD: Aplikasi yang tidak diinginkan ini akan memungkinkan Anda mengunduh video YouTube ke hard drive Anda, sehingga Anda dapat menonton video tersebut secara offline. Aplikasi yang tidak diinginkan ini dapat memengaruhi kualitas pengalaman komputasi Anda.

Berikut ini adalah perilaku yang mungkin tidak diinginkan:

Menambahkan file yang berjalan saat start-up
Memodifikasi data konfigurasi boot
Menyuntikkan ke proses lain di sistem Anda
Mengubah pengaturan browser
Mengubah pintasan browser
Menginstal ekstensi browser
Menonaktifkan Kontrol Akses Pengguna (UAC)
Jika Anda ingin menonton video di YouTube, tonton di YouTube!

• Kopling: Malware ini dikategorikan ke dalam tipe Worm. Secara otomatis menyebar ke sistem lain dengan menggunakan teknik propagasi worm umum seperti menyalin diri mereka sendiri ke removable drive, folder jaringan, atau melalui email. Keluarga malware ini, secara umum, membuat folder baru di root drive PC yang terinfeksi dan menyalin dirinya sendiri sebagai csrss.exe. Mereka juga membuat desktop.ini di folder yang sama. Itu dapat mengunduh Zbot ancaman tambahan dan mematikan proses antivirus.
Ini akan mencoba menyembunyikan "Tampilkan file dan folder tersembunyi" di Windows Explorer untuk menghindari deteksi.

• Taman Pikiran: Mindspark adalah perusahaan pemasaran yang berfokus pada periklanan interaktif. Ini menargetkan sebagian besar browser yang dikenal seperti Internet Explorer, Google Chrome, Mozilla Firefox, dan Safari. Ancaman ini melakukan perubahan pada pengaturan browser yang dapat mengakibatkan pembajakan halaman rumah dan masalah pengalihan browser. Adware ini dibundel menggunakan penginstal khusus dan dijatuhkan di komputer Anda selama proses penginstalan.
Ini memodifikasi file sistem, membuat folder baru, membuat tugas Windows dan menampilkan iklan di komputer dan browser Anda.

• Nekurs: Botnet Necurs adalah distributor dari banyak malware, terutama Locky, Dridex, RockLoader dan Globeimposter.
Necurs adalah sekelompok komputer yang disusupi yang mengirim email spam dengan lampiran berbahaya ke sejumlah besar penerima – biasanya pesan dibuat agar terlihat seperti permintaan untuk memeriksa detail faktur atau untuk mengonfirmasi pembelian. Lampiran berisi skrip yang dikemas yang menginstal Locky Ransomware ketika berlari.
Necurs bersarang di dalam folder penginstal Windows dan menunjukkan banyak perilaku seperti rootkit.
Saat Necurs sedang berjalan, tidak mungkin untuk mematikan proses Necurs (disembunyikan sebagai syshost), untuk memulai alat pemantauan yang menggunakan driver (seperti alat pembuangan memori atau monitor proses sysinternals) atau untuk melihat hak akses ke file yang dapat dieksekusi.

Necurs mengirimkan detak jantung melalui HTTP ke server C&C-nya rata-rata setiap enam menit, komunikasi dengan rekan dilakukan melalui UDP.

Hati-hati untuk yang satu ini!

Rwanda telah menindak kejahatan dunia maya untuk sementara waktu sekarang. Setidaknya delapan juta penyerang dunia maya telah mencoba menargetkan bank-bank Rwanda pada tahun 2017. Gubernur Bank Sentral Rwanda, John Rwangombwa membahas satu serangan cyber keuangan tertentu yang dapat mereka gagalkan yang melibatkan Rwf 900 juta.

“Uang itu ditransfer ke salah satu bank, tetapi kami dapat memulihkan dana tepat waktu, dengan bantuan polisi… Penjahat terus mengembangkan teknik baru untuk kejahatan dunia maya; kita perlu terus meninjau aktivitas yang dilakukan di bank.”

Kebijakan keamanan siber nasional pertama Rwanda mulai berlaku pada tahun 2015. Pada tahun 2017, Rwanda menjadi negara Afrika kedua yang menetapkan $3 juta keamanan cyber sistem yang dirancang untuk melindungi institusi publik dan swasta dari kejahatan online.

Sekarang Rwanda memiliki undang-undang kejahatan dunia maya yang baru. Pada tanggal 31 Mei, Kamar Deputi Rwanda meloloskan RUU itu, yang dirancang untuk membantu keduanya pemerintah dan sektor swasta. Undang-undang tersebut mencakup hukuman baru untuk serangan siber menurut KUHP negara tersebut dan terintegrasi dengan undang-undang yang ditetapkan di bawah Kementerian Teknologi Komunikasi Informasi Rwanda.

Agnes Mukazibera, presiden komite tetap parlemen Rwanda untuk pendidikan, teknologi, budaya dan pemuda mengatakan, “Kami saat ini menyaksikan serangan dunia maya global yang belum pernah terjadi sebelumnya. Serangan yang mengancam ekonomi dan keamanan nasional kita.”

Karena undang-undang baru berfokus pada hukuman pidana untuk melakukan kejahatan dunia maya, apa pun manfaatnya bagi keamanan dunia maya Rwanda bergantung pada seberapa efektif sistem keamanan dunia maya baru senilai $3 juta di negara itu. Hukum hanya sebaik penegakannya, dan penegak hukum tidak dapat menangkap kejahatan dunia maya yang tidak dapat mereka deteksi.

Tetapi infrastruktur dan profesional keamanan siber Rwanda telah menunjukkan banyak efektivitas. Pada tahun 2016, Bank Nasional Rwanda mengatakan bahwa mereka mampu menghentikan rata-rata 1,000 serangan siber per hari yang menargetkan perusahaan, institusi, dan individu pribadi.

Saya agak optimis tentang kemajuan keamanan siber yang sedang dibuat di negara Afrika berpenduduk sekitar 11.2 juta orang ini.

Sumber Daya Terkait:

Cara Meningkatkan Kesiapan Keamanan Cyber ​​Perusahaan Anda

Mengapa Anda membahayakan jaringan Anda dengan pendekatan defensif terhadap malware

Tujuh Keuntungan Menyewa Penyedia Keamanan Cyber

Keamanan Siber

Solusi Keamanan Cyber

Pencadangan Situs Web

Pemeriksaan Keamanan Situs Web

Status Situs Web

MULAI PERCOBAAN GRATIS DAPATKAN SCORECARD KEAMANAN INSTAN ANDA GRATIS

Stempel Waktu:

Lebih dari Comodo Keamanan Cyber