Pengantar
Ransomware telah berkembang menjadi salah satu ancaman siber paling berbahaya bagi individu, perusahaan, hingga lembaga pemerintahan. Jika dahulu proses enkripsi file oleh ransomware membutuhkan waktu yang cukup lama, kini varian ransomware modern mampu melumpuhkan ribuan bahkan jutaan file hanya dalam hitungan menit. Perkembangan ini membuat banyak organisasi tidak memiliki cukup waktu untuk mendeteksi maupun menghentikan serangan sebelum kerusakan terjadi.
Kecepatan enkripsi atau Ransomware Encryption Speed menjadi salah satu faktor yang menentukan tingkat keberhasilan sebuah serangan. Semakin cepat ransomware mengenkripsi data, semakin kecil peluang korban melakukan respons atau memutus akses ke sistem yang terinfeksi.
Artikel ini akan membahas apa yang dimaksud dengan Ransomware Encryption Speed, faktor-faktor yang memengaruhinya, teknik yang digunakan pelaku serangan, serta strategi yang dapat diterapkan untuk mengurangi dampaknya.
Apa Itu Ransomware Encryption Speed?
Ransomware Encryption Speed adalah kecepatan ransomware dalam mengenkripsi file atau data pada sistem yang berhasil disusupinya. Kecepatan ini biasanya dipengaruhi oleh kemampuan malware dalam membaca, memproses, dan mengenkripsi data menggunakan algoritma kriptografi sebelum akhirnya meminta tebusan kepada korban.
Semakin tinggi kecepatan enkripsi, semakin cepat pula data menjadi tidak dapat diakses tanpa kunci dekripsi yang dimiliki oleh penyerang.
Menurut Cybersecurity and Infrastructure Security Agency (CISA), ransomware modern terus berkembang dengan teknik yang memungkinkan proses enkripsi berlangsung sangat cepat sekaligus mengganggu proses pemulihan sistem (dikutip dari https://www.cisa.gov/stopransomware).
baca juga : IOPS vs Bandwidth: Memahami Dua Faktor Utama yang Menentukan Kecepatan Storage
Bagaimana Ransomware Melakukan Enkripsi?
Sebelum mengenkripsi data, ransomware umumnya melewati beberapa tahapan.
1. Mengidentifikasi File Target
Ransomware akan memindai seluruh drive lokal maupun jaringan untuk mencari file yang bernilai, seperti:
- Dokumen.
- Database.
- Spreadsheet.
- Foto.
- Video.
- Arsip proyek.
Biasanya file sistem operasi tidak menjadi target utama agar komputer tetap dapat menyala dan korban dapat melihat pesan tebusan.
2. Menghasilkan Kunci Enkripsi
Sebagian besar ransomware modern menggunakan kombinasi algoritma kriptografi.
Sebagai contoh:
- AES (Advanced Encryption Standard) digunakan untuk mengenkripsi file karena prosesnya cepat.
- RSA atau Elliptic Curve Cryptography (ECC) digunakan untuk mengenkripsi kunci AES sehingga korban tidak dapat memulihkannya tanpa kunci privat milik penyerang.
Pendekatan ini dikenal sebagai hybrid encryption.
3. Mengenkripsi File
Setelah kunci dibuat, ransomware mulai mengganti isi setiap file dengan data yang telah dienkripsi.
Selama proses ini, file asli biasanya dihapus atau ditimpa sehingga tidak dapat dipulihkan dengan mudah.
4. Menampilkan Pesan Tebusan
Setelah seluruh proses selesai, korban akan menerima pemberitahuan berisi tuntutan pembayaran beserta instruksi untuk memperoleh kunci dekripsi.
Faktor yang Mempengaruhi Kecepatan Enkripsi
Kecepatan ransomware tidak selalu sama. Beberapa faktor berikut sangat memengaruhinya.
Performa Perangkat Keras
Komputer dengan prosesor multicore, RAM besar, dan SSD NVMe memungkinkan ransomware mengenkripsi file lebih cepat dibandingkan perangkat dengan HDD.
Ironisnya, semakin tinggi spesifikasi perangkat korban, semakin cepat pula proses enkripsi berlangsung.
Jumlah dan Ukuran File
Banyaknya file kecil biasanya membutuhkan lebih banyak operasi baca dan tulis dibandingkan sedikit file berukuran besar.
Sebaliknya, file multimedia yang berukuran besar membutuhkan bandwidth penyimpanan yang tinggi agar proses enkripsi tetap cepat.
Jenis Penyimpanan
Media penyimpanan modern seperti SSD dan NVMe memiliki IOPS serta throughput yang jauh lebih tinggi dibandingkan HDD.
Akibatnya, ransomware mampu membaca dan menulis data dalam waktu yang lebih singkat.

Algoritma Enkripsi
Algoritma simetris seperti AES jauh lebih cepat dibandingkan algoritma asimetris.
Karena itu, hampir seluruh ransomware menggunakan AES untuk mengenkripsi file dan hanya menggunakan RSA atau ECC untuk melindungi kunci enkripsi.

Teknik yang Digunakan Ransomware Modern untuk Mempercepat Enkripsi
Perkembangan ransomware tidak hanya terjadi pada algoritma, tetapi juga pada strategi yang digunakan agar proses enkripsi semakin efisien.
Partial Encryption
Alih-alih mengenkripsi seluruh isi file, beberapa ransomware hanya mengenkripsi sebagian kecil data pada setiap file.
Meskipun lebih cepat, file tetap tidak dapat dibuka karena struktur datanya telah rusak.
Multithreading
Ransomware memanfaatkan banyak inti prosesor secara bersamaan untuk mengenkripsi beberapa file sekaligus.
Teknik ini membuat proses enkripsi meningkat secara signifikan pada komputer modern.
Prioritas File Penting
Beberapa varian ransomware akan lebih dahulu mengenkripsi:
- Database.
- Dokumen kantor.
- File cadangan.
- Mesin virtual.
Pendekatan ini memastikan kerusakan terbesar terjadi dalam waktu sesingkat mungkin.
baca juga : Mengupas Perbedaan COASP dan SecAI+: Dari Red Teaming hingga Tata Kelola Keamanan AI
Menghentikan Layanan yang Mengunci File
Ransomware sering menghentikan layanan seperti:
- Database Server.
- Email Server.
- Backup Service.
- Virtual Machine Service.
Dengan demikian, file yang sebelumnya terkunci dapat segera dienkripsi.
Mengapa Backup Saja Tidak Selalu Cukup?
Banyak organisasi menganggap backup merupakan solusi utama menghadapi ransomware. Padahal, ransomware modern sering kali mencoba:
- Menghapus backup lokal.
- Mengenkripsi drive cadangan.
- Menonaktifkan layanan backup.
- Menghapus snapshot sistem.
Karena itu, backup harus disimpan secara terpisah (offline backup) atau menggunakan mekanisme immutable backup yang tidak dapat diubah oleh malware.
Cara Mengurangi Dampak Ransomware
Beberapa langkah berikut dapat membantu meminimalkan risiko kerusakan akibat ransomware.
Terapkan Backup Berlapis
Gunakan strategi 3-2-1 Backup, yaitu:
- Tiga salinan data.
- Dua media penyimpanan berbeda.
- Satu salinan berada di lokasi terpisah.
Gunakan Endpoint Detection and Response (EDR)
EDR mampu mendeteksi aktivitas mencurigakan, seperti lonjakan proses enkripsi file dalam waktu singkat, sehingga serangan dapat dihentikan lebih awal.
Perbarui Sistem Secara Berkala
Kerentanan yang belum ditambal sering menjadi pintu masuk ransomware. Oleh karena itu, pembaruan sistem operasi dan aplikasi harus dilakukan secara rutin.
Terapkan Prinsip Least Privilege
Batasi hak akses pengguna agar ransomware tidak dapat dengan mudah menjangkau seluruh jaringan apabila satu perangkat berhasil terinfeksi.
Edukasi Pengguna
Sebagian besar infeksi ransomware masih diawali oleh:
- Email phishing.
- Lampiran berbahaya.
- Tautan palsu.
- Unduhan dari sumber yang tidak tepercaya.
Pelatihan keamanan siber secara berkala menjadi salah satu pertahanan yang paling efektif.
Peran Deteksi Dini dalam Menghadapi Ransomware
Semakin cepat aktivitas ransomware terdeteksi, semakin besar peluang organisasi menghentikan proses enkripsi sebelum seluruh data terdampak. Oleh karena itu, banyak solusi keamanan modern menggabungkan pemantauan perilaku (behavior-based detection), analisis aktivitas file, dan kecerdasan buatan untuk mengenali pola enkripsi yang tidak normal.
baca juga : Avalon, Framework Malware Baru yang Membawa Ransomware CrownX
Kesimpulan
Ransomware Encryption Speed menjadi salah satu faktor utama yang membuat serangan ransomware modern semakin berbahaya. Dengan memanfaatkan algoritma kriptografi yang efisien, teknik multithreading, dan strategi enkripsi parsial, pelaku dapat melumpuhkan data organisasi dalam waktu yang sangat singkat.
Mengandalkan backup saja tidak lagi cukup untuk menghadapi ancaman ini. Organisasi perlu menerapkan pendekatan keamanan berlapis yang mencakup backup yang aman, pembaruan sistem, pembatasan hak akses, solusi EDR, serta edukasi pengguna. Dengan strategi tersebut, risiko kehilangan data akibat ransomware dapat diminimalkan meskipun serangan terjadi.










2 Comments
Edge Computing vs Fog Computing: Memahami Perbedaan Dua Arsitektur Komputasi Modern - buletinsiber.com
4 weeks ago[…] baca juga : Ransomware Encryption Speed: Mengapa Serangan Modern Bisa Mengenkripsi Data dalam Hitungan Menit? […]
NTFS vs exFAT vs ext4: Memilih Sistem File yang Tepat untuk Kebutuhan Penyimpanan - buletinsiber.com
4 weeks ago[…] baca juga : Ransomware Encryption Speed: Mengapa Serangan Modern Bisa Mengenkripsi Data dalam Hitungan Menit? […]