Apa itu Locky Ransomware? (04.23.24)

Seperti semua ransomware, Locky menyerang korbannya dengan mengenkripsi file penting di komputer mereka dan meminta tebusan agar mereka didekripsi. Locky muncul sekitar tahun 2016 dan menyebar ke banyak wilayah di dunia seperti Amerika Utara, Eropa, dan Asia. Dalam serangan besar pertamanya, ransomware menargetkan sebuah rumah sakit di Los Angeles di mana uang tebusan sebesar $17.000 dibayarkan.

Mengapa Locky Berasal?

Kampanye phishing adalah vektor utama penyebaran ransomware Locky. Itu juga dapat menyebar melalui situs web yang tidak aman dan iklan yang tidak aman – iklan yang terinfeksi malware. Saat Anda mengeklik iklan semacam itu, Anda secara tidak sengaja mengunduh malware di komputer Anda.

Setelah Anda membuka lampiran dari email yang terinfeksi, yang biasanya berisi dokumen MS Word, Anda akan diminta untuk mengaktifkan makro sehingga “isinya dapat ditampilkan dengan benar”. Tapi begitulah cara malware menemukan jalannya ke komputer Anda karena mengaktifkan makro juga mengaktifkan skrip berbahaya yang menginstal ransomware Locky.

Segera setelah malware mendapatkan pijakan di perangkat Anda, itu akan melakukan dengan cepat memindai file dan folder yang tersedia dan mengenkripsinya. Ransomware Locky juga dikenal mengacak kode img komputer, sehingga membuatnya tidak dapat digunakan. Ini adalah salah satu alasan yang menjadikan Locky salah satu ancaman ransomware paling berbahaya di planet ini.

Cara Mendeteksi Ransomware Locky

Salah satu cara untuk mengetahui apakah Anda sedang diserang oleh ransomware Locky adalah melalui email Anda. Jika Anda menerima email yang sering disamarkan sebagai faktur pembayaran dengan pemberitahuan pembayaran dan tanggal jatuh tempo, kemungkinan besar Anda sedang diserang. Sekali lagi, ini adalah salah satu trik paling umum yang digunakan ransomware Locky untuk menginfeksi komputer.

Tanda lain yang jelas dari malware Locky adalah ia akan mengenkripsi file di perangkat Anda dan meninggalkan catatan tebusan yang meminta korbannya untuk menginstal browser Tor, pergi ke situs tertentu, dan mengirim sejumlah uang tebusan dalam Bitcoin ke alamat Bitcoin tertentu. Biasanya, jumlah tebusan berkisar 0,5 hingga 1 bitcoin. Kegagalan membayar uang tebusan berarti file Anda akan tetap dienkripsi tanpa batas waktu.

Cara Menghapus Locky Ransomware

Jika Anda memilih untuk membayar jumlah tebusan, malware Locky akan menghentikan semua aktivitas jahat di perangkat Anda. Tetapi membayar uang tebusan bukanlah sesuatu yang bahkan harus Anda pertimbangkan karena hanya mendorong penjahat dunia maya untuk melanjutkan cara mereka mencuri. Plus, tidak ada yang mengatakan bahwa penjahat cyber tidak akan lagi menyerang Anda pada bulan berikutnya, atau tahun sekarang setelah mereka menetapkan kesediaan Anda untuk membayar jumlah tebusan.

Cara lain untuk menyingkirkan Locky ransomware melibatkan pemotongan kerugian Anda dan menggunakan alat anti-malware yang kuat seperti Outbyte Anti-Malware untuk menghapusnya secara menyeluruh dari PC Anda.

Agar antivirus menjadi seefektif mungkin , Anda perlu menjalankan komputer Anda pada Safe Mode with Networking. Ini akan mengisolasi semua kecuali aplikasi dan proses Windows penting yang mempermudah pemecahan masalah kinerja apa pun.

Berikut adalah cara mem-boot perangkat Windows Anda ke Safe Mode with Networking dari layar kosong:
  • Matikan komputer Anda dengan menahan tombol Power selama sekitar 10 detik.
  • Tekan tombol Daya lagi untuk menyalakannya.
  • Pada tanda pertama bahwa perangkat Anda telah menyala, matikan kembali dengan menahan tombol Daya selama 10 detik lagi.
  • Ulangi langkah-langkah di atas hingga Anda memasuki Lingkungan Pemulihan Windows (winRE).
  • Sekarang Anda berada di winRE, pada layar Pilih Opsi, pilih Pecahkan Masalah > Opsi Lanjutan > Memulai > Setelan > Mulai ulang.
  • Setelah perangkat dimulai ulang, tekan tombol F5 atau 5 untuk masuk ke Mode Aman dengan Jaringan.
  • Sekarang Anda berada dalam Safe Mode with Networking, Anda dapat menggunakan reimgs jaringan untuk mengunduh alat anti-malware serta alat perbaikan PC.

    Anda mungkin bertanya pada diri sendiri mengapa saya memerlukan alat perbaikan PC saat berhadapan dengan ransomware Locky? Nah, alat perbaikan akan membersihkan semua file sampah seperti unduhan, mengosongkan folder temp, menghapus riwayat browser, dan ruang lain yang mungkin digunakan malware untuk bersembunyi. Melakukan hal ini akan mencegah infeksi sekunder. Hal lain yang akan dilakukan alat perbaikan PC untuk Anda adalah memperbaiki entri registri yang rusak dan mengacak kode PC yang mungkin telah dirusak oleh ransomware Locky. Singkatnya, alat perbaikan akan mengembalikan komputer Anda ke tingkat kinerja sebelum infeksi terjadi.

    Untuk menghapus malware 100%, sebaiknya Anda juga menggunakan setidaknya satu opsi pemulihan Windows setelah anti- alat malware telah menyelesaikan pekerjaannya. Beberapa opsi pemulihan yang tersedia untuk Anda di Windows 10 termasuk Pemulihan Sistem, Penyegaran Windows, dan opsi setel ulang.

    Pemulihan Sistem

    Jika Anda memiliki titik pemulihan di komputer, Anda dapat menggunakan titik pemulihan tersebut untuk membatalkan perubahan apa pun pada pengaturan Windows, file sistem, dan aplikasi yang bermasalah. Berikut adalah langkah-langkah yang harus dilakukan untuk membuka System Restore:

  • Ke dalam kotak pencarian Windows, ketik “create a restore point”.
  • Pada System Properties aplikasi, navigasikan ke tab Keamanan Sistem dan pilih Pemulihan Sistem.
  • Pilih titik pemulihan dari daftar titik pemulihan yang tersedia di komputer Anda .
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Perhatikan bahwa pemulihan sistem hanya akan berfungsi jika Anda sudah memiliki titik pemulihan di perangkat Anda.

    Segarkan Anda Komputer

    Opsi penyegaran Windows memungkinkan Anda mengembalikan OS Windows ke status default, tetapi dengan opsi untuk menyimpan file dan folder Anda. Tetapi karena Anda adalah korban serangan ransomware, Anda benar-benar tidak perlu menyimpan file dan folder. Berikut adalah langkah-langkah yang harus dilakukan:

  • Buka Setelan > Ubah setelan PC.
  • Klik Perbarui dan pemulihan.
  • Di bawah Segarkan PC Anda tanpa memengaruhi file, klik Mulai.
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Bagaimana Anda Mencegah Locky Ransomware Menginfeksi Komputer Anda?

    Dengan mengikuti beberapa langkah keamanan dasar seperti tidak mengunduh lampiran dari img yang tidak dikenal, Anda dapat mencegah sebagian besar serangan malware. Selain itu, simpan cadangan file Anda sehingga meskipun Anda adalah korban serangan ransomware ganas, Anda masih menyimpan file Anda di suatu tempat.


    Video Youtube: Apa itu Locky Ransomware?

    04, 2024