Transcript for:
Bahaya dan Pencegahan Ransomware

ya Halo guys berjumpa lagi dengan saya n Pradika sesederhana-sederhananya ransomware pasti akan menyasar file-file penting di dalam PC kita bukan soal komputernya bakal rusak bukan soal windows-nya yang bakal korup atau lain sebagainya tapi si ransomware itu pasti akan mengunci file-file yang teman-teman miliki jadi hati-hati teman-teman jangan pernah sembarangan untuk membuka sebuah ransomware atau membuk buka sebuah file exe karena bisa Jadi kalau misalnya itu ransomware maka data yang teman-teman miliki Ya sudah tidak akan bisa balik lagi kecuali kalau teman-teman membayar tapi kayaknya tidak akan mungkin Jangan pernah dilakukan gitu ya atau teman-teman memiliki dekriptornya yang khusus untuk si malware-nya tersebut untuk si ransomware-nya tersebut karena beda ransomware beda dekryptornya seperti itu sama seperti ransomware kali ini ini adalah ransomware yang sederhana tapi dampaknya ya sama seperti ransomware pada umumnya yang akan mengenkripsi file-file penting teman-teman tanpa terkecuali Mau disimpan di desktop atau disimpan di mana pun enggak akan ngaruh tetap akan terenkripsi namanya adalah Infinity crep mungkin teman-teman tadi sadar ya pas saya ngebuat intro itu file-nya tiba-tiba hilang dan enggak ada iconnya karena kenapa karena ini dideteksi sebagai sebuah ransomware teman-teman harus tahu sendiri ini dideteksi sebagai sebuah ransomware dari tadi sama si Windows security sama Windows Defender atau mungkin kalau namanya zaman dulu ada Windows Defender gitu ya ini dianggap sebagai sebuah ransomware jadi mau ransomware-nya apapun itu bentuknya kalau misalnya apa namanya antivirusnya itu pasti selalu update dan teman-teman Nyalakan pasti ransomware akan bisa dihapus dan langsung ditindak oleh antivirus teman-teman mau bawaan dari Windows pun Aman kok seperti itu jadi di sini kasusnya adalah saya akan matikan dari si antivirusnya sudah saya Matikan ya Jadi sekarang si ransomware-nya bisa nongol lagi dengan logo yang Hm mirip seperti produk dari Adobe ya kalau misalnya kita perhatikan tapi tenang ini hanya trik akal-akalan dari mereka seperti itu ya Sekarang kita akan langsung coba lihat dari propertiesnya ukurannya adalah 211 KB ukuran yang sebenarnya ya tergolong kecil untuk sebuah ransomware tapi sebenarnya besar kalau misalnya kita bandingkan dengan trojan-trrojan yang sangat berbahaya mungkin seperti atau lain sebagainya tapi ini dampaknya akan kepada file teman-teman jadi sekali lagi seperti itu sekarang kita lihat dari detailsnya di sini jelas banget ya premere crack karena ini adalah logonya adalah Adobe Premiere nah saya tekankan sekali lagi ya Bagi teman-teman yang mungkin punya hobi entah itu membuka email sembarangan gitu ya entah itu fishing atau entah itu spam dan lain sebagainya teman-teman jangan buka dan yang kedua adalah ini kasusnya sangat banyak sekali seperti itu yaitu apa mohon maaf nih ya Bagi teman-teman yang suka membuka atau menginstal aplikasi-aplikasi tidak berbayar yang bajakan yang di mana Kalau nginstal tuh butuh crack atau butuh aktivator atau mungkin butuh keg dan lain sebagainya yang di mana Kalau misalnya kita instal itu harus mematikan antivirusnya terlebih dahulu itu bisa jadi kecurigaannya adalah sebuah ransomware atau sebuah Trojan atau sebagainya atau mungkin bisa jadi nih ya memang si cracknya itu berjalan dan harus mematikan antivirusnya dan katanya aman katanya aman ya Tapi hati-hati teman-teman bisa jadi kecurigaannya ada di situ bisa jadi si developernya entah itu kerja sama atau mungkin udah disusupi oleh dari si developer dari si ransomware atau dari virusnya itu bisa jadi dia memasukkan atau menambah atau menginstalkan juga aplikasi Spyware atau mungkin rdp gitu ya rdp yang mungkin bisa kita bisa dikendalikan oleh si developernya dan la sebagainya yang akhirnya komputer kita bisa dikendalikan dan bisa disusupi virus apapun itu atau mungkin bisa mengambil data-data penting kita entah itu password entah itu apapun entah itu foto dokumen dan lain sebagainya yang bisa leluasa dikendalikan oleh si developer virusnya bisa jadi seperti itu Jadi teman-teman harus tetap hati-hati ya apalagi di sini namanya premierere crack jadi ini sebenarnya namanya Premier crack ya nama asli file-nya cuman di sini sudah saya rename menjadi Infinity crep karena biar ya teman-teman enggak bingung seperti itu Jadi ini nama aslinya adalah premere crack tapi ini adalah sebuah ransomware jadi hati-hati seperti itu ya di sini malah dikasih copyright Adobe 2017 namanya juga crack tidak resmi ilegal tapi kok dikasih copyright dari Adobe tahun 2017 kan aneh teman-teman sudah mulai curiga ya di sini ya harusnya seperti itu Oke sekarang kita akan langsung coba jalankan saja ransomware-nya tapi sebelumnya karena namanya juga ransomware pasti harus ada file yang di korbankan atau file yang dienkripsi dong mau teman-teman taruh di desktop atau taruh di Manap pun sama aja enggak akan ngaruh tapi di sini saya akan coba Contohkan di desktop aja biar lebih mudah seperti itu ya dan ini hanya file contoh saja seperti itu ya Ini belum tentu file yang penting tapi kalau misalnya dianggap sebagai sebuah tu file yang penting bagi teman-teman misalnya nih ini adalah file tugas teman-teman entah itu skripsian entah itu kerjaan dari direktur atau dari manajer teman-teman yang di mana harus dikumpulkan tapi enggak punya backup-nya dan tiba-tiba menghilang Bagaimana seperti itu kan Atau mungkin ini foto Kenangan teman-teman bersama rekan-rekan atau sahabat atau lain sebagainya seperti itu yang tidak akan mungkin bisa di-download ulang karena file-nya hilang seperti itu terus juga ini screenshot-an entah itu dari Story atau IG Story atau lain sebagainya teman-teman yang mungkin ini sangat penting juga bagi teman-teman ini foto selfie teman-teman yang enggak akan mungkin bisa di-download ulang kecuali kalau teman-teman punya backup-nya terus di sini ada file mungkin kegiatan yang di mana harus dilaporkan kepada direktur teman tem-teman seperti itu atau mungkin ini ada file yang di mana ini didesain oleh teman-teman yang di mana dibutuhkan oleh divisi marketing atau divisi apapun itu terus juga ada file ini adalah file mungkin referensi atau penelitian dari teman-teman seperti itu ada file mungkin ini adalah sebuah laporan PPT laporan PDF yang harus dilaporkan kepada e direktur teman-teman atau jajaran direksi segala macam ini ada video Kenangan teman-teman bersama rekan-rekan mungkin seperti itu yang di mana memorable sekali tidak akan bisa untuk diulang lagi seperti itu terus juga ada ini installer dari S zip Oke ini ada file x-nya juga ya Ada installer dari sevenzip dan juga ada dari file virusnya Infinity Crip itu sendiri di sini bentuknya zip ya saya dapatnya seperti itu Oke sekarang kita akan langsung jalankan saja teman-teman coba perhatikan filenya dan apa yang akan terjadi inilah yang akan terjadi Kita Klik dua kali dan oke teman-teman bisa lihat ya filenya tuh microsoft.net Framework karena ini membutuhkan tiba-tiba langsung ada error gitu dari si dnet frameworknya Karena biasa ini biasanya kalau kita menjalankan beberapa virus entah itu ransomware atau troen kadang-kadang memang seperti ini wajar seperti itu ya akan langsung merusak gitu nah teman-teman bisa lihat ya Tuh ransomware langsung ngilang tapi filefile kita iconnya langsung hilang semua nih tiba-tiba file se zip kita langsung berubah nih sezip apa-apax dan ada ekstensi barunya lagi nah Sebelum saya coba untuk Hapus teman-teman coba perhatikan lihat dulu ya dari file-file-nya nih ada foto nih kita klik enggak akan bisa kita coba Open withd misalnya nih open with ya open with misalnya dengan eh apa ya namanya misalnya dengan foto atau mungkin inilah kita Contohkan seperti ini misalnya E membuka video Nih misalnya seperti ini kita Open Wid misalnya Open with e Windows Media Player gitu ya misalnya nih teman-teman kalau misalnya ada yang pgin penasaran gitu apa apah masih bisa dibuka atau enggak nih inilah buktinya seperti ini tidak bisa fil extension-nya beda katanya seperti itu Okelah mungkin kata-kata teman-teman kayak gini ah udahlah kita hapus aja ini si ininya si apa namanya ekstensinya Oke kita hapus apakah bisa keganti lagi Sekarang kita coba enter oke kita change dan Oke katanya bisa tuh ya tapi sekarang kita coba untuk play ini apakah bisa Jawabannya adalah tidak bisa namanya juga fil-ya sudah terenkripsi terenkripsi itu bukan hanya sekedar diganti ekstensinya kalau kayak gitu mungkin anak kecil juga bisa tapi yang jadi masalah adalah kedalan dari file-nya sebenarnya semua file tu pasti ada ya entah itu Home file-nya atau lain sebagainya Itu sudah diubah semua jadi hanya diganti ekstensinya itu enggak akan bisa pasti enggak akan bisa makanya Kenapa di silulah menakutkannya dari si ransomware kecuali kalau teman-teman di sini memiliki dekriptornya maka ini bisa untuk dikembalikan datanya tapi masalahnya adalah beda ransomware dekriptornya pun akan berbeda-beda Nah kayak contohnya mungkin W Cry W Cry itu sebenarnya engak ada dekriptornya tapi ada hacker yang baik hati ini sebenarnya beda orang gitu ya developernya beda orang dan hacker yang baik hatinya ini juga beda orang dia mencoba untuk memecahkan dari si W Cry ini yang sempat viral waktu dulu gitu Ya itu dia bisa berusaha mungkin entah itu berapa berapa sehari semalam atau mungkin seminggu semalam Atau segala macam itu usahanya begitu berat gitu untuk bisa meng apa sih namanya memecahkan kode-kode dari si WNA Kai jadi harapan kita adalah selain mendapatkan De kptor asli langsung dari si developer virusnya kita mungkin harus berharap sama orang-orang seperti itu jadi orang-orang baik hati itu benar-benar sangat luar biasa seperti itu ya Nah udah Infinity crack Infinity Crip bisa dibilang seperti itu ya Infinity Crip ini ransomware yang sederhana biasanya ransomware pasti ada peringatan jendela peringatan seperti itu kan jendela peringatannya adalah Ups Your file has encrypt atau kayak gimana gitu ya tapi kalau Infinity Crip ini enggak ada hanya seperti ini saja mau teman-teman restart Ya udah hasilnya seperti ini jadi dalam tanda kutip dia akan mengenkripsi gitu ya file kita secara diam-diam dan enggak ada peringatan apapun Oh File kamu dienkripsi kamu harus membayar ini enggak ada jadi kayaknya developernya ya udahlah saya buat file apa namanya ransomware tapi ya saya Ikhlas lah enggak usah minta bayaran tinggal kamu perbaiki aja sendiri mungkin kayak gitu seperti itu ya Nah itulah berbahananya dari si ransomware sekarang kita lihat nih ya dari si prosesnya Apakah ada proses yang mencurigakan di sini sekarang kita lihat dari si file-nya tuh Oke sekarang kita lihat nih ya di sini tuh teman-teman bisa lihat ya enggak ada proses yang mencurigakan dari si virusnya Biasanya kalau misalnya ada ransomware Ya mungkin kayak wenekraay atau mungkin yang lagi populer Gitu ya lockbit Gitu ya mohon maaf yang saya tidak bisa jelaskan secara kronologinya karena itu bukana saya tapi saya juga masih belum mendapatkan sampel-nya gitu Sampai detik ini ya Nah itu pasti akan ada proses baru yang di mana proses baru itu adalah jendela dari peringatannya Ups Your file has been encrypted Atau segala macam kayak gitu tapi di sini enggak ada Jadi pas virusnya ah berjalan file yang ada pada saat itu akan langsung dienkripsi ya sudah seperti ini jadi kita enggak bisa membuka file apapun lagi ini udah enggak akan bisa enggak akan bisa lagi nih Kita coba ganti nih ya kita ganti lagi ekstensinya ini awalnya PDF terus tiba-tiba ada apa-apa apa apa-apa sekarang kita coba untuk Yes terus kita tuh kayak kembali lagi ya fileenya kita coba klik dua kali bisa kebuka enggak bisa tetap enggak akan bisa karena di enkripsi itu bukan bukan hanya diubah file name-nya Bukan tapi diganti dari si dalaman filenya jadi ini kayak di di apa namanya ya mungkin kalau kalau teman-teman tahu Enigma Ya mirip kayak gitu gitu makanya kenapa ini ransomware itu sangat berbahaya bagaimana cara mengatasinya ransomware itu rata-rata tidak G ada cara mengatasinya kecuali teman-teman punya dekriptornya jadi di sini kita hanya bisa mencegah bukan Bagaimana cara memperbaikinya cara memperbaikinya itu tidak ada kecuali teman-teman punya dekriptornya tapi teman-teman jangan pernah untuk membeli kunci kalau misalnya diminta untuk beli gitu jangan pernah karena kebanyakan itu useless kebanyakan seperti itu kalau kecuali kalau teman-teman mungkin di stasi tertentu yang di mana teman-teman bisa menuntut dan segala macam itu mungkin bisa gitu ya seperti itu tapi ya entahlah kalau bagi seperti kita gitu ya mungkin tidak akan bisa seperti itu Nah cara solusinya adalah teman-teman hanya bisa mencegah mencegahnya kayak gimana ya sudah karena tadi saya sudah Contohkan seperti tadi itu ya yang di mana Kalau teman-teman jalankan Windows security aja enggak usah instal AVG make AV dan lain sebagainya enggak usah cukup Windows dequity aja Atau mungkin kalau zaman dulu namanya Windows Defender cukup itu aja udah ransomware pasti enggak akan bisa masuk ke dalam komputer kita sekalinya masuk mereka akan langsung dihapus ransomware phone akan langsung di hapus dan langsung dihapus aja udah file ransomware-nya seperti itu jadi Antivirus itu harus dinyalakan itu yang pertama dan yang kedua adalah belum tentu ransomware itu akan dideteksi oleh antivirus jadi teman-teman harus berhati-hati dalam membuka fil-ya jadi solusinya adalah teman-teman harus siapkan di si antivirusnya antivirusnya itu harus paling update ya karena belum tentu nih antivirus yang lama itu mendeteksi ransomware yang baru banyak kejadian seperti itu Jadi teman-teman harus tetap up to date lewat Windows update atau mungkin Windows security-nya diupdate lah minimal seperti itu yang kedua adalah dari kitanya sendiri jangan sembarang membuka file terutama bagi teman-teman yang suka menginstal game-game atau aplikasi bajakan yang di mana membutuhkan crack dan cracknya harus dimatikan dulu antivirusnya sebelum di jalankan itu waspada udah seperti itu saja walaupun ngerasanya Wah Aman kok walaupun kita jalankan craknya matikan antivirusnya Enggak terjadi apa-apa tapi hati-hati teman-teman bisa jadi si developer dari si virusnya itu menempatkan si Spyware atau mungkin backdoor atau mungkin e protokol segala macam yang bisa diemote gitu oleh si developer virusnya ditanamkan di situ hati-hati jadi teman-teman tetap harus hati-hati jangan pernah beli krek-krekan kalau mau beli aja udah itu yang paling aman atau kalau misalnya punya rekan yang punya original gitu entah itu instalasinya atau lain sebagainya mungkin bisa minta dari situ udah enggak usah teman-teman beli krek-krekan apa namanya menginstal krek-krekan udah jangan pernah seperti itu kalau misalnya teman-teman udah jalankan dua itu minimal udah pasti aman minimal nih ya ada ransomware pasti akan seperti ini ransomware found enggak akan ke apa namanya enggak akan bisa ter menyerang gitu ya menyerang dari komputer kita mungkin seperti itu ya oke mungkin Cukup sekian untuk video kali ini ini adalah rofware yang sangat sederhana sekali tapi penjelasannya mungkin agak panjang mohon maaf ya karena lagi tren-trennya nih Ya ransomware tapi mohon maaf untuk soal kronologi yang lagi viral itu ya saya tidak bisa jelaskan secara kronologi atau secara analisis mungkin terjadinya itu bagaimana gitu Saya tidak bisa jelaskan tapi kalau saya punya sample fil-nya saya akan Jelaskan secara malware-nya saja secara virusnya aja kerjanya kayak gimana hanya seperti itu saja ya karena itu bukan ranah saya yang tadi sebelumnya seperti itu ya mungkin Cukup sekian untuk video kali ini kalau ada penjelasan yang salah seperti biasa Tuliskan saja di kolom komentar koreksi saja atau ada saran segala macam Tuliskan saja di kolom komentar saya sangat aesiasi bagi teman-teman yang sudah kritik dan saran seperti itu ya jangan lupa untuk subscribe dan juga share video ini juga berf Bu channel ini juga biskokead See you next time