Apa Itu Virus Ransomware Petya ?

kali ini akan menengahkan suatu topik yang masih cukup hangat, yakni ihwal virus teranyar, yakni virus Ransonmware Petya.

Diketahui bahwa virus ransonmware petya ini mulai menyebar secara global sekitar haris Selasa 27 Juni 2017. Virus ransomware petya ini diperkirakan memiliki prosedur kerja yang menyerupai dengan virus ransomware, meskipun beberapa hal terdapat perbedaan.

Nah, untuk anda yang ingin tau menyerupai apa itu virus ransomware petya tersebut. Disini kita akan mengupasnya secara lebih mendalam secara definisi harfiah.

Apa itu virus ransomware petya ?

Kata ransomware itu sendiri berisikan kata "ransom" dan "malware", dimana kata ransom memiliki arti "meminta tebusan". Sedangkan definisi malware merupakan jadwal atau software yang sudah disusupi suatu aba-aba jahat.

Dengan demikian kita sanggup meringkaskan bahwa virus ransomware merupakan jenis malware yang membatasi susukan kita ke komputer atau data dan biar kita sanggup memegang susukan kembali maka mesti dibayar sejumlah duit tebusan yang sudah diputuskan alamatnya.  Pengiriman duit disini menggunakan duit virtual yakni bitcoin

Lalu apa itu ransomware petya ?
Petya merupakan varian dari virus ransoware yang pertama kali didapatkan pada tahun 2016. Varian alware ini jug tersebut menargetkan metode berbasis Microsoft Windows, menginfeksi MBR (Master Boot Record) untuk melaksanakan muatan yang mengenkripsi tabel metode berkas hard drive dan menangkal Windows melaksanakan booting. Kemudian menuntut pengguna agar melakukan pembayaran Bitcoin untuk mendapat kembali susukan ke metode tersebut.

Cara kerja ransomware petya

Ransomware menggantikan komputer dan anda mesti mengeluarkan duit sekitar $ 300, dibayar dengan Bitcoin. Malicious software tersebut menyebar dengan segera ke seluruh organisasi begitu komputer terinfeksi menggunakan kerentanan EternalBlue di Microsoft Windows (Microsoft sudah merilis suatu patch, tetapi tidak siapa pun akan menginstalnya) atau lewat dua alat tata kelola Windows. Malware menjajal satu pilihan dan kalau tidak berhasil,malicious akan akan menjajal yang berikutnya. Cara ini memiliki prosedur yang lebih baik untuk meningkatkan dirinya (Petya) ketimbang WannaCry.

Apakah ada antivirus dalam melawan ransomware petya ?

Sebagian besar perusahaan antivirus besar mengklaim bahwa perangkat lunak mereka sudah diperbaharui untuk secara aktif untuk sanggup mendeteksi dan melindungi komputer anda kepada jerawat "Petya".

Misalnya : Produk Symantec yang menggunakan definisi model 20170627.009  dan Antivitus Kaspersky juga menyampaikan perangkat lunak keamanannya kini bisa mendapatkan malware tersebut (ransomware petya).

Disamping menggunakan antivirus, mempertahankan metode operasi windows anda tetap up to date, paling tidak dengan menginstal patch yang berafiliasi dalam melawan kerentanan EternalBlue merupakan salaha satu  jalan utama menghentikan infeksi, dan juga akan melindungi dari serangan masa depan dengan muatan yang berbeda.

Untuk wabah malware tertentu, jalur pertahanan lain sudah ditemukan: "Petya" dengan menyelediki file read-only, C: \ Windows \ perfc.dat, dan kalau menemukannya, itu tidak akan menjalankan segi enkripsi dari perangkat lunak. Tapi "vaksin" ini bergotong-royong tidak menangkal infeksi, dan perangkat lunak perusak masih akan menggunakan pijakannya di PC Anda untuk menjajal menyebar ke orang lain di jaringan yang sama.


Kesimpulan

Petya merupakan varian dari virus ransomware. Namun Petya ini berlawanan dengan ransomware biasa, alasannya varian virus ini tidak hanya sekedar mengengkripsi file tetapi melaksanakan juga overwrite file dan mengekripsi Master Boot Record (MBR).


Referensi

1. https://www.theguardian.com/technology/2017/jun/27/petya-ransomware-cyber-attack-who-what-why-how.
2. https://www.symantec.com/connect/blogs/petya-ransomware-outbreak-here-s-what-you-need-know

Subscribe to receive free email updates:

0 Response to "Apa Itu Virus Ransomware Petya ?"

Posting Komentar