Apa itu TeslaCrypt Ransomware? (04.24.24)

Ransomware adalah program jahat yang menyimpan file dan folder komputer untuk tebusan. Ini dilakukan dengan mengenkripsi file dan folder dengan cara yang membuat mereka tidak dapat diakses oleh siapa pun tanpa kunci dekripsi.

Dalam beberapa tahun terakhir, mulai 2012, telah terjadi peningkatan yang signifikan dalam jenis ransomware baru. Contohnya adalah TeslaCrypt ransomware Trojan.

TeslaCrypt ransomware pertama kali ditemukan pada tahun 2015, dan termasuk dalam keluarga CryptoLocker ransomware, atau setidaknya memiliki kesamaan signifikan dengan jenis CryptoLocker dilihat dari modus operandi dan bentuk. Namun, kedua entitas malware tidak berbagi kode apa pun. TeslaCrypt dapat menginfeksi komputer melalui beberapa kit eksploit, seperti Angler EK, Nuclear EK, dan Sweet Orange.

Apa yang Dapat Dilakukan TeslaCrypt Ransomware?

Pada tahun-tahun awalnya, ransomware menargetkan data permainan untuk game PC tertentu. Setelah menginfeksi komputer, ia akan mencari 185 ekstensi file yang terkait dengan 40 game yang berbeda. Beberapa permainan termasuk World of Warcraft, Minecraft, seri Call of Duty, dan World of Tanks. Data yang ditargetkan termasuk profil pemain, game yang disimpan, peta khusus, dan mod game. Membuat data seperti itu tidak tersedia untuk para pemain sudah cukup untuk membuat game tidak dapat dimainkan. Lebih buruk lagi, dibutuhkan bertahun-tahun bagi pemain untuk membangun profil yang memiliki reputasi baik. Jika mereka tidak menyetujui persyaratan tebusan, profil mereka dapat hilang selamanya. Varian ransomware yang lebih baru telah memperluas jenis file yang ditargetkan untuk enkripsi.

TeslaCrypt meminta tebusan bitcoin senilai $500 untuk mendekripsi file dan folder korban.

Cara Menghapus Ransomware TeslaCrypt

Setelah dirilis pada tahun 2015, pencipta ransomware mengklaim bahwa ia menggunakan enkripsi asimetris, tetapi peneliti keamanan siber segera menemukan bahwa klaim tersebut tidak benar. Hal ini memungkinkan para peneliti untuk membuat alat dekripsi yang memanfaatkan kekurangan ini.

Dalam iterasi kedua, yaitu TeslaCrypt 2.0, pembuat malware dapat memperbaiki kesalahan mereka, tetapi malware masih memiliki kekurangan yang mudah diidentifikasi lagi.

Mengapa informasi ini penting? Karena TeslaCrypt telah mati dan satu-satunya hal yang Anda perlukan untuk menghapusnya dari komputer Anda adalah solusi anti-malware yang kuat seperti Outbyte Anti-Malware.

Bagian dari alasan penghentiannya adalah karena eksploitasi yang memungkinkannya menginfeksi perangkat Windows tidak ada lagi karena Microsoft dan perusahaan perangkat lunak yang terpengaruh telah menambal perangkat lunak yang rentan.

Jadi, meskipun TeslaCrypt kecil kemungkinannya akan menginfeksi komputer Anda, menghapusnya sangatlah mudah. Yang perlu Anda lakukan adalah menjalankan perangkat Windows Anda pada Safe Mode with Networking. Berikut adalah langkah-langkah yang harus dilakukan:

  • Dari Layar masuk (dengan asumsi Anda tidak dapat masuk ke Windows 10), tekan dan tahan tombol Shift sambil menekan tombol Daya.
  • Di menu yang terbuka, klik Mulai Ulang.
  • Windows akan dimulai ulang dengan tombol Pilih Opsi Pilih Pemecahan Masalah.
  • Buka Opsi Lanjutan > Pengaturan Awal > Mulai ulang.
  • Setelah komputer dimulai ulang, gunakan tombol panah untuk memilih Safe Mode with Networking atau cukup tekan tombol F5.
  • Dengan Safe Mode with Networking, kini Anda dapat mengakses reimgs jaringan dan mencari bantuan online untuk menghapus malware TeslaCrypt.

    Setelah anti-malware pilihan Anda selesai menghapus malware TeslaCrypt, Anda masih perlu membersihkan PC Anda dengan alat perbaikan PC atau Outbyte MacRepair jika Anda menggunakan Mac. Alasan Anda ingin membersihkan komputer berkaitan dengan cara penyebaran malware.

    Penjahat dunia maya mengandalkan kampanye phishing untuk menyebarkan berbagai jenis malware. Jadi, jika komputer Anda telah terinfeksi oleh malware TeslaCrypt, ada kemungkinan file tersebut, dalam hal ini lampiran email yang terkontaminasi, masih berada di suatu tempat di komputer Anda, kemungkinan besar di unduhan atau folder %Temp%. Pembersih PC akan membersihkan ruang ini dan melakukan pekerjaan tambahan untuk memperbaiki entri registri yang rusak atau rusak.

    Opsi Pemulihan Windows

    Opsi Pemulihan Windows adalah kumpulan alat perbaikan dan diagnostik untuk Windows yang memungkinkan Anda untuk menyegarkan, mengatur ulang, memulihkan, mendiagnosis, atau memperbaiki perangkat Windows Anda. Yang terbaik adalah menggunakan salah satu alat ini setelah serangan malware jahat. Di bawah ini, kita akan membahas dua opsi pemulihan Windows ini dan menjelaskan cara menggunakannya sebagai bagian dari proses penghapusan ransomware TeslaCrypt.

    Pemulihan Sistem

    Seperti namanya, opsi Pemulihan Sistem memungkinkan Anda memulihkan komputer ke keadaan berfungsi sebelumnya. Ini dicapai dengan membatalkan perubahan apa pun pada pengaturan, aplikasi, dan konfigurasi komputer Anda melewati titik pemulihan tertentu.

    Untuk membuka Pemulihan Sistem, ikuti langkah-langkah yang mengarah ke opsi Mode Aman dengan Jaringan. Tapi alih-alih mengklik Startup Repair, pilih System Restore.

    Reset PC ini

    Mengatur ulang komputer Anda akan menginstal ulang OS Windows 10, tetapi dengan pilihan antara menyimpan file atau menghapusnya. Berikut adalah cara menyetel ulang komputer Anda dari Setelan:

  • Tekan tombol Windows + I untuk membuka aplikasi Setelan.
  • Buka Perbarui & Pemulihan > Pemulihan.
  • Di bawah opsi Setel ulang PC ini , pilih Mulai.
  • Pilih untuk mempertahankan atau singkirkan file Anda. Jika semuanya dienkripsi oleh ransomware TeslaCrypt, tidak ada gunanya menyimpannya.
  • Ikuti petunjuk di layar untuk menyelesaikan proses.
  • Cara Menjaga Komputer Anda Aman dari Ransomware

    Sementara TeslaCrypt ransomware tidak lagi menjadi ancaman utama, itu tidak berarti tidak ada ancaman ransomware yang serius di luar sana. Yang terbaru adalah ransomware WannaCry (2017), yang menginfeksi jutaan komputer sebelum dihentikan.

    Hal tentang serangan ransomware adalah bahwa sebagian besar dapat dicegah dengan menangani keamanan siber secara serius. Berikut adalah ringkasan singkat dari hal-hal yang perlu Anda lakukan agar tetap aman:

    • Beli alat anti-malware dan gunakan untuk memindai perangkat Anda dari program jahat secara rutin.
    • Buat cadangan file Anda sehingga meskipun Anda adalah korban serangan ransomware, file Anda tetap tersedia.
    • Jangan mendownload lampiran email yang tidak Anda yakini. Sebaiknya luangkan waktu Anda dan periksa keaslian email yang Anda terima.
    • Jika Anda bekerja dari kantor bersama, pastikan semua orang berada di halaman yang sama dalam hal keamanan.
    • Jangan gunakan perangkat lunak bajakan karena dapat menjadi img infeksi.

    Semoga artikel tentang ransomware TeslaCrypt ini dapat membantu Anda. Jika Anda memiliki pertanyaan atau komentar, jangan ragu untuk menggunakan bagian komentar di bawah.


    Video Youtube: Apa itu TeslaCrypt Ransomware?

    04, 2024