Persentasi Malware dan virus dalam aplikasi komputer
UntungSuprihadi1
4 views
57 slides
Sep 01, 2025
Slide 1 of 57
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
About This Presentation
penjelasan tentang malware
Size: 7.16 MB
Language: none
Added: Sep 01, 2025
Slides: 57 pages
Slide Content
SEMINAR INFORMASI TEKNOLOGI
IT Today 2017
"RANSOMWARE"
Kampus IPB Dramaga
Bogor
17 September 2017
Android Malware Operating System
Indonesian Coder \Get The Code and Free The Soul/
ABOUT ME
M. Ali Syarief a.k.a jos_ali_joe
Tukang Ketik : 0xc1rng.wordpress.com
M. Ali Syarief
OVERVIEW
LANJUT MATERI : RANSOMWARE
Ransomware tidak seperti malware yang
menyembunyikan dan mencuri informasi berharga,
ransomware tidak menyembunyikannya.
Seketika setelah ransomware mengunci mesin (komputer) dan/atau
file milik seseorang, ransomware tersebut akan memberitahu
pengguna mengenai kehadirannya untuk meminta uang tebusan (ransom)
Ransomware
1989 : Ransomware pertama disebarkan melalui media floopy disk (disket).
Program ini diciptakan oleh Dr. Joseph L. Popp dan diberi nama
AIDS (Trojan) atau dikenal juga sebagai PC Cyborg.
Karena masih versi awal, ransomware ini cukup mudah untuk diatasi
karena menggunakan kriptografi simetris sederhana.
Mei 2005 : Pemerasan ransomware kembali marak
Worms seperti Gpcode, TROJ.RANSOM.A, Archiveus,
Krotten, Cryzip, dan MayArchive mulai menggunakan
teknik enkripsi RSA yang lebih canggih
Ransomware muncul yang meniru pemberitahuan
Aktivasi Produk Windows , dan memberi tahu
pengguna bahwa instalasi Windows sistem harus
diaktifkan kembali karena "[menjadi] korban
penipuan".
Sebuah worm ransomware dengan basis Stamp.EK
exploit kit yang juga mengincar Mac OS X muncul
dan menginfeksi. CryptoLocker ini meraup sekitar 5
Juta USD dalam empat bulan terakhir
Lebih banyak varian yang muncul pada lintas platform
(Linux, MacOS dan Windows) yang menyebabkan
kerusakan dan kerugian besar korban ransomware.
WANNACRY & PETYA
Ransomware tentu akan menggunakan cara termudah
menyebarkan dengan cara umum yang biasa mereka lakukan
Ransomware mencegah untuk mengakses file, dan cara untuk megaksesnya menggunakan
kunci dan harus membayar sejumlah uang untuk mendapatkan kuncinya
•Ransomware juga dapat mengekstrak file dan mengirimnya ke server mereka
•Menampilkan pesan berupa gambar melalui aplikasi yang tercipta dari ransomware
“ENCRYPTION"
"BITCOIN"
Ransomware
CRYPTOLOCKER
Instruksi spesifik file tebusan adalah atribut tambahan dari infeksi ini.
Trojan menciptakan dokumen-dokumen berikut di desktop dan di setiap folder yang terkunci:
HOW_TO_RECOVER_FILES.html dan HOW_TO_RECOVER_FILES.txt.
BITCOIN
RANSOMWARE
•“Kami telah menemukan berbagai macam perangkat dari Equation Group. Kami
menemukan banyak senjata cyber Equation Group. Anda bisa melihat di gambar. Kami
memberikan beberapa file Equation Group ini secara gratis.” ( Agustus 2016 )
Bila dibandingkan dengan ransomware lain, WannaCry punya keunikan, yakni memilih
memanfaatkan eksploitasi Windows yang diperoleh melalui eksploit NSA yang disebut
EternalBlue ( vulnerability pada protocol SMBv1 ) yang sempat digunakan oleh kelompok
Shadow Broker ( April 2017 )
Malware ini teridedntifikasi sebagai varian ransomware yang
dikenal sebagai WannaCry, Wanna Decrypt0r, WannaCryptor, WCRY.
Serangan ini dimulai di tanggal 12 Mei 2017, dimana sekumpulan
cyber crime WannaCrypt ini menyebarkan virus menggunakan
metode attachment email, trojan, dan worm ke seluruh komputer.
Berikut isi dari WannaCry yang di ekstrak
Seperti yang diketahui halayak ramai jika WannaCry
memanfaatkan celah kelemahan di SMB MS17-010 exploit dari NSA.
Cara Mencegah Serangan Ransomware WannaCry
Untuk Awam
Cara Mencegah Serangan Ransomware WannaCry
Untuk Ahli