Mohon tunggu...
Edy Susanto
Edy Susanto Mohon Tunggu... Konsultan - IT consultant, writer, citizen journalist, photographer

Praktisi Teknologi Informasi. Specialisasi Keamanan Siber. Founder DEFCON GROUP DCG 62231. Website www.edysusanto.com / www.defcon62231.com Discord Channel : https://discord.gg/Ke5HUF6Aj7.

Selanjutnya

Tutup

Inovasi Artikel Utama

Awas Dimintai Tebusan gara-gara Ransomware!

17 Juni 2016   00:56 Diperbarui: 17 Juni 2016   08:44 161
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Sample Flow Ransomware Attack - hitmanpro.com

Reveton

Muncul di tahun 2012, dengan menggunakan algoritma Citadel Trojan, payload-nya mampu memunculkan notifikasi dari aparat keamanan (FBI, CIA) yang mengklaim bahwa komputer tersebut digunakan untuk kegiatan ilegal, misalnya akses pornografi atau illegal software oleh karena itu diminta untuk membayar melalui voucher prabayar kalau tidak mau dihukum.

Cryptolocker

Jenis ini muncul di tahun 2013, yaitu jenis yang dilengkapi dengan kuncilan 2048-bit RSA, plus perintah untuk mengontrol server. Tipe ini meminta tebusan melalui bitcoin dan akan menghapus primary key enkripsi bila tidak ditebus dalam waktu 3 hari. Salah satu yang terkenal di masa ini adalah hacker Rusia Evgeniy Bogachev karena didakwa dalam botnet dan setidaknya ada uang 3 juta dollar telah berhasil diperas keluar.

Crytolocker.F dan TorrentLocker

Pada September 2014 serangan jenis Cryptolocker versi 2.0 menyerang Australia, di mana email yang dikirimkan mengaku dari jawatan POS mengenai adalanya paketnya gagal dikirim. Oleh karena itu, user diminta untuk mengeklik link yang berisi tautan malware.

CryptoWall

Jenis ini mengincar aplikasi Window, aplikasi cryptowall 3.0 menggunakan payload yang ditulis dalam bahasa javascript sebagai bagian dari email attachment yang akan men-download sisa badan ransomware lainnya. Tipe ini melakukan enskripsi files, menghapus volume shadow, menginstall spyware dan mencuri password dan bitcoint wallet.

Sekarang bagaimana mencegahnya?

Langkah pertama ialah dengan memperkuat cybersecurity, entah itu menggunakan appliance yang bisa mendeteksi ransomware (ada beberapa produk dan teknologi), mengaktifkan proteksi antivirus terutama yang memiliki antimalware & anti ransomware.

Langkah kedua ialah selalu siapkan backup data Anda secara berkala. Kadangkala meskipun sudah membayar tebusan ternyata key-nya cuma benar-benar membuka kuncian, sedangkan datanya sudah berubah nama baik file dan folder, tetep susah dibaca.

HALAMAN :
  1. 1
  2. 2
  3. 3
Mohon tunggu...

Lihat Konten Inovasi Selengkapnya
Lihat Inovasi Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun