Baca berita tanpa iklan. Gabung Kompas.com+

Intel AS di Balik "Ransomware" yang Menyerang Rumah Sakit Indonesia

Kompas.com - 13/05/2017, 15:49 WIB
Oik Yusuf

Penulis

KOMPAS.com - Sebuah ransomware baru menyebar luas dalam waktu singkat dan menimbulkan kehebohan di seluruh dunia pada akhir pekan ini. Program jahat bernama WannaCry alias Wanna Decryptor tersebut bahkan dilaporkan turut menumbangkan sistem komputer di rumah sakit di Indonesia.

Ransomware adalah kategori program jahat (malware) yang mengunci data di komputer dengan enkripsi, lalu berusaha memeras korban dengan meminta tebusan. Usai tebusan dikirim, barulah kunci ekripsi diberikan si pembuat ransomware untuk membuka kembali data di komputer korban.

Itu pula yang dilakukan oleh ransomware bernama WannaCry. Si program jahat meminta tebusan sebesar Rp 4 juta dalam bentuk mata uang virtual (cryptocurrency) Bitcoin yang dikirimkan ke alamat dompet digital sang penjahat cyber. Setelah tebusan dikirimpun, tak ada jaminan bahwa kunci enkripsi akan benar-benar dikirimkan ke korban.

Baca: Rumah Sakit di Jakarta Disandera “Virus" Komputer, Minta Tebusan Rp 4 Juta

Praktisi keamanan cyber Alfons Tanujaya dari Vaksinkom mengatakan WannaCry bisa menyebar luas dalam waktu singkat karena memiliki keunikan dibanding program jahat lain sejenisnya.

Ransomware pada umumnya mengandalkan teknik phising di mana calon korban harus meng-klik sebuah tautan untuk mengunduh ransomware, misalnya di e-mail. Apabila tautan tidak di-klik, maka ransomware tidak akan menginfeksi komputer.

Beda halnya dengan WannaCry. Ransomware yang satu ini dibuat dengan menggunakan tool senjata siber dinas intel Amerika Serikat, NSA, yang dicuri dan dibocorkan grup hacker bernama Shadow Broker pada April lalu.

“WannaCry mengeksploitasi celah keamanan Windows, MS 71-010. Dia akan scan port 445 (SMB). Kalau terbuka, dia akan langsung masuk,” ujar Alfons ketika dihubungi KompasTekno, Sabtu (13/5/2017), menjelaskan cara kerja sang ransomware yang menggunakan tool senjata cyber NSA.

Dengan kata lain, WannaCry bisa menginfeksi komputer lain secara otomatis lewat jaringan, tanpa butuh campur tangan korban yang tertipu meng-klik tautan berbahaya seperti dalam teknik phising radi.

Gara-gara tidak update

Celah keamanan yang dieksploitasi oleh WannaCry dikenal dengan isitilah “EternalBlue”. Exploit NSA inilah yang dibocorkan oleh kelompok hacker Shadow Broker, lalu kemudian dikembangkan menjadi ransomware. WannaCry menginfeksi komputer lewat eksekusi remote code SMBv1 di sistem operasi Microsoft Windows.

Sebelum dibocorkan oleh Shadow Broker, EnternalBlue sudah sering dipakai oleh NSA untuk mengendalikan komputer sasaran dari jarak jauh secara remote. Exploit ini bisa dipakai menyerang komputer yang menjalankan Windows XP hingga Windows Server 2012.

Alfons mengatakan celah keamanan ini sebenarnya sudah diketahui dan ditambal oleh Microsoft melalui patch Windows pada Maret 2017 lalu. Patch yang bersangkutan ditandai “sangat penting” (critical) karena mengandung perbaikan untuk kelemahan fatal di atas.

Sayangnya, lanjut Alfons, ada saja pengguna, institusi, atau perusahaan yang belum memasang update ini karena berbagai alasan. Fitur automatic update yang idealnya terus dinyalakan malah dimatikan karena berbagai sebab, entah karena komputer tidak boleh restart atau sebab lain.

“Kalau OS (Windows) belum di-patch, maka tanpa perlu bantuan klik sekalipun WannaCry akan secara otomatis aktif dan menginfeksi sistem,” kata Alfons.

Halaman:
Video rekomendasi
Video lainnya


Terkini Lainnya

5 Besar Vendor Smartphone Indonesia Kuartal I-2024 Versi IDC, Oppo Memimpin

5 Besar Vendor Smartphone Indonesia Kuartal I-2024 Versi IDC, Oppo Memimpin

e-Business
Epic Games Gratiskan 'Dragon Age Inquisition - Game of the Year Edition', Cuma Seminggu

Epic Games Gratiskan "Dragon Age Inquisition - Game of the Year Edition", Cuma Seminggu

Game
Motorola Rilis Moto X50 Ultra, 'Kembaran' Edge 50 Ultra Unggulkan Kamera

Motorola Rilis Moto X50 Ultra, "Kembaran" Edge 50 Ultra Unggulkan Kamera

Gadget
Merger XL Axiata dan Smartfren Kian Menguat, Seberapa Besar Entitas Barunya?

Merger XL Axiata dan Smartfren Kian Menguat, Seberapa Besar Entitas Barunya?

e-Business
Oppo A60 Resmi di Indonesia, HP 'Tahan Banting' Harga Rp 2 Jutaan

Oppo A60 Resmi di Indonesia, HP "Tahan Banting" Harga Rp 2 Jutaan

Gadget
Bos Nvidia Jensen Huang Makin Tajir berkat AI, Sekian Harta Kekayaannya

Bos Nvidia Jensen Huang Makin Tajir berkat AI, Sekian Harta Kekayaannya

e-Business
TWS Oppo Enco Air 4 Pro Meluncur, Baterai Awet 44 Jam

TWS Oppo Enco Air 4 Pro Meluncur, Baterai Awet 44 Jam

Gadget
Cara Bikin Konten Reveal di Instagram Stories

Cara Bikin Konten Reveal di Instagram Stories

Software
Hands-on Laptop Huawei MateBook X Pro 2024, Ramping, Ringan, dan Layar 'Upgrade'

Hands-on Laptop Huawei MateBook X Pro 2024, Ramping, Ringan, dan Layar "Upgrade"

Gadget
Paket Internet Starlink, Rp 750.000 hingga Rp 86 Juta per Bulan

Paket Internet Starlink, Rp 750.000 hingga Rp 86 Juta per Bulan

Internet
SteelSeries Rilis Actris Nova 5, Headset dengan 100 'Preset' Game

SteelSeries Rilis Actris Nova 5, Headset dengan 100 "Preset" Game

Gadget
HP Tahan Banting Oppo A60 Rilis di Indonesia Besok, Intip Harganya

HP Tahan Banting Oppo A60 Rilis di Indonesia Besok, Intip Harganya

Gadget
Pengguna iPhone yang Update iOS 17.5 Kaget, Foto yang Lama Dihapus Muncul Lagi

Pengguna iPhone yang Update iOS 17.5 Kaget, Foto yang Lama Dihapus Muncul Lagi

Software
Cara Membuat Notifikasi WhatsApp Suara Google Tanpa Aplikasi dengan Mudah

Cara Membuat Notifikasi WhatsApp Suara Google Tanpa Aplikasi dengan Mudah

Software
Dokumen Bocor, Rencana Apple Bikin iPhone SE 4 dan iPhone Lipat Terungkap

Dokumen Bocor, Rencana Apple Bikin iPhone SE 4 dan iPhone Lipat Terungkap

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com