Friends Ransomware adalah ancaman enkripsi file yang terkait dengan keluarga ransomware MedusaLocker. Setelah menyusup ke sistem, ransomware ini mengenkripsi dokumen, gambar, basis data, dan file berharga lainnya, kemudian menuntut pembayaran sebagai imbalan untuk alat dekripsi. Korban biasanya menemukan serangan tersebut setelah file menjadi tidak dapat diakses dan catatan tebusan muncul di perangkat yang terinfeksi.
- Bagaimana Saya Bisa Terinfeksi Ransomware Teman?
- Apa yang Dilakukan Ransomware Friends pada File Anda
- Apakah Anda Perlu Khawatir dengan Serangan Ransomware terhadap Teman?
- Surat Permintaan Tebusan Dijatuhkan oleh Teman-Teman yang Terkena Ransomware
- Kesimpulan
- Panduan Penghapusan Ransomware Secara Manual
- Langkah 1: Putuskan sambungan dari Internet
- Langkah 2: Boot ke Safe Mode
- Langkah 3: Temukan dan Hentikan Proses Berbahaya
- Langkah 4: Hapus File Berbahaya
- Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
- Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
- Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Langkah 8: Memulihkan File Menggunakan Backup
- Penghapusan Ransomware Otomatis Menggunakan SpyHunter
- Langkah 1: Unduh SpyHunter
- Langkah 2: Instal SpyHunter
- Langkah 3: Lakukan Pemindaian Sistem Penuh
- Langkah 4: Hapus Ancaman yang Terdeteksi
- Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
- Langkah 6: Pulihkan File Anda
- Mencegah Serangan Ransomware di Masa Depan
| Informasi Ancaman | Detail |
|---|---|
| Jenis Ancaman | Ransomware, Virus Kripto, Pengunci Berkas |
| Ekstensi File Terenkripsi | .Friends24, .Friends30, .Friends50, .Friends92 (varian mungkin berbeda) |
| Nama File Catatan Tebusan | Surat permintaan tebusan dijatuhkan setelah enkripsi. |
| Email Kontak | Disebutkan dalam surat tebusan |
| Nama Deteksi | Terdeteksi oleh vendor keamanan sebagai ancaman terkait ransomware/MedusaLocker. |
| Gejala | File menjadi tidak dapat diakses, nama file mendapatkan ekstensi baru, pesan tebusan muncul. |
| Kerusakan | Enkripsi berkas, potensi pencurian data, gangguan bisnis, kerugian finansial |
| Metode Distribusi | Lampiran email berbahaya, pembajakan perangkat lunak, pembaruan palsu, unduhan yang disusupi, penyalahgunaan eksploitasi. |
| Tingkat Bahaya | Kritis |
| Alat Penghapusan | Spyhunter |
Bagaimana Saya Bisa Terinfeksi Ransomware Teman?
Ransomware Friends menyebar melalui banyak teknik yang sama yang digunakan oleh operator ransomware modern. Email phishing tetap menjadi salah satu vektor infeksi yang paling umum. Penyerang menyamarkan lampiran berbahaya sebagai faktur, pemberitahuan pengiriman, dokumen bisnis, atau pemberitahuan mendesak untuk meyakinkan korban agar membukanya.
Malware juga dapat masuk melalui:
- Penginstal dan pembaruan perangkat lunak palsu
- Perangkat lunak bajakan dan crack
- Iklan berbahaya
- Mengeksploitasi kerentanan pada perangkat lunak yang sudah usang
- Serangan Protokol Desktop Jarak Jauh (RDP)
- Malware Trojan sudah terpasang di sistem.
Setelah dieksekusi, ransomware mulai mempersiapkan sistem untuk enkripsi dan mungkin mencoba menonaktifkan proses terkait keamanan sebelum mengunci file.
Apa yang Dilakukan Ransomware Friends pada File Anda
Setelah mendapatkan akses ke perangkat, Friends Ransomware memindai drive lokal, berbagi jaringan, dan perangkat penyimpanan yang terhubung untuk mencari data berharga. Kemudian, ransomware ini mengenkripsi file yang ditargetkan menggunakan algoritma kriptografi yang kuat, sehingga mencegah akses normal.
File yang terpengaruh akan menerima ekstensi yang dimodifikasi yang terkait dengan varian Friends, termasuk ekstensi seperti Teman24, Teman30, Teman50, atau Teman92Akibatnya, dokumen, foto, arsip, basis data, dan file penting lainnya tidak dapat lagi dibuka secara normal.
Para penyerang kemudian membuat surat permintaan tebusan yang menginstruksikan para korban untuk menghubungi mereka dan menegosiasikan pembayaran untuk solusi dekripsi. Dalam banyak insiden ransomware, penjahat siber juga mengancam akan membocorkan data yang dicuri jika pembayaran tidak dilakukan.
Apakah Anda Perlu Khawatir dengan Serangan Ransomware terhadap Teman?
Ya. Serangan ransomware harus dianggap sebagai insiden keamanan yang serius.
Ancaman ini melampaui sekadar enkripsi file sederhana. Kampanye ransomware modern seringkali melibatkan pencurian data, pengambilan kredensial, dan pergerakan lateral di seluruh jaringan bisnis. Ini berarti satu perangkat yang terinfeksi berpotensi menyebabkan kompromi organisasi yang lebih luas.
Para korban sebaiknya menghindari pembayaran uang tebusan jika memungkinkan. Tidak ada jaminan bahwa para penjahat akan menyediakan dekriptor yang berfungsi setelah menerima pembayaran. Banyak korban kehilangan uang dan data mereka.
Langkah-langkah respons segera meliputi:
- Putuskan sambungan perangkat yang terinfeksi dari jaringan.
- Hapus ransomware menggunakan perangkat lunak keamanan tepercaya.
- Simpan file terenkripsi untuk peluang pemulihan di masa mendatang.
- Pulihkan data dari cadangan yang bersih jika tersedia.
- Ubah kata sandi yang mungkin telah bocor.
- Selidiki apakah informasi sensitif telah dicuri.
Surat Permintaan Tebusan Dijatuhkan oleh Teman-Teman yang Terkena Ransomware
Catatan tebusan yang ditinggalkan oleh Friends Ransomware memberitahu para korban bahwa file mereka telah dienkripsi dan menginstruksikan mereka untuk menghubungi penyerang untuk instruksi pembayaran. Seperti ancaman keluarga MedusaLocker lainnya, pesan tersebut biasanya menekan korban untuk bertindak cepat dan dapat mengancam kehilangan data permanen atau pengungkapan informasi yang dicuri kepada publik.
Para penjahat siber sering menawarkan untuk mendekripsi sejumlah file terbatas sebagai "bukti" bahwa pemulihan dimungkinkan. Taktik ini dirancang untuk membangun kepercayaan dan meningkatkan kemungkinan pembayaran.
Ingatlah bahwa berkomunikasi dengan pelaku ancaman membawa risiko yang signifikan. Bahkan ketika korban memenuhi tuntutan, dekripsi tidak pernah dijamin.
Kesimpulan
Friends Ransomware adalah ancaman penguncian file berbahaya yang mampu menyebabkan kerugian finansial dan operasional yang signifikan. Malware ini mengenkripsi file-file berharga, menambahkan ekstensi yang berhubungan dengan Friends, dan menekan korban untuk membayar biaya pemulihan. Baik organisasi maupun pengguna rumahan harus fokus pada pencegahan melalui pencadangan rutin, pembaruan keamanan, pelatihan kesadaran karyawan, dan perlindungan titik akhir yang andal.
Jika sistem Anda telah terinfeksi, segera hapus malware tersebut, isolasi perangkat yang terpengaruh, dan coba pulihkan menggunakan cadangan yang aman atau solusi dekripsi di masa mendatang yang dirilis oleh komunitas keamanan siber.
Panduan Penghapusan Ransomware Secara Manual
Peringatan: Penghapusan manual rumit dan berisiko. Jika tidak dilakukan dengan benar, dapat menyebabkan kehilangan data atau penghapusan ransomware yang tidak lengkap. Ikuti metode ini hanya jika Anda adalah pengguna tingkat lanjut. Jika ragu, lanjutkan dengan Metode 2 (Panduan Penghapusan SpyHunter).
Langkah 1: Putuskan sambungan dari Internet
- Cabut kabel Ethernet Anda or putuskan sambungan Wi-Fi segera untuk mencegah komunikasi lebih lanjut dengan server perintah dan kontrol (C2) ransomware.
Langkah 2: Boot ke Safe Mode
Untuk Pengguna Windows:
- Untuk Windows 10, 11:
- Media Windows + R, Jenis
msconfig, dan pukul Enter. - Pergi ke Boot Tab.
- Memeriksa Booting Aman dan pilih jaringan.
- Klik Mendaftar ke OK, lalu restart PC Anda.
- Media Windows + R, Jenis
- Untuk Windows 7, 8:
- Mulai ulang PC Anda dan tekan F8 berulang kali sebelum Windows dimuat.
- Pilih Safe Mode with Networking dan tekan Enter.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan segera tekan dan tahan tombol Shift.
- Lepaskan kunci setelah Anda melihat logo Apple.
- Mac Anda akan mulai dalam Safe mode.
Langkah 3: Temukan dan Hentikan Proses Berbahaya
Untuk Pengguna Windows:
- Media Ctrl + Shift + Esc untuk membuka Task Manager.
- Mencari proses yang mencurigakan (misalnya, nama tidak dikenal, penggunaan CPU tinggi, atau huruf acak).
- Klik kanan pada proses dan pilih Tugas Akhir.
Untuk Pengguna Mac:
- Open Activity Monitor (Pencari > Aplikasi > Utilitas > Monitor Aktivitas).
- Carilah proses yang tidak biasa.
- Pilih prosesnya dan klik Force Quit.
Langkah 4: Hapus File Berbahaya
Untuk Pengguna Windows:
- Media Windows + R, Jenis
%temp%, dan pukul Enter. - Hapus semua file di folder Temp.
- Navigasi ke:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Cari file mencurigakan yang terkait dengan ransomware (nama file acak, baru saja dimodifikasi) dan Hapus mereka.
Untuk Pengguna Mac:
- Open Finder dan pergi ke Buka> Buka Folder.
- Tipe
~/Library/Application Supportdan hapus folder yang mencurigakan. - Navigasi ke
~/Library/LaunchAgentsdan hapus yang tidak diketahui.plistfile.
Langkah 5: Hapus Ransomware dari Registri atau Pengaturan Sistem
Untuk Pengguna Windows:
Peringatan: Perubahan yang salah di Registry Editor dapat merusak sistem Anda. Lakukan dengan hati-hati.
- Media Windows + R, Jenis
regedit, dan pukul Enter. - Navigasi ke:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Cari folder yang tidak dikenal dengan karakter acak or nama yang terkait dengan ransomware.
- Klik kanan dan pilih Delete.
Untuk Pengguna Mac:
- Pergi ke Preferensi Sistem > Pengguna & Grup.
- Klik Login Items dan hapus item startup apa pun yang mencurigakan.
- Navigasi ke
~/Library/Preferencesdan menghapus yang berbahaya.plistfile.
Langkah 6: Pulihkan Sistem Menggunakan System Restore (Windows) atau Time Machine (Mac)
Untuk Pengguna Windows:
- Media Windows + R, Jenis
rstrui, dan pukul Enter. - Klik Selanjutnya, pilih titik pemulihan sebelum infeksi, dan ikuti petunjuk untuk memulihkan sistem Anda.
Untuk Pengguna Mac:
- Mulai ulang Mac Anda dan tahan Command + R memasuki macOS Utilities.
- Pilih Pulihkan dari Time Machine Backup.
- Pilih cadangan sebelum infeksi ransomware dan pulihkan sistem Anda.
Langkah 7: Gunakan Alat Dekripsi (Jika Tersedia)
- Mengunjungi Tidak ada lagi tebusan (www.nomoreransom.org) dan periksa apakah alat dekripsi tersedia untuk varian ransomware Anda.
Langkah 8: Memulihkan File Menggunakan Backup
- Jika Anda memiliki cadangan di drive eksternal atau penyimpanan cloud, pulihkan berkas Anda.
Penghapusan Ransomware Otomatis Menggunakan SpyHunter
Jika penghapusan manual terasa terlalu berisiko atau rumit, menggunakan alat anti-malware yang andal seperti SpyHunter adalah alternatif terbaik.
Langkah 1: Unduh SpyHunter
Unduh SpyHunter dari tautan resmi: Unduh SpyHunter
Atau ikuti petunjuk instalasi resmi di sini:
Petunjuk Pengunduhan SpyHunter
Langkah 2: Instal SpyHunter
- Buka file yang diunduh (
SpyHunter-Installer.exe). - Ikuti petunjuk di layar untuk menginstal program.
- Setelah diinstal, luncurkan Spyhunter.
Langkah 3: Lakukan Pemindaian Sistem Penuh
- Klik Mulai Pindai Sekarang.
- SpyHunter akan memindai ransomware dan malware lainnya.
- Tunggu hingga pemindaian selesai.
Langkah 4: Hapus Ancaman yang Terdeteksi
- Setelah pemindaian, SpyHunter akan mencantumkan semua ancaman yang terdeteksi.
- Klik Memperbaiki Ancaman untuk menghapus ransomware.
Langkah 5: Gunakan SpyHunter Malware HelpDesk (Jika Diperlukan)
Jika Anda menghadapi varian ransomware yang membandel , SpyHunter's Malware HelpDesk menyediakan perbaikan khusus untuk menghapus ancaman tingkat lanjut.
Langkah 6: Pulihkan File Anda
Jika file Anda dienkripsi:
- Mencoba Tidak ada lagi tebusan (www.nomoreransom.org) untuk alat dekripsi.
- Pulihkan dari penyimpanan cloud atau cadangan eksternal.
Mencegah Serangan Ransomware di Masa Depan
- Simpan cadangan di hard drive eksternal atau penyimpanan cloud.
- penggunaan Spyhunter untuk mendeteksi ancaman sebelum menginfeksi sistem Anda.
- Aktifkan Windows Defender atau program antivirus terpercaya.
- Hindari email, lampiran, dan tautan yang mencurigakan.
- Memperbarui Windows, macOS & perangkat lunak teratur.
