Apa itu CryptoLocker Ransomware? (08.17.25)

CryptoLocker adalah malware yang terkenal karena menginfeksi komputer antara tahun 2013 dan 2014. Saat malware menginfeksi komputer Anda, malware akan mencari file untuk dienkripsi, termasuk hard drive dan media yang terhubung. Komputer yang menjalankan Windows versi lama sangat rentan terhadap malware. Ketika malware tersebut aktif antara tahun 2013 dan 2014, malware ini mampu menginfeksi dan telah menginfeksi sekitar 500.000 komputer.

Dalam beberapa tahun terakhir, CrytoLocker telah melahirkan beberapa klon, termasuk Cryptowall, CryptoLocker, dan TorrentLocker. Mereka semua menggunakan metode infeksi yang serupa.

Apa yang Dilakukan CryptoLocker Ransomware?

Setelah berhasil menginfeksi komputer Anda, malware akan mencari file dan folder untuk dienkripsi dengan enkripsi asimetris, teknik enkripsi yang mengandalkan dua kunci , satu swasta dan publik lainnya. Untuk mendekripsi data, pengguna harus memiliki kunci pribadi. Beberapa jenis file yang dienkripsi oleh ransomware antara lain:

  • Dokumen Microsoft Word (nama file diakhiri dengan .doc atau .docx)
  • Dokumen Microsoft XSL (.xsl atau .xslx)
  • Dokumen XML (.xml atau .xslx)
  • Folder dan PDF yang di-zip
Bagaimana CryptoLocker Menginfeksi Komputer

CryptoLocker menggunakan rekayasa sosial untuk menginfeksi komputer. Korban biasanya menerima email dengan lampiran yang dilengkapi dengan kata sandi. Ketika pengguna membuka lampiran dengan kata sandi yang ditetapkan, malware dengan cepat dan diam-diam menginstal sendiri dengan memanfaatkan perilaku default Windows untuk menyembunyikan .exe dari nama file. Setelah malware menginfeksi komputer Anda, diperlukan langkah-langkah berikut:

  • Membuat folder di profil pengguna (AppData, LocalAppData)
  • Menambahkan kunci registri yang membuat malware berjalan setiap kali komputer mulai
  • Membuat dua proses itu sendiri: proses utama dan proses lain yang melindungi proses utama dari penghentian.
Cara Menghapus CryptoLocker

Beruntung bagi Anda, CryptoLocker tidak lagi menjadi ancaman ransomware utama karena telah lama ditangani oleh FBI dan NSA. Meski begitu, itu masih dapat menginfeksi komputer Anda jika Anda menggunakan versi Windows yang sangat lama seperti Windows XP atau beberapa versi Windows 7 yang sudah lama tidak diperbarui.

Untuk menghapus malware seperti CryptoLocker dari komputer Anda, Anda akan memerlukan setidaknya solusi anti-malware yang kuat seperti Outbyte Antivirus.

Solusi anti-malware akan memindai PC Anda dan menghapus semua bit dari program berbahaya. Ini juga akan memberikan perlindungan terhadap serangan di masa mendatang oleh malware serupa.

Untuk menyingkirkan malware CryptoLocker dengan bantuan antivirus, Anda harus menjalankan komputer dalam Safe Mode with Networking. Dengan begitu, Anda dapat mengisolasi semua program malware yang aktif. Berikut ini cara mengaktifkan Safe Mode with Networking di Windows versi lama:

Memulai Windows 7/Vista/XP dalam Safe Mode with Networking
  • Mulai ulang komputer Anda dan segera tekan tombol F8 dalam interval 1 detik.
  • Setelah komputer Anda menjalankan perangkat keras test, menu Advanced Boot Options akan muncul.
  • Gunakan tombol panah, pilih Safe mode with networking.
  • Memulai Windows 8 dalam Safe Mode with Networking
  • Tekan tombol Windows + C , lalu klik Setelan.
  • Klik tombol daya sambil menahan tombol Shift di keyboard, lalu klik Mulai Ulang.
  • Komputer Anda akan dimulai ulang dengan menampilkan Pilih opsi Klik Pemecahan Masalah.
  • Klik Opsi lanjutan.
  • Klik Setelan Startup.
  • Klik Mulai Ulang.
  • Gunakan tombol panah untuk memilih Aktifkan Mode Aman dengan Jaringan Atau, tekan 5 pada keyboard Anda.
  • Mode Aman dengan Jaringan akan memungkinkan Anda mengakses gambar ulang jaringan yang dapat digunakan untuk mengunduh anti-malware atau mencari bantuan tambahan di blog Windows seperti ini. Namun, berhati-hatilah bahwa tidak ada cara untuk memulihkan file Anda setelah dienkripsi oleh ransomware. Dan sementara Anda mungkin tergoda untuk membayar jumlah ransomware ke jaringan kriminal di balik ransomware, tolong jangan. Ini hanya akan mendorong mereka untuk menciptakan ancaman yang lebih serius di masa mendatang.

    Jika Safe Mode with Networking gagal memperbaiki situasi Anda, Anda dapat menggunakan opsi System Restore untuk mengembalikan Windows ke kondisi kerja sebelumnya.

    Pemulihan Sistem di Windows XP
  • Mulai ulang komputer Anda.
  • Tekan tombol F8 berulang kali saat komputer dimulai ulang.
  • Pada layar Opsi Lanjutan Windows, pilih Mode Aman dengan Prompt Perintah.
  • Masuk sebagai Administrator.
  • Pada Command Prompt, ketik: %systemroot%\system32\restore\rstrui.exe
  • Ikuti petunjuk di layar untuk menyelesaikan proses pemulihan sistem.
  • Pemulihan Sistem di Windows 7
  • Boot Windows.
  • Tekan dan tahan tombol F8 berulang kali sebelum logo Windows 7 muncul.
  • Pada layar Opsi Lanjutan, pilih Safe Mode with Command Prompt.
  • Masuk sebagai administrator saat diminta.
  • Pada Command Prompt, ketik rstrui.exe.
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Saat menggunakan opsi Pemulihan Sistem untuk membuat perubahan pada komputer, Anda akan selalu diberi tahu tentang program dan setelan yang tidak akan tersedia lagi saat proses selesai.

    Andaikan Anda telah melakukan semua hal di atas dan lebih banyak lagi dan Anda masih tidak dapat menyingkirkan ransomware CryptoLocker, apa yang Anda lakukan selanjutnya?

    Ingat bahwa Anda masih memiliki opsi nuklir untuk menyetel ulang komputer atau menginstal versi baru OS Windows.

    Lindungi Komputer Anda dari CryptoLocker Ransomware

    Bagaimana Anda melindungi komputer Anda dari ransomware seperti CryptoLocker? Berikut adalah beberapa strategi yang mungkin terbukti membantu:

    • Selalu pasang program antivirus di komputer Anda dan pastikan anti-malware pilihan Anda bukan versi gratis tersebut.
    • Buat cadangan file yang penting bagi Anda dengan cara itu, meskipun Anda terkena ransomware, Anda masih dapat memulihkannya.
    • Perbarui sistem operasi Anda ke versi terbaru. Windows 7, 8, dan Windows XP dulunya luar biasa, tetapi sekarang tidak lagi. Beberapa seperti Windows XP tidak lagi didukung.
    • Gunakan perlindungan internet untuk mengakses situs. Ini akan mencegah Anda berinteraksi dengan konten mencurigakan seperti iklan palsu dan spam.
    • Berhati-hatilah terhadap email dan lampiran mencurigakan dari img yang tidak Anda kenal. Selain itu, jangan bagikan informasi pribadi Anda dengan siapa pun yang bukan nama depannya.

    Video Youtube: Apa itu CryptoLocker Ransomware?

    08, 2025