Himbauan Civitas Akademika UIN Jakarta Terhadap Ancaman Ransomware Wannacry
[vc_row][vc_column][vc_column_text]Pada hari Sabtu (13 Mei 2017), dunia IT telah diserang oleh ransomware WannaCry (semacam virus/malware) yang telah melumpuhkan berbagai perangkat dan jaringan komputer di berbagai negara di dunia. Di Indonesia, seperti yang dilaporkan beberapa media dan Kominfo, Rumah Sakit Harapan Kita dan Rumah Sakit Dharmais sudah terkena dampak ransomware tersebut.
Berikut rangkuman kutipan dari SIARAN PERS KEMENTERIAN KOMUNIKASI DAN INFORMATIKA NO. 55/HM/KOMINFO/05/2017 Tentang Himbauan Agar Segera Melakukan Tindakan Pencegahan Terhadap Ancaman Malware Khususnya Ransomware Jenis WannaCRY[/vc_column_text][vc_toggle title="Apa itu Ransomware Wannacry?"]Ransomware adalah sebuah jenis malicious software atau malware yang menyerang komputer korban dengan cara mengunci komputer korban atau meng-encrypt semua file yang ada sehingga tidak bisa diakses kembali. Tahun ini sebuah jenis ransomware baru telah muncul dan diperkirakan bisa memakan banyak korban. Ransomware baru ini disebut Wannacry. Wannacry ransomware mengincar PC berbasis windows yang memiliki kelemahan terkait fungsi SMB yang dijalankan di komputer tersebut. Saat ini diduga serangan Wannacry sudah memakan banyak korban ke berbagai negara. Oleh karena itu penting untuk melakukan serangkaian tindakan pencegahan dan juga penanganan apabila terjadi insiden.[/vc_toggle][vc_toggle title="Bagaimana Infeksi dan Penyebaran Ransomware Wannacry?"]Wannacry menginfeksi sebuah computer dengan meng-enkripsi seluruh file yang ada di komputer tersebut dan dengan menggunakan kelemahan yang ada pada layanan SMB bisa melakukan eksekusi perintah lalu menyebar ke computer windows lain pada jaringan yang sama. Semua komputer yang tersambung ke internet yang masih memiliki kelemahan ini apalagi komputer yang berada pada jaringan yang sama memiliki potensi terinfeksi terhadap ancaman Wannacry.
[caption id="" align="aligncenter" width="300"] Setiap komputer Windows yang sudah terinfeksi akan mendapatkan tampilan seperti gambar di atas[/caption]
Setiap komputer windows yang sudah terinfeksi akan mendapatkan tampilan seperti gambar page di atas.
Dari tampilan diketahui bahwa Wannacry meminta ransom atau dana tebusan agar file file yang dibajak dengan enkripsi bisa dikembalikan dalam keadaan normal lagi. Dana tembusan yang diminta adalah dengan pembayaran bitcoin yang setara dgn 300 dollar amerika. Wannacry memberikan alamat bitcoin untuk pembayarannya. Disamping itu juga memberikan deadline waktu terakhir pembayaran dan waktu dimana denda tebusan bisa naik jika belum dibayar juga.[/vc_toggle][vc_toggle title="Bagaimana Tindakan Pencegahan Sebelum Infeksi?"]Lakukan beberapa langkah berikut untuk tindakan pencegahan dari terinfeksi malware Ransomare jenis Wannacry,
- Cabut Kabel LAN/Wifi
- Lakukan Backup Data
- Update Anti-Virus
- Update security pada Windows anda dengan install Patch MS17-010 yang dikeluarkan oleh Microsoft. Lihat : https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
- Jangan mengaktifkan fungsi macros
- Non aktifkan fungsi SMB v1
- Block 139/445 & 3389 Ports
- Ulangi, selalu backup file file penting di komputer anda dan di simpan backupnya ditempat lain
- Komunitas Penanganan Malware Ransome melalui website https://www.nomoreransom.org
- Indonesia Security Incident Response Team on Internet Infrastructure (ID-SIRTII) melalui email incident@idsirtii.or.id
- Pedoman dari Microsoft Windows melalui https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/