Beritaitu.com Teknologi - Ransomware adalah sebuah jenis malicious software atau malware yang menyerang komputer korban dengan cara mengunci komputer korban atau meng-encrypt semua file yang ada sehingga tidak bisa diakses kembali. Tahun ini sebuah jenis ransomware baru telah muncul dan diperkirakan bisa memakan banyak korban. 

Ransomware baru ini disebut Wannacry. Wannacry ransomware mengincar PC berbasis windows yang memiliki kelemahan terkait fungsi SMB yang dijalankan di komputer tersebut. Saat ini diduga serangan Wannacry sudah memakan banyak korban ke berbagai negara. Oleh karena itu penting untuk melakukan serangkaian tindakan pencegahan dan juga penanganan apabila terjadi insiden.

Infeksi dan Penyebaran Ransomware Wannacry :

Wannacry menginfeksi sebuah computer dengan meng-enkripsi seluruh file yang ada di komputer tersebut dan dengan menggunakan kelemahan yang ada pada layanan SMB bisa melakukan eksekusi perintah lalu menyebar ke computer windows lain pada jaringan yang sama. 

Semua komputer yang tersambung ke internet yang masih memiliki kelemahan ini apalagi komputer yang berada pada jaringan yang sama memiliki potensi terinfeksi terhadap ancaman Wannacry. 

Setiap komputer windows yang sudah terinfeksi akan mendapatkan tampilan seperti gambar page di atas. Dari tampilan diketahui bahwa Wannacry meminta ransom atau dana tebusan agar file file yang dibajak dengan enkripsi bisa dikembalikan dalam keadaan normal lagi. 

Dana tembusan yang diminta adalah dengan pembayaran bitcoin yang setara dgn 300 dollar amerika. Wannacry memberikan alamat bitcoin untuk pembayarannya. 

Disamping itu juga memberikan deadline waktu terakhir pembayaran dan waktu dimana denda tebusan bisa naik jika belum dibayar juga.

Cara Mencegah Iinfeksi Ransomware Wannacry :

Lakukan beberapa langkah berikut untuk tindakan pencegahan dari terinfeksi malware ransomare jenis wannacry,
  • Cabut Kabel LAN/Wifi
  • Lakukan Backup Data
  • Update Anti-Virus
  • Update security pada windows anda dengan install Patch MS17-010 yang dikeluarkan oleh microsoct. Lihat : https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
  • Jangan mengaktifkan fungsi macros
  • Non aktifkan fungsi SMB v1
  • Block 139/445 & 3389 Ports
  • Ulangi, selalu backup file file penting di komputer anda dan di simpan backupnya ditempat lain

Cara Mengatasi Infeksi Ransomware Wannacry :

Saat ini belum ada solusi yang paling cepat dan jitu untuk mengembalikan file file yang sudah terinfeksi wannacry. Akan tetapi memutuskan sambungan internet dari komputer yang terinfeksi akan menghentikan penyebaran wannacry ke komputer lain yang rentan vulnerable.

Sebagai tambahan yang sangat penting, ID-SIRTII menghimbau agar pada hari Senin besok dan kantor akan buka, mohon diwaspadai ancaman ini dan melakukan hal-hal sebagai berikut :
  • Agar PC-PC dan bentuk Komputer Personal dan Jaringan lainnya jangan terhubung ke LAN dan Internet dulu,
  • Terlebih dahulu lakukan backup data penting,
  • Pastikan software anti virus sudah update serta security patch yang disarankan oleh microsoft dilakukan terlebih dahulu.

Detail Ransomware Wannacry Virus :

Nama program : wannacryptor
Jenis : Virus komputer
Aktif : april 2017
Menyebar aktif : mei 2017
Tujuan : menakuti user windows dan meminta tebusan

Kehebatan Ransomware Wannacry :

  1. Menyebar lewat internet bisa melalui file atachment email maupun lewat web yang terinfeksi/sengaja ditaruh link virus.
  2. Menyebar cepat dijaringan.
  3. Banyak antivirus yang belum bisa mendeteksi virus ini.

Kelemahan Ransome Wannacry :

  1. Tidak mendisable safe mode sehingga bisa di kill proses melalui safe mode. 
  2. Tidak menginfeksi system restore sehingga jika proses sudah di kill file virus dihapus. Kemudian di restore maka pc korban bisa kembali normal.

Cara Ke 2 Mengatasi Ransomware Wannacry Virus jika sudah terinfeksi : 

  1. Masuk safe mode 
  2. Hilangkan startup virus
  3. Kill proses dan service virus 
  4. Periksa folder berikutnya untuk menemukan file yang mencurigakan:
    %TEMP%%
    APPDATA%%
    ProgramData%
    Cek host file, karena itu bisa corrupt sama si Virus
    Letak host:C:\windows\System32\drivers\etc 
    Hapus host yg mengarah pada website aneh.
    Edit dengan notepad
  5. Hapus nama file berikut (dalam keadaan hiden jadi tampilkan semua file yg terhide di menu folder options)
    Readme.txt.WCRY 
    License.txt.
    WCRYHistory.txt.
    WCRY!Please 
    Read Me!.txt!
    WannaDecryptor!.exe
  6. Segera restore ke tanggal sebelum terinfeksi
  7. Semua file kembali normal