Protect From WannaCry 2.0

Lisensi: Gratis ‎Ukuran file: N/A
‎Peringkat Pengguna: 4.5/5 - ‎1 ‎Suara

Dalam aplikasi Protect From WannaCry, kami akan menunjukkan kepada Anda semua selangkah demi selangkah bagaimana melindungi diri Anda dari WannaCry Ransomware. WannaCry juga dikenal dengan nama WannaCrypt WanaCrypt0r 2.0, ingin Decryptor dan nama serupa lainnya, adalah program ransomware yang menargetkan Microsoft Windows. Pada Mei 2017, serangan siber besar yang menggunakannya diluncurkan, menginfeksi lebih dari 230.000 komputer di 99 negara, menuntut pembayaran tebusan dalam bitcoin dalam 28 bahasa. Serangan itu telah digambarkan oleh Europol sebagai skala yang belum pernah terjadi sebelumnya. Serangan oleh ransomware WannaCry mempengaruhi Telefónica dan beberapa perusahaan besar lainnya di Spanyol, serta bagian dari Layanan Kesehatan Nasional Inggris (NHS), FedEx dan Deutsche Bahn. Target lain di setidaknya 99 negara juga dilaporkan telah diserang sekitar waktu yang sama. WannaCry diyakini menggunakan eksploitasi EternalBlue, yang dikembangkan oleh Badan Keamanan Nasional AS (NSA) untuk menyerang komputer yang menjalankan sistem operasi Microsoft Windows. Meskipun patch untuk menghapus kerentanan yang mendasarinya telah dikeluarkan pada 14 Maret 2017, keterlambatan dalam menerapkan pembaruan keamanan membuat beberapa pengguna rentan. Microsoft telah mengambil langkah yang tidak biasa untuk merilis pembaruan untuk Windows XP dan Windows Server 2003 yang tidak didukung dan patch untuk sistem operasi Windows 8. Beberapa baris kode, dengan potensi untuk menghentikan infeksi baru, ditemukan pada 12 Mei. Mereka diaktifkan oleh peneliti yang terkait dengan perusahaan anti-malware. Kode ini awalnya dilaporkan di media sebagai sakelar pembunuh yang dimaksudkan; Namun, beberapa analis menyimpulkan bahwa itu adalah kesalahan pemrograman. Kemudian, varian serangan tanpa garis tersebut telah dirilis dan semua sistem yang rentan masih memiliki kebutuhan mendesak untuk ditambal. Pada 12 Mei 2017, WannaCry mulai mempengaruhi komputer di seluruh dunia. Setelah mendapatkan akses ke komputer, dilaporkan melalui lampiran email,[butuh rujukan] kemudian menyebar melalui jaringan area lokal (LAN), ransomware mengenkripsi hard disk drive komputer, kemudian mencoba mengeksploitasi kerentanan SMB untuk menyebar ke komputer acak di Internet melalui port TCP 445, dan "laterally" antara komputer pada LAN yang sama. Seperti halnya ransomware modern lainnya, muatan menampilkan pesan yang memberi tahu pengguna bahwa file telah dienkripsi, dan menuntut pembayaran $ 300 dalam bitcoin dalam waktu tiga hari. Kerentanan Windows bukan cacat nol hari, tetapi satu yang microsoft telah membuat tersedia patch keamanan pada 14 Maret 2017, hampir dua bulan sebelum serangan ransomware WannaCry. Patch ini ke protokol Blok Pesan Server (SMB) yang digunakan oleh Windows. Organisasi yang tidak memiliki patch keamanan ini terpengaruh karena alasan ini, meskipun sejauh ini tidak ada bukti bahwa ada yang secara khusus ditargetkan oleh pengembang ransomware. Setiap organisasi yang masih menjalankan Windows XP yang lebih tua[33] berisiko sangat tinggi karena, hingga 13 Mei, tidak ada tambalan keamanan yang dirilis sejak April 2014. Setelah serangan itu, Microsoft merilis patch keamanan untuk Windows XP. Menurut Wired, sistem yang terpengaruh oleh ransomware WannaCry juga akan menginstal backdoor DOUBLEPULSAR; ini juga perlu dihapus ketika sistem didekripsi. Kampanye ransomware WannaCry belum pernah terjadi sebelumnya dalam skala menurut Europol. Serangan itu mempengaruhi banyak rumah sakit Layanan Kesehatan Nasional di Inggris. Pada 12 Mei, beberapa layanan NHS harus menolak keadaan darurat non-kritis, dan beberapa ambulans dialihkan. Pada tahun 2016, ribuan komputer di 42 kepercayaan NHS terpisah di Inggris dilaporkan masih menjalankan Windows XP. Nissan Motor Manufacturing UK di Tyne and Wear, salah satu pabrik manufaktur mobil paling produktif di Eropa, menghentikan produksi setelah ransomware menginfeksi beberapa sistem mereka. Renault juga menghentikan produksi di beberapa situs dalam upaya untuk menghentikan penyebaran ransomware.

Riwayat versi

  • Versi 2.0 diposting di 2017-05-15

Detil Program