6/06/2019

5 Virus Ransomware Yang Dapat Menyerang Pengguna Windows


Assalamualaikum Wr. Wb.

Selamat datang di blog saya. Kali ini saya akan sedikit share tentang ransomware. Mungkin beberapa orang sudah ada yang tau tentang ransomware. Bagi yang belum tau saya akan menjelaskan sedikit tentang ransomware

Apa itu Ransomware?

Ransomware adalah bentuk malware yang mencegah pengguna yang sah mengakses perangkat atau data mereka dan meminta pembayaran dengan imbalan fungsi yang dicuri. Mereka telah digunakan untuk pemerasan massal dalam berbagai bentuk, tetapi yang paling berhasil tampaknya adalah mengenkripsi ransomware: sebagian besar data pengguna dienkripsi dan kunci dapat diambil dengan pembayaran kepada penyerang. Agar sukses secara luas ransomware harus memenuhi tiga properti:

Properti 1: Kode biner yang bermusuhan tidak boleh mengandung rahasia apa pun (mis. Kunci penguraian). Setidaknya tidak dalam bentuk yang mudah diambil, memang kriptografi kotak putih dapat diterapkan ke ransomware.

Properti 2: Hanya pembuat serangan yang dapat mendekripsi perangkat yang terinfeksi.

Properti 3: Mendekripsi satu perangkat tidak dapat memberikan informasi yang berguna untuk perangkat lain yang terinfeksi, khususnya kunci tidak boleh dibagi di antara mereka.

Ransomware memiliki banyak jenis. Namun ada beberapa yang sangat terkenal di masyarakat salah satu nya Wannacry. Wannacry dulu sangat booming di internet, di televisi, berita, dan lain-lain. Nah kali ini saya akan sharing beberapa jenis ransomware yang sempat terkenal.

Jenis-Jenis Ransomware :

1. WannaCry

WannaCry adalah worm ransomware yang menyebar dengan cepat melalui sejumlah jaringan komputer pada Mei 2017. Setelah menginfeksi komputer Windows, ia mengenkripsi file pada hard drive PC, menjadikannya mustahil bagi pengguna untuk mengakses, kemudian menuntut pembayaran tebusan dalam bitcoin untuk mendekripsi mereka. Wannacry di indonesia kebanyakan menyerang komputer-komputer di pemerintahan seperti rumah sakit, kantor, dan lain-lain.

2. TeslaCrypt

TeslaCrypt adalah jenis ransomware, pertama kali terdeteksi pada Februari 2015. Ini awalnya mempengaruhi gamer komputer, karena menginfeksi sebagian besar file gim, seperti gim penyelamatan, peta khusus, gameplays yang direkam, profil pemain, dll. Namun, versi terakhir juga menargetkan lebih luas berbagai tipe file, termasuk JPEG, Word, PDF, dll. TeslaCrypt mengenkripsi file pengguna dan meminta pesan meminta tebusan $ 500 dalam bitcoin kepada pengguna untuk mendapatkan kunci untuk mendekripsi file. Perilaku TeslaCrypt sangat mirip dengan Cryptolocker, karena keduanya adalah ransomware, meskipun keduanya telah dikembangkan secara independen dan tidak berbagi kode.


3. Cerber
Cerber adalah keluarga Ransomware yang paling ditakuti, yang mengenkripsi file di komputer pengguna. Algoritma yang digunakan oleh Ransomware ini untuk enkripsi adalah kunci RSA-2048 (enkripsi AES CBC 256-bit). Setelah malware diinstal pada PC Anda, itu akan membuat nama acak yang dapat dieksekusi di Data Aplikasi Lokal atau Data Aplikasi atau folder. Segera setelah malware diluncurkan, ia akan memindai semua drive untuk mengenkripsi file. Beberapa jenis file, Cerber Ransomware mengenkripsi termasuk .doc, .docx, .xls, .pdf, .jpg, .png, .pptx, .ppt, .xlk, .xlsb, .xlsm, .xlsx dll. Selama proses enkripsi, malware menambahkan .cerber ke setiap file terenkripsi termasuk .cerber2, .cerber3 dll. Ekstensi file acak juga ditambahkan oleh beberapa varian ransomware ini seperti ".ba99", ". 98a0", ".a37b" dll.


4. CryptoLocker

CryptoLocker adalah keluarga ransomware yang model bisnisnya (ya, malware adalah bisnis bagi sebagian orang!) didasarkan pada memeras uang dari pengguna. Ini melanjutkan tren yang dimulai oleh sepotong malware terkenal lainnya yang juga memeras korbannya, yang disebut 'Virus Polisi', yang meminta pengguna membayar 'denda' untuk membuka kunci komputer mereka. Namun, tidak seperti Virus Polisi, CryptoLocker membajak dokumen pengguna dan meminta mereka untuk membayar uang tebusan dengan batas waktu untuk mengirim pembayaran.

5. Petya

Petya adalah bentuk malware yang menginfeksi komputer target, mengenkripsi beberapa data di dalamnya, dan memberikan pesan kepada korban yang menjelaskan bagaimana mereka dapat membayar dalam Bitcoin untuk mendapatkan kunci untuk mendapatkan kembali data mereka. Nama ini berasal dari satelit yang merupakan bagian dari plot seram dalam film James Bond 1995 GoldenEye; akun Twitter yang diduga milik penulis malware menggunakan gambar aktor Alan Cumming, yang berperan sebagai penjahat, sebagai avatar-nya.

Nah begitu lah penjelasan tentang beberapa ransomware. Sebenarnya masih banyak jenis-jenis ransomware yang menginfeksi pengguna windows. Tapi saya hanya dapat menulis beberapa saja.

Jadi hati-hati gan saat mendownload sesuatu kadang-kadang itu bisa jadi virus ransomware yang kalian download. Ok lah sekian aja artikel kali ini. Jika ada yang kurang mohon dimaklumi gan. Jangan lupa berkunjung ke artikel lain gan.

Related Posts

0 komentar

Post a Comment