Kecil Harapan Pulihnya Data Curian Ransomware Petya
Kecil Harapan Pulihnya Data Curian Ransomware Petya
- Hallo Oto Mania Berita Otomotif Terupdate, Pada Artikel otomotif kali ini berjudul Kecil Harapan Pulihnya Data Curian Ransomware Petya telah kami persiapkan dengan seksama untuk sahabat otomotif baca dan ambil informasi didalamnya.
Semoga artikel otomotif terupdate dan terbaru
Artikel Berita, yang kami tulis ini dapat memberi inspirasi dan nilai positif sebagaimana mestinya.
Judul : Kecil Harapan Pulihnya Data Curian Ransomware Petya
link : Kecil Harapan Pulihnya Data Curian Ransomware Petya
Judul : Kecil Harapan Pulihnya Data Curian Ransomware Petya
link : Kecil Harapan Pulihnya Data Curian Ransomware Petya
Motobalapan | Berita Vlova - Metrotvnews.com: Kasperky Lab dan Comae Technologies mengumumkan sebanyak 50 korban ExPetr/Petya telah membayarkan biaya penebusan sekitar USD10.200 (Rp136 juta) dalam bentuk Bitcoin.
Namun, Kaspersky Lab menyebut harapan untuk mengembalikan data yang dicuri dan telah dienkripsi tergolong kecil. Peneliti di Kaspersky Lab menemukan error pada kode malware tersebut, mencegah tindak pengembalian data.
Selain error, tindakan pengembalian data juga mengalami kendala setelah penyedia email asal Jerman, Posteo, yang memblokir alamat email yang digunakan penyerang. Pemblokiran ini mencegah korban menghubungi penyerang untuk melakukan verifikasi terkait pembayaran.
“Analis kami mengindikasikan harapan bagi korban untuk mengembalikan datanya sangat kecil. Kami telah menganalisa kode level tinggi dari rutinitas enkripsi dan hamu menemukan setelah enkripsi disk, aktor ancaman tidak dapat melakukan dekripsi disk korban,” ujar Kaspersky Lab.
Threatpost juga melaporkan, hal yang mengakibatkan permasalahan ini adalah kekurangan pada ID instalasi yang berisi informasi penting untuk perbaikan utama. infeksi Petya awal berisi ID instalasi penting.
Namun, Kaspersky Lab menyebut harapan untuk mengembalikan data yang dicuri dan telah dienkripsi tergolong kecil. Peneliti di Kaspersky Lab menemukan error pada kode malware tersebut, mencegah tindak pengembalian data.
Selain error, tindakan pengembalian data juga mengalami kendala setelah penyedia email asal Jerman, Posteo, yang memblokir alamat email yang digunakan penyerang. Pemblokiran ini mencegah korban menghubungi penyerang untuk melakukan verifikasi terkait pembayaran.
“Analis kami mengindikasikan harapan bagi korban untuk mengembalikan datanya sangat kecil. Kami telah menganalisa kode level tinggi dari rutinitas enkripsi dan hamu menemukan setelah enkripsi disk, aktor ancaman tidak dapat melakukan dekripsi disk korban,” ujar Kaspersky Lab.
Threatpost juga melaporkan, hal yang mengakibatkan permasalahan ini adalah kekurangan pada ID instalasi yang berisi informasi penting untuk perbaikan utama. infeksi Petya awal berisi ID instalasi penting.
Ransomware tersebut juga berbekal komponen penghapus yang menulis ulang Master File Table dan Master Boot Record dari mesin yang terinfeksi. Tipe perilaku perusak tersebut tidak lazim ditemukan di ransomware.
Hal ini turut mendorong peneliti terkemuka, Matt Suiche, berspekulasi bahwa aspek ransomware pada serangan yang terjadi pada Selasa lalu hanya sebagai kedok. Ransomware tersebut ditujukan untuk memancing media, dan versi Petya ini menghapus sektor pertama disk yang terinfeksi malware serupa malware Shamoon.
Dalam unggahan blog miliknya, Matt Suiche, tujuan utama dari penghapusan data tersebut adalah untuk menghancurkan dan merusak. Tujuan lain dari ransomware ini adalah untuk menghasilkan uang, dengan niat, motif dan narasi berbeda.
Notification ! Beberapa artikel di blog ini terkadang berisi informasi dari berbagai macam sumber. Hak cipta berupa gambar, teks, dan link sepenuhnya dimiliki oleh web tersebut.
Diolah dan ditulis oleh Berita Vlova, untuk disajikan kembali dengan gaya tulisan dan bahasa yang berbeda dari sumbernya sehingga bisa memberikan manfaat dan kenyamanan bagi anda dalam membacanya, setiap tulisan artikel di website ini akan kami perbarui disetiap waktu dan kesempatan yang ada, jika anda tidak keberatan silahkan berkomentar di bawah postingan ini ataupun jika anda berkeinginan silahkan share ulang artikel ini dan jangan lupa juga untuk ikuti (Follow) kami.
Hal ini turut mendorong peneliti terkemuka, Matt Suiche, berspekulasi bahwa aspek ransomware pada serangan yang terjadi pada Selasa lalu hanya sebagai kedok. Ransomware tersebut ditujukan untuk memancing media, dan versi Petya ini menghapus sektor pertama disk yang terinfeksi malware serupa malware Shamoon.
Dalam unggahan blog miliknya, Matt Suiche, tujuan utama dari penghapusan data tersebut adalah untuk menghancurkan dan merusak. Tujuan lain dari ransomware ini adalah untuk menghasilkan uang, dengan niat, motif dan narasi berbeda.
Notification ! Beberapa artikel di blog ini terkadang berisi informasi dari berbagai macam sumber. Hak cipta berupa gambar, teks, dan link sepenuhnya dimiliki oleh web tersebut.
Diolah dan ditulis oleh Berita Vlova, untuk disajikan kembali dengan gaya tulisan dan bahasa yang berbeda dari sumbernya sehingga bisa memberikan manfaat dan kenyamanan bagi anda dalam membacanya, setiap tulisan artikel di website ini akan kami perbarui disetiap waktu dan kesempatan yang ada, jika anda tidak keberatan silahkan berkomentar di bawah postingan ini ataupun jika anda berkeinginan silahkan share ulang artikel ini dan jangan lupa juga untuk ikuti (Follow) kami.
Demikianlah Artikel Kecil Harapan Pulihnya Data Curian Ransomware Petya
Sekianlah artikel Kecil Harapan Pulihnya Data Curian Ransomware Petya kali ini, mudah-mudahan bisa memberi manfaat untuk anda semua. baiklah, sampai jumpa di postingan artikel lainnya.
Anda sekarang membaca artikel Kecil Harapan Pulihnya Data Curian Ransomware Petya dengan alamat link https://motobalapan.blogspot.com/2017/06/kecil-harapan-pulihnya-data-curian.html