Nikmati berita interaktif dan LIVE report 24 jam hanya di TribunX
Tribun Techno

Metode Kaspersky Lab Tangkal Serangan Ransomware WannaCry

Pada tanggal 12 Mei, sebuah serangan ransomware secara besar-besaran diluncurkan, dan berhasil menyerang banyak organisasi di seluruh dunia.

Editor: Toni Bramantoro
zoom-in Metode Kaspersky Lab Tangkal Serangan Ransomware WannaCry
ist

TRIBUNNEWS.COM, JAKARTA - Pada tanggal 12 Mei, sebuah serangan ransomware secara besar-besaran diluncurkan, dan berhasil menyerang banyak organisasi di seluruh dunia.

Para ahli Kaspersky Lab telah menganalisis data tersebut dan dapat memastikan bahwa subsistem perlindungan millik perusahaan berhasil mendeteksi setidaknya 45.000 upaya infeksi di 74 negara, yang mana kebanyakan terjadi di Rusia.

Ransomware tersebut menginfeksi korban dengan memanfaatkan kerentanan Microsoft Windows, yang dijelaskan dan diperbaiki pada Microsoft Security Bulletin MS17-010.

Namun, sepertinya masih banyak organisasi yang belum memasang patch. Adapun eksploitasi yang digunakan bernama "Eternal Blue" dan tersedia di internet berkat aksi peretasan yang dilakukan oleh Shadowbrokers pada 14 April.

Begitu berada di dalam sistem, penyerang memasang rootkit, yang memungkinkan mereka mengunduh perangkat lunak untuk mengenkripsi data. Kemudian malware mengenkripsi file.

Permintaan tebusan sebesar US$ 600 dalam bentuk Bitcoin juga ditampilkan bersamaan dengan dompet nya- dan permintaan tebusan meningkat dari waktu ke waktu.

Saat ini, para ahli Kaspersky Lab sedang berusaha untuk memahami apakah memungkinkan untuk mendekripsi data yang terkunci karena serangan tersebut – tujuannya tentu saja untuk membantu para korban dengan mengembangkan alat dekripsi sesegera mungkin.

Berita Rekomendasi

Sementara itu, solusi keamanan Kaspersky Lab berhasil mendeteksi malware yang digunakan dalam serangan ini dengan nama deteksi berikut ini:

·         Trojan-Ransom.Win32.Scatter.uf

·         Trojan-Ransom.Win32.Scatter.tr

·         Trojan-Ransom.Win32.Fury.fr

·         Trojan-Ransom.Win32.Gen.djd

·         Trojan-Ransom.Win32.Wanna.b

·         Trojan-Ransom.Win32.Wanna.c

Halaman
12
Dapatkan Berita Pilihan
di WhatsApp Anda
Baca WhatsApp Tribunnews
Tribunnews
Ikuti kami di
© 2024 TRIBUNnews.com,a subsidiary of KG Media. All Right Reserved
Atas