Geger Ransomware WannaCry


Bumi gonjang-ganjing, langit kelap-kelip. Dunia maya tergunjang, dunia nyata turut berguncang. Geger dunia maya terbawa-bawa hingga dunia nyata. Guncangan dunia maya benar-benar mengguncang dunia nyata. Maya dan nyata menjadi tidak berbeda. Maya menjadi nyata, dan nyatapun menjadi seolah maya. Sungguh tidak bisa dibayangkan di benak orang awam semacam saya. Semua terkait geger Ransomware WannaCry yang telah dua-tiga hari ini mengguncang kedamaian masyarakat modern yang sudah sangat sedemikian bergantung pada makhluk yang bernama ïnternet.

Berbeda dengan hari Senin pada rutinitas awal pekan sebelum-sebelumnya, kemarin pagi telah mendapatkan woro-woro penting dari pengelola jaringan komunikasi data di pabrik tempat saya mburuh jadi tukang ketik. Inti saripati dari woro-woro tersebut apalagi jika tidak berkenaan dengan menjalarnya wabah menular bernama Ransomware WannaCry tadi. Begini kira-kira bunyi pesan penting tersebut:

Dengan semakin meluasnya penyebaran virus Ransomware, dengan ini Bagian Data dan informasi akan memberikan penjelasan dan cara pencegahan agar terhindar dari virus Ransomware.

Ransomware adalah kategori program jahat (malware) yang mengunci data di komputer dengan enkripsi, lalu berusaha memeras korban dengan meminta tebusan. Usai tebusan dikirim, baru kunci enkripsi diberikan si pembuat ransomware untuk membuka kembali data di komputer korban. Pemerintah melalui Kementerian Komunikasi dan Informatika telah merumuskan langkah-langkah pencegahan infeksi ransomware WannaCry. Selengkapnya bisa dilihat di bawah:

  1.  Cabut sambungan LAN dan matikan Wi-Fi komputer untuk mencegah infeksi.
  2. Update sekuriti Windows dengan memasang patch MS17-010 (https://technet.microsoft.com/en-us/library/security/ms17-010.aspx)
  3. Pengguna Windows XP disarankan agar mengganti sistem operasi ke versi yang lebih baru karena OS lawas ini sudah tidak mendapat dukungan patch sekuriti dari Microsoft.
  4. Jangan mengaktifkan fungsi macros (https://support.office.com/en-us/article/Enable-or-disable-macros-in-Office-documents-7b4fdd2e-174f-47e2-9611-9efe4f860b12)
  5. Non aktifkan fungsi SMB v1 (https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012)
  6. Blokir port 139/445 dan 3389 (file terlampir dalam attc)
  7. Perbarui software anti-virus dan anti-ransomware.
  8. Selalu backup file penting di komputer dan simpan di tempat lain, jika memungkinkan di storage yang tidak terhubung ke jaringan atau internet.
  9. Untuk lebih aman dari serangan virus apapun, ganti Operating System Windows dengan menggunakan  Open Source (Linux dll)

Apa yang bisa dilakukan apabila terlanjur terinfeksi ransomware WannaCry? Hingga saat ini belum ada solusi yang cepat dan jitu untuk mengembalikan data yang disandera/terkena serangan ransomware.

Entah sekedar kebetulan ataupun memang sengaja telah diatur dengan Tuhan, lha kok ndilalahnya dalam beberapa hari ke depan ini, saya terbawa arus untuk berkesempatan mengikuti pelatihan bertajuk “Cyber Security”. Lebih tidak diduga lagi ketika saya dipertemukan dengan beberapa expertist dari National Security Agency (US NSSA) yang merupakan bagian dari US Department of Energy. Tentu saja topik diskusi berkenaan dengan Ransomeware WannaCry menjadi bahan perbincangan kami yang paling hangat dalam setiap sesi. Semoga pelatihan yang sedang saya jalani menjadi pencerahan terhadap situasi yang sedang gegap geger kali ini.

Ngisor Blimbing, 15 Mei 2017

Iklan

Tentang sang nanang

Hanyalah seorang anak kecil yang belajar menelusuri lika-liku kehidupan di jagad maya
Pos ini dipublikasikan di Jagad Bubrah dan tag . Tandai permalink.

Tinggalkan Balasan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s