Persentasi Malware dan virus dalam aplikasi komputer

UntungSuprihadi1 4 views 57 slides Sep 01, 2025
Slide 1
Slide 1 of 57
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12
Slide 13
13
Slide 14
14
Slide 15
15
Slide 16
16
Slide 17
17
Slide 18
18
Slide 19
19
Slide 20
20
Slide 21
21
Slide 22
22
Slide 23
23
Slide 24
24
Slide 25
25
Slide 26
26
Slide 27
27
Slide 28
28
Slide 29
29
Slide 30
30
Slide 31
31
Slide 32
32
Slide 33
33
Slide 34
34
Slide 35
35
Slide 36
36
Slide 37
37
Slide 38
38
Slide 39
39
Slide 40
40
Slide 41
41
Slide 42
42
Slide 43
43
Slide 44
44
Slide 45
45
Slide 46
46
Slide 47
47
Slide 48
48
Slide 49
49
Slide 50
50
Slide 51
51
Slide 52
52
Slide 53
53
Slide 54
54
Slide 55
55
Slide 56
56
Slide 57
57

About This Presentation

penjelasan tentang malware


Slide Content

SEMINAR INFORMASI TEKNOLOGI
IT Today 2017
"RANSOMWARE"
Kampus IPB Dramaga
Bogor
17 September 2017

Android Malware Operating System
Indonesian Coder \Get The Code and Free The Soul/
ABOUT ME  
M. Ali Syarief a.k.a jos_ali_joe
Tukang Ketik : 0xc1rng.wordpress.com 
M. Ali Syarief

OVERVIEW

LANJUT MATERI : RANSOMWARE

Ransomware tidak seperti malware yang
menyembunyikan dan mencuri informasi berharga,
ransomware tidak menyembunyikannya.
Seketika setelah ransomware mengunci mesin (komputer) dan/atau
file milik seseorang, ransomware tersebut akan memberitahu
pengguna mengenai kehadirannya untuk meminta uang tebusan (ransom)
Ransomware

1989 : Ransomware pertama disebarkan melalui media floopy disk (disket).
Program ini diciptakan oleh Dr. Joseph L. Popp dan diberi nama
AIDS (Trojan) atau dikenal juga sebagai PC Cyborg.
Karena masih versi awal, ransomware ini cukup mudah untuk diatasi
karena menggunakan kriptografi simetris sederhana.

Mei 2005 : Pemerasan ransomware kembali marak
Worms seperti Gpcode, TROJ.RANSOM.A, Archiveus,
Krotten, Cryzip, dan MayArchive mulai menggunakan
teknik enkripsi RSA yang lebih canggih
Ransomware muncul yang meniru pemberitahuan
Aktivasi Produk Windows , dan memberi tahu
pengguna bahwa instalasi Windows sistem harus
diaktifkan kembali karena "[menjadi] korban
penipuan".
Sebuah worm ransomware dengan basis Stamp.EK
exploit kit yang juga mengincar Mac OS X muncul
dan menginfeksi. CryptoLocker ini meraup sekitar 5
Juta USD dalam empat bulan terakhir
Lebih banyak varian yang muncul pada lintas platform
(Linux, MacOS dan Windows) yang menyebabkan
kerusakan dan kerugian besar korban ransomware.

WANNACRY & PETYA

Ransomware tentu akan menggunakan cara termudah
menyebarkan dengan cara umum yang biasa mereka lakukan

Ransomware mencegah untuk mengakses file, dan cara untuk megaksesnya menggunakan
kunci dan harus membayar sejumlah uang untuk mendapatkan kuncinya

•Ransomware juga dapat mengekstrak file dan mengirimnya ke server mereka
•Menampilkan pesan berupa gambar melalui aplikasi yang tercipta dari ransomware

“ENCRYPTION"
"BITCOIN"
Ransomware

CRYPTOLOCKER

Instruksi spesifik file tebusan adalah atribut tambahan dari infeksi ini.
Trojan menciptakan dokumen-dokumen berikut di desktop dan di setiap folder yang terkunci:
HOW_TO_RECOVER_FILES.html dan HOW_TO_RECOVER_FILES.txt.

BITCOIN

RANSOMWARE

•“Kami telah menemukan berbagai macam perangkat dari Equation Group. Kami
menemukan banyak senjata cyber Equation Group. Anda bisa melihat di gambar. Kami
memberikan beberapa file Equation Group ini secara gratis.” ( Agustus 2016 )

Bila dibandingkan dengan ransomware lain, WannaCry punya keunikan, yakni memilih
memanfaatkan eksploitasi Windows yang diperoleh melalui eksploit NSA yang disebut
EternalBlue ( vulnerability pada protocol SMBv1 ) yang sempat digunakan oleh kelompok
Shadow Broker ( April 2017 )

Malware ini teridedntifikasi sebagai varian ransomware yang
dikenal sebagai WannaCry, Wanna Decrypt0r, WannaCryptor, WCRY.

Serangan ini dimulai di tanggal 12 Mei 2017, dimana sekumpulan
cyber crime WannaCrypt ini menyebarkan virus menggunakan
metode attachment email, trojan, dan worm ke seluruh komputer.

Berikut isi dari WannaCry yang di ekstrak

Seperti yang diketahui halayak ramai jika WannaCry
memanfaatkan celah kelemahan di SMB MS17-010 exploit dari NSA.

Cara Mencegah Serangan Ransomware WannaCry
Untuk Awam

Cara Mencegah Serangan Ransomware WannaCry
Untuk Ahli