Ini mungkin mimpi buruk terburuk bagi kalian jika menemukan bahwa file di PC Anda dienkripsi. Anda sedang memeriksa kotak surat Anda, mengklik file terlampir untuk melihat isinya. File aneh yang tidak berisi apa pun selain yang ditawarkan untuk mengaktifkan makro tidak tampak mencurigakan. Tapi tiba-tiba, kurang dari 15 menit setelah Anda membuka dokumen itu, Anda melihat bahwa semua file di PC Anda memiliki ekstensi yang aneh, dan setidaknya satu file readme.txt ada di dalam setiap folder. Bagaimana hal itu terjadi?
Definisi singkat ransomware tersembunyi dalam namanya, sama seperti sejumlah besar virus lainnya. “Perangkat lunak tebusan” adalah program yang menyuntikkan ke komputer Anda, mengenkripsi file Anda dan kemudian meminta Anda untuk membayar uang tebusan untuk mendapatkan file Anda kembali. Beberapa contoh ransomware dapat mengancam korbannya bahwa mereka akan menghapus file Anda, atau mempublikasikan beberapa data sensitif Anda jika Anda tidak mau membayar uang tebusan. Sementara bahaya pertama adalah kebohongan 100%, tesis kedua bisa menjadi nyata, karena ransomware sering menyebar bersama dengan spyware atau pencuri.
Berbagai contoh ransomware menggunakan metode enkripsi yang berbeda. Prinsip enkripsi AES-256 dan RSA-1024 digunakan di sebagian besar kasus, tetapi terkadang Anda dapat menemukan contoh menggunakan RSA-2048. Angka pada akhirnya terutama berarti tingkat yang Anda butuhkan untuk membawa dua untuk mendapatkan jumlah kunci yang mungkin. Bahkan dengan kasus AES-256, jumlah kunci adalah angka 78 digit. Bisakah Anda memaksanya? Mungkin, jika Anda memiliki waktu luang 2 juta tahun. Atau PC kuantum dengan kinerja yang jauh lebih baik daripada yang ada saat ini.
~ Tim Gridinsoft
Untuk setiap korban, ransomware menghasilkan kunci online yang unik. Kunci itu disimpan di server yang dikelola oleh penjahat dunia maya. Jika virus tidak dapat terhubung ke server itu, ia mengenkripsi file dengan kunci offline, yang disimpan secara lokal, di mesin terenkripsi. Jumlah kunci offline terbatas, oleh karena itu, Anda memiliki kunci dekripsi yang sama dengan beberapa korban lainnya.
Sayangnya, tidak ada jaminan 100% untuk mendapatkan file Anda kembali. Jika Anda cukup beruntung, dan ransomware menggunakan kunci offline, Anda akan dapat mendekripsi data Anda lebih cepat. Meskipun demikian, proses mendapatkan kunci cukup lama, dan Anda mungkin harus menunggu selama beberapa minggu. Aplikasi dekripsi, yang seharusnya digunakan untuk dekripsi file, akan menerima pembaruan dengan kunci yang cocok untuk Anda segera setelah analis menemukannya.
Kunci online jauh lebih sulit untuk dipecahkan. Karena setiap kunci tersebut unik, Anda dapat menunggu selama berbulan-bulan. Distributor Ransomware kemungkinan akan ditangkap, dan dipaksa untuk mengungkap semua kunci yang mereka miliki di server. Kasus lain ketika semua kunci dilepaskan ke publik adalah ketika pembuat ransomware memutuskan untuk mematikan aktivitas jahat mereka. Situasi seperti itu hanya terjadi sekali - pada tahun 2018, ketika pengembang GandCrab mengklaim bahwa mereka memperoleh 2 miliar dolar dan menghentikan aktivitas mereka.
DOWNLOAD GRINDINSOFT DISINI
Malware berbasis skrip. Bagaimana agar tetap terlindungi?
Malware berbasis skrip. Bagaimana agar tetap terlindungi?
Jenis Ransomware
Ada beberapa jenis ransomware yang ada saat ini. Semua pengguna di komunitas keamanan siber terbiasa dengan jenis ransomware, yang disebut kripto. Yaitu, tepatnya, virus yang dapat Anda baca di atas. Jenis ransomware lain yang aktif jauh lebih awal, sebelum tahun 2014. Itu disebut locker ransomware. Seperti yang dapat Anda pahami dari namanya, virus ini mengunci sistem Anda, meminta tebusan untuk membuka kunci desktop. Mari saya tunjukkan perbedaan utama antara locker dan crypto ransomware.
Ransomware loker:
Memblokir desktop Anda;
Meliputi desktop dengan spanduk catatan tebusan;
Memodifikasi kunci registri yang bertanggung jawab untuk pekerjaan Windows Explorer;
Menangguhkan proses explorer.exe;
Memblokir sebagian besar kombinasi sistem (Ctrl+Alt+Del, Ctrl+Shift+Esc);
Beberapa versi dapat menginfeksi BIOS, sehingga tidak mungkin memuat sistem;
Terkadang, dapat dengan mudah dihapus setelah manipulasi rumit dengan fungsi sistem;
Meminta Anda untuk membayar uang tebusan sebagai top-up nomor ponsel, serta melalui sistem pembayaran online (PayPal, WebMoney, Qiwi, dll.);
Ransomware kripto:
Mengenkripsi file dengan ekstensi paling populer (.docx, .png, .jpeg, .gif, .xslx), dan menambahkan ekstensi spesifiknya;
Mengubah kunci registri yang bertanggung jawab atas peluncuran program jaringan dan startup;
Menambahkan file .txt yang memiliki instruksi pembayaran tebusan ke setiap folder tempat file terenkripsi berada;
Dapat memblokir akses ke beberapa situs web;
Mencegah peluncuran file instalasi perangkat lunak anti-malware;
Dapat mengubah wallpaper Anda pada catatan tebusan;
Pembayaran tebusan akan dilakukan hanya dengan menggunakan cryptocurrency, terutama - Bitcoin;
Serangan ransomware terbaru
Para peneliti menemukan kunci master ransomware Hive melalui kerentanan kriptografi
Kunci dekripsi untuk Maze, Egregor, dan ransomware Sekhmet telah diposting di forum Bleeping Computer
Para ahli menautkan ransomware BlackCat (ALPHV) ke grup BlackMatter dan DarkSide
FBI percaya bahwa cryptor HelloKitty dikendalikan oleh operator dari Ukraina
Komando Siber AS mengonfirmasi cy
