Ransomware Anubi, juga dikenal sebagai Anubis, adalah jenis ransomware berbahaya yang mirip dengan Louis, Innok, dan BlackPanther. Ransomware ini mengenkripsi file korban dan menambahkan Anubi ekstensi, sehingga tidak dapat diakses. Selain itu, ransomware mengubah wallpaper desktop dan menampilkan catatan tebusan bernama “Anubi_Bantuan.txt”, yang menuntut pembayaran sebagai ganti dekripsi.
- Ringkasan Anubi Ransomware
- Cara Kerja Anubi Ransomware
- Panduan Penghapusan Ransomware Secara Manual
- Langkah 1: Putuskan sambungan dari Internet
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Temukan dan Hentikan Proses Berbahaya
- Langkah 4: Hapus File Berbahaya
- Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
- Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
- Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Langkah 8: Memulihkan File Menggunakan Backup
- Penghapusan Ransomware Otomatis Menggunakan SpyHunter
- Langkah 1: Unduh SpyHunter
- Langkah 2: Instal SpyHunter
- Langkah 3: Lakukan Pemindaian Sistem Penuh
- Langkah 4: Hapus Ancaman yang Terdeteksi
- Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
- Langkah 6: Pulihkan File Anda
- Mencegah Serangan Ransomware di Masa Depan
- Informasi Tambahan
Ringkasan Anubi Ransomware
| Atribut | Detail |
|---|---|
| Nama | Anubi adalah salah satu virus paling berbahaya di dunia. |
| Jenis Ancaman | Ransomware, Virus Kripto, Pengunci Berkas |
| Ekstensi File Terenkripsi | Anubi |
| File Catatan Tebusan | Anubi_Bantuan.txt |
| Email Kontak | anubis@mailum.com, anubis20@firemail.de |
| Nama Deteksi | Avast (Win32:TrojanX-gen [Trj]), ESET-NOD32 (Win32/Filecoder.OOO), Kaspersky (HEUR:Trojan-Ransom.Win32.Generic), Microsoft (Ransom:Win32/CylanceLoader.IJ!MTB) |
| Gejala Infeksi | File tidak dapat diakses dengan Anubi ekstensi, catatan tebusan ditampilkan di desktop dan layar pra-login, wallpaper dimodifikasi |
| Kerusakan | File menjadi terenkripsi secara permanen tanpa cadangan, kerugian finansial dari pembayaran tebusan, risiko infeksi malware tambahan |
| Metode Distribusi | Lampiran email berbahaya, penipuan dukungan teknis, perangkat lunak bajakan, iklan berbahaya, situs web yang disusupi |
| Tingkat Bahaya | High |
Cara Kerja Anubi Ransomware
Setelah Anubi menginfeksi sistem, ia memodifikasi nama file dengan menambahkan Anubi ke file yang dienkripsi. Misalnya, “1.jpg” menjadi “1.jpg.Anubi.” Kemudian mengirimkan catatan tebusan baik di desktop maupun layar pra-login, mendesak korban untuk menghubungi penyerang melalui alamat email anubis@mailum.com or anubis20@firemail.de untuk pemulihan berkas. Catatan tebusan memperingatkan korban agar tidak mengubah berkas terenkripsi dan mengklaim bahwa layanan dekripsi pihak ketiga adalah penipuan.
Teks Catatan Tebusan Anubi
If you want your files back, contact us at the email addresses shown below:
Anubis@mailum.com
Anubis20@firemail.de
# In subject line please write your personal ID: -
Check Your Spam Folder: After sending your emails, please check your spam/junk folder regularly to ensure you do not miss our response.
No Response After 24 Hours: If you do not receive a reply from us within 24 hours,
please create a new, valid email address (e.g., from Gmail, Outlook, etc.), and send your message again using the new email address.
some notes:
1-although illegal and bad but this is business,you are our client after infection and we will treat you respectfully like a client
2-do not play with encrypted file, take a backup if you want to waste some time playing with them
3- if you take a random middle man from internet he may take you money and not pay us and disappear or lie to you
4-police can't help you , we are experienced hackers and we don't leave footprints behind ,
even if we did police won’t risk their million dollar worth zero day exploits for catching us,
instead what they do get sure of is you never pay us and you suffer loss of your data
5-if some of your files don't have our extension but do not open, they are encrypted, all other files and will decrypt normally,
they just have not been renamed to get our extension
6-some people on YouTube claim to decrypt our encrypted files (they even make fake videos), all they do is message us,
claim to be the real client (you) get free test files from us and show them as proof to you (if you message us we will tell you what the file was)
get money from you, but they don’t pay us and will not decrypt the rest of the files.
Panduan Penghapusan Ransomware Secara Manual
Peringatan: Penghapusan manual rumit dan berisiko. Jika tidak dilakukan dengan benar, dapat menyebabkan kehilangan data atau penghapusan ransomware yang tidak lengkap. Ikuti metode ini hanya jika Anda adalah pengguna tingkat lanjut. Jika ragu, lanjutkan dengan Metode 2 (Panduan Penghapusan SpyHunter).
Langkah 1: Putuskan sambungan dari Internet
- Cabut kabel Ethernet Anda or putuskan sambungan Wi-Fi segera untuk mencegah komunikasi lebih lanjut dengan server perintah dan kontrol (C2) ransomware.
Langkah 2: Boot ke Safe Mode
Untuk Pengguna Windows:
- Untuk Windows 10, 11:
- Media Windows + R, Jenis
msconfig, dan pukul Enter. - Pergi ke Boot Tab.
- Memeriksa Booting Aman dan pilih jaringan.
- Klik Mendaftar ke OK, lalu restart PC Anda.
- Media Windows + R, Jenis
- Untuk Windows 7, 8:
- Mulai ulang PC Anda dan tekan F8 berulang kali sebelum Windows dimuat.
- Pilih Safe Mode with Networking dan tekan Enter.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan segera tekan dan tahan tombol Shift.
- Lepaskan kunci setelah Anda melihat logo Apple.
- Mac Anda akan mulai dalam Safe mode.
Langkah 3: Temukan dan Hentikan Proses Berbahaya
Untuk Pengguna Windows:
- Media Ctrl + Shift + Esc untuk membuka Task Manager.
- Mencari proses yang mencurigakan (misalnya, nama tidak dikenal, penggunaan CPU tinggi, atau huruf acak).
- Klik kanan pada proses dan pilih Tugas Akhir.
Untuk Pengguna Mac:
- Open Activity Monitor (Pencari > Aplikasi > Utilitas > Monitor Aktivitas).
- Carilah proses yang tidak biasa.
- Pilih prosesnya dan klik Force Quit.
Langkah 4: Hapus File Berbahaya
Untuk Pengguna Windows:
- Media Windows + R, Jenis
%temp%, dan pukul Enter. - Hapus semua file di folder Temp.
- Navigasi ke:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Cari file mencurigakan yang terkait dengan ransomware (nama file acak, baru saja dimodifikasi) dan Hapus mereka.
Untuk Pengguna Mac:
- Open Finder dan pergi ke Buka> Buka Folder.
- Tipe
~/Library/Application Supportdan hapus folder yang mencurigakan. - Navigasi ke
~/Library/LaunchAgentsdan hapus yang tidak diketahui.plistfile.
Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
Untuk Pengguna Windows:
Peringatan: Perubahan yang salah di Registry Editor dapat merusak sistem Anda. Lakukan dengan hati-hati.
- Media Windows + R, Jenis
regedit, dan pukul Enter. - Navigasi ke:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Cari folder yang tidak dikenal dengan karakter acak or nama yang terkait dengan ransomware.
- Klik kanan dan pilih Delete.
Untuk Pengguna Mac:
- Pergi ke Preferensi Sistem > Pengguna & Grup.
- Klik Login Items dan hapus item startup apa pun yang mencurigakan.
- Navigasi ke
~/Library/Preferencesdan menghapus yang berbahaya.plistfile.
Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
Untuk Pengguna Windows:
- Media Windows + R, Jenis
rstrui, dan pukul Enter. - Klik Selanjutnya, pilih titik pemulihan sebelum infeksi, dan ikuti petunjuk untuk memulihkan sistem Anda.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan tahan Command + R memasuki macOS Utilities.
- Pilih Pulihkan dari Time Machine Backup.
- Pilih cadangan sebelum infeksi ransomware dan pulihkan sistem Anda.
Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Mengunjungi Tidak ada lagi tebusan (www.nomoreransom.org) dan periksa apakah alat dekripsi tersedia untuk varian ransomware Anda.
Langkah 8: Memulihkan File Menggunakan Backup
- Jika Anda memiliki cadangan di drive eksternal atau penyimpanan cloud, pulihkan berkas Anda.
Penghapusan Ransomware Otomatis Menggunakan SpyHunter
Jika penghapusan manual terasa terlalu berisiko atau rumit, menggunakan alat anti-malware yang andal seperti SpyHunter adalah alternatif terbaik.
Langkah 1: Unduh SpyHunter
Unduh SpyHunter dari tautan resmi: Unduh SpyHunter
Atau ikuti petunjuk instalasi resmi di sini:
Petunjuk Pengunduhan SpyHunter
Langkah 2: Instal SpyHunter
- Buka file yang diunduh (
SpyHunter-Installer.exe). - Ikuti petunjuk di layar untuk menginstal program.
- Setelah diinstal, luncurkan Spyhunter.
Langkah 3: Lakukan Pemindaian Sistem Penuh
- Klik Mulai Pindai Sekarang.
- SpyHunter akan memindai ransomware dan malware lainnya.
- Tunggu hingga pemindaian selesai.
Langkah 4: Hapus Ancaman yang Terdeteksi
- Setelah pemindaian, SpyHunter akan mencantumkan semua ancaman yang terdeteksi.
- Klik Memperbaiki Ancaman untuk menghapus ransomware.
Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
Jika Anda menghadapi varian ransomware yang membandel , SpyHunter's Malware HelpDesk menyediakan perbaikan khusus untuk menghapus ancaman tingkat lanjut.
Langkah 6: Pulihkan File Anda
Jika file Anda dienkripsi:
- Mencoba Tidak ada lagi tebusan (www.nomoreransom.org) untuk alat dekripsi.
- Pulihkan dari penyimpanan cloud atau cadangan eksternal.
Mencegah Serangan Ransomware di Masa Depan
- Simpan cadangan di hard drive eksternal atau penyimpanan cloud.
- penggunaan Spyhunter untuk mendeteksi ancaman sebelum menginfeksi sistem Anda.
- Aktifkan Windows Defender atau program antivirus terpercaya.
- Hindari email, lampiran, dan tautan yang mencurigakan.
- Memperbarui Windows, macOS & perangkat lunak teratur.
Informasi Tambahan
Memulihkan file yang dienkripsi oleh ransomware Anubi tanpa kunci dekripsi hampir mustahil. Bahkan jika korban membayar tebusan, tidak ada jaminan bahwa penjahat dunia maya akan menyediakan alat dekripsi yang berfungsi. Perlindungan terbaik terhadap ransomware adalah dengan menjaga backup reguler dan memastikan praktik terbaik keamanan siber telah diikuti.
Jika Anda masih mengalami masalah, pertimbangkan untuk menghubungi dukungan teknis virtual.
