Apabila teknologi semakin maju, begitu juga dengan kecekalan penjenayah siber. Oleh itu, kita perlu sedar dan bersedia untuk menghadapi apa jua situasi dengan mengumpul maklumat tentang pelbagai ancaman digital yang timbul.
Teknologi adalah seperti duit syiling yang mempunyai sisi positif dan negatif. Jika digunakan secara positif ia membantu kita menjadikan kerja kita mudah dan cepat. Walau bagaimanapun, ia juga boleh memudaratkan dan merosakkan jika digunakan untuk tujuan jahat.
Baru-baru ini pada 1 Disember 2016, Ransomware yang sangat berbahaya muncul yang dikenali sebagai Matrix Ransomware.
Apakah Ransomware?
Ransomware adalah jenis virus komputer yang paling berbahaya yang boleh dihadapi oleh seseorang. Ia menyulitkan semua data pada komputer mangsa, menjadikannya mustahil untuk menyahsulit. Semua data termasuk fail peribadi dikompromi, kerana semua data diherotkan.
Bagaimana ia menyerang sistem?
Ia menyerang sistem dalam bentuk mel spam yang muncul seperti resume kerja, tawaran dan invois dll. Sebaik sahaja anda mengklik pada mesej e-mel tersebut daripada sumber yang tidak diketahui, mereka memuat turun skrip yang menyulitkan data. Setelah tugas selesai, sistem anda menjadi tidak boleh digunakan dan anda mendapat nota yang memerlukan wang tebusan. Amat sukar untuk menangkap penjenayah siber ini kerana Internet memudahkan mereka untuk masuk ke dalam sistem sesiapa sahaja. Adalah mudah bagi Ransomware untuk melanggar pertahanan dan mengeksploitasi sistem atau rangkaian komputer, dengan mencari kelemahan sistem.
Lihat Juga: 5 Alat Perlindungan Perisian Tebusan Teratas
Perisian Ransomware Matriks
Matrix Ransomware berfungsi sebagai Crypto Trojan. Ia memesongkan fail menggunakan gabungan algoritma penyulitan AES dan RSA. Matrix Ransomware menyasarkan penutur dwibahasa kerana nota yang dipaparkan pada sistem adalah dalam bahasa Inggeris dan Rusia. Diandaikan bahawa Ransomware dibangunkan oleh Penggodam Rusia kerana nota pertama kali muncul dalam bahasa Rusia. Setelah penyulitan berjaya ia meletakkan 'files matrix-readme.rtf'. dalam setiap folder yang disulitkan dengan mesej untuk menuntut wang tebusan. Selain itu, ia menambahkan "sambungan .matriks" pada nama setiap fail yang disulitkan.
Setelah sistem diambil alih, pengguna melihat kertas dinding dengan mesej palsu. Kertas dinding ini mempunyai logo FBI dan mendakwa bahawa peranti telah disekat kerana aktiviti haram dan telah mengesan kandungan lucah.
Mesej ini menakutkan pengguna yang naif dan tidak berpengalaman dan mereka menjadi mangsa ancaman ini. Seperti dalam mesej, penggodam meminta untuk menghubungi mereka melalui alamat e-mel: [email protected] atau [email protected] .
Jangan terpengaruh dengan helah sedemikian dan jangan cuba menghubungi penjenayah siber ini atau membayar sebarang wang tebusan.
Langkah pencegahan untuk menyelamatkan data daripada virus
Ia sentiasa disyorkan untuk menggunakan anti-virus yang dikemas kini untuk melindungi sistem anda daripada serangan sedemikian.
Anti-virus tidak 100% berkesan dalam mengawal Ransomware. Oleh itu, sekali mesti sentiasa mengambil sandaran segerak dan menggunakan perkhidmatan awan untuk melindungi data. Juga, semak perkara yang anda klik, pasang atau muat turun pada komputer anda. Oleh kerana sering kali ancaman sedemikian menyamar sebagai fail dan alat tambah yang sah. Jangan sekali-kali membuka sebarang e-mel yang samar-samar sebelum menyemak alamat e-mel pengirim. Jika anda mempunyai sebarang keraguan, jangan buka sebarang lampiran.
Bagaimana untuk memadamkan Matrix Ransomware
Mengeluarkan virus Matrix menggunakan mod selamat dengan rangkaian:
Windows 7:
- Mulakan komputer anda dalam Mod Selamat dengan Rangkaian. Untuk berbuat demikian apabila sistem sedang dalam proses but, terus tekan kekunci F8 sehingga anda melihat menu Windows Advanced Option. Sekarang dari sini pilih Safe Mode with Networking daripada senarai.
Sebaik sahaja anda log masuk ke Safe Mode Networking, jalankan kemas kini anti-virus untuk membersihkan jangkitan atau memulihkan sistem ke titik awal.
Lihat Juga: Bagaimana Perniagaan Boleh Mempertahankan Serangan Ransomware
Windows 8/8.1 dan 10:
Untuk memulakan Windows 8 ialah Mod Selamat dengan Rangkaian
- Tekan kekunci Windows + C , dan kemudian klik Tetapan .
- Klik Tetapan Permulaan .
- Sekarang klik Selesaikan Masalah .
- Klik Kuasa , tahan Shift pada papan kekunci anda dan kemudian klik Mulakan Semula .
- Pilih Pilihan lanjutan .
- Sekarang klik Mulakan semula .
- Untuk Mendayakan Mod Selamat dengan Rangkaian, Tekan 5 . Windows akan bermula dalam Mod Selamat dengan Rangkaian.
Sebaik sahaja anda log masuk ke Safe Mode Networking, jalankan anti-virus yang dikemas kini untuk membersihkan jangkitan atau memulihkan sistem ke titik awal.
- Apabila anda selesai melakukan pemulihan sistem, ulangi langkah 1-6 dan tekan Enter untuk kembali ke Windows Biasa.
Lihat Juga: 5 Kisah Ransomware Luar Biasa
Mencegah sentiasa lebih baik daripada mengubati dan ini berlaku apabila ia berkaitan dengan Ransomware. Pengguna mesti tahu bahawa Ransomware dan lain-lain Crypto-Virus adalah sangat berbahaya dan apabila disulitkan, fail hampir mustahil untuk dipulihkan. Oleh itu, adalah lebih baik untuk menjadi lebih sedar tentang ancaman sedemikian dan kekal sejelas mungkin.