Apa Jenis Serangan Ransomware yang Umum?
Diterbitkan: 2022-06-27Serangan Ransomware adalah salah satu jenis serangan siber yang paling merusak. Mereka dapat menyebabkan kerusakan yang luas baik bagi individu maupun organisasi. Ransomware adalah jenis malware yang mengenkripsi data seseorang atau organisasi, sehingga tidak dapat diakses. Penyerang kemudian meminta uang tebusan agar data didekripsi dan dapat diakses kembali.
Serangan siber ini dapat memiliki konsekuensi yang menghancurkan, karena para korban sering kali tidak punya pilihan selain membayar uang tebusan untuk mendapatkan kembali akses ke data mereka. Dalam beberapa kasus, bahkan jika uang tebusan dibayarkan, penyerang tidak mendekripsi data. Hal ini dapat menyebabkan kerugian finansial yang serius dan kerusakan reputasi bagi korban.
Apa itu Serangan Ransomware?

Serangan ransomware adalah jenis malware yang mengenkripsi file korban dan meminta tebusan untuk mendekripsinya. Ini dapat dilakukan dengan menginfeksi komputer dengan perangkat lunak berbahaya yang mengunci file pengguna atau dengan mendapatkan akses ke akun pengguna dan mengenkripsi file mereka dari jarak jauh. Dalam kedua kasus tersebut, penyerang biasanya menuntut agar korban membayar sejumlah uang (biasanya dalam mata uang kripto) untuk mendapatkan kembali akses ke file mereka.
Ada banyak serangan ransomware profil tinggi dalam beberapa tahun terakhir, seperti WannaCry dan Petya, yang telah menyebabkan kerugian miliaran dolar di seluruh dunia. Ransomware sangat berbahaya karena dapat menyebar dengan cepat dan mudah melalui jaringan, dan sering menargetkan infrastruktur penting seperti rumah sakit dan bisnis. Karena itu, penting bagi individu dan organisasi untuk menyadari risiko yang terkait dengan ransomware dan mengambil langkah-langkah untuk melindungi diri mereka dari menjadi korban.
Jenis Umum Ransomwares
Varian ransomware baru muncul secara teratur. Berikut adalah jenis ransomware yang paling terkenal.
Mata emas:
GoldenEye adalah salah satu jenis ransomware yang paling umum. Ini pertama kali ditemukan pada tahun 2017 dan sejak itu bertanggung jawab atas sejumlah serangan profil tinggi, termasuk serangan WannaCry yang mempengaruhi lebih dari 200.000 komputer di 150 negara. GoldenEye adalah bentuk ransomware yang sangat berbahaya karena dapat menyebar dengan cepat dan mudah melalui jaringan komputer. Ini juga sulit untuk dihapus setelah menginfeksi sistem.
Petya/TidakPetya:
Petya dan NotPetya adalah dua jenis ransomware umum lainnya. Petya pertama kali ditemukan pada tahun 2016 dan dikenal sangat merusak. Itu dapat mengenkripsi seluruh hard drive komputer, sehingga tidak mungkin untuk mengakses data apa pun di sistem. NotPetya adalah varian dari Petya yang pertama kali ditemukan pada tahun 2017. NotPetya memiliki banyak karakteristik yang sama dengan Petya tetapi bahkan lebih merusak. Itu tidak hanya dapat mengenkripsi hard drive tetapi juga merusak file sistem vital, sehingga sangat sulit untuk pulih dari infeksi.
Pengunci Kripto:
CryptoLocker adalah jenis ransomware terkenal lainnya. Ini pertama kali ditemukan pada tahun 2013 dan sejak itu bertanggung jawab atas serangan yang tak terhitung jumlahnya, baik pada individu maupun organisasi. CryptoLocker bekerja dengan mengenkripsi file korban dengan kunci enkripsi yang kuat yang hanya dapat didekripsi dengan membayar uang tebusan. Hal ini membuat sangat sulit untuk pulih dari serangan tanpa membayar uang tebusan, yang seringkali cukup mahal.

Ingin menangis:

WannaCry mungkin adalah jenis ransomware paling terkenal karena serangan besar-besaran yang diluncurkan pada tahun 2017. Serangan ini memengaruhi lebih dari 200.000 komputer di 150 negara dan menyebabkan kerugian miliaran dolar. WannaCry mengenkripsi file korban dan meminta tebusan dibayarkan untuk mendekripsi mereka. Sayangnya, tidak ada cara untuk mendekripsi file tanpa membayar uang tebusan, yang membuat serangan ini sangat menghancurkan.
Gergaji ukir:
Jigsaw adalah jenis ransomware yang pertama kali ditemukan pada tahun 2016. Jigsaw dikenal karena sifatnya yang sangat merusak, karena tidak hanya dapat mengenkripsi hard drive tetapi juga merusak file sistem vital, membuatnya sangat sulit untuk dipulihkan dari infeksi. Jigsaw sangat berbahaya karena dapat menyebar dengan cepat dan mudah melalui jaringan komputer. Ini juga sulit untuk dihapus setelah menginfeksi sistem.
kunci:
Locky adalah jenis ransomware lain yang pertama kali ditemukan pada tahun 2016. Ia dikenal sangat sulit untuk dihapus, karena tidak hanya dapat mengenkripsi hard drive tetapi juga file sistem vital. Locky juga sulit untuk didekode, sehingga sangat sulit untuk pulih dari infeksi. Jenis ransomware ini sangat berbahaya karena dapat menyebar dengan cepat dan mudah melalui jaringan komputer.
Krisis:
Crysis adalah jenis ransomware yang pertama kali ditemukan pada tahun 2013. Crysis dikenal karena sifatnya yang sangat merusak, karena tidak hanya dapat mengenkripsi hard drive tetapi juga merusak file sistem vital, membuatnya sangat sulit untuk dipulihkan dari infeksi. Crysis sangat berbahaya karena dapat menyebar dengan cepat dan mudah melalui jaringan komputer. Ini juga sulit untuk dihapus setelah menginfeksi sistem.
Labirin:
Maze adalah jenis ransomware lain yang pertama kali ditemukan pada tahun 2019. Maze dikenal dengan metode enkripsi yang sangat canggih, yang membuatnya sangat sulit untuk mendekripsi file yang telah terpengaruh olehnya. Labirin juga unik karena mengancam untuk melepaskan informasi sensitif jika uang tebusan tidak dibayarkan, yang bisa sangat merusak bagi bisnis dan individu.
Ryuk:
Ryuk adalah jenis ransomware yang pertama kali ditemukan pada tahun 2018. Ia dikenal sangat sulit untuk dihapus, karena meninggalkan sejumlah file berbahaya dan entri registri. Ryuk juga dikenal dengan permintaan tebusan yang tinggi, yang bisa mencapai lebih dari $ 1 juta. Sementara infeksi Ryuk relatif jarang, mereka bisa sangat mahal dan mengganggu ketika terjadi.
Crypto Ransomware atau Encryptors:
Crypto ransomware atau encryptors adalah jenis malware yang mengenkripsi file korban dengan enkripsi yang kuat, membuatnya tidak dapat diakses. Crypto ransomware biasanya menuntut tebusan dari korban untuk mendekripsi dan mendapatkan kembali akses ke file mereka. Crypto ransomware sering menyebar melalui lampiran email atau situs web berbahaya. Ini bisa sangat sulit untuk dihapus setelah menginfeksi sistem.
Cara Melindungi Diri Anda dari Serangan Ransomware
Ada beberapa hal yang dapat Anda lakukan untuk melindungi diri Anda dari ransomware, termasuk memperbarui sistem operasi Anda, menggunakan perangkat lunak antivirus, menghindari email dan tautan yang mencurigakan, mencadangkan data Anda secara teratur, dan banyak lagi.
Namun, bahkan jika Anda mengambil semua tindakan pencegahan ini, tidak ada jaminan bahwa Anda tidak akan pernah terinfeksi ransomware. Jika Anda menemukan diri Anda menjadi korban serangan ransomware, tindakan terbaik biasanya adalah menahan diri dari membayar uang tebusan karena ini hanya mendorong penyerang dan tidak menjamin bahwa Anda akan mendapatkan kembali data Anda. Sebagai gantinya, coba pulihkan dari cadangan atau gunakan perangkat lunak pemulihan file jika memungkinkan.