[http://blog.kaspersky.com/files/2013/11/locker_title.jpeg]
Suatu ketika beberapa sobat mengeluh bahwa komputernya terjangkit
virus, dan yang lebih menyedihkan adalah ketika mereka telah kehilangan
file-file berharga, dimana file tersebut tidak dapat diakses dikarenakan diduga telah dimodifikasi oleh si
virus dengan cara di enksripsi. Dari kasus itu rupanya hampir mirip dengan jenis serangan
cryptolocker, meskipun belum pasti kasus yang dialami sobat saya itu adalah karena serangan
cryptolocker.
Sebenarnya insiden semacam ini bukan hal yang baru,
malware seperti ini berjenis
ransomware yang diklasifikasikan sebagai
trojan horse.
Ransomware konsepnya adalah memanfaatkan aset korban untuk dimanfaatkan secara tidak bijak, kemudian memaksa korban untuk menebus dengan sejumlah uang kepada pelaku
cybercrime jika menginginkan aset-asetnya kembali. Meski bukan seperti
worm atau
virus yang bisa menyebar dan menginfeksi file dengan sendirinya,
trojan seperti ini juga cukup berbahaya ketika dieksekusi dalam sebuah sistem, berpotensi dapat memodifikasi dan menghilangkan data bahkan sampai merusak sistem. Jangankan pengguna komputer biasa, pengguna aktif bahkan para profesional saja terkadang tidak sadar telah mengeksekusi
trojan horse, disitulah kemudian masalah muncul, terlebih insiden seperti ini sudah semakin meluas di Indonesia yang akhir-akhir ini sedang ramai jadi bahasan soal bahaya keamanan internet.
Meskipun bukan ancaman baru,
ransomware ini tetap menjadi momok pengguna internet, pasalnya para
cybercrime terus berusaha menciptakan trojan
ransomware versi terbaru dengan penggunaan algoritma yang lebih kuat, layaknya
cryptolocker yang mampu mengenkripsi file-file penting dalam komputer, meski aplikasi
trojan nya sendiri bisa ditangani dengan beberapa
anti virus, namun tidak untuk
file-file yang sudah terlanjur terenkripsi.
[http://www.bleepstatic.com/fhost/uploads/2/cryptolocker-2.0.jpg]
Sebagaimana ancaman dari si
cybercrime, satu-satunya cara bagi korban untuk mendapatkan kembali file-file nya adalah dengan cara membayar kepada si pelaku untuk mendapatkan kunci algoritma yang dapat digunakan untuk mendekripsi file-file yang telah terkunci, sehingga file tersebut bisa diakses kembali secara normal. Namun, dari hasil survey yang dirilis meski banyak korban yang rela membuang uangnya untuk membayar kejahatan tersebut, tidak semua file-file nya dapat kembali.
Dengan rasa menyesal bagi yang sudah menjadi korban serangan
ransomware ini pastikan sistem anda telah dibersihkan dari ancaman
trojan horse, anda bisa menggunakan
anti virus baik global maupun lokal dimana hampir semua sudah mampu menghapus file
trojan, dan untuk mendapatkan file-file penting anda yang terenkripsi tidak ada salahnya mencoba beberapa decryptor yang dikembangkan oleh para peneliti keamanan internet dari berbagai vendor, salah satunya bisa anda unduh di halaman berikut
http://support.kaspersky.com/viruses/utility
Seperti diberitakan sampai sejauh ini belum ada cara untuk membongkar kunci enkripsi dari serangan
ransomware, adapun dekriptor yang dikembangkan adalah untuk
trojan ransomware varian lama, tidak untuk varian terbaru yang menggunakan algoritma enkripsi yang canggih dan kuat, sehingga cara ampuh untuk menangani serangan ini adalah dengan mencegah dan menangkalnya.
Beberapa hal preventif yang dapat dilakukan untuk menghindari insiden dan serangan ransomware adalah:
- Pastikan memiliki backup file
Jika memungkinkan backup lah file-file penting anda pada media lain yang tidak secara langsung berada dalam sistem, semisal hardisk eksternal ataupun disimpan di awan (cloud storage), setidaknya sebagai cadangan tidak hanya untuk menghindari serangan ransomware namun untuk kemungkinan lain yang bisa menghilangkan data penting anda.
- Instal program Internet Security
Meski program anti virus bisa menghilangkan trojan ransomware, belum tentu bisa mencegah user atau sistem untuk mengeksekusi file trojan, kabar baiknya adalah program Internet Security (IS) secara aktif sudah mampu mendeteksi keberadaan trojan sebelum aplikasi berbahaya tersebut dijalankan.
- Gunakan internet secara bijak
Hindari penggunaan aplikasi dan mengunjungi situs-situs aneh yang kemungkinan berisi konten-konten berbahaya dan menyebarkan malware, meski demikian internet memang sulit dibatasi terkadang banyak konten "jahat" bermunculan yang tidak dikehendaki. Untuk itulah penggunaan IS sangat dianjurkan, semua konten berbahaya yang kita sadari atau tidak, dapat secara aktif diblok dengan otomatis.
Sebagai saran hindari IS dengan menggunakan lisensi bajakan, hal tersebut sangat tidak dianjurkan, selain sudah pasti di blacklist, kebanyakan harus menggunakan program crack yang mana bisa saja program tersebut adalah malware yang bisa menyusupi sistem anda untuk menyadap, merusak, dan mencuri informasi dan data penting anda.
By the way if you are looking for a very cheap genuine license key of Internet Security (including Kaspersky and others product), you can find it on EGOSHIELD security solution powered by EGO ^^, the licenses version can works internationally that can use from all around the world. Salah satu kelebihan IS berlisensi adalah selalu mendapat support dan update engine secara real time agar sistem benar-benar di proteksi dari bermacam jenis ancaman terbaru sekalipun.
Jika anda menganggap data anda penting, sudah saatnya anda memproteksi sistem anda dengan cara yang tepat dan benar.