Ransomware M142 HIMARS merupakan anggota keluarga MedusaLocker. Setelah menginfeksi sistem, ransomware ini akan mengenkripsi file, menambahkan ekstensi “.M142HIMARS” ke file tersebut, dan mengirimkan catatan tebusan yang menuntut pembayaran untuk dekripsi. Ransomware ini menargetkan individu dan bisnis, sering kali menyebabkan gangguan besar dengan mengenkripsi file penting dan mengunci pengguna dari data mereka.
Ringkasan Ransomware M142 HIMARS
| Atribut | Detail |
|---|---|
| Nama Ancaman | M142 HIMAR |
| Jenis Ancaman | Ransomware, Virus Kripto, Pengunci Berkas |
| Ekstensi File Terenkripsi | M142HIMARS |
| Nama File Catatan Tebusan | BACA_CATATAN.html |
| Permintaan tebusan | Bitcoin (biasanya) |
| Kontak Penjahat Dunia Maya | Surel: pomocit07@kanzensei.top, pomocit07@surakshaguardian.com |
| Nama Deteksi | Avast (Win64:RansomX-gen), Pembersih Kombo (Gen:Variant.Tedy.670488), ESET-NOD32 (Win64/Filecoder.MedusaLocker.A), Kaspersky (Trojan-Ransom.Win32.PaidMeme.m), Sophos (Troj/Medusa-Gen) |
| Gejala Infeksi | File tidak dapat dibuka; file terenkripsi menunjukkan ekstensi baru (.M142HIMARS); catatan tebusan ditampilkan di desktop |
| Kerusakan | Enkripsi file, kehilangan data, potensi penjualan atau pelepasan data yang dicuri |
| Metode Distribusi | Lampiran email, iklan berbahaya, situs web torrent, jaringan P2P |
| Tingkat Bahaya | Tinggi, karena enkripsi dan potensi kebocoran data |
| Tersedia Dekripsi Gratis? | Tidak |
| Alat Penghapus Malware | SpyHunter (disarankan) |
Cara Kerja Ransomware M142 HIMARS
Ransomware M142 HIMARS mengenkripsi berkas pada komputer yang terinfeksi menggunakan kombinasi algoritma enkripsi RSA dan AES. Setelah berkas dienkripsi, berkas tersebut tidak dapat diakses kecuali didekripsi oleh penyerang. Ransomware menambahkan ekstensi “.M142HIMARS” ke semua berkas yang dienkripsi, sehingga tidak dapat dibaca oleh perangkat lunak biasa.
Sebagai contoh:
- “1.jpg” menjadi “1.jpg.M142HIMARS”
- “2.png” menjadi “2.png.M142HIMARS”
- “my.docx” menjadi “my.docx.M142HIMARS”
Ransomware tersebut juga mengubah wallpaper desktop dan membuat catatan tebusan berjudul “READ_NOTE.html” yang merinci tuntutan penyerang. Catatan tersebut menyatakan bahwa file korban dienkripsi menggunakan enkripsi RSA dan AES dan hanya penyerang yang dapat mendekripsinya. Catatan tersebut memperingatkan agar tidak menggunakan perangkat lunak dekripsi pihak ketiga, dengan alasan akan merusak file secara permanen.
Pesan Catatan Tebusan M142 HIMARS
Berikut teks lengkap catatan tebusan M142 HIMARS:
YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!
Your files are safe! Only modified. (RSA+AES)
ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.
No software available on internet can help you. We are the only ones able to
solve your problem.
We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..
We only seek money and our goal is not to damage your reputation or prevent
your business from running.
You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.
Contact us for price and get decryption software.
email:
pomocit07@kanzensei.top
pomocit07@surakshaguardian.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.
* Tor-chat to always be in touch:
-
Seperti yang ditunjukkan dalam catatan, penyerang meminta pembayaran sebagai ganti dekripsi dan mengancam akan merilis atau menjual data sensitif jika tuntutan mereka tidak dipenuhi. Harga tebusan akan meningkat jika korban tidak menghubungi mereka dalam waktu 72 jam. Penjahat dunia maya juga memberikan informasi kontak dan merekomendasikan penggunaan ProtonMail untuk komunikasi.
Bagaimana Ransomware M142 HIMARS Menginfeksi Komputer
M142 HIMARS biasanya didistribusikan melalui berbagai vektor serangan:
- Lampiran Email: Penjahat dunia maya sering kali mengirimkan ransomware melalui email phishing dengan lampiran yang terinfeksi. Lampiran ini mungkin berisi makro berbahaya atau file yang dapat dieksekusi yang, ketika dibuka, akan menginfeksi sistem.
- Situs web Torrent: Mengunduh perangkat lunak, permainan, atau media bajakan dari sumber yang tidak dapat dipercaya dapat menyebabkan infeksi ransomware.
- Iklan Berbahaya: Mengklik iklan berbahaya di situs web yang disusupi dapat memicu pengunduhan ransomware.
- Jaringan P2P: Jaringan berbagi file peer-to-peer adalah metode umum lainnya untuk menyebarkan ransomware.
Ransomware juga dapat menyebar ke perangkat lain dalam jaringan, sehingga meningkatkan cakupan kerusakan.
Menghapus Ransomware M142 HIMARS dengan SpyHunter
Jika Anda telah terinfeksi oleh M142 HIMARS, sangat penting untuk bertindak cepat guna menghapus ransomware tersebut dan meminimalkan dampaknya. Berikut panduan langkah demi langkah tentang cara menghapus M142 HIMARS menggunakan SpyHunter:
- Unduh dan Instal SpyHunter:
- Unduh perangkat lunak versi terbaru.
- Instal SpyHunter di komputer Anda yang terinfeksi.
- Jalankan Pemindaian Sistem Penuh:
- Buka SpyHunter dan pilih opsi “Pemindaian Sistem Penuh” untuk memindai komputer Anda dari M142 HIMARS dan ancaman lainnya.
- Biarkan SpyHunter menyelesaikan pemindaian. Proses ini mungkin memerlukan waktu, tergantung pada jumlah file di sistem Anda.
- Hapus Ancaman yang Terdeteksi:
- Setelah pemindaian selesai, SpyHunter akan menampilkan daftar ancaman yang terdeteksi, termasuk M142 HIMARS.
- Pilih ransomware dan file berbahaya lainnya, lalu klik “Hapus” untuk menghapusnya dari sistem Anda.
- Hidupkan Kembali komputer Anda: Setelah menghapus ransomware, mulai ulang komputer Anda untuk memastikan bahwa semua komponen berbahaya telah dihilangkan sepenuhnya.
- Cadangkan File Anda: Jika memungkinkan, pulihkan file Anda dari cadangan setelah menghapus ransomware. Ini akan mencegah Anda kehilangan data penting.
Tindakan Pencegahan untuk Menghindari Infeksi di Masa Mendatang
Untuk melindungi diri Anda dari serangan ransomware di masa mendatang, ikuti langkah-langkah pencegahan berikut:
- Gunakan Perangkat Lunak Antivirus yang AndalSelalu jalankan program antivirus yang memiliki reputasi baik, seperti SpyHunter, untuk mendeteksi dan menghapus malware sebelum dapat menimbulkan bahaya.
- Selalu Perbarui Perangkat Lunak: Perbarui sistem operasi dan aplikasi perangkat lunak Anda secara berkala untuk menambal kerentanan yang dapat dimanfaatkan oleh penjahat dunia maya.
- Hindari Email yang Mencurigakan: Jangan membuka lampiran atau mengeklik tautan dari email yang tidak dikenal atau tidak diminta. Waspadalah terhadap upaya phishing.
- Cadangkan Data Anda Secara Teratur: Simpan cadangan file-file penting yang terbaru di lokasi yang aman (cloud atau offline).
- Gunakan Kata Sandi Kuat: Gunakan kata sandi yang kuat dan unik untuk semua akun, terutama untuk platform email dan keuangan.
- Hindari Perangkat Lunak Bajakan: Jangan mengunduh perangkat lunak dari sumber yang tidak dapat dipercaya seperti situs web torrent atau perangkat lunak yang diretas.
Kesimpulan
M142 HIMARS adalah ransomware berbahaya yang mengenkripsi file, meminta tebusan, dan mengancam akan merilis data sensitif. Namun, membayar tebusan tidak menjamin bahwa file Anda akan dipulihkan. Sebaliknya, gunakan alat tepercaya seperti SpyHunter untuk menghapus ransomware dan mencegah infeksi di masa mendatang dengan mengikuti langkah-langkah pencegahan yang diuraikan di atas.
Dengan tetap waspada dan menerapkan praktik keamanan siber yang kuat, Anda dapat meminimalkan risiko menjadi korban ransomware seperti M142 HIMARS.
