Mengenal Asal-Usul Kemunculan Ransomware WannaCry

Virus terbaru bernama ransomware wannacry telah menghebohkan dunia teknologi Indonesia, nih! Kamu tentunya sudah baca tentang kasus ini dan melihat broadcast-nya di seluruh grup chatting, bukan? Yap, virus ini memang sudah sampai di Indonesia, khususnya Jakarta. Eits, sebelum kamu mengabaikan informasi ini, sebaiknya ketahui dulu tentang ransomware wannacry ini sebelum virus tersebut meretas komputermu. Psst, meski tinggal di Batam dan menggunakan internet Batam, bukan berarti kamu aman lho. Sebab virus ini bisa menyerang siapa saja dan di mana saja tanpa pandang bulu!

Buat kamu yang belum tahu, awalnya wannacry ini berasal dari tool senjata siber intel Amerika Serikat, NSA, yang dibobol oleh grup hacker. Tool tersebut dikenal dengan istilah “EternalBlue”. Sementara itu, grup yang berhasil membobolnya menamakan diri sebagai Shadow Broker dan mendobrak pertahanan NSA di bulan April lalu.

Sebelumnya, EternalBlue ini selalu digunakan NSA untuk mengendalikan komputer yang dituju secara remote. Cara penyerangannya pun serupa dengan ransomware wannacry yaitu dengan menyerang melalui internet pada komputer yang menjalankan Windows XP hingga Windows Server 2012. Tool ini kemudian diretas oleh Shadow Broker dan disebarkan ke komputer-komputer di seluruh dunia demi meminta tebusan.

Microsoft sebagai pemilik sistem operasi yang diserang oleh ransomware wannacry ini pun angkat bicara. Pihaknya mengatakan bahwa celah keamaan ini sudah diketahui oleh Microsoft dan ditambal dengan patch Windows pada Maret lalu (bisa diunduh di tautan berikut). Hanya saja, pengguna seringnya mengabaikan update ini karena dianggap tidak penting. Akhirnya, tidak heran jika banyak perangkat yang terjangkit virus wannacry karena hal ini.

Hingga saat ini, kasus infeksi ransomware wannacry sudah tersebar ke lebih dari 100 negara dengan jumlah kasus yang puluhan ribu jumlahnya. Bahkan, ada 16 rumah sakit yang tergabung dalam National Health Service terjangkit wannacry di sistemnya.

Tanda komputer kamu terjangit Ransomware WannaCry adalah munculnya window khusus berisikan informasi bahwa komputer kamu sudah terjangkit dan informasi gimana cara mendapatkan filemu kembali. Ketika komputer kamu terjangkit virus ini, maka tak ada yang bisa kamu lakukan selain membayar tebusan yang telah ditetapkan. Pihak hacker akan mengunci data-data penting kamu dengan enkripsi dan untuk membukanya, silakan bayar sekitar $300 dalam bentuk bitcoin. Dengan demikian, agar tidak terjangkit virus ini, diharapkan kamu menerapkan langkah demi langkah pencegahan sebelum mulai menyalakan komputer. Kamu juga bisa menanyakan hal ini dan mengulik informasi lebih jauh melalui e-mail ke alamat incident@idsirtii.or.id atau mengumpulkan informasi di internet. (Tari)

You may also like

1 Comment

Leave a Reply