Apa Itu Ransomware WannaCry (05.02.24)

WannaCry bukan lelucon, apa pun namanya. Ransomware ini adalah salah satu serangan siber paling berbahaya yang memiliki statistik mengesankan yang menginfeksi lebih dari 200.000 komputer di 150 negara. Dari individu hingga bank, rumah sakit, serta perusahaan teknologi, ransomware WannaCry menghancurkan.

Tentang WannaCry Ransomware

WannaCry adalah ransomware kripto. Penjahat dunia maya di balik perangkat lunak perusak ini memeras uang dari korban dengan menahan tebusan sistem mereka.

Ada dua cara umum yang dilakukan penyerang untuk menyandera komputer Anda; baik dengan mengunci Anda dari mesin atau membuat file pribadi Anda tidak dapat dibaca.

Apa yang dilakukan crypto ransomware? Umumnya, itu mengacak file menggunakan teknologi enkripsi. Ini membuat file tidak dapat dibaca. Kemudian, locker ransomware adalah yang mengunci korban dari sistem mereka.

Seperti ransomware kripto lainnya, WannaCry menahan sandera data hingga biaya tebusan dibayarkan. Ini menargetkan mesin sistem operasi MS Windows, mengenkripsi file pribadi dan menuntut pembayaran tebusan sebagai ganti kunci dekripsi.

Ketika WannaCry pertama kali ditemukan pada tahun 2017, itu lebih merupakan epidemi global karena berdampak pada 150 negara di seluruh dunia.

Apa yang Dilakukan Ransomware WannaCry?

Mereka mengatakan jalan menuju neraka dimulai dengan niat baik. Itulah yang terjadi dengan ransomware WannaCry. Siapa yang mengira ancaman berbahaya seperti WannaCry, yang dikembangkan oleh Badan Keamanan Nasional Amerika Serikat, akan digunakan sebagai mekanisme peretasan?

Peretasan ini pertama kali dipublikasikan oleh Shadow Brokers yang terkenal. Tetapi Microsoft bertindak cepat dan merilis tambalan dengan pembaruan keamanan penting. Pembaruan melindungi sistem dari serangan. Patch dirilis sebelum serangan WannaCry dimulai.

Sayangnya, banyak individu dan organisasi yang kurang memperhatikan pembaruan sistem. Jadi, mereka dibiarkan terkena serangan WannaCry. Ketika serangan itu terjadi, pertama kali diduga telah menyebar melalui teknik phishing. Namun, peretasan itu dipublikasikan oleh Shadow Brokers. Kemudian terungkap bahwa mereka bertanggung jawab atas penyebaran WannaCry.

Untuk mengeksekusi ransomware WannaCry, sebuah pintu belakang bernama DoublePulsar dipasang di perangkat korban. Setelah serangan dimulai, korban harus membayar cryptocurrency Bitcoin senilai $300. Permintaannya bervariasi dan bisa mencapai ribuan dolar.

Para penyerang biasanya memberikan tenggang waktu tiga hari. Setelah itu, mereka akan memperingatkan pengguna bahwa file mereka akan dihapus secara permanen jika uang tebusan tidak dibayarkan.

Tidak peduli seberapa penting file yang dienkripsi, kami menyarankan untuk tidak menyerah pada tuntutan atau tekanan penyerang. Ingat, para penjahat ini memakan ketakutan dan kecemasan seseorang. Itulah alasan mengapa mereka menciptakan kekacauan untuk diperjuangkan. Kami menyarankan Anda untuk tetap tenang dan mengambil tindakan yang diperlukan saat menghadapi serangan ransomware.

Perlu diingat bahwa tidak ada jaminan bahwa Anda akan mendapatkan file Anda. Satu pembayaran dapat menyebabkan pembayaran lain, yang dapat menyebabkan ketegangan keuangan dan stres. Selain itu, setiap pembayaran tebusan memvalidasi tindakan tersebut, mendorong terjadinya serangan di masa mendatang.

Korban ransomware WannaCry yang membayar uang tebusan tidak pernah menerima file mereka. Alasannya selalu ada 'kesalahan pengkodean' dan pembayaran tidak dapat dicocokkan dengan sistem khusus mereka. Hal ini mempersulit pengembalian data.

Apa yang Harus Dilakukan Tentang Ransomware WannaCry

Setelah Anda memahami sifat ransomware WannaCry, inilah saatnya untuk mempelajari cara melindungi diri Anda dari serangan semacam itu.

Berikut adalah tips untuk menerapkan:

1. Perbarui perangkat lunak sistem Anda.

Beberapa pengguna yang menjadi korban ransomware WannaCry tidak memperbarui sistem operasi mereka untuk beberapa waktu. Pembaruan datang dengan patch keamanan penting yang membantu melindungi sistem dari serangan cyber. Pastikan untuk terus memperbarui sistem Anda sebagai tindakan pencegahan ransomware yang penting.

2. Hindari mengeklik tautan yang mencurigakan.

Tidak semuanya sepolos kelihatannya. Hindari mengklik tautan apa pun yang berasal dari email atau situs web yang tidak dikenal dan mencurigakan. Tautan yang tidak diverifikasi dapat memicu infeksi ransomware.

3. Hindari mengunduh lampiran email.

Bahkan jika Anda mengenal dan memercayai pengirimnya, verifikasi apakah lampiran aman untuk dibuka atau diunduh terlebih dahulu. Penyerang dapat meretas akun email rekanan. Setelah itu, mereka akan mengirim konten berbahaya ke kontak mereka. Jadi, Anda harus memastikan Anda menghindari lampiran yang ingin Anda mengaktifkan makro.

4. Unduh file instalasi hanya dari situs tepercaya.

Situs yang tidak dikenal atau platform distribusi perangkat lunak yang tidak diverifikasi adalah kumpulan ransomware utama. Mengunduh konten dari situs-situs ini meningkatkan risiko terinfeksi. Jadi, sebaiknya unduh hanya dari situs resmi, terverifikasi, dan tepercaya.

5. Jangan masukkan USB yang tidak dikenal ke PC Anda.

Tren umum yang digunakan oleh peretas adalah membiarkan stik USB tergeletak di tempat umum. Karena penasaran, seseorang cenderung mengambilnya dan memasukkannya ke dalam komputer mereka. Otomatis ini memicu infeksi malware. Hindari perangkat USB yang tidak dikenal dan pindai malware sebelum mengakses kontennya.

6. Instal perangkat lunak keamanan internet tepercaya.

Serangan ransomware tidak memiliki waktu atau tanggal tertentu. Jadi, Anda harus tetap siap menghadapi serangan apa pun dengan bantuan perlindungan waktu nyata. Rangkaian software keamanan tepercaya dan bereputasi baik dapat membantu mengurangi serangan.

7. Cadangkan data penting.

Mencadangkan data adalah langkah penting yang dapat membantu Anda memulihkan diri saat diserang oleh ransomware. Dengan cadangan file penting, Anda dapat dengan cepat menghapus ransomware dari sistem Anda dan tidak khawatir tidak mendapatkan kembali file Anda. Yang terbaik adalah membuat cadangan menggunakan cloud atau penyimpanan eksternal. Pastikan drive eksternal Anda tidak tetap terhubung ke sistem. Dengan cara ini, Anda terhindar dari serangan ransomware.

Cara Menghapus Ransomware WannaCry

Bahkan dalang di balik serangan WannaCry gagal mendekripsi data. Ini membuat mereka tidak memiliki apa-apa untuk dikirim kembali kepada para korban yang membayar biaya tebusan. Ini karena kode yang salah dalam peretasan. Ketika Anda mengalami serangan dari ransomware WannaCry, itu berakhir. Pertimbangkan file Anda hilang dan fokus untuk menyingkirkan infeksi.

Berikut yang harus Anda lakukan untuk menghapus WannaCry ransomware:

  • Putuskan sambungan dari internet.
  • Hapus semua program yang diinstal hampir pada saat serangan.
  • Jalankan pemindaian malware sistem lengkap menggunakan rangkaian anti-malware yang kuat.
  • Jalankan pemindaian sistem lengkap sekunder menggunakan program antivirus tepercaya.
  • Kembalikan PC Anda ke performa terbaiknya tingkat kinerja menggunakan utilitas perbaikan PC yang andal.
Kesimpulan

WannaCry masih ada di luar sana, memangsa mereka yang memiliki sistem lemah. Terlebih lagi, ransomware ini terus meningkat. Bagian terbaiknya adalah langkah-langkah perlindungan juga meningkat. Jadi, ini semua tentang siapa yang ketinggalan dalam hal memperbarui perangkat lunak mereka. Instal program perangkat lunak antivirus yang kuat dan jangan pernah mematikannya untuk menghindari serangan. Jauhi unduhan yang tidak tepercaya dan selalu berhati-hati dengan apa yang Anda klik. Dengan menerapkan langkah-langkah sederhana ini, Anda mengurangi risiko terkena serangan WannaCry.


Video Youtube: Apa Itu Ransomware WannaCry

05, 2024