Seganas Apa Ransomware Petya?

Telset.id, Jakarta – Di tengah suasana libur Lebaran, dunia cyber dikagetkan dengan serangan ransomware Petya, yang kabarnya lebih mematikan dibandingkan “pendahulunya” ransomware WannaCry. Seberapa mematikankah Petya?

Ransomware Petya jenis baru yang dideteksi perusahaan keamanan ESET sebagai Win32/Diskcoder.C. Malware ini jika berhasil menginfeksi MBR, ia akan mengenkripsi keseluruhan drive.

Kondisi ini semakin diperparah karena serangan dikombinasikan melalui celah keamanan EternalBlue dan EternalRomance mengeksploitasi SMB yang sebelumnya digunakan WannaCry untuk masuk ke dalam jaringan, kemudian menyebar melalui PSExec untuk menyebar di dalam jaringan.

Kombinasi berbahaya ini menjadi alasan mengapa wabah ini menyebar secara global dan cepat. Menggunakan dua eksploit kit ini ransomware menyebar melalui LAN ke komputer lain. Tidak seperti WannaCry, Petya hanya akan menyebar melalui LAN, dan tidak melalui internet.

[Baca juga: Awas! Ransomware Petya Lebih Mematikan dari Wannacry]

Ransomware ini begitu mematikan karena hanya dibutuhkan satu komputer yang belum di patch untuk masuk ke dalam jaringan, kemudian bisa langsung mendapatkan hak administrator dan menyebar ke komputer lain dalam satu jam. Akibatnya, banyak bank, jaringan listrik dan perusahaan pos terinfeksi. Bahkan kantor-kantor pemerintah yang memiliki keamanan berlapis berhasil ditembus.

Berbagai laporan insiden dari berbagai penjuru dunia masih terus berdatangan, banyak perusahaan kebingungan mengetahui ransomware mampu mengunci ratusan komputer dalam jaringan yang sama hanya dalam waktu satu jam.

Foto permintaan tebusan di sebuah mesin ATM di Ukraina (dok. ESET)

Jika pada serangan WannaCry yang menggunakan eksploit kit EternalBlue dapat dihentikan melalui mekanisme KillSwitch, yang kemudian mampu menghentikan sebagian besar infeksi. Versi terbaru Petya sudah mengantisipasi dengan tidak menyediakan kemungkinan adanya KillSwitch.

Menurut berita The Independent, Petya jenis baru ini juga menginfeksi komputer di perusahaan WPP, sebuah perusahan Periklanan di Inggris serta Maersk, perusahaan pelayaran Denmark.

Informasi terakhir dari lab ESET disebutkan sebaran dimulai melalui server yg dimiliki sebuah perusahaan software akuntansi M.E.Doc yang telah disusupi hacker dan dimanfaatkan untuk melakukan penyebaran ransomware secara massive, sehingga M.E.Doc menuliskan peringatan dan permohonan maaf pada web nya http://www.me-doc.com.ua/vnimaniyu-polzovateley.

Menanggapi serangan global Petya, Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh mengatakan, bahwa ransomware Petya varian ini menduplikasi metode serangan WannaCry meskipun ada perbedaan mendasar. Jika WannaCry hanya mengenkrip file tertentu, maka varian Petya ini mampu mengenkrip seluruh hardisk pada akhirnya.

“Dengan metode ini, ada kemungkinan akan mencapai Indonesia dengan cepat seperti halnya WannaCry, terlebih saat ini sedang libur panjang dimana kewaspadaan biasanya berkurang dan udpdate sistem/applikasi terhenti,” ujar Yudhi, dalam keterangannya kepada Telset.id.

Yudhi juga menambahkan, bahwa kehadiran ransomware ini sudah dideteksi ESET melalui update terakhir bernomor 15653. Namun demikian, pengguna tetap harus selalu mawas diri dan terus meng-update seluruh software atau aplikasi yang digunakan dalam komputer.

“Jika sudah sempat terkena dengan gejala awal adanya peringatan yang muncul melalui layar monior, segera matikan komputer melalui tombol power. Dengan cara ini ada kemungkinan file diselamatkan karena ransomware ini belum sempat mengenkripsi seluruh harddisk,” jelasnya.

Saat ini email pengembang malware yang digunakan untuk menerima Bitcoin wallet ID dan personal installation key sudah dinonaktifkan oleh provider email, sehingga usaha pembayaran tebusan tidak dimungkinkan.[HBS]

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Latest News

Benarkah Tabrakan Galaksi Pacu Pembentukan Tata Surya?

Telset.id, Jakarta - Para ilmuwan mengemukakan bahwa peristiwa tabrakan dalam skala kolosal berupa jatuhnya dua galaksi kemungkinan telah membuka...

Rekomendasi 10 Aplikasi Karaoke Terbaik Android 2020

Telset.id, Jakarta - Pandemi Covid-19 membuat banyak tempat karaoke ditutup sementara. Tetapi bagi Anda yang hobi bernyanyi atau karaoke...

China Siap Balas Kanada Menyoal Putusan Ekstradisi Bos Huawei

Telset.id, Jakarta - Putusan pengadilan yang mengizinkan ekstradisi bos Huawei, Meng Wanzhou, ke Amerika Serikat (AS) pada Rabu (27/5/2020)...

Muncul di Kelas Zoom Anaknya Sambil Telanjang, Ibu Ini Ngakak

Telset.id, Jakarta  - Seorang ibu tiga anak asal Jacksonville, Florida, AS, Ashley Foret Smith, secara tidak sengaja membuat penampakan...

Benarkah iPhone 12 Bakal Hadir dengan Warna Navy Blue?

Telset.id, Jakarta - Apple disebut-sebut akan menghilangkan warna Midnight Green di iPhone 12, untuk kemudian diganti dengan Navy Blue....
- Advertisement -