Suara.com - Pada 12 Mei lalu, sebuah serangan ransomware secara besar-besaran diluncurkan dan berhasil menyerang banyak organisasi di seluruh dunia. Para ahli dari Kaspersky Lab telah menganalisis data tersebut dan dapat memastikan bahwa subsistem perlindungan milik perusahaan berhasil mendeteksi setidaknya 45.000 upaya infeksi di 74 negara, yang mana kebanyakan terjadi di Rusia.
Ransomware tersebut menginfeksi korban dengan memanfaatkan kerentanan Microsoft Windows, yang dijelaskan dan diperbaiki pada Microsoft Security Bulletin MS17-010. Namun, sepertinya masih banyak organisasi yang belum memasang patch.
Adapun eksploitasi yang digunakan bernama "Eternal Blue" dan tersedia di internet berkat aksi peretasan yang dilakukan Shadowbrokers pada 14 April lalu.
Begitu berada di dalam sistem, penyerang memasang rootkit, yang memungkinkan mereka mengunduh perangkat lunak untuk mengenkripsi data. Kemudian malware mengenkripsi file.
Permintaan tebusan sebesar 600 dolar AS atau sekitar Rp7 jutaan dalam bentuk Bitcoin, juga ditampilkan bersamaan dengan dompetnya. Bahkan, permintaan tebusan pun meningkat dari waktu ke waktu.
Mellaui keterangan resminya, para ahli Kaspersky Lab saat ini sedang berusaha memahami apakah memungkinkan untuk mendekripsi data yang terkunci, karena serangan tersebut tujuannya tentu saja untuk membantu para korban dengan mengembangkan alat dekripsi sesegera mungkin.
Sementara itu, solusi keamanan Kaspersky Lab berhasil mendeteksi malware yang digunakan dalam serangan ini dengan nama deteksi berikut ini:
1. Trojan-Ransom.Win32.Scatter.uf
2. Trojan-Ransom.Win32.Scatter.tr
3. Trojan-Ransom.Win32.Fury.fr
4. Trojan-Ransom.Win32.Gen.djd
5. Trojan-Ransom.Win32.Wanna.b
6. Trojan-Ransom.Win32.Wanna.c
7. Trojan-Ransom.Win32.Wanna.d
8· Trojan-Ransom.Win32.Wanna.f
9· Trojan-Ransom.Win32.Zapchast.i
10·Trojan.Win64.EquationDrug.gen
11·Trojan.Win32.Generic (komponen System Watcher harus di enabled)
Untuk mengantisipasinya, Kaspersky memberikan tips yang perlu dilakukan.
1. Instal patch resmi dari Microsoft, menutup kerentanan yang digunakan dalam serangan tersebut
2· Pastikan solusi keamanan diaktifkan pada semua nodes di jaringan.
3. Jika menggunakan solusi Lab Kaspersky, pastikan solusi tersebut termasuk fitur System Watcher, yaitu komponen pendeteksi perilaku proaktif, dan fitur telah diaktifkan.
4. Jalankan proses Critical Area Scan di solusi Kaspersky Lab untuk mendeteksi kemungkinan infeksi sesegera mungkin (jika tidak maka akan terdeteksi secara otomatis, jika tidak dimatikan, dalam waktu 24 jam).
5· Reboot sistem setelah mendeteksi MEM: Trojan.Win64.EquationDrug.gen
6. Gunakan layanan Customer-Specific Threat Intelligence Reporting.
Berita Terkait
Terpopuler
- 6 Mobil 7 Seater yang Jarang Rewel untuk Jangka Panjang, Solusi Cerdas Keluarga
- 61 Kode Redeem FF Max Terbaru 20 Maret 2026: Raih THR Idul Fitri, AK47 Lava, dan Joker
- 9 HP Gaming Terjangkau Rekomendasi David GadgetIn Buat Lebaran 2026, Performa Kencang!
- Apa Jawaban Minal Aidin Wal Faizin? Simak Arti dan Cara Membalasnya
- Ibu-Ibu Baku Hantam di Tengah Khotbah Idulfitri, Diduga Dipicu Masa Lalu
Pilihan
-
Ironi Hari Air Sedunia: Ketika Air yang Melimpah Justru Menjadi Kemewahan
-
Rudal Iran Hantam Dekat Fasilitas Nuklir Israel, 100 Orang Jadi Korban
-
Skandal Dean James Melebar! Pakar Hukum Belanda Sebut Status WNI Jadi Masalah Utama
-
Serangan AS-Israel di Malam Takbiran Tewaskan Jubir Garda Revolusi Iran
-
Mencekam! Jirayut Terjebak Baku Tembak di Thailand
Terkini
-
55 Kode Redeem FF Max Terbaru 23 Maret 2026: Klaim THR, Diamond, dan SG2 Tengkorak
-
5 Cara Tahu Chat WA Sudah Dibaca untuk Pengguna Android dan iOS
-
Kolaborasi XLSMART dan Mitratel Dorong Digitalisasi Korporasi Indonesia
-
7 HP Murah Rp1 Jutaan dengan Performa Kencang, Cocok buat Upgrade Setelah Lebaran
-
25 Kode Redeem FC Mobile 23 Maret 2026: Bocoran Draft Icon Vieira dan Prediksi Anjloknya Harga Pasar
-
Bocoran Oppo Pad Mini: Tablet Kecil Rasa Flagship dengan Snapdragon 8 Gen 5
-
15 Prompt AI untuk Edit Foto Lebaran 2026, Hasil Ciamik dan Natural
-
32 Kode Redeem FF 23 Maret 2026: Cuma Modal Dikit Dapat Bundle Clover dan SG Lumut
-
Huawei Enjoy 90 Pro Max Bocor! Baterai 8.500mAh Siap Gegerkan Pasar HP Midrange
-
Cara Isi Saldo e-Toll Lewat HP Tanpa NFC untuk Arus Balik Lebaran 2026, Mudah dan Praktis