Bahaya Virus CryptoLocker

Beberapa bulan terakhir, di seluruh dunia beredar virus/malware yang sangat berbahaya dengan nama CryptoLocker. Virus ini bisa masuk dalam kategori “Ransomware” (aplikasi yang meminta tebusan). Mengapa? Karena file yang sudah terinfeksi tidak bisa di akses kecuali membayar uang tebusan!

Tampilan virus ketika meminta tebusan seperti ini:

virus cryptolocker
Semua file dokumen (Word, Excel, dll. Bahkan file gambar JPG), di enkripsi oleh virus ini. Enkripsi yang di gunakan ada military grade dan tidak bisa di tembus/di crack. Satu-satunya jalan agar file tersebut bisa di dekripsi dan di buka adalah dengan membayar ransom (tebusan) ke penyebar virus.

Korban yang sudah terkena virus ini kehilangan 4TB (Terra Byte) data perusahaan! Jadi bahaya ini tidak main-main dan sangat mungkin kita terinfeksi.

Penyebaran Virus
Metode utama penyebaran virus ini adalah attachment pada email. Contohnya seperti ini,

email virus

Virus di sembunyikan pada attachment berektension .pdf atau .zip. Seperti Anda lihat, email ini ditujukan kepada saya.

Bagaimana Mencegahnya? 

Pertama dan yang sangat penting: jangan pernah membuka attachment email dari orang yang tidak Anda kenal. Dari contoh di atas, saya tidak pernah berurusan dengan US Postal Service, apalagi mengirim barang dengan USPS, jadi tidak ada kepentingan USPS untuk menghubungi saya. Common sense saja sudah bisa mencegah terinfeksi dari virus ini.

Bagaimana dengan Anti-virus?
Virus ini memiliki indikasi polymorphic (virus dapat bermutasi) sehingga ada kemungkinan Software Anti-virus tidak bisa mendeteksi mutasi terbaru dari virus ini. Jadi metode utama pencegahan adalah dengan cara di atas.

Apa yang di lakukan jika terinfeksi? 

Indikasi pertama komputer Anda terinfeksi: Anda tidak dapat membuka file dokumen Anda (karena file sudah di enkripsi). Jika ini terjadi, hal yang Anda harus lakukan:

  1. Cabut kabel jaringan atau matikan WiFi komputer Anda. Virus bisa menyerang server selama Anda terhubung jaringan, jadi dengan mematikan akses jaringan, Anda meminimalisir kemungkinan kerusakan yang terjadi.
  2. Hubungi staff IT Perusahaan Anda.

 

Sumber:

  1. http://www.today.com/money/nasty-new-malware-locks-your-files-forever-unless-you-pay-8C11511655
  2. http://nakedsecurity.sophos.com/2013/10/18/cryptolocker-ransomware-see-how-it-works-learn-about-prevention-cleanup-and-recovery/
  3. http://www.bleepingcomputer.com/virus-removal/cryptolocker-ransomware-information
  1. Belum ada komentar.
  1. No trackbacks yet.

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: