Apa itu Luck (MedusaLocker) Ransomware?
Luck (MedusaLocker) adalah malware jenis ransomware yang dirancang untuk mengenkripsi file korban dan meminta tebusan untuk dekripsi. Sebagai bagian dari keluarga ransomware MedusaLocker, Luck beroperasi dengan menyusup ke sistem, mengenkripsi file, dan memaksa korban untuk membayar sejumlah besar uang. Malware ini menambahkan ekstensi “.luck_06” ke file terenkripsi, seperti mengubah “1.jpg” menjadi “1.jpg.luck_06.” Varian ransomware Luck dapat menambahkan nomor yang berbeda dalam ekstensi file.
- Apa itu Luck (MedusaLocker) Ransomware?
- Pindai Komputer Anda Secara Gratis dengan SpyHunter
- Cara Kerja Ransomware Luck (MedusaLocker)
- Gejala Infeksi
- Deteksi dan Risiko Keamanan
- Panduan Penghapusan
- Pindai Komputer Anda Secara Gratis dengan SpyHunter
- Langkah 1: Putuskan Sambungan Sistem dari Jaringan
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Gunakan Alat Anti-Malware yang Andal
- Langkah 4: Pulihkan File Sistem
- Langkah 5: Instal Ulang Sistem Operasi (Opsional)
- Tips Pencegahan untuk Menghindari Infeksi Ransomware
- Kesimpulan
Singkirkan ancaman malware mengganggu seperti ini dalam hitungan detik!
Pindai Komputer Anda Secara Gratis dengan SpyHunter
Unduh SpyHunter sekarang, dan pindai komputer Anda untuk ancaman ini dan ancaman keamanan siber lainnya secara gratis!
Setelah dienkripsi, ransomware meninggalkan catatan tebusan dalam file HTML berjudul "Cara_mencadangkan_file.html." Catatan tersebut memperingatkan para korban bahwa jaringan perusahaan mereka telah disusupi, berkas mereka dienkripsi menggunakan algoritma RSA dan AES, dan data sensitif mereka dicuri. Para korban didesak untuk tidak mengubah berkas atau menggunakan alat dekripsi pihak ketiga, karena hal ini dapat membuat pemulihan data menjadi mustahil. Permintaan tebusan meningkat jika korban menunda menghubungi penjahat dunia maya, dan kegagalan untuk mematuhinya dapat menyebabkan data yang dicuri dirilis atau dijual ke publik.
Cara Kerja Ransomware Luck (MedusaLocker)
Ransomware Luck menggunakan kombinasi algoritma enkripsi canggih—RSA dan AES—untuk memastikan file yang terkunci tetap tidak dapat diakses tanpa kunci dekripsi yang tepat. Berikut adalah tahapan utama operasinya:
- Infiltrasi Sistem: Luck memperoleh akses ke sistem melalui email phishing, lampiran berbahaya, kerentanan perangkat lunak, atau pembaruan palsu.
- Enkripsi file: Setelah dijalankan, ia mengenkripsi berkas di seluruh sistem, menargetkan dokumen, gambar, video, dan data berharga lainnya.
- Penyebaran Catatan Tebusan: Setelah dienkripsi, ransomware mengirimkan catatan tebusan yang menguraikan detail serangan dan memberikan petunjuk untuk menghubungi penyerang. Korban diancam dengan tuntutan tebusan yang lebih besar jika mereka menunda.
- Pencurian Data:Selain enkripsi, Luck mencuri data sensitif dan menggunakan ancaman merilis informasi ini sebagai pengaruh untuk menekan korban agar membayar.
- Negosiasi Tebusan: Para penyerang mengklaim menawarkan uji dekripsi dengan membuka beberapa file untuk membuktikan kemampuan mereka mendekripsi data. Pembayaran dituntut dalam mata uang kripto, dan tidak ada jaminan bahwa alat dekripsi akan dikirimkan bahkan setelah pembayaran.
Gejala Infeksi
- File yang sebelumnya dapat diakses kini dienkripsi dan menampilkan ekstensi ".luck_06".
- File catatan tebusan berjudul "How_to_back_files.html" muncul di desktop dan direktori yang terpengaruh.
- Peringatan tersebut mencegah perusakan file atau penggunaan solusi dekripsi alternatif.
- Informasi kontak penjahat dunia maya, seperti recovery012012@onionmail.org, disediakan untuk negosiasi.
Deteksi dan Risiko Keamanan
Ransomware Luck terdeteksi oleh berbagai alat antivirus dan anti-malware dengan nama berbeda, termasuk:
- avast: Gen:Varian.Ransom.MedusaLocker.65
- ESET NOD32 adalah program gratis yang dikembangkan oleh perusahaan ESET.: Varian dari Win64/Filecoder.MedusaLock
- Kaspersky: HEUR:Trojan-Ransom.Win32.Generik
- Microsoft: Trojan:Win64/Filecoder.ARA!MTB
Selain enkripsi berkas, keberadaan ransomware meningkatkan risiko infeksi malware tambahan, seperti trojan yang dirancang untuk mencuri informasi sensitif seperti kata sandi.
Panduan Penghapusan
Singkirkan ancaman malware mengganggu seperti ini dalam hitungan detik!
Pindai Komputer Anda Secara Gratis dengan SpyHunter
Unduh SpyHunter sekarang, dan pindai komputer Anda untuk ancaman ini dan ancaman keamanan siber lainnya secara gratis!
Langkah 1: Putuskan Sambungan Sistem dari Jaringan
- Segera isolasi perangkat yang terinfeksi untuk mencegah ransomware menyebar ke perangkat lain dalam jaringan.
- Matikan Wi-Fi dan lepaskan semua drive eksternal atau perangkat penyimpanan.
Langkah 2: Boot ke Safe Mode
- Nyalakan kembali komputer dan tekan tombol F8 tombol berulang kali saat memulai.
- Pilih Safe Mode with Networking dari menu Opsi Booting Lanjutan.
Langkah 3: Gunakan Alat Anti-Malware yang Andal
- Unduh dan instal program anti-malware tepercaya seperti Spyhunter.
- Lakukan pemindaian sistem penuh untuk mendeteksi dan menghapus ransomware Luck dan ancaman terkait lainnya.
Langkah 4: Pulihkan File Sistem
Jika ada cadangan, pulihkan data Anda dari sumber yang aman. Jangan hubungkan perangkat cadangan hingga sistem benar-benar bersih. Tanpa cadangan, pemulihan file mungkin tidak dapat dilakukan kecuali kunci dekripsi diperoleh.
Langkah 5: Instal Ulang Sistem Operasi (Opsional)
Dalam kasus yang parah di mana ransomware telah menyebabkan kerusakan parah, pertimbangkan untuk memformat hard drive dan menginstal ulang sistem operasi untuk menghilangkan sisa malware sepenuhnya.
Tips Pencegahan untuk Menghindari Infeksi Ransomware
- Pertahankan Cadangan Reguler: Simpan cadangan di server jarak jauh atau perangkat penyimpanan offline. Pastikan cadangan diperbarui secara berkala.
- Gunakan Alat Keamanan yang Kuat: Instal program antivirus dan anti-malware yang bereputasi baik, dan selalu perbarui.
- Berhati-hatilah dengan EmailHindari membuka lampiran email yang tidak diminta atau mengklik tautan yang mencurigakan.
- Perbarui Perangkat Lunak Secara TeraturPastikan sistem operasi dan semua aplikasi sudah diperbarui untuk meminimalkan kerentanan.
- Nonaktifkan Makro dalam Dokumen: Konfigurasikan aplikasi perkantoran untuk memblokir makro secara default, karena makro merupakan vektor umum untuk ransomware.
- Waspadalah terhadap Perangkat Lunak Bebas dan Jaringan P2PHindari mengunduh perangkat lunak atau berkas media bajakan dari sumber yang tidak dapat dipercaya.
- Gunakan Kata Sandi Kuat: Gunakan kata sandi yang unik dan rumit untuk semua akun dan aktifkan autentikasi dua faktor jika memungkinkan.
Kesimpulan
Ransomware Luck (MedusaLocker) merupakan ancaman yang signifikan bagi individu dan organisasi. Dengan mengenkripsi data dan menuntut pembayaran tebusan, ransomware ini menyebabkan tekanan finansial dan emosional yang besar. Meskipun penghapusan malware dapat mencegah enkripsi lebih lanjut, hal itu tidak menjamin pemulihan file kecuali jika ada cadangan yang tersedia.
Pencegahan tetap menjadi pertahanan terbaik terhadap serangan ransomware. Terapkan praktik keamanan yang kuat, simpan cadangan di beberapa lokasi, dan pelajari ancaman siber untuk mengurangi kemungkinan infeksi di masa mendatang.
Teks yang disajikan dalam pesan tebusan:
ID PRIBADI ANDA:
-
/!\JARINGAN PERUSAHAAN ANDA TELAH PENETRASI /!\
Semua file penting Anda telah dienkripsi!
File Anda aman! Hanya dimodifikasi. (RSA+AES)
SETIAP UPAYA UNTUK MEMULIHKAN FILE ANDA DENGAN PERANGKAT LUNAK PIHAK KETIGA
AKAN MERUSAKNYA SECARA PERMANEN.
JANGAN MENGUBAH FILE TERENKRIPSI.
JANGAN GANTI NAMA FILE TERENKRIPSI.
Tidak ada perangkat lunak yang tersedia di internet yang dapat membantu Anda. Hanya kami yang mampu
memecahkan masalah Anda.
Kami mengumpulkan data yang sangat rahasia/pribadi. Data ini saat ini disimpan
server pribadi. Server ini akan segera dimusnahkan setelah pembayaran Anda.
Jika Anda memutuskan untuk tidak membayar, kami akan merilis data Anda ke publik atau penjual ulang.
Jadi, Anda dapat mengharapkan data Anda tersedia untuk umum dalam waktu dekat..
Kami hanya mencari uang dan tujuan kami bukan untuk merusak reputasi Anda atau mencegahnya
bisnis Anda tidak berjalan.
Anda dapat mengirimkan kepada kami 2-3 file yang tidak penting dan kami akan mendekripsinya secara gratis
untuk membuktikan kami dapat mengembalikan file Anda.
Hubungi kami untuk harga dan dapatkan perangkat lunak dekripsi.
email:
recovery012012@onionmail.org
ID TOKS:
3D741563254E906DE5512FAE8E7F53FB453672297C2F159BE22736CBCE347F4E892207593F09
* Untuk menghubungi kami, buat akun email gratis baru di situs: protonmail.com
JIKA ANDA TIDAK MENGHUBUNGI KAMI DALAM 72 JAM, HARGA AKAN LEBIH TINGGI.
