Apa itu Ransomware ?
Ransomware adalah salah satu jenis malware (malicious software) yang bekerja dengan metode enkripsi, mengolah data menjadi kode yang tidak dapat dibaca oleh perangkat.
Dari semua jenis malware yang ada, ransomware adalah salah satu yang paling berbahaya.
Cara kerja Ransomware
- Infeksi
Ransomware yang terunduh secara tidak sengaja mulai meng-install secara diam-diam di perangkatmu.
- Eksekusi
Setelah ter-install, Ransomware mulai memindai dan memetakan lokasi file yang akan menjadi targetnya.
- Enkripsi
Di tahap ini, Ransomware mulai bekerja dengan melakukan pertukaran kunci dengan Command and Control Server.
- Notifikasi
Setelah berhasil mengambil alih data di perangkatmu, selanjutnya Ransomware akan memunculkan notifikasi pengguna yang berisi informasi tebusan yang harus dibayarkan untuk mendapatkan kode dekripsi.
- Pembersihan
Jika telah berhasil mengenkripsi data yang diinginkan, setelah itu ransomware biasanya berhenti dan menghapus dirinya sendiri, dan hanya menyisakan file instruksi pembayaran.
- Pembayaran
Jika kamu memilih untuk membayar maka kamu harus mengikuti instruksi. Dalam hal ini, peretas biasanya menggunakan layanan TOR tersembunyi untuk berkomunikasi agar terhindar dari deteksi pemantauan lalu lintas jaringan.
- Dekripsi
Setelah melakukan pembayaran, korban akan mendapatkan kode dekripsi untuk memulihkan kembali akses ke perangkatnya.
Jenis-jenis Ransomware
1.Encrypting Ransomware
Ransomware jenis ini menginfeksi perangkat dengan cara mengenkripsi file maupun folder penting yang ada di perangkat korban.
Contoh Encrypting Ransomware :
- WannaCry
- CryptoWall
- CryptoLocker
- Locky
2. Locker Ransomware
Ransomware jenis ini tidak bekerja dengan cara mengenkripsi file maupun folder milik korban, melainkan mengunci akses korban ke perangkat. Biasanya, target Locker Ransomware adalah penguncian file maupun perangkat. Tapi terkadang, malware jenis ini juga menyasar hardware milik korban seperti keyboard atau mouse.
Contoh Locker Ransomware :
- Winlocker
- Reveton
Cara Mencegah Serangan Ransomware
- Hindari halaman web tanpa HTTPS
HTTPS atau Hypertext Transfer Protocol Secure berfungsi untuk mengamankan pertukaran data yang terjadi di internet dengan melakukan enkripsi data. HTTPS menjamin keamanan kamu saat mengunjungi website ber-HTTPS melalui 3 aspek: autentikasi, integritas, dan enkripsi.
- Hindari file dari situs tidak resmi
Membuka situs yang tidak resmi saja sudah cukup berbahaya, apalagi jika kamu mengunduh dan meng-install sesuatu dari situs tersebut.
- Backup data secara rutin
Cara kerja Ransomware adalah dengan mengenkripsi data dan mengancam untuk menghapusnya jika korban tidak membayar tebusan. Sementara itu, jika memiliki backup data yang baik, tentunya hal tersebut tidak akan menjadi masalah besar.
Editor : Nida