ANALISIS KOMPARATIF INTEGRASI YARA RULES DAN VIRUSTOTAL PADA WAZUH DALAM DETEKSI RANSOMWARE LOCKBIT 3.0

Firman Fathoni, Firman (2025) ANALISIS KOMPARATIF INTEGRASI YARA RULES DAN VIRUSTOTAL PADA WAZUH DALAM DETEKSI RANSOMWARE LOCKBIT 3.0. Other thesis, Universitas Amikom Purwokerto.

[thumbnail of COVER.pdf] Text
COVER.pdf

Download (771kB)
[thumbnail of DAFTAR ISI.pdf] Text
DAFTAR ISI.pdf

Download (574kB)
[thumbnail of ABSTRAK.pdf] Text
ABSTRAK.pdf

Download (522kB)
[thumbnail of BAB I.pdf] Image
BAB I.pdf
Restricted to Registered users only

Download (608kB)
[thumbnail of BAB II.pdf] Image
BAB II.pdf
Restricted to Registered users only

Download (1MB)
[thumbnail of BAB III.pdf] Image
BAB III.pdf
Restricted to Registered users only

Download (803kB)
[thumbnail of BAB IV.pdf] Image
BAB IV.pdf
Restricted to Registered users only

Download (2MB)
[thumbnail of BAB V.pdf] Image
BAB V.pdf
Restricted to Registered users only

Download (513kB)
[thumbnail of DAFTAR PUSTAKA.pdf] Image
DAFTAR PUSTAKA.pdf
Restricted to Registered users only

Download (608kB)
[thumbnail of LAMPIRAN.pdf] Text
LAMPIRAN.pdf
Restricted to Repository staff only

Download (2MB)

Abstract

Ransomware LockBit 3.0 merupakan ancaman serius yang mampu mengganggu operasional sistem informasi serta menimbulkan kerugian signifikan. Penelitian ini membandingkan efektivitas integrasi YARA Rules dan VirusTotal pada sistem Wazuh dalam mendeteksi ransomware tersebut melalui metode eksperimen pada lingkungan virtual berbasis Ubuntu dan Windows, dengan tiga indikator evaluasi utama yaitu akurasi deteksi, waktu respons, dan penggunaan sumber daya sistem. Hasil pengujian menunjukkan bahwa integrasi YARA Rules mencapai akurasi deteksi 100% pada seluruh endpoint, memiliki waktu respons lebih cepat, dan konsumsi CPU serta memori lebih efisien dibandingkan VirusTotal. Sebaliknya, integrasi VirusTotal tidak berhasil mendeteksi sampel ransomware yang diuji karena ketergantungannya pada basis data hash yang telah dikenal sebelumnya, serta menunjukkan waktu respons lebih lambat dengan penggunaan sumber daya yang relatif lebih tinggi. Temuan ini menegaskan bahwa pemilihan metode integrasi pada Wazuh perlu disesuaikan dengan kebutuhan lingkungan operasional, di mana YARA Rules lebih unggul untuk deteksi varian baru, sedangkan VirusTotal lebih sesuai untuk verifikasi berbasis reputasi file.
Item Type: Thesis (Other)
Additional Information: Dosen Pembimbing: Retno Waluyo, S.Kom., M.MSI., dan Ali Nur Ikhsan, M.Kom
Uncontrolled Keywords: Kata kunci: Wazuh, YARA Rules, VirusTotal, LockBit 3.0, ransomware
Subjects: T Technology > T Technology (General)
Divisions: Fakultas Ilmu Komputer > Informatika
Depositing User: UPT Perpustakaan Pusat Universitas Amikom Purwokerto
Date Deposited: 08 Oct 2025 02:31
Last Modified: 08 Oct 2025 02:31
URI: https://eprints.amikompurwokerto.ac.id/id/eprint/2882

Actions (login required)

View Item
View Item