Mengenal Lebih Bersahabat Dengan Virus Ransomware Wanna Cry
bang2 sutara - Saat ini pembahasan yang cukup hangat ialah Virus Ransomware WannaCry, topik ini seakan terus di blow-up baik secara online maupun offline. Tak kalah hebohnya, di indonesia sendiri bukan hanya duduk kasus pemberitaannya yang booming namun juga hingga melaksanakan agresi konkret untuk menghindari virus Ransomware WannaCry ini dengan agresi tidak menyalakan komputer dam jalan masuk internet pada tanggal 15 Mei 2017 .
Yang jadi pertanyaannya, Apakah dengan agresi tersebut virus ini akan menghilang begitu saja ? dan pertanyaan yang sering di lontarkan netizen ialah seberapa bahayakah virus ransomware wanna cry ini, sehingga dapat menjadi sentra perhatian di hampir seluruh negara?
Dalam artikel kali ini, saya akan sedikit mengupas perihal Virus Ransomware wannaCry ini, perlu kalian ketahui apa kelebihan, kekurangan dan hal apa sajakah yang dapat virus ini serang, apakah berupa data dan file saja atau kah masih ada yang lainnya.
Mengenal Virus Ransomware WannaCry
Dibalik isu virus ini, sempat tersebar juga pemberitaan bahwa agresi ini dilakukan untuk melaksanakan pemerasan kepada setiap para pengguna komputer aktif, teruta mereka yang memakai Operating System Windows. Mungkin para pelaku ini sebut saja "MAFIA" memang bukan pelaku baru, namun dari hasil analisis para pakar IT, serangan ini merupakan serangan dari para pemain usang dan salah satu negara yang menjadi "kandidat" tersangka ialah Kore Utara .
Nama kegiatan : wannacryptor
Jenis : Virus komputer
Aktif : april 2017
Menyebar aktif : mei 2017
Tujuan : menakuti user windows dan meminta tebusan
Kehebatan Ransomware WannaCry
- Menyebar lewat internet dapat melalui file atachment email maupun lewat web yg terinfeksi/sengaja ditaruh link virus.
- Menyebar cepat dijaringan.
- Banyak antivirus yg belum dapat mendeteksi virus ini.
Kelemahan Ransomware WannaCry
- Tidak mendisable safe mode sehingga dapat di kill proses melalui safe mode.
- Tidak menginfeksi system restore sehingga kalau proses sudah di kill file virus dihapus. Kemudian di restore maka pc korban dapat kembali normal.
Cara penanganan kalau sudah terinfeksi Ransomware WannaCry
- Masuk safe mode
- Hilangkan startup virus
- Kill proses dan service virus
- Periksa folder berikutnya untuk menemukan file yang mencurigakan:
- %TEMP%
- %APPDATA%
- %ProgramData%
- cek host file, alasannya itu dapat corrupt sama si Virus
- Letak host: C:\windows\System32\drivers\etc hapus host yg mengarah pada website aneh. Edit dg notepad
- Hapus nama file berikut (dalam keadaan hiden jadi tampilkan semua file yg terhide di sajian folder options)
- Readme.txt.WCRY
- License.txt.WCRY
- History.txt.WCRY
- !Please Read Me!.txt
- !WannaDecryptor!.exe
- Segera restore ke tanggal sebelum terinfeksi
- Semua file kembali normal