Ransomware MORTAR menargetkan jaringan perusahaan, mengenkripsi file menggunakan algoritma enkripsi yang kuat, dan mengunci akses korban ke data penting. Setelah aktif, ransomware ini menambahkan ID korban unik ke file dan menjatuhkan catatan tebusan yang menuntut pembayaran untuk akses dekripsi.
- Bagaimana Saya Terinfeksi Ransomware MORTAR?
- Apa yang Dilakukan Ransomware MORTAR pada File Anda
- Apakah Anda Perlu Khawatir Tentang Mortar?
- Surat Permintaan Tebusan Dijatuhkan oleh Mortir
- Cara Menghapus Ransomware MORTAR
- Kesimpulan
- Panduan Penghapusan Ransomware Secara Manual
- Langkah 1: Putuskan sambungan dari Internet
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Temukan dan Hentikan Proses Berbahaya
- Langkah 4: Hapus File Berbahaya
- Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
- Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
- Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Langkah 8: Memulihkan File Menggunakan Backup
- Penghapusan Ransomware Otomatis Menggunakan SpyHunter
- Langkah 1: Unduh SpyHunter
- Langkah 2: Instal SpyHunter
- Langkah 3: Lakukan Pemindaian Sistem Penuh
- Langkah 4: Hapus Ancaman yang Terdeteksi
- Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
- Langkah 6: Pulihkan File Anda
- Mencegah Serangan Ransomware di Masa Depan
MORTAR adalah jenis malware pengunci file berbahaya yang dirancang untuk mengganggu operasional bisnis dan menekan korban agar membayar para penjahat siber. Ransomware ini mengenkripsi dokumen, basis data, arsip, foto, dan file penting lainnya menggunakan enkripsi AES-256 dan RSA-2048. Korban biasanya menemukan serangan tersebut setelah melihat file yang telah diganti namanya dan catatan tebusan yang disebutkan. README-[Victim-ID].txt.
| Ringkasan Ancaman | Detail |
|---|---|
| Jenis Ancaman | Ransomware, Virus Kripto, Pengunci Berkas |
| Ekstensi File Terenkripsi | Ekstensi ID korban unik (contoh: .4RcrXfvVksS5ACA) |
| Nama File Catatan Tebusan | README-[Victim-ID].txt |
| Email Kontak | Tidak disebutkan secara langsung; menggunakan portal komunikasi berbasis Tor. |
| Nama Deteksi | Win32:Malware-gen, Trojan:Win32/Wacatac.B!ml, WinGo/Filecoder.QV Trojan, Trojan-Ransom.Win32.Agent.gen |
| Gejala | File menjadi tidak dapat diakses, ekstensi file yang diubah muncul, catatan tebusan dijatuhkan, sistem melambat. |
| Kerusakan | Enkripsi file permanen, gangguan bisnis, kemungkinan pencurian data. |
| Metode Distribusi | Email phishing, lampiran berbahaya, pembaruan palsu, perangkat lunak bajakan, layanan RDP yang terekspos |
| Tingkat Bahaya | Parah |
| Alat Penghapus → | Spyhunter |
Bagaimana Saya Terinfeksi Ransomware MORTAR?
Ransomware MORTAR menyebar melalui beberapa metode penyebaran malware yang umum. Penyerang sering menyamarkan muatan berbahaya sebagai faktur, dokumen, penginstal perangkat lunak, atau lampiran email penting.
Vektor infeksi yang paling umum meliputi:
- Email phishing yang berisi arsip ZIP atau dokumen Office berbahaya.
- Pembaruan perangkat lunak palsu dan aplikasi bajakan
- Trojan loader sudah ada di sistem yang terinfeksi.
- Kampanye iklan berbahaya dan situs web yang diretas
- Kredensial Remote Desktop Protocol (RDP) telah dieksploitasi.
- Kerentanan yang belum ditambal pada layanan yang terhubung ke internet.
Lingkungan perusahaan sangat rentan karena penyerang sering menggunakan kredensial administrator yang dicuri untuk bergerak secara lateral di seluruh jaringan sebelum menyebarkan muatan ransomware.
Apa yang Dilakukan Ransomware MORTAR pada File Anda
Setelah dieksekusi, MORTAR memindai sistem dan lokasi jaringan yang terhubung untuk mencari data berharga. Program ini mengenkripsi file menggunakan kombinasi kriptografi AES-256 dan RSA-2048, sehingga pemulihan menjadi sangat sulit tanpa kunci dekripsi dari penyerang.
Berkas menerima ekstensi unik berdasarkan korban. Misalnya:
document.docx→document.docx.4RcrXfvVksS5ACAphoto.jpg→photo.jpg.4RcrXfvVksS5ACA
Setelah enkripsi, ransomware akan mengirimkan catatan tebusan berupa teks yang menginstruksikan korban untuk mengunjungi situs web Tor untuk negosiasi pembayaran.
MORTAR juga dapat mencoba untuk:
- Nonaktifkan alat keamanan
- Hapus salinan volume bayangan
- Mencegah pemulihan cadangan
- Enkripsi drive jaringan bersama
- Mengganggu lingkungan pemulihan
Tujuan utama ransomware adalah gangguan operasional dan pemerasan finansial.
Apakah Anda Perlu Khawatir Tentang Mortar?
Ya. Ransomware MORTAR merupakan ancaman keamanan siber yang serius, terutama bagi organisasi dengan jaringan yang kurang tersegmentasi atau strategi pencadangan yang lemah.
Sekalipun korban membayar uang tebusan, tidak ada jaminan bahwa penyerang akan menyediakan dekriptor yang berfungsi. Banyak operator ransomware menghilang setelah menerima pembayaran atau menyediakan alat pemulihan yang rusak.
Risiko tambahan meliputi:
- Kehilangan data permanen
- Waktu henti bisnis
- Terungkapnya informasi sensitif
- Pelanggaran kepatuhan peraturan
- Infeksi malware sekunder
Menghapus MORTAR dari sistem yang terinfeksi sangat penting untuk menghentikan aktivitas enkripsi lebih lanjut. Namun, penghapusan malware saja tidak akan mendekripsi file yang sudah terkunci. Pemulihan hanya dimungkinkan melalui cadangan yang bersih atau rilis dekriptor di masa mendatang jika peneliti menemukan kelemahan dalam implementasi enkripsi ransomware tersebut.
Surat Permintaan Tebusan Dijatuhkan oleh Mortir
MORTAR membuat surat tebusan yang bertuliskan:
README-[Victim-ID].txt
Pesan tersebut memberitahu para korban bahwa penyerang telah menyusup ke jaringan dan mengenkripsi semua file. Pesan itu mengklaim satu-satunya cara untuk memulihkan data adalah dengan membeli utilitas dekripsi melalui portal Tor.
Catatan tersebut biasanya mencakup:
- Alamat situs web Tor
- Kredensial masuk
- Petunjuk untuk menghubungi penyerang
- Peringatan terhadap upaya pemulihan oleh pihak ketiga
Perlu dicatat, jumlah uang tebusan tidak selalu ditentukan secara langsung. Para penyerang sering kali menegosiasikan pembayaran langsung dengan korban setelah kontak awal.
Cara Menghapus Ransomware MORTAR
Segera putuskan sambungan mesin yang terinfeksi dari jaringan untuk mencegah penyebaran lebih lanjut.
Langkah-langkah penghapusan yang disarankan:
- Putuskan sambungan internet dan akses jaringan lokal.
- Pisahkan perangkat yang terinfeksi
- Jalankan Windows dalam Mode Aman.
- Jalankan pemindaian anti-malware penuh
- Hapus file eksekusi berbahaya dan entri persistensi.
- Pulihkan cadangan yang bersih hanya setelah penghapusan malware sepenuhnya.
Untuk deteksi dan penghapusan otomatis, gunakan solusi anti-malware tepercaya:
Anda juga harus mengubah semua kata sandi yang terkait dengan sistem yang disusupi dan mengaudit aktivitas jaringan untuk mencari tanda-tanda pergerakan lateral.
Kesimpulan
Ransomware MORTAR adalah jenis malware pengenkripsi file yang sangat merusak dan terutama ditujukan untuk lingkungan perusahaan. Penggunaan enkripsi AES-256 dan RSA-2048 membuat pemulihan file sangat sulit tanpa cadangan. Organisasi harus fokus pada pertahanan berlapis, cadangan yang aman, kebijakan kata sandi yang kuat, dan isolasi insiden yang cepat untuk meminimalkan kerusakan akibat serangan ransomware.
Jika Anda menemukan file terenkripsi dengan ekstensi ID korban yang tidak biasa dan catatan tebusan yang bernama... README-[Victim-ID].txt, segera isolasi sistem yang terpengaruh dan mulai prosedur respons insiden tanpa penundaan.
Panduan Penghapusan Ransomware Secara Manual
Peringatan: Penghapusan manual itu rumit dan berisiko. Jika tidak dilakukan dengan benar, hal itu dapat menyebabkan hilangnya data atau penghapusan ransomware yang tidak tuntas. Ikuti metode ini hanya jika Anda adalah pengguna tingkat lanjut. Jika tidak yakin, lanjutkan dengan Metode 2 (Panduan Penghapusan SpyHunter)
Langkah 1: Putuskan sambungan dari Internet
- Cabut kabel Ethernet Anda or putuskan sambungan Wi-Fi segera untuk mencegah komunikasi lebih lanjut dengan server perintah dan kontrol (C2) ransomware.
Langkah 2: Boot ke Safe Mode
Untuk Pengguna Windows:
- Untuk Windows 10, 11:
- Media Windows + R, Jenis
msconfig, dan pukul Enter. - Pergi ke Boot Tab.
- Memeriksa Booting Aman dan pilih jaringan.
- Klik Mendaftar ke OK, lalu restart PC Anda.
- Media Windows + R, Jenis
- Untuk Windows 7, 8:
- Mulai ulang PC Anda dan tekan F8 berulang kali sebelum Windows dimuat.
- Pilih Safe Mode with Networking dan tekan Enter.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan segera tekan dan tahan tombol Shift.
- Lepaskan kunci setelah Anda melihat logo Apple.
- Mac Anda akan mulai dalam Safe mode.
Langkah 3: Temukan dan Hentikan Proses Berbahaya
Untuk Pengguna Windows:
- Media Ctrl + Shift + Esc untuk membuka Task Manager.
- Mencari proses yang mencurigakan (misalnya, nama tidak dikenal, penggunaan CPU tinggi, atau huruf acak).
- Klik kanan pada proses dan pilih Tugas Akhir.
Untuk Pengguna Mac:
- Open Activity Monitor (Pencari > Aplikasi > Utilitas > Monitor Aktivitas).
- Carilah proses yang tidak biasa.
- Pilih prosesnya dan klik Force Quit.
Langkah 4: Hapus File Berbahaya
Untuk Pengguna Windows:
- Media Windows + R, Jenis
%temp%, dan pukul Enter. - Hapus semua file di folder Temp.
- Navigasi ke:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Cari file mencurigakan yang terkait dengan ransomware (nama file acak, baru saja dimodifikasi) dan Hapus mereka.
Untuk Pengguna Mac:
- Open Finder dan pergi ke Buka> Buka Folder.
- Tipe
~/Library/Application Supportdan hapus folder yang mencurigakan. - Navigasi ke
~/Library/LaunchAgentsdan hapus yang tidak diketahui.plistfile.
Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
Untuk Pengguna Windows:
Peringatan: Perubahan yang salah pada Editor Registri dapat merusak sistem Anda. Lanjutkan dengan hati-hati.
- Media Windows + R, Jenis
regedit, dan pukul Enter. - Navigasi ke:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Cari folder yang tidak dikenal dengan karakter acak or nama yang terkait dengan ransomware.
- Klik kanan dan pilih Delete.
Untuk Pengguna Mac:
- Pergi ke Preferensi Sistem > Pengguna & Grup.
- Klik Login Items dan hapus item startup apa pun yang mencurigakan.
- Navigasi ke
~/Library/Preferencesdan menghapus yang berbahaya.plistfile.
Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
Untuk Pengguna Windows:
- Media Windows + R, Jenis
rstrui, dan pukul Enter. - Klik Selanjutnya, pilih titik pemulihan sebelum infeksi, dan ikuti petunjuk untuk memulihkan sistem Anda.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan tahan Command + R memasuki macOS Utilities.
- Pilih Pulihkan dari Time Machine Backup.
- Pilih cadangan sebelum infeksi ransomware dan pulihkan sistem Anda.
Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Mengunjungi Tidak ada lagi tebusan (www.nomoreransom.org) dan periksa apakah alat dekripsi tersedia untuk varian ransomware Anda.
Langkah 8: Memulihkan File Menggunakan Backup
- Jika Anda memiliki cadangan di drive eksternal atau penyimpanan cloud, pulihkan berkas Anda.
Penghapusan Ransomware Otomatis Menggunakan SpyHunter
Jika penghapusan manual tampaknya terlalu berisiko atau rumit, menggunakan alat anti-malware yang andal seperti SpyHunter merupakan alternatif terbaik.
Langkah 1: Unduh SpyHunter
Unduh SpyHunter dari tautan resmi: Unduh SpyHunter
Atau ikuti petunjuk instalasi resmi di sini:
Petunjuk Pengunduhan SpyHunter
Langkah 2: Instal SpyHunter
- Buka file yang diunduh (
SpyHunter-Installer.exe). - Ikuti petunjuk di layar untuk menginstal program.
- Setelah diinstal, luncurkan Spyhunter.
Langkah 3: Lakukan Pemindaian Sistem Penuh
- Klik Mulai Pindai Sekarang.
- SpyHunter akan memindai ransomware dan malware lainnya.
- Tunggu hingga pemindaian selesai.
Langkah 4: Hapus Ancaman yang Terdeteksi
- Setelah pemindaian, SpyHunter akan mencantumkan semua ancaman yang terdeteksi.
- Klik Memperbaiki Ancaman untuk menghapus ransomware.
Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
Jika Anda berurusan dengan keras kepala varian ransomware, SpyHunter Pusat Bantuan Malware menyediakan perbaikan khusus untuk menghapus ancaman tingkat lanjut.
Langkah 6: Pulihkan File Anda
Jika file Anda dienkripsi:
- Mencoba Tidak ada lagi tebusan (www.nomoreransom.org) untuk alat dekripsi.
- Pulihkan dari penyimpanan cloud atau cadangan eksternal.
Mencegah Serangan Ransomware di Masa Depan
- Simpan cadangan di hard drive eksternal atau penyimpanan cloud.
- penggunaan Spyhunter untuk mendeteksi ancaman sebelum menginfeksi sistem Anda.
- Aktifkan Windows Defender atau program antivirus terpercaya.
- Hindari email, lampiran, dan tautan yang mencurigakan.
- Memperbarui Windows, macOS & perangkat lunak teratur.
