Apa yang harus dilakukan setelah serangan Ransomware di komputer Windows Anda?

Apa itu serangan virus Ransomware ? Bagaimana Anda mendapatkan Ransomware dan bagaimana cara kerjanya? Apa yang harus dilakukan setelah serangan ransomware? Posting ini akan mencoba dan membahas semua pertanyaan ini dan menyarankan cara bagaimana menangani & memulihkan dari serangan Ransomware(Ransomware attacks) di komputer Windows . Posting ini juga memberikan tautan di mana Anda dapat melaporkan Ransomware ke FBI , Polisi(Police) , atau otoritas yang sesuai.

Ransomware sedang naik daun, dan sebagai pengguna komputer, Anda mungkin pernah mendengar istilah ini sekarang. Sekarang ini adalah bentuk malware yang sangat populer yang digunakan oleh penulis kode jahat, untuk menginfeksi komputer pengguna dan kemudian menghasilkan uang, dengan meminta sejumlah uang tebusan dari pengguna. Apakah itu ransomware Petya atau  Locky, setiap hari, kita bisa membaca tentang malware terbaru yang muncul ini. Kelas malware ini tampaknya menjadi favorit sekarang karena sangat menguntungkan – dengan jumlah yang diperoleh melalui aktivitas jahat ini, mencapai jutaan dolar. Mengunci file dan data pengguna, dan kemudian meminta uang untuk membukanya(Lockdown user’s files and data, and then demand money to unlock them) – itulah modus operandinya(modus operandi) !

Apa yang harus dilakukan setelah serangan Ransomware

Jika komputer Anda telah terinfeksi oleh 'Virus biasa', maka Panduan Penghapusan Malware(Malware Removal Guide) ini akan membantu Anda. Tetapi jika Anda perlu memulihkan dari serangan Ransomware , baca terus.

Apa itu Ransomware?

Ransomware adalah jenis malware yang dikirimkan melalui sistem komputer Anda melalui lampiran email yang terinfeksi, drive-by-download(drive-by-downloads) , malware rekayasa sosial , malvertising , atau tanpa sadar melalui situs web yang diretas . Setelah di sistem Anda, ransomware mulai bekerja dan mulai mengenkripsi dan mengunci file Anda.

Itu kemudian membuat permintaan kepada Anda, biasanya melalui pop-up di layar komputer Anda yang meminta Anda untuk mengirimkan uang tebusan dalam mata uang atau dengan BitCoins , dengan imbalan kunci yang akan membuka kunci file, folder, dan data Anda yang tidak dapat diakses.

Jika Anda tidak membayar penjahat cyber Ransomware dalam waktu yang ditentukan, mereka akan mengancam untuk memposting data Anda secara publik atau meningkatkan jumlah pembayaran tebusan. Mereka bahkan dapat mengancam untuk menghapus semua data dan membuat komputer bisnis Anda tidak dapat dioperasikan atau membuat mesin tidak dapat di-boot dengan menimpa Master Boot Record .

Bagaimana Anda mendapatkan Ransomware dan bagaimana cara kerjanya ?

Perangkat lunak anti-malware berbasis tanda tangan mungkin atau mungkin tidak banyak membantu. Anda perlu memperkuat pertahanan Anda menggunakan salah satu perangkat lunak anti-ransomware(anti-ransomware software) ini dan/atau perangkat lunak Deteksi & Pencegahan Intrusi , yang berbasis perilaku. Sekali lagi(Again) , ada beberapa langkah dasar yang dapat dilakukan untuk mencegah ransomware(prevent ransomware) atau memulihkannya lebih cepat, seperti memperbarui sistem operasi Anda, menggunakan perangkat lunak keamanan yang baik,(good security software) dan mencadangkan data Anda secara offline secara teratur. tetapi terlepas dari semua ini, masih bisa terjadi bahwa Anda akhirnya menjadi korban dari beberapa ransomware.

Bagaimana ini terjadi?(How does this happen?)

Nah, Anda menerima lampiran email dari sumber yang tidak dikenal dan Anda mengkliknya untuk membukanya. Itu bukan sesuatu yang tidak bersalah seperti yang mungkin Anda pikirkan. Itu bisa berupa file berbahaya yang dapat dipicu oleh klik Anda, dan yang mengunci file Anda, atau dapat terus mengunduh lebih banyak kode berbahaya, yang pada gilirannya dapat mengenkripsi file Anda dan membuatnya tidak dapat diakses atau tidak dapat digunakan.

Atau Anda dapat mengunjungi situs web yang diretas, yang bahkan mungkin tidak diketahui oleh pemiliknya. Anda mungkin atau mungkin tidak mengklik apa pun - hanya dengan mengunjunginya dapat memicu unduhan Trojan berbahaya , yang dapat mengunduh dan mengirimkan muatan, yang dapat terus menginfeksi sistem Anda.

Kemudian lagi, jaringan periklanan online dapat disusupi dan pemilik jaringan mungkin tidak mengetahuinya. Anda mengunjungi situs web bersih yang sah yang menayangkan iklan yang tampaknya tidak bersalah ini dan Anda mengkliknya – dan BAM – tindakan dapat dimulai yang mengunduh kode berbahaya ke PC Windows Anda.(Windows)

Menggunakan perangkat lunak yang retak, generator kunci perangkat lunak, jaringan P2P , berpotensi menginfeksi komputer Anda. Bahkan menggunakan USB yang terinfeksi ransomware dapat menginfeksi komputer Anda.

Bagaimana saya tahu jika saya terinfeksi Ransomware ?

Anda tahu bahwa Anda adalah korban ransomware ketika Anda menemukan bahwa file, gambar & data Anda telah dienkripsi dan Anda tidak dapat membuka file. Selain itu, Anda sering dapat melihat layar sembulan yang meminta Anda membayar uang tebusan, atau menghadapi penghapusan file Anda.

This is where having backups can help! If you have backed up your files, you could simply ignore the warnings, format and clean install your Windows OS and restore your backed-up files.

Tanda-tanda lain yang dapat Anda lihat adalah jika Anda menemukan bahwa perangkat lunak keamanan Anda telah dinonaktifkan atau dibuat tidak efektif, Pemulihan Sistem(System Restore) atau Perbaikan Startup(Startup Repair) Anda telah dinonaktifkan atau jika beberapa Layanan (Services)Windows penting seperti Pembaruan Windows(Windows Update) , Layanan Transfer Cerdas Latar Belakang(Background Intelligent Transfer Service) , WinDefend , Windows Salinan (Windows Shadow)Bayangan telah dinonaktifkan.

Apa yang harus dilakukan setelah serangan Ransomware

Jika Anda menemukan bahwa komputer Anda telah dikunci oleh ransomware, Anda harus mengambil langkah-langkah berikut:

1] Jika komputer Anda adalah bagian dari jaringan, hapus sistem yang terinfeksi dari jaringan

2] Jika diinginkan, Anda dapat membuat salinan disk atau file yang terpengaruh untuk analisis nanti., yang mungkin diperlukan untuk dekripsi file.

3] Jika Anda memiliki titik pemulihan sistem yang sehat, lihat apakah Anda dapat kembali dan melihat apakah itu berhasil untuk Anda.

4] Jika Anda memiliki cadangan data terbaru, lebih baik lagi. Format dan bersihkan instal ulang Windows dan pulihkan data yang dicadangkan untuk memulai awal yang baru.

5] Lihat apakah Anda dapat menggunakan fitur Shadow Volume Copy Service untuk memulihkan versi file yang lebih lama. Freeware ShadowExplorer dapat membuat segalanya lebih mudah.

6] Boot ke Safe Mode(Boot into Safe Mode) dan jalankan pemindaian mendalam perangkat lunak antivirus(antivirus software) Anda dan berharap dapat mendisinfeksi komputer Anda. Kemungkinan tidak, tapi tidak ada salahnya mencoba.

7] Selanjutnya, identifikasi Ransomware yang telah menginfeksi komputer Anda. Untuk ini, Anda dapat menggunakan layanan online gratis bernama ID Ransomware .

8] Jika Anda dapat mengidentifikasi ransomware, periksa apakah alat dekripsi ransomware tersedia untuk jenis ransomware Anda. Kemudian ambil bantuan salah satu alat dekripsi ransomware(ransomware decryptor tools) yang saat ini tersedia.

9] Jika Ransomware benar-benar memblokir akses ke komputer Anda atau bahkan membatasi akses untuk memilih fungsi penting, gunakan  Kaspersky WindowsUnlocker karena dapat membersihkan Registry yang terinfeksi ransomware , dan memberi Anda akses kembali.

10] Mungkin Anda ingin mengambil bantuan CryptoSearch , alat gratis yang mengidentifikasi file yang dienkripsi Ransomware(Ransomware-encrypted) & kemudian mentransfernya ke lokasi baru untuk diamankan.

11] Meskipun mudah untuk merekomendasikan untuk tidak membayar penjahat dunia maya jika data Anda penting dan Anda tidak punya pilihan selain memiliki akses kembali, membayar uang tebusan adalah satu-satunya pilihan yang Anda miliki. Sayangnya, banyak yang telah melakukan ini – meskipun mereka tidak suka mengakuinya di depan umum. Tapi inilah kenyataan hidup yang sulit. Jadi, Anda atau organisasi Anda harus menanggapi hal ini. Bagaimanapun, Anda mungkin juga ingin memberi tahu otoritas penegak hukum cyber di negara Anda.

12 ] Terakhir(] Finally) , ingatlah untuk melaporkan kasus ransomware Anda ke sel kejahatan dunia maya setempat, otoritas kepolisian, atau FBI . Tautan ini akan memberi tahu Anda di mana Anda dapat melaporkan ransomware(report ransomware) .

Setelah Anda mendekripsi file dan menghapus ransomware, Anda dapat menggunakan RansomNoteCleaner untuk menghapus Ransomware Notes & sisa sampah yang tertinggal.

Semua yang terbaik.(All the best.)



About the author

Saya seorang insinyur perangkat lunak dan ahli Windows 10. Saya memiliki lebih dari dua tahun pengalaman bekerja dengan smartphone, windows 10, dan Microsoft edge. Fokus utama saya adalah membuat perangkat Anda bekerja lebih baik dan lebih cepat. Saya telah mengerjakan berbagai proyek untuk perusahaan seperti Verizon, IMac, HP, Comcast, dan banyak lainnya. Saya juga seorang instruktur bersertifikat dalam pelatihan cloud Microsoft Azure.



Related posts