Ransomware

Label:

virus ransomware adalah tipe malware yang mencegah atau membatasi pengguna dalam mengakses PC nya. Malware ini memaksa targetnya untuk membayar ransom atau tebusan yang dibayar melalui online untuk membuka akses agar PC nya bisa digunakan kembali. Beberapa tipe ransomware bisa meng-encrypt file (biasa disebut Cryptolocker) sehingga datanya tidak akan bisa dibuka meskipun dengan cara apapun kecuali dengan membayar tebusan tersebut.

berikut penjelasannya 


Harga tebusannya pun bervariasi, dari 24 USD sampai lebih dari 600 USD, atau bisa juga dengan mata uang bitcoin. Namun jika target sudah membayar tebusan tersebut, belum menjamin bahwa pembuat virus tersebut akan memberikan kuncinya.

Para pengguna PC bisa terserang virus ini dengan berbagai cara. Ransomware dapat didownload tanpa sepengetahuan penggunanya dengan mengunjungi situs-situs berbahaya atau secara fisik. Virus ini juga dapat dikirimkan oleh virus lainnya yang sudah menginfeksi PC tersebut. Ada juga yang dikirimkan lewat lampiran e-mail.

Setelah dieksekusi di PC target, ransomware dapat 
(1) mengunci layar komputer, 
(2) menghentikan aplikasi tertentu (misalnya antivirus atau browser), 
(3) mencegah Anda mengakses OS, dan 
(4) mengenkripsi file yang sudah ditentukan dengan password. Ada beberapa skenario dari tiap-tiap ransomware, skenario pertama, ransomware akan menunjukkan gambar fullscreen

atau pemberitahuan yang mencegah korban dari menggunakan PC mereka. Di dalam pemberitahuan tersebut juga dituliskan bagaimana cara membayar uang tebusan. Ada juga ransomware yang mengunci file seperti dokumen, spreadsheet, dan file penting lainnya.

Ransomware dikategorikan sebagai "scareware" karena memaksa pengguna untuk membayar tebusan dengan cara menakut-nakuti mereka. 





Pertanyaan yang sering ditanyakan.

Q : Saya tidak dapat mengakses PC dan file-file saya. Bisakah saya membayar dan mengambil kembali akses komputer saya?

A : Banyak pihak yang tidak merekomendasikan untuk membayar. Tidak ada jaminan bahwa membayar uang tebusan akan memberikan akses ke file Anda lagi. Membayar tebusan juga bisa membuat Anda ditarget oleh lebih banyak malware.

Q : Bagaimana cara melindungi komputer terhadap ransomware?

A : Banyak hal yang bisa dilakukan untuk melindungi komputer terhadap ransomware, seperti
Menginstall dan menggunakan antivirus yang selalu update.
Pastikan semua software Anda sudah up-to-date.
Hindari mengklik link yang mencurigakan atau membuka lampiran e-mail dari orang yang tidak Anda kenal sama sekali.
Pasang pop-up blocker di browser Anda.
Backup file-file penting Anda secara teratur.
Untuk membackup, Anda bisa mengandalkan penyimpanan cloud untuk menyimpannya. Dengan menyimpan di cloud, data Anda akan lebih aman dibandingkan membuat file backup di PC sendiri. Layanan cloud yang bisa Anda pakai antara lain seperti OneDrive, ataupun file hosting yang ada di internet.


Q : Bagaimana ransomware tahu alamat IP saya?


A : Alamat IP biasanya tidak tersembunyi, banyak tool online yang dapat digunakan untuk mendapatkan alamat IP. Mungkin ransomware menggunakan alat-alat tersebut.


Q : Bagaimana ransomware bisa masuk ke PC saya?


A: Dalam kebanyakan kasus ransomware didownload secara otomatis ketika Anda mengunjungi website berbahaya atau website yang sudah diretas. Ransomware juga dapat masuk melalui lampiran e-mail, biasanya pelaku akan menamai filenya dengan nama yang menipu dan ekstensinya adalah exe, misalnya AGENDA_01062015.exe atau AGENDA_01062015.pdf.exe.


Q : Apakah ransomware bisa dihapus dengan antivirus?


A : Ya, dalam kebanyakan kasus, software keamanan yang bagus seharusnya dapat menghapus virus ransomware dari komputer Anda, tergantung tipe ransomware yang menginfeksi komputer tersebut.


Jika yang menginfeksi adalah ransomware filecoder sederhana dan sudah file dienkripsi oleh virus tersebut, maka mungkin saja antivirus masih bisa mendekripsi file-file tersebut. Tetapi jika yang menyerangnya adalah ransomware yang lebih canggih misalnya cryptolocker, maka hampir tidak mungkin untuk mendekripsi file tersebut.


Q : Apa yang terjadi jika kita tidak membayar tebusan ransomware?


A : Biasanya waktu untuk membayar tebusan dibatasi oleh ransomware, jika waktu tersebut datang dan korban belum membayar, maka ancamannya adalah akses ke file dan dokumen Anda akan hilang permanen.

Q : Bagaimana saya tahu bahwa ransomware sudah menginfeksi PC saya?

A : Anda akan melihat pesan pop-up yang meminta pembayaran, pembayarannya pun bisa berkisar antara ratusan dolar sampai ribuan dollar. Pembayaran harus dilakukan dengan mata uang anonim, misalnya lewat Bitcoin.

Q : Apakah ransomware hanya menyerang Windows saja?

A : Tidak, ransomware juga ada yang dibuat untuk Linux, Mac OS bahkan Android. Namun pada kebanyakan kasus ransomware menyerang Windows.

Q : Apakah memang benar bahwa pihak yang berwenang di daerah saya telah mendeteksi kegiatan ilegal di PC saya?

A : Tidak, peringatan ini palsu dan tidak ada hubungannya dengan pihak yang berwenang. Pesan menggunakan gambar dan logo lembaga hukum untuk membuatnya terlihat lebih asli.

Semoga informasi ini dapat bermanfaat (*R)


Sumber



Tidak ada komentar:

Posting Komentar

 
Zion Andes © 2012 | Designed by Meingames and Bubble shooter