Apa itu SKUNK Ransomware?
SKUNK adalah malware jenis ransomware yang dirancang untuk mengenkripsi file pada sistem yang terinfeksi, sehingga tidak dapat diakses. Setelah menyerang, malware tersebut menambahkan ekstensi “.SKUNK” ke file yang dienkripsi, dan korban akan mendapatkan catatan tebusan yang merinci instruksi yang, anehnya, lebih terkait dengan hacktivisme daripada permintaan tebusan langsung. Motivasi aneh di balik ransomware SKUNK ini membuatnya menonjol dibandingkan dengan serangan ransomware pada umumnya.
- Apa itu SKUNK Ransomware?
- Pesan dan Perilaku Ransomware
- Tabel Ringkasan Ransomware SKUNK
- Perilaku dan Dampak Ransomware
- Panduan Penghapusan Ransomware Secara Manual
- Langkah 1: Putuskan sambungan dari Internet
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Temukan dan Hentikan Proses Berbahaya
- Langkah 4: Hapus File Berbahaya
- Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
- Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
- Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Langkah 8: Memulihkan File Menggunakan Backup
- Penghapusan Ransomware Otomatis Menggunakan SpyHunter
- Langkah 1: Unduh SpyHunter
- Langkah 2: Instal SpyHunter
- Langkah 3: Lakukan Pemindaian Sistem Penuh
- Langkah 4: Hapus Ancaman yang Terdeteksi
- Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
- Langkah 6: Pulihkan File Anda
- Mencegah Serangan Ransomware di Masa Depan
- Kesimpulan
Tidak seperti banyak varian ransomware yang meminta pembayaran sebagai ganti kunci dekripsi, SKUNK mengklaim bahwa ransomware ini dibuat sebagai protes terhadap undang-undang penuntutan malware. Penyerang mengklaim melobi pembebasan seorang peretas yang ditangkap karena membuat virus DOS 20 tahun lalu. Meskipun ada alasan aneh di balik serangan tersebut, malware tersebut masih mengikuti model enkripsi dan tebusan yang umum, meskipun pesan tebusan tidak meminta pembayaran langsung.
Pesan dan Perilaku Ransomware
Setelah terinfeksi, SKUNK mengubah wallpaper desktop korban, menampilkan pesan yang memprotes penuntutan MZ Skuanks, yang diduga sebagai peretas di balik malware tersebut. Pop-up dan file teks memberikan instruksi kepada korban, mendesak mereka untuk melobi atau memprotes undang-undang penuntutan malware untuk menerima kunci dekripsi. Ransomware tersebut bahkan menyertakan peringatan bahwa memasukkan kunci yang salah akan mengakibatkan file rusak, sehingga menambah rasa urgensi pada situasi tersebut.
Pesan Wallpaper:
“KOMPUTER ANDA TELAH DIRUSAK OLEH SKUNKSOMWARE. Untuk mendapatkan kembali berkas Anda, Anda harus melobi lembaga pemerintah setempat untuk melonggarkan undang-undang tentang malware. MZ Skuanks ditangkap karena virus DOS yang dibuatnya 20 tahun lalu, sebelum undang-undang tentang malware berlaku seperti sekarang. Dia tidak pantas menerima hukuman ini. Lobi atau proteslah, dan kami akan memulihkan berkas Anda. #BebaskanMZSkuanks”
Pesan Pop-Up:
“SKUNKSOMWARE – DEKRIPTOR
Jika Anda memberikan kunci yang salah, berkas Anda akan rusak.
Semua berkas Anda telah dienkripsi dengan enkripsi kelas militer. Untuk mendekripsi berkas Anda, Anda harus melobi atau memprotes tuntutan hukum atas malware. MZ Skuanks ditangkap karena virus MS DOS yang dibuatnya 20 tahun lalu, sebelum undang-undang malware seperti sekarang. Ini tidak adil, dan Skuanks seharusnya tidak dituntut. Untuk mendekripsi berkas Anda, unggah bukti bahwa Anda melobi atau memprotes, dan kami akan menghubungi Anda dan memberi Anda kunci untuk mendekripsi berkas Anda.”
File Teks (“BACA_INI.TXT”):
“Ups! File Anda telah dienkripsi dengan enkripsi kelas militer oleh skunksomware!
< Bagaimana cara mendapatkan kembali berkas saya? >
Untuk mendekripsi berkas Anda, Anda harus melobi atau memprotes tuntutan hukum atas malware. MZ Skuanks ditangkap karena virus MS DOS yang dibuatnya 20 tahun lalu, sebelum undang-undang tentang malware berlaku seperti sekarang. Ini tidak adil, dan Skuanks seharusnya tidak dituntut. Untuk mendekripsi berkas Anda, unggah bukti bahwa Anda melobi atau memprotes, dan kami akan menghubungi Anda dan memberi Anda kunci untuk mendekripsi berkas Anda.”
Tabel Ringkasan Ransomware SKUNK
| Fitur | Detail |
|---|---|
| Jenis Ancaman | Ransomware, Virus Kripto, Pengunci Berkas |
| Ekstensi File Terenkripsi | .SIGUNG |
| Nama File Catatan Tebusan | BACA_INI.TXT |
| Alamat Email Terkait | Tidak ada yang disediakan |
| Nama Deteksi | Avast (Win32:Evo-gen [Trj]), Combo Cleaner (Gen:Variant.Lazy.453332), ESET-NOD32 (Variant dari Generik.LCCCLRQ), Kaspersky (Trojan-PSW.Win32.Stealer.cocs), Microsoft (Trojan:Win32/Wacatac.B!ml) |
| Gejala Infeksi | File tidak dapat dibuka, ekstensi diubah menjadi .SKUNK, wallpaper desktop dan pesan pop-up ditampilkan |
| Kerusakan | Enkripsi semua file, penurunan kinerja sistem, potensi pemasangan malware lain (pencuri kata sandi, trojan) |
| Metode Distribusi | Email phishing, situs web torrent, iklan berbahaya |
| Tingkat Bahaya | Tinggi – potensi kehilangan data dan infeksi malware lebih lanjut |
Perilaku dan Dampak Ransomware
Saat SKUNK menginfeksi komputer, ia mengenkripsi berkas dan menambahkan ekstensi “.SKUNK” ke berkas tersebut, sehingga mencegah korban mengakses data mereka. Meskipun menampilkan serangkaian pesan mengenai protes dan lobi, dampak keseluruhannya sama seperti serangan ransomware lainnya: hilangnya akses ke berkas-berkas berharga. SKUNK juga memiliki mekanisme penyebaran, yang memungkinkannya menyebar melalui jaringan area lokal (LAN) dengan memanfaatkan kerentanan pada perangkat yang terhubung.
Pesan pop-up dan file teks berbahaya menjelaskan bahwa korban perlu mengambil tindakan dengan memprotes atau melobi, tetapi pesan-pesan ini sebagian besar ditujukan untuk menciptakan kebingungan dan memperkuat tujuan peretas daripada menuntut tebusan finansial. Meskipun ada pembenaran aneh untuk serangan itu, korban masih memiliki file terenkripsi dan tidak ada cara yang jelas untuk memulihkannya kecuali kunci dekripsi diberikan.
Panduan Penghapusan Ransomware Secara Manual
Peringatan: Penghapusan manual rumit dan berisiko. Jika tidak dilakukan dengan benar, dapat menyebabkan kehilangan data atau penghapusan ransomware yang tidak lengkap. Ikuti metode ini hanya jika Anda adalah pengguna tingkat lanjut. Jika ragu, lanjutkan dengan Metode 2 (Panduan Penghapusan SpyHunter).
Langkah 1: Putuskan sambungan dari Internet
- Cabut kabel Ethernet Anda or putuskan sambungan Wi-Fi segera untuk mencegah komunikasi lebih lanjut dengan server perintah dan kontrol (C2) ransomware.
Langkah 2: Boot ke Safe Mode
Untuk Pengguna Windows:
- Untuk Windows 10, 11:
- Media Windows + R, Jenis
msconfig, dan pukul Enter. - Pergi ke Boot Tab.
- Memeriksa Booting Aman dan pilih jaringan.
- Klik Mendaftar ke OK, lalu restart PC Anda.
- Media Windows + R, Jenis
- Untuk Windows 7, 8:
- Mulai ulang PC Anda dan tekan F8 berulang kali sebelum Windows dimuat.
- Pilih Safe Mode with Networking dan tekan Enter.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan segera tekan dan tahan tombol Shift.
- Lepaskan kunci setelah Anda melihat logo Apple.
- Mac Anda akan mulai dalam Safe mode.
Langkah 3: Temukan dan Hentikan Proses Berbahaya
Untuk Pengguna Windows:
- Media Ctrl + Shift + Esc untuk membuka Task Manager.
- Mencari proses yang mencurigakan (misalnya, nama tidak dikenal, penggunaan CPU tinggi, atau huruf acak).
- Klik kanan pada proses dan pilih Tugas Akhir.
Untuk Pengguna Mac:
- Open Activity Monitor (Pencari > Aplikasi > Utilitas > Monitor Aktivitas).
- Carilah proses yang tidak biasa.
- Pilih prosesnya dan klik Force Quit.
Langkah 4: Hapus File Berbahaya
Untuk Pengguna Windows:
- Media Windows + R, Jenis
%temp%, dan pukul Enter. - Hapus semua file di folder Temp.
- Navigasi ke:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Cari file mencurigakan yang terkait dengan ransomware (nama file acak, baru saja dimodifikasi) dan Hapus mereka.
Untuk Pengguna Mac:
- Open Finder dan pergi ke Buka> Buka Folder.
- Tipe
~/Library/Application Supportdan hapus folder yang mencurigakan. - Navigasi ke
~/Library/LaunchAgentsdan hapus yang tidak diketahui.plistfile.
Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
Untuk Pengguna Windows:
Peringatan: Perubahan yang salah di Registry Editor dapat merusak sistem Anda. Lakukan dengan hati-hati.
- Media Windows + R, Jenis
regedit, dan pukul Enter. - Navigasi ke:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Cari folder yang tidak dikenal dengan karakter acak or nama yang terkait dengan ransomware.
- Klik kanan dan pilih Delete.
Untuk Pengguna Mac:
- Pergi ke Preferensi Sistem > Pengguna & Grup.
- Klik Login Items dan hapus item startup apa pun yang mencurigakan.
- Navigasi ke
~/Library/Preferencesdan menghapus yang berbahaya.plistfile.
Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
Untuk Pengguna Windows:
- Media Windows + R, Jenis
rstrui, dan pukul Enter. - Klik Selanjutnya, pilih titik pemulihan sebelum infeksi, dan ikuti petunjuk untuk memulihkan sistem Anda.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan tahan Command + R memasuki macOS Utilities.
- Pilih Pulihkan dari Time Machine Backup.
- Pilih cadangan sebelum infeksi ransomware dan pulihkan sistem Anda.
Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Mengunjungi Tidak ada lagi tebusan (www.nomoreransom.org) dan periksa apakah alat dekripsi tersedia untuk varian ransomware Anda.
Langkah 8: Memulihkan File Menggunakan Backup
- Jika Anda memiliki cadangan di drive eksternal atau penyimpanan cloud, pulihkan berkas Anda.
Penghapusan Ransomware Otomatis Menggunakan SpyHunter
Jika penghapusan manual terasa terlalu berisiko atau rumit, menggunakan alat anti-malware yang andal seperti SpyHunter adalah alternatif terbaik.
Langkah 1: Unduh SpyHunter
Unduh SpyHunter dari tautan resmi: Unduh SpyHunter
Atau ikuti petunjuk instalasi resmi di sini:
Petunjuk Pengunduhan SpyHunter
Langkah 2: Instal SpyHunter
- Buka file yang diunduh (
SpyHunter-Installer.exe). - Ikuti petunjuk di layar untuk menginstal program.
- Setelah diinstal, luncurkan Spyhunter.
Langkah 3: Lakukan Pemindaian Sistem Penuh
- Klik Mulai Pindai Sekarang.
- SpyHunter akan memindai ransomware dan malware lainnya.
- Tunggu hingga pemindaian selesai.
Langkah 4: Hapus Ancaman yang Terdeteksi
- Setelah pemindaian, SpyHunter akan mencantumkan semua ancaman yang terdeteksi.
- Klik Memperbaiki Ancaman untuk menghapus ransomware.
Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
Jika Anda menghadapi varian ransomware yang membandel , SpyHunter's Malware HelpDesk menyediakan perbaikan khusus untuk menghapus ancaman tingkat lanjut.
Langkah 6: Pulihkan File Anda
Jika file Anda dienkripsi:
- Mencoba Tidak ada lagi tebusan (www.nomoreransom.org) untuk alat dekripsi.
- Pulihkan dari penyimpanan cloud atau cadangan eksternal.
Mencegah Serangan Ransomware di Masa Depan
- Simpan cadangan di hard drive eksternal atau penyimpanan cloud.
- penggunaan Spyhunter untuk mendeteksi ancaman sebelum menginfeksi sistem Anda.
- Aktifkan Windows Defender atau program antivirus terpercaya.
- Hindari email, lampiran, dan tautan yang mencurigakan.
- Memperbarui Windows, macOS & perangkat lunak teratur.
Kesimpulan
Ransomware SKUNK merupakan bentuk serangan siber yang tidak biasa dan meresahkan, yang menggunakan enkripsi dan protes sebagai mekanisme untuk menyebarkan pesannya. Meskipun ransomware tersebut mengklaim memiliki motivasi politik, kerusakan yang ditimbulkannya sesuai dengan serangan ransomware pada umumnya. File-file tersebut terkunci dan satu-satunya cara untuk memulihkannya adalah melalui pencadangan atau dengan memperoleh kunci dekripsi, yang sangat tidak mungkin terjadi tanpa mengikuti petunjuk aneh yang diberikan oleh penyerang.
