You are on page 1of 1

Memahami CTB-Locker Mencegah CTB-Locker

Malware ini disebar melalui email atau Sejak variant pertamanya pada September
computer yang terinfeksi oleh botnet 2013 dan berbagai perkembangan dari
(malware yang terhubung keinternet yang cryptolocker ini. Para ahli security dan anti
kemudian dapat dikontrol hacker di berbagai virus menjelaskan bahwa hampir mustahil
server Command & Control) untuk men-decrypt file tanpa public-key yang
diberikan oleh si hacker. Karena hacker
menggunakan encryption yang sudah
Waspada Cryptolocker! menjadi international standar untuk enkripsi.
Jika ada yang bisa melakukan dekripsi pada
file cryptolocker ini berarti bisa men-decrypt
Peningkatan serangan virus CTB-
hampir seluruh secure communication di
Locker pada awal January 2015:
internet yang digunakan berbagai institusi.
Di awal tahun 2015 kembali muncul variant
baru dari malware yang dikenal dengan type Untuk RECOVERY file yang sudah di encrypt
ransomware dan cryptolocker. solusinya adalah dengan mengembalikan file
dari backup atau membayar dengan bitcoint,
Malware atau malicious software, cirinya CTB-Locker ini akan meng-enkripsi semua hanya saja tidak ada jaminan nanti akan di
adalah aplikasi yang bersifat merusak atau file pada PC dan juga semua file pada decrypt oleh si hacker.
bertujuan jahat terhadap system computer. Mapping Drive / Sharing files. Kemudian *Informasi diolah dari berbagai sumber
akan muncul popup seperti pada gambar
Ransomware adalah aplikasi yang dibuat dimana kita akan diminta untuk membayar
untuk memeras korban (diancam membayar dengan bitcoin yang besarnya jika dikonversi TIPS PENCEGAHAN CTB-LOCKER:
atau data dirusak) ke dolar bervariasi dari $600 - $1000.  Tingkatkan awareness user terhadap
security agar tidak sembarang click pada
Cryptolocker adalah aplikasi yang dibuat Setelah dibayar menggunakan bitcoin hacker attachment email yang tidak jelas.
untuk meng-enkripsi data seperti document, menjanjikan akan mendecrypt file korban,  Block semua executable attachment pada
image, video, dll. bahkan malware ini sudah menyediakan email seperti .exe .cab .msi .pif .scr
untuk korban agar bisa men-decrypt 5 file  Block koneksi ke website / ip address
CTB-Locker adalah kombinasi dari ke-3 hal
hanya untuk meyakinkan korban. dengan reputasi yang buruk dengan proxy
diatas dimana user yang menjadi korban
CTB-Locker ini semua data di hardisk  Ubah policy untuk virus update menjadi
termasuk mapping drive akan di encrypt. Dan setiap 4 jam atau minimal 1 hari.
untuk mengembalikan file (decrypt) maka  Enable system protection pada windows
korban harus membayar sejumlah uang sebagai autobackup file.
PT. NUSANTARA COMPNET
dengan system bitcoin (pembayaran online) INTEGRATOR
Untuk informasi lebih lanjut silahkan
contact kami : infosec@compnet.co.id

pencegahannya:

You might also like