Ransomware Bruk adalah varian baru dari keluarga ransomware Phobos, yang dikenal karena mengenkripsi file dan menambahkan .bruk ekstensi. Begitu masuk ke dalam sistem, Bruk dengan cepat mengunci data Anda, meninggalkan pesan tebusan yang menuntut pembayaran dalam Bitcoin untuk pemulihan file. Korban diperingatkan untuk tidak mengganti nama file atau mencoba mendekripsi dengan alat pihak ketiga—taktik menakut-nakuti yang umum digunakan oleh penjahat siber.
- 🧨 Bruk Ransomware – Ringkasan Ancaman
- Bagaimana Saya Terinfeksi Bruk Ransomware?
- Apa yang Dilakukan Ransomware Bruk pada File Anda
- Haruskah Anda Khawatir Tentang Ransomware Bruk?
- Catatan Tebusan Dijatuhkan oleh Bruk Ransomware
- Panduan Penghapusan Ransomware Secara Manual
- Langkah 1: Putuskan sambungan dari Internet
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Temukan dan Hentikan Proses Berbahaya
- Langkah 4: Hapus File Berbahaya
- Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
- Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
- Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Langkah 8: Memulihkan File Menggunakan Backup
- Penghapusan Ransomware Otomatis Menggunakan SpyHunter
- Langkah 1: Unduh SpyHunter
- Langkah 2: Instal SpyHunter
- Langkah 3: Lakukan Pemindaian Sistem Penuh
- Langkah 4: Hapus Ancaman yang Terdeteksi
- Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
- Langkah 6: Pulihkan File Anda
- Mencegah Serangan Ransomware di Masa Depan
- Kesimpulan
Jika Anda terkena ransomware Bruk, panduan ini akan memandu Anda tentang cara penyebarannya, dampaknya terhadap berkas Anda, dan cara menghapusnya.
🧨 Bruk Ransomware – Ringkasan Ancaman
| Jenis Ancaman | Ransomware (varian Phobos) |
|---|---|
| Ekstensi File Terenkripsi | .bruk |
| Nama File Catatan Tebusan | info.txt, info.hta |
| Email Kontak | bruk-support@tuta.io, bruk-support@ctemplar.com |
| Nama Deteksi | Avast: Win32: Generasi malwareBahasa Indonesia: Tebusan: Win32/Phobos |
| Gejala | File diganti nama dengan .bruk, catatan tebusan di desktop, file tidak dapat diakses |
| Kerusakan + Metode Distribusi | Mengenkripsi semua file pribadi, sering kali disebarkan melalui lampiran email berbahaya, perangkat lunak yang diretas, atau serangan brute-force RDP |
| Tingkat Bahaya | High – menyebabkan hilangnya data permanen tanpa pencadangan |
👉 Alat Penghapus SpyHunter →
Unduh SpyHunter untuk menghapus Bruk ransomware
Bagaimana Saya Terinfeksi Bruk Ransomware?
Ransomware Bruk tidak masuk dengan sihir—ia menggunakan metode infiltrasi klasik:
- Email phishing dengan lampiran yang terinfeksi (biasanya disamarkan sebagai faktur, PDF, atau dokumen pengiriman).
- Port RDP (Remote Desktop Protocol) yang belum ditambal yang dipaksakan oleh penyerang.
- Dibundel dalam perangkat lunak yang retak atau penginstal perangkat lunak palsu dari situs web yang mencurigakan.
- Iklan web berbahaya atau pembaruan palsu, terutama penipuan “pembaruan” Flash Player.
Setelah dipicu, ransomware tersebut akan berjalan diam-diam di latar belakang dan mulai mengenkripsi berkas Anda.
Apa yang Dilakukan Ransomware Bruk pada File Anda
Begitu masuk, ransomware Bruk melakukan hal berikut:
- Mengenkripsi sebagian besar jenis file, termasuk dokumen, foto, video, dan basis data.
- Menambahkan
.brukperpanjangan ke semua file terenkripsi (misalnya,report.docxmenjadireport.docx.bruk). - Menjatuhkan dua catatan tebusan: sebuah berkas teks (
info.txt) dan aplikasi HTML (info.hta) menuntut pembayaran dalam Bitcoin. - Memperingatkan agar tidak menggunakan dekripsi pihak ketiga, dan mendesak korban untuk menghubungi penyerang melalui email.
- Mungkin mencoba menghapus salinan bayangan dan menonaktifkan fitur pemulihan untuk mencegah pemulihan file.
Haruskah Anda Khawatir Tentang Ransomware Bruk?
Tentu saja. Ransomware Bruk menyebabkan kehilangan data yang parah dan menimbulkan ancaman serius terhadap:
- File pribadi – jika Anda tidak memiliki cadangan, data yang dienkripsi pada dasarnya hilang.
- Operasi bisnis – waktu henti dan pencurian data dapat melumpuhkan UKM.
- Stabilitas sistem – meskipun Bruk tidak mencuri kredensial, ia merusak integritas sistem.
Membayar tebusan adalah tidak dianjurkan—tidak ada jaminan penyerang akan benar-benar mendekripsi berkas Anda. Banyak korban melaporkan di-ghosting setelah membayar.
Catatan Tebusan Dijatuhkan oleh Bruk Ransomware
Catatan tebusan yang umum (info.txt) terlihat seperti ini:
Semua file Anda telah dienkripsi!
Jangan khawatir, Anda dapat mengembalikan semua file Anda!
Jika Anda ingin memulihkannya, tulis ke email: bruk-support@tuta.io
Jika Anda tidak mendapat balasan dalam 24 jam, tulis ke bruk-support@ctemplar.com
...
Anda akan menerima alamat dompet Bitcoin untuk pembayaran.
Pesan ini juga digaungkan di info.hta File yang mungkin terbuka otomatis saat masuk. File ini menggunakan taktik intimidasi dan urgensi untuk menakut-nakuti pengguna agar menghubungi penyerang.
Panduan Penghapusan Ransomware Secara Manual
Peringatan: Penghapusan manual itu rumit dan berisiko. Jika tidak dilakukan dengan benar, hal itu dapat menyebabkan hilangnya data atau penghapusan ransomware yang tidak tuntas. Ikuti metode ini hanya jika Anda adalah pengguna tingkat lanjut. Jika tidak yakin, lanjutkan dengan Metode 2 (Panduan Penghapusan SpyHunter)
Langkah 1: Putuskan sambungan dari Internet
- Cabut kabel Ethernet Anda or putuskan sambungan Wi-Fi segera untuk mencegah komunikasi lebih lanjut dengan server perintah dan kontrol (C2) ransomware.
Langkah 2: Boot ke Safe Mode
Untuk Pengguna Windows:
- Untuk Windows 10, 11:
- Media Windows + R, Jenis
msconfig, dan pukul Enter. - Pergi ke Boot Tab.
- Memeriksa Booting Aman dan pilih jaringan.
- Klik Mendaftar ke OK, lalu restart PC Anda.
- Media Windows + R, Jenis
- Untuk Windows 7, 8:
- Mulai ulang PC Anda dan tekan F8 berulang kali sebelum Windows dimuat.
- Pilih Safe Mode with Networking dan tekan Enter.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan segera tekan dan tahan tombol Shift.
- Lepaskan kunci setelah Anda melihat logo Apple.
- Mac Anda akan mulai dalam Safe mode.
Langkah 3: Temukan dan Hentikan Proses Berbahaya
Untuk Pengguna Windows:
- Media Ctrl + Shift + Esc untuk membuka Task Manager.
- Mencari proses yang mencurigakan (misalnya, nama tidak dikenal, penggunaan CPU tinggi, atau huruf acak).
- Klik kanan pada proses dan pilih Tugas Akhir.
Untuk Pengguna Mac:
- Open Activity Monitor (Pencari > Aplikasi > Utilitas > Monitor Aktivitas).
- Carilah proses yang tidak biasa.
- Pilih prosesnya dan klik Force Quit.
Langkah 4: Hapus File Berbahaya
Untuk Pengguna Windows:
- Media Windows + R, Jenis
%temp%, dan pukul Enter. - Hapus semua file di folder Temp.
- Navigasi ke:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Cari file mencurigakan yang terkait dengan ransomware (nama file acak, baru saja dimodifikasi) dan Hapus mereka.
Untuk Pengguna Mac:
- Open Finder dan pergi ke Buka> Buka Folder.
- Tipe
~/Library/Application Supportdan hapus folder yang mencurigakan. - Navigasi ke
~/Library/LaunchAgentsdan hapus yang tidak diketahui.plistfile.
Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
Untuk Pengguna Windows:
Peringatan: Perubahan yang salah pada Editor Registri dapat merusak sistem Anda. Lanjutkan dengan hati-hati.
- Media Windows + R, Jenis
regedit, dan pukul Enter. - Navigasi ke:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Cari folder yang tidak dikenal dengan karakter acak or nama yang terkait dengan ransomware.
- Klik kanan dan pilih Delete.
Untuk Pengguna Mac:
- Pergi ke Preferensi Sistem > Pengguna & Grup.
- Klik Login Items dan hapus item startup apa pun yang mencurigakan.
- Navigasi ke
~/Library/Preferencesdan menghapus yang berbahaya.plistfile.
Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
Untuk Pengguna Windows:
- Media Windows + R, Jenis
rstrui, dan pukul Enter. - Klik Selanjutnya, pilih titik pemulihan sebelum infeksi, dan ikuti petunjuk untuk memulihkan sistem Anda.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan tahan Command + R memasuki macOS Utilities.
- Pilih Pulihkan dari Time Machine Backup.
- Pilih cadangan sebelum infeksi ransomware dan pulihkan sistem Anda.
Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Mengunjungi Tidak ada lagi tebusan (www.nomoreransom.org) dan periksa apakah alat dekripsi tersedia untuk varian ransomware Anda.
Langkah 8: Memulihkan File Menggunakan Backup
- Jika Anda memiliki cadangan di drive eksternal atau penyimpanan cloud, pulihkan berkas Anda.
Penghapusan Ransomware Otomatis Menggunakan SpyHunter
Jika penghapusan manual tampaknya terlalu berisiko atau rumit, menggunakan alat anti-malware yang andal seperti SpyHunter merupakan alternatif terbaik.
Langkah 1: Unduh SpyHunter
Unduh SpyHunter dari tautan resmi: Unduh SpyHunter
Atau ikuti petunjuk instalasi resmi di sini:
Petunjuk Pengunduhan SpyHunter
Langkah 2: Instal SpyHunter
- Buka file yang diunduh (
SpyHunter-Installer.exe). - Ikuti petunjuk di layar untuk menginstal program.
- Setelah diinstal, luncurkan Spyhunter.
Langkah 3: Lakukan Pemindaian Sistem Penuh
- Klik Mulai Pindai Sekarang.
- SpyHunter akan memindai ransomware dan malware lainnya.
- Tunggu hingga pemindaian selesai.
Langkah 4: Hapus Ancaman yang Terdeteksi
- Setelah pemindaian, SpyHunter akan mencantumkan semua ancaman yang terdeteksi.
- Klik Memperbaiki Ancaman untuk menghapus ransomware.
Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
Jika Anda berurusan dengan keras kepala varian ransomware, SpyHunter Pusat Bantuan Malware menyediakan perbaikan khusus untuk menghapus ancaman tingkat lanjut.
Langkah 6: Pulihkan File Anda
Jika file Anda dienkripsi:
- Mencoba Tidak ada lagi tebusan (www.nomoreransom.org) untuk alat dekripsi.
- Pulihkan dari penyimpanan cloud atau cadangan eksternal.
Mencegah Serangan Ransomware di Masa Depan
- Simpan cadangan di hard drive eksternal atau penyimpanan cloud.
- penggunaan Spyhunter untuk mendeteksi ancaman sebelum menginfeksi sistem Anda.
- Aktifkan Windows Defender atau program antivirus terpercaya.
- Hindari email, lampiran, dan tautan yang mencurigakan.
- Memperbarui Windows, macOS & perangkat lunak teratur.
Kesimpulan
Ransomware Bruk adalah bagian dari garis keturunan berbahaya yang membuat korbannya memiliki file terenkripsi dan pilihan sulit. Jika Anda terinfeksi, segera putuskan sambungan mesin, hindari menghubungi penjahat, dan mulailah dengan alat penghapus tepercaya. Memulihkan dari cadangan yang bersih adalah pilihan terbaik Anda untuk pemulihan.
👉 Hapus Bruk Ransomware dengan SpyHunter
Klik di sini untuk mengunduh SpyHunter dan memulai pembersihan
