Waspada Crywiper: Ransomware Palsu, Berikut Cara Kerja dan Rekomendasi Pencegahannya

Dythia Novianty

Minggu, 25 Desember 2022 | 14:35 WIB
Waspada Crywiper: Ransomware Palsu, Berikut Cara Kerja dan Rekomendasi Pencegahannya
Ilustrasi Pencurian Data (freepik)

Suara.com - Pakar Kaspersky telah menemukan serangan Trojan baru, yang mereka beri nama CryWiper.

Sekilas, malware ini terlihat seperti ransomware: ia memodifikasi file, menambahkan ekstensi .CRY ke dalamnya (unik untuk CryWiper) dan menyimpan file README.txt dengan catatan yang menuntut
tebusan berisikan alamat dompet bitcoin, kontak e -mail pembuat malware, dan ID infeksi.

Sebenarnya, malware ini adalah penghapus (wiper), dimana file yang dimodifikasi oleh CryWiper tidak dapat dikembalikan ke keadaan semula selamanya.

Jadi, apabila melihat catatan meminta sebuah tebusan dan file tersebut memiliki ekstensi .CRY baru, jangan terburu-buru untuk membayar uang tebusan, karena itu akan sia-sia.

Para ahli Kaspersky yakin bahwa tujuan utama penyerang bukanlah keuntungan finansial, melainkan penghancuran data. 

File tidak benar-benar dienkripsi, sebaliknya, Trojan menimpanya dengan data yang dibuat secara acak.

Ilustrasi serangan virus Trojan. [Shutterstock]
Ilustrasi serangan virus Trojan. [Shutterstock]

Trojan akan merusak data apa pun yang tidak penting untuk fungsionalitas sistem operasi.

Itu tidak akan memengaruhi file dengan ekstensi .exe, .dll, .lnk, .sys atau .msi, dan mengabaikan beberapa folder sistem di direktori C:\Windows.

Malware berfokus pada database, arsip, dan dokumen pengguna.

Sejauh ini, para ahli Kaspersky hanya melihat serangan menempatkan sasarannya di Rusia.

Namun, tentu saja tidak ada yang bisa menjamin bahwa kode yang sama tidak akan digunakan untuk target lainnya.

Dilansir dari keterangan resminya, Minggu (25/12/2022), berikut cara kerja Trojan CryWiper:

  • Membuat tugas yang memulai ulang penghapusan setiap lima menit menggunakan
    Penjadwal Tugas (Task Scheduler);
  • Mengirimkan nama komputer yang terinfeksi ke server C&C dan menunggu perintah untuk memulai serangan;
  • Menghentikan proses yang terkait dengan: server database MySQL dan MS SQL, server mail MS Exchange, dan layanan web Direktori Aktif MS (jika tidak, akses ke beberapa file akan diblokir dan tidak mungkin merusaknya);
  • Menghapus salinan bayangan file sehingga tidak dapat dipulihkan (dan hanya pada drive C: untuk alasan tertentu);
  • Menonaktifkan koneksi ke sistem yang terpengaruh melalui protokol akses jarak jauh RDP (remote desktop protocol).
Ilustrasi pencurian data (Pexels/Towfiqu barbhuiya)
Ilustrasi pencurian data (Pexels/Towfiqu barbhuiya)

Untuk melindungi komputer perusahaan dari ransomware dan penghapus, pakar Kaspersky
merekomendasikan langkah-langkah berikut:

  • Selalu berhati-hati mengontrol koneksi akses jarak jauh ke infrastruktur Anda: melarang koneksi dari jaringan publik, mengizinkan akses RDP hanya melalui tembusan VPN, dan menggunakan kata sandi unik yang kuat dilengkapi autentikasi dua faktor;
  • Memperbarui perangkat lunak penting secara tepat waktu, berikan perhatian khusus pada sistem operasi, solusi keamanan, klien VPN, dan alat akses jarak jauh;
  • Meningkatkan kesadaran keamanan karyawan misalnya, menggunakan alat online khusus;
  • Menerapkan solusi keamanan canggih untuk melindungi perangkat kerja dan perimeter

jaringan perusahaan.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Serangan Siber Jarak Jauh Masih Jadi Favorit Hacker, 16.003 Akses Tereksploitasi

Serangan Siber Jarak Jauh Masih Jadi Favorit Hacker, 16.003 Akses Tereksploitasi

Tekno | Selasa, 20 September 2022 | 14:18 WIB

Sektor Ini Paling Rentan Serangan Siber ProxyLogon di Indonesia

Sektor Ini Paling Rentan Serangan Siber ProxyLogon di Indonesia

Tekno | Selasa, 20 September 2022 | 13:09 WIB

Stranger Things dan Big Floppa Pencarian Paling Trendi di Kalangan Anak-Anak

Stranger Things dan Big Floppa Pencarian Paling Trendi di Kalangan Anak-Anak

Tekno | Jum'at, 16 September 2022 | 07:29 WIB

Pemerintah Gagap Hadapi Serangan Siber, Ini Langkah Amankan Data Sendiri di Internet

Pemerintah Gagap Hadapi Serangan Siber, Ini Langkah Amankan Data Sendiri di Internet

Tekno | Selasa, 13 September 2022 | 17:13 WIB

Jangan Remehkan Kebocoran Data, 6 Jenis Peretasan Ini Bisa Pusingkan Korbannya

Jangan Remehkan Kebocoran Data, 6 Jenis Peretasan Ini Bisa Pusingkan Korbannya

Tekno | Selasa, 13 September 2022 | 12:14 WIB

Kebocoran Data Marak di Indonesia, Kaspersky: Awas, Ada Organisasi Tutup karena Serangan Siber

Kebocoran Data Marak di Indonesia, Kaspersky: Awas, Ada Organisasi Tutup karena Serangan Siber

Tekno | Senin, 12 September 2022 | 22:15 WIB

Terkini

5 HP Android Kamera Terbaik Harga Rp2 Jutaan, Alternatif iPhone Versi Murah

5 HP Android Kamera Terbaik Harga Rp2 Jutaan, Alternatif iPhone Versi Murah

Tekno | Rabu, 10 Juni 2026 | 07:35 WIB

400 Kota Terkoneksi dan 5G Blanket Mulai Digelar, Smartfren Perkuat Dominasi Jaringan

400 Kota Terkoneksi dan 5G Blanket Mulai Digelar, Smartfren Perkuat Dominasi Jaringan

Tekno | Rabu, 10 Juni 2026 | 07:35 WIB

AI Fisik Jadi Tren Teknologi Terbesar 2026, Computex Hadirkan Inovasi Robot Masa Depan

AI Fisik Jadi Tren Teknologi Terbesar 2026, Computex Hadirkan Inovasi Robot Masa Depan

Tekno | Rabu, 10 Juni 2026 | 07:09 WIB

Terpopuler: 5 HP Oppo Terbaru untuk Semua Budget, Tablet Rp2 Jutaan Terbaik

Terpopuler: 5 HP Oppo Terbaru untuk Semua Budget, Tablet Rp2 Jutaan Terbaik

Tekno | Rabu, 10 Juni 2026 | 06:50 WIB

Acer Perkenalkan AI Glasses dan Kacamata AR, Hadirkan Layar Virtual 172 Inci

Acer Perkenalkan AI Glasses dan Kacamata AR, Hadirkan Layar Virtual 172 Inci

Tekno | Selasa, 09 Juni 2026 | 19:05 WIB

47 Kode Redeem FC Mobile Terbaru 9 Juni 2026: Borong 5 Juta Koin dan Klaim Kompensasi

47 Kode Redeem FC Mobile Terbaru 9 Juni 2026: Borong 5 Juta Koin dan Klaim Kompensasi

Tekno | Selasa, 09 Juni 2026 | 19:05 WIB

Generasi Produktif Butuh Laptop Fleksibel, Infinix XBOOK 15 Siap Temani saat Kejar Deadline

Generasi Produktif Butuh Laptop Fleksibel, Infinix XBOOK 15 Siap Temani saat Kejar Deadline

Tekno | Selasa, 09 Juni 2026 | 19:01 WIB

49 Kode Redeem FF Terbaru 9 Juni 2026: Borong Diskon 80 Persen dan Jersey Bola Keren

49 Kode Redeem FF Terbaru 9 Juni 2026: Borong Diskon 80 Persen dan Jersey Bola Keren

Tekno | Selasa, 09 Juni 2026 | 18:05 WIB

Samsung Galaxy A37 5G Andalkan Nightography HDR Video, Tips Buat Gen Z Rekam Konten Low Light Keren

Samsung Galaxy A37 5G Andalkan Nightography HDR Video, Tips Buat Gen Z Rekam Konten Low Light Keren

Tekno | Selasa, 09 Juni 2026 | 17:45 WIB

Cari HP di Bawah Rp3 Juta yang Bagus? Ini 4 Juara Pilihan David GadgetIn

Cari HP di Bawah Rp3 Juta yang Bagus? Ini 4 Juara Pilihan David GadgetIn

Tekno | Selasa, 09 Juni 2026 | 17:06 WIB