Petya Ransomware Sebuah Virus Baru Yang Berbahaya

Petya Ransomware Sebuah Virus Baru Yang Berbahaya
Baru-baru ini Virus jenis baru bernama Petya ditemukan oleh badan intelijen Amerika dan membuat kekacauan komputer seluruh dunia. Bank di belahan eropa pun terkena dampaknya seperti Rusia, Ukraina, Spanyol, Prancis, Inggris dan Eropa lainnya.

Menurut beberapa sumber, ditemukan beberapa varian baru dari petya ransomware yang juga dikenal sebagai Petwrap, menyebar dengan sangat cepat. 


Cara kerja si Petya dengan memasuki celah kerentanan Windows SMBv1 yang terbilang cara kerjanya sama seperti ransomware WannaCry. Sementara itu banyak korban juga menginformasikan bahwa Petya telah menginfeksi sistem komputer mereka. 

Salah seorang pengamat sistem kemanan amerika mengatakan "Petya telah mengekspolitasi tools milik NSA Eternalblue dan juga menyebar jaringan internal WMIC dan PSEXEC. Karena itulah sistem yang memakai antivirus bisa bobol." ujarnya

Bagi yang belum tau, Petya adalah ransomware jenis baru dengan tingkat kesulitan nya terbilang rendah ia tidak mengenkripsi file pada sistem yang ditargetkan satu per satu.

Sebalikya, Petya akan me-Reboots komputer dan akan mengenkripsi Hard drive (MFT) dan membuat master boot record (MBR) tidak dapat dioperasi, juga membatasi akses penuh dengan memanfaatkan informasi yang ada pada komputer korban.. Seperti dilansir The Hacker News (27/06/17)

Lalu bagaimana cara mengatasi serangan Petya? caranya cukup mudah, kamu hanya perlu menonaktifkan SMBv1 dan membuat file C: \ Windows \ perfc" untuk mencegah infeksi ransomware.