Apa Itu Virus Ransomeware?
Asyik Browsing - Sebelumnya pasti temen-temen bertanya - tanya apa sih Ransomware itu dan apakah dia tergolong virus juga ...? Kalau kalian pengen tau bagaimana komputer bisa terkena virus Ransomeware, silahkan simak baik-baik ya?
Cekidot….
Perlu diingat, informasi yang saya akan beritahu ini adalah sekedar informasi.
Bagaimana cara penyebarannya?
Bagaimana LOGIKA Pembuatan Ransomwarenya dan kenapa dia tidak bisa terdetect virus oleh anti virus bahkan firewall temen-temen?
Virus ransomware, virus ini sudah membuat heboh di beberapa negara dan juga sangat berbahaya. Sebenarnya apa sih virus ransomware itu? Virus ransomware adalah tipe malware yang mencegah atau membatasi pengguna dalam mengakses PC nya.
Malware ini memaksa targetnya untuk membayar ransom atau tebusan yang dibayar melalui online untuk membuka akses agar PC nya bisa digunakan kembali.
Beberapa tipe ransomware bisa meng-encrypt file (biasa disebut Cryptolocker) sehingga datanya tidak akan bisa dibuka meskipun dengan cara apapun kecuali dengan membayar tebusan tersebut.
Harga tebusannya pun bervariasi, dari 24 USD sampai lebih dari 600 USD, atau bisa juga dengan mata uang bitcoin.
Namun jika target sudah membayar tebusan tersebut, belum menjamin bahwa pembuat virus tersebut akan memberikan kuncinya.
Para pengguna PC bisa terserang virus ini dengan berbagai cara.
Ransomware dapat didownload tanpa sepengetahuan penggunanya dengan mengunjungi situs-situs berbahaya atau secara fisik.
Virus ini juga dapat dikirimkan oleh virus lainnya yang sudah menginfeksi PC tersebut. Ada juga yang dikirimkan lewat lampiran e-mail.
Ketika komputer/leppi temen" terhubung jaringan public, misal LAN, WAN, MAN, WIFI, dan di dalam satu jaringan itu ada satu orang yg terkena/terserang ransomware nya secara perlahan [ dalam hitungan menit bahkan detik ]
komputer/leppi temen" juga bakalan kena..?
kok bisa...? bisa lah asal tau logika pemogrammannya ajah.
Setelah dieksekusi di PC target, ransomware dapat melakukan :
1. Mengunci layar komputer,
2. Menghentikan aplikasi tertentu (misalnya antivirus atau browser),
3. Mencegah Anda mengakses OS, dan
4. Mengenkripsi file yang sudah ditentukan dengan password. Ada beberapa skenario dari tiap-tiap ransomware,
Ransomware akan menunjukkan gambar fullscreen atau pemberitahuan yang mencegah korban dari menggunakan PC mereka.
Di dalam pemberitahuan tersebut juga dituliskan bagaimana cara membayar uang tebusan. Ada juga ransomware yang mengunci file seperti dokumen, spreadsheet, dan file penting lainnya.
Ransomware dikategorikan sebagai "scareware" karena memaksa pengguna untuk membayar tebusan dengan cara menakut-nakuti mereka.
Hal ini mirip dengan FAKEAV yaitu malware yang menggunakan cara berbeda, jika ransomware mengenkripsi dan mengunci file, FAKEAV membujuk penggunanya untuk membeli software antivirus mereka dengan menunjukan hasil scan virus palsu. Ransomware berkembang menjadi Cryptolocker
Pada tahun 2013 pernah terlihat sebuah ransomware tipe baru. Ransomware ini dibuat untuk mengencrypt file-file dan tidak lagi bertujuan mengunci sistem.
Jenis ransomware baru ini dijuluki sebagai "cryptolocker" karena sifatnya yang baru. Cryptolocker mirip seperti ransomware tipe-tipe sebelumnya,
mereka memaksa pengguna untuk membayar, tetapi kali ini mereka mengenkripsi file di komputer korban.
Meskipun di pemberitahuan cryptolocker dituliskan bahwa di cryptolocker memakai "RSA-2048" untuk mengenkripsi file, tetapi menurut analisis sebuah perusahaan dibidang security
mereka mengatakan bahwa cryptolocker memakai enkripsi AES + RSA.
RSA merupakan kunci asimetris, artinya RSA memakai dua kunci.
Kunci pertama digunakan untuk mengenkripsi data dan kunci lainnya digunakan untuk mendekripsi data.
Salah satu kunci yang tersedia untuk pihak luar disebut public key, sedangkan yang lainnya disimpan oleh pengguna dan disebut dengan private key.
AES menggunakan kunci simetris, artinya kunci yang digunakan untuk mengenkripsi sama dengan kunci yang dipakai untuk mendekripsi.
Ransomware menggunakan kunci AES untuk mengenkripsi file. Kunci untuk mendekripsi AES tersebut sudah tertulis di file yang dienkripsi oleh ransomware. Tetapi kunci AES tersebut sudah dienkripsi lagi dengan RSA public key, artinya untuk mendekripsi file tersebut kita harus mengetahui private key nya terlebih dahulu.
Sayangnya, private key tidak dapat diketahui dengan mudah, bahkan hampir tidak mungkin untuk memecahkannya.
Sekitar akhir tahun 2013, tipe baru cryptolocker mulai menyebar. Tipe ini dinamakan dengan WORM_CRILOCK.A, dapat menyebar melalui removable drive seperti flashdisk, tipe ini juga bisa disebut dengan CRILOCK. Ini berarti malware tersebut dapat menyebar dengan mudah dibandingkan varian ransomware lainnya.
Pertanyaan yang sering ditanyakan :
# Saya tidak dapat mengakses PC dan file-file saya. Bisakah saya membayar dan mengambil kembali akses komputer saya?
Jawaban :
Banyak pihak yang tidak merekomendasikan untuk membayar. Tidak ada jaminan bahwa membayar uang tebusan akan memberikan akses ke file temen-temen lagi.
Membayar tebusan juga bisa membuat Anda ditarget oleh lebih banyak malware.
# Bagaimana cara melindungi komputer terhadap ransomware?
Jawaban :
Banyak hal yang bisa dilakukan untuk melindungi komputer terhadap ransomware, seperti
1. Menginstall dan menggunakan antivirus yang selalu update.
2. Pastikan semua software Anda sudah up-to-date.
3. Hindari mengklik link yang mencurigakan atau membuka lampiran e-mail dari orang yang tidak Anda kenal sama sekali.
4. Pasang pop-up blocker di browser Anda.
5. Backup file-file penting Anda secara teratur.
Untuk membackup, anda bisa mengandalkan penyimpanan cloud untuk menyimpannya. Dengan menyimpan di cloud, data Anda akan lebih aman dibandingkan membuat file backup di PC sendiri. Layanan cloud yang bisa Anda pakai antara lain seperti OneDrive, ataupun file hosting yang ada di internet.
Reference By : Dayat eMJe