Membedah Anomali dan Pola Penyebaran Ransomware Conti Melalui Investigasi Live Forensics
Ransomware Conti merupakan varian malware yang destruktif karena mampu menginfeksi sistem, mengenkripsi berkas korban dengan ekstensi ".TIYSV", dan menjalankan enkripsi tanpa harus terhubung secara aktif ke server Command and Control (C2). Penelitian oleh Umar et al. membedah perilaku serangan Conti menggunakan kombinasi metode live forensics serta analisis malware statis dan dinamis. Investigasi dilakukan di laboratorium virtual berbasis LAN menggunakan perangkat Wireshark, Pestudio, dan Nori.