Tampilkan postingan dengan label virus. Tampilkan semua postingan
Tampilkan postingan dengan label virus. Tampilkan semua postingan

Minggu, 02 Juli 2017

cara terhindar dari ransomware petya (Wiper)

Saat saya sedang asyik membaca baca berita ternyata banyak banget website yang memposting bahaya virus atau ransomware Petya. Apakah petya ini lebih berbahaya dari Wannacry dan akan membuat lebih heboh serta bikin orang kebingungan saat dia menyerang atau ini hanya pengalihan isu saja, kita semua tidak ada yang tau tapi buat jaga jaga agar tidak terkena Wiper petya ini ada baiknya kalian membaca artikel ini karena artikel ini bener bener akan membahas apa itu Petya dan cara penanggulangannya.

mungkin anda penasaran bagaimana sih tampilan komputer saat terkena Wiper Petya ini, dan berikut ini adalah tampilannya :
petya virus
petya virus saat menyerang

tampilannya serem banget kan, semoga komputer atau laptop kalian tidak ada yang kena ya dan berikut ini adalah penjelasan mengenai wiper petya secara detail.


Apa itu petya? 

Petya adalah ransomware paling terkenal, mirip dengan WannaCry . Ini adalah aplikasi berbahaya yang dapat mengenkripsi semua file pribadi di komputer, sehingga Anda tidak dapat membuka atau mengakses file Anda lagi karena enkripsi. Petya ransomware adalah virus berbahaya yang membuat data tidak terbaca. Pertama Petya infiltrat sistem Anda, kemudian mulai prosedur enkripsi .

Apa yang dilakukan Petya? 

Ini adalah wiper dan tidak Ramsomware . Bahkan jika Anda membayar Bitcoins senilai $ 300 Anda tidak dapat memulihkan data kembali.

Cara Petya Menginfeksi

Petya awalnya dilaksanakan melalui rundll32.exe menggunakan perintah berikut:
rundll32.exe perfc.dat, # 1
Setelah DLL telah dimuat, pertama kali akan mencoba untuk menghapus diri dari sistem yang terinfeksi. Hal ini dilakukan dengan membuka file dan Timpa isinya dengan byte nol sebelum akhirnya menghapus file dari disk. Timpa file dengan byte null digunakan sebagai upaya untuk menggagalkan pemulihan file menggunakan teknik forensik.

Berikutnya, ia mencoba untuk membuat file berikut yang akan digunakan sebagai flag yang menunjukkan bahwa komputer telah terinfeksi:
C: \ Windows \ perfc


Infeksi MBR dan enkripsi

Setelah terinstal, Petya hasil untuk memodifikasi master boot record (MBR). Hal ini memungkinkan untuk membajak proses loading normal dari komputer yang terinfeksi selama reboot sistem berikutnya. MBR dimodifikasi digunakan untuk mengenkripsi hard disk sementara simulasi layar CHKDSK. Ini kemudian menampilkan catatan tebusan kepada pengguna.

MBR modifikasi tidak berhasil jika ancaman tersebut dijalankan sebagai user biasa namun ancaman masih akan mencoba untuk menyebar ke seluruh jaringan

Pada titik ini, reboot sistem dijadwalkan menggunakan perintah berikut:
"/ C di 00:49 C: \ Windows \ system32 \ shutdown.exe / r / f"
Dengan penjadwalan dan tidak memaksa reboot, ia menyediakan waktu untuk memungkinkan Petya untuk menyebar ke komputer lain di jaringan sebelum enkripsi user-mode terjadi.

Enkripsi File anda

Petya melakukan enkripsi dalam dua cara:

Setelah Petya telah menyebar ke komputer lain, enkripsi user-mode terjadi di mana file dengan ekstensi tertentu dienkripsi pada disk.
MBR dimodifikasi untuk menambahkan loader kustom yang digunakan untuk memuat simulator CHKDSK. simulator ini digunakan untuk menyembunyikan fakta bahwa enkripsi disk terjadi. Hal ini dilakukan setelah enkripsi mode pengguna terjadi dan dengan demikian enkripsi ada dua: mode pengguna dan penuh disk.
enkripsi user-mode

Setelah menyebar telah terjadi, Petya kemudian daftar semua file pada drive tetap (misalnya C: \) dan memeriksa salah satu ekstensi file berikut (melewatkan  % Windir%  direktori drive yang):
.3 DS .7z accdb Ai Asp .aspx .avhd ack .bak c Cfg .conf Cpp Cs CTL .dbf .disk .djvu .doc .docx .dwg eml .fdb .gz H . hdd .kdbx .mail .mdb .msg .nrg .ora Ost .ova .ovf .pdf php .pmf .ppt .pptx pst .pvi py Pyc Rar rtf Sln .sql Tar .vbox. vbs .vcb VDI .vfd .vmc .vmdk .vmsd Vmx .vsdx .vsv .work .xls .xlsx .xvd .zip
Jika salah satu ekstensi file cocok dengan daftar file, enkripsi terjadi.

Wiper vs ransomware

Seperti disebutkan, enkripsi dilakukan oleh Petya ada dua; pertama jenis file tertentu yang dienkripsi dalam user-mode setelah menyebar terjadi dan kunci dienkripsi dengan kunci publik tertanam, Base64 dikodekan, dan ditambahkan ke file README.TXT.

Setelah reboot sistem terjadi, MBR yang terinfeksi dimuat, enkripsi disk dimulai, dan catatan tebusan ditampilkan kepada pengguna. "Kunci instalasi" dirujuk dalam catatan tebusan adalah string secara acak yang ditampilkan kepada pengguna. Kunci Salsa20 secara acak kemudian digunakan untuk enkripsi disk. Karena tidak ada hubungan antara “kunci instalasi” dan kunci Salsa20, disk tidak pernah dapat didekripsi. Hal ini menunjukkan bahwa Petya lebih akurat wiper daripada ransomware.

Cara Terhindah Dari Petya

untuk terhindar dari wiper petya silakan anda update windows anda ke paling baru dan menginstall anti virus dan mengupdate database virusnya ke yang paling baru.

itulah wiper petya dan cara menanggulanginya, semoga membantu.

Jumat, 30 Juni 2017

Cara Terhindar Dari WannaCry / Wcry

Banyak dari kita mencari tahu bagaimana cara terhindar dari ransomeware Wannacry atau disingkat Wcry, ransomware jenis ini beberapa bulan ini mengejutkan banyak pihak karena infeksi WannaCry ini terlihat mempengaruhi berbagai perusahaan, termasuk di kesehatan, manufaktur, energi (minyak dan gas), teknologi, makanan dan minuman, pendidikan, media dan komunikasi, dan pemerintah.

Karena sifat luas kampanye ini, tidak muncul untuk menargetkan korban atau industri tertentu,
beberapa perusahaan di Eropa adalah yang pertama melaporkan memiliki sistem Operasi Windows mereka mengatakan bahwa os mereka terkunci, menunjukkan catatan tebusan. Ini dengan cepat berkembang menjadi salah satu wabah ransomware paling luas saat ini yang mempengaruhi sejumlah organisasi besar di seluruh dunia.

virus wannacry menyerang - source trendmicro

sebelum membaca lebih jauh tentang cara terhindar dari wannacry berikut ini adalah penjelasan dari ransomeware jenis ini. WannaCry adalah ransomware berbasis enkripsi-juga dikenal sebagai Wanna Decryptor atau WCRY, metode yang digunakan adalah mengenkripsi file pengguna menggunakan AES dan RSA enkripsi cipher yang berarti sipembuat dapat langsung mendekripsi file sistem menggunakan kunci dekripsi yang unik. sayangnya untuk mengcrack AES dan RSA adalah sesuatu yang susah bahkan mustahil untuk dilakukan menggunakan komputer kelas standart, sehingga kita pastinya akan terpaksa untuk membayar tebusan yang di minta.

WannaCry ransomware memiliki target dan mengenkripsi 176 jenis file. Beberapa jenis file yang menjadi target WannaCry adalah basis data, multimedia dan file arsip, serta dokumen-dokumen Office.dalam catatan permintaan tebusannya,  awalnya menuntut US $ 300 senilai Bitcoins dari yang korban-jumlah yang meningkatkan secara bertahap setelah batas waktu tertentu. Korban juga diberikan batas tujuh hari sebelum file yang terkena akan dihapus.

WannaCry ini untuk menyerang korbannya dengan cara memanfaatkan CVE-2017-0144 , sebuah kerentanan di Server Message Block , untuk menginfeksi sistem. Lubang keamanan diserang menggunakan mengeksploitasi dibocorkan oleh Shadow Broker kelompok-the “EternalBlue” mengeksploitasi, pada khususnya. (MSRC) Tim Security Response Center Microsoft ditujukan kerentanan melalui MS17-010  dirilis Maret 2017.

Yang membuat WannaCry ini menjadi terkenal adalah kemampuan untuk menyebarkany yang sangat unik. Perilaku seperti cacing yang memungkinkan WannaCry menyebar di seluruh jaringan, menginfeksi sistem terhubung tanpa interaksi pengguna. Yang dibutuhkan adalah untuk satu pengguna pada jaringan untuk terinfeksi untuk menempatkan seluruh jaringan beresiko. Kemampuan propagasi WannaCry ini mengingatkan keluarga ransomware seperti Samsam , HDDCryptor , dan beberapa varian dari CERBER -semua yang dapat menginfeksi sistem dan server yang terhubung ke jaringan.

berikut ini adalah beberapa cara yang bisa anda hindari untuk terhindar dari serangan ransomeware Wannary ini:

  • Ransomware yang mengeksploitasi kerentanan server SMB. Patching sangat penting untuk membela terhadap serangan yang mengeksploitasi kelemahan keamanan. Sebuah patch untuk masalah ini tersedia untuk sistem Windows, termasuk yang tidak lagi didukung oleh Microsoft . Ketika organisasi tidak dapat menambal secara langsung, menggunakan Patch maya dapat membantu mengurangi ancaman.
  • Menyebarkan firewall dan deteksi dan sistem pencegahan intrusi dapat membantu mengurangi penyebaran ancaman ini. Sebuah sistem keamanan yang dapat secara proaktif memonitor serangan di jaringan juga membantu berhenti ancaman ini.
  • Selain menggunakan mengeksploitasi untuk menyebarkan, WannaCry kabarnya juga menggunakan spam entry point. Mengidentifikasi bendera merah di rekayasa sosial email spam yang berisi sistem eksploitasi membantu. IT dan administrator sistem harus mengerahkan mekanisme keamanan yang dapat melindungi endpoints dari malware berbasis email.
  • WannaCry tetes beberapa komponen berbahaya dalam sistem untuk melakukan rutinitas enkripsi. Kontrol aplikasi berdasarkan daftar putih dapat mencegah aplikasi yang tidak diinginkan dan tidak dikenal dari mengeksekusi. Pemantauan perilaku dapat memblokir modifikasi yang tidak biasa untuk sistem. Ransomware menggunakan sejumlah teknik untuk menginfeksi sistem; pembela harus melakukan hal yang sama untuk melindungi sistem mereka.
  • WannaCry mengenkripsi file yang tersimpan pada sistem lokal dan saham jaringan. Menerapkan Data kategorisasi membantu mengurangi kerusakan yang terjadi dari pelanggaran atau serangan dengan melindungi data penting dalam kasus mereka terekspos.
  • Segmentasi jaringan juga dapat membantu mencegah penyebaran ancaman ini secara internal. Desain jaringan yang baik dapat membantu mencegah penyebaran infeksi ini dan mengurangi dampaknya pada organisasi.
  • Menonaktifkan protokol SMB pada sistem yang tidak memerlukan itu. Menjalankan layanan yang tidak diperlukan memberi lebih banyak cara bagi penyerang untuk menemukan kerentanan dieksploitasi.
itu adalah cara terhindar dari wannacry , semoga artikel ini membantu kalian semua dan kami merekomendasikan anda menggunakan sistem operasi Opensource seperti Linux atau solaris karena lebih kuat terhadap virus karena dukungan komunitas mereka sehingga patch akan lebih cepat sehingga virus lebih cepat mati.