Haritu ada orang tanya laptop dia terkena Ransomware.

Bagi yang taktahu, Ramsomware ni sejenis malware yang bila terkena, ia akan encrypt semua fail dalam komputer korang.

Penggodam akan meminta wang tebusan daripada korang kalau nak dapatkan kembali fail-fail tersebut.
Bila fail-fail korang tu telah di-encrypt, korang DAH TAK BOLEH BUKA fail-fail tersebut. Kalau nak buka juga, korang perlukan 'kunci'.

Nak dapatkan kunci itulah yang nak kena bayar penggodam tu.

Wang tebusan tersebut perlu dibayar menggunakan cryptos (Bitcoin, Ethereum, etc.).
Walaubagaimanapun, kita memang sangat tak galakkan korang bayar wang tebusan tersebut sebab tak ada jaminan korang akan dapat balik fail-fail tu.

Boleh jadi penggodam itu dalam masa yang scam korang. Dah bayar pastu tak bagi kunci.
Ransomware ni ada banyak strains – macam COVID-19 jugak la, banyak strains. Biasanya dia akan bagitahu namanya apa.

Setiap strain kekadang berbeza dia punya sifat, kesan dan tingkah laku. Jadi, kalau korang tahu strain tu mungkin boleh membantu untuk proses recovery.
KALAU TERKENA NAK BUAT APA?

1. JANGAN sambungkan komputer korang kepada mana-mana network. Ada strain Ransomware yang boleh tersebar kepada komputer/peranti lain melalui local network yang sama.
2. JANGAN sambungkan komputer korang ke mana-mana external hard disk. Nanti tak pasal-pasal HD tu pun kena encrypt juga.

Kalau dah kena baru terasa nak backup kat HD, ketahuilah korang dah terlambat. Selamatkan HD korang tu.
3. Tangkap gambar nota ugutan yg korang dapat tu. Boleh jadi rujukan nanti untuk proses recovery nanti. Boleh juga guna untuk lapor polis ke, MCMC ke.

4. Cuba buang Ransomware tu guna program anti-malware. Tapi kalau berjaya buang pun, fail korang tu kekal encrypted juga.
5. Cuba semak kalau-kalau korang boleh recover balik fail yang dah dibuang.

Ada strain Ransomware yang akan menyalin fail-fail korang, encrypt salinan tersebut dan buang yang asli. Ada tools untuk recover balik fail yang telah dibuang.
6. Format komputer. Bila format, korang mungkin boleh buang Ransomware tu daripada sistem tapi masih tak boleh recover lagi fail yang terkena tu.
7. Cuba cari kalau-kalau ada tools untuk decrypt balik fail-fail korang. Tapi pastikan tools tersebut boleh dipercayai lah.

Biasanya syarikat antivirus ada tawarkan decryption tools ni. Cuba tengok strain tu ada tak kat sini:

- http://avast.com/ransomware-decryption-tools
- http://noransom.kaspersky.com 
- https://www.avg.com/en-ww/ransomware-decryption-tools

Cubalah Google sendiri "{antivirus name} ransomware decryption" dan lihat kalau-kalau ada untuk strain yang korang kena.
PREVENTION IS BETTER THAN CURE.

Apa-apa pun, jangan dah terhantuk baru terngadah. Cuba amalkan safe computing untuknelak benda camni.

1. Kalau rasa ada fail-fail penting kat dalam komputer korang, biasakanlah diri untuk backup dulu. Korang boleh backup ke external HD atau cloud
2. Jangan download/buka/install apa-apa benda meragui yang korang dapat dari internet. Biasanya benda macamnilah punca terkena apa-apa malware pun.

Kekadang boleh jadi ia tersorok kat dalam dokumen Microsoft Word, gambar, etc. Dokumen-dokumen ni boleh bertindak sebagai "dropper"
---

Apa-apa pun, paling penting sekali buat backup lah. Backup ni amalan yang bagus sebenarnya tapi kebanyakan orang tak buat sebab malas.

Kalau nampak orang yang buat pun diorang anggap macam "skema".
Kadang kesian tengok orang laptop kena curi lah, laptop rosak lah dan sebagainya.

Pastu kat dalam tu ada data-data penting macam assignment lah, thesis PhD lah dna pelbagai lagi data penting.

Bila tanya ada backup tak? Takdak. Tak buat.
Kalau tak ada external HD, punyalah banyak cloud services boleh guna untuk backup ni.

- Google Drive
- Dropbox
- OneDrive
- ...

Kalau pakai Apple, biasanya file kita automatik akan di-backup kat iCloud Storage. Boleh turn on/off kat Preferences.
Kalau malas nak backup/upload secara manual:

Untuk servis seperti Google Drive dan Dropbox, memang ada Desktop client pun untuk sync file korang ke cloud.

Hanya copy-and-paste ke dalam folder tu sahaja dan dia akan sync secara automatik ke cloud. Kan lebih selamat? 😋
Ketahuilah, dalam Software Engineering pun, backup adalah amalan yang tersangat penting. Kalau kita develop SaaS ke, cloud infra ke, backup inilah benda yang kita perlu fikirkan.

Kita semua buat backup – just in case kalau apa-apa jadi pada data pengguna.
Kita dah masuk tahun 2020 dah. Teknologi seperti cloud services dah semakin canggih dan seamless dah sekarang.

Manfaatkanlah bebetul mulai harini 😊
Orang Melayu cakap, jangan sudah terhantuk baru terngadah. Mat Salleh pula cakap "better safe than sorry".

Sampai sini saja perkongsian ini.

Nak baca macamana gambar, video, mp3 (dan lain-lain dokumen) pun boleh jadi malware? Boleh baca di sini: https://twitter.com/omarqe/status/1274539729023713283
Peroleh sesuatu dari bebenang ni? Share dengan rakan korang! đŸ€©

---

Follow for more interesting topics in the future. Read my previous CSIT threads down below: https://twitter.com/omarqe/status/1155346037013221377
You can follow @omarqe.
Tip: mention @twtextapp on a Twitter thread with the keyword “unroll” to get a link to it.

Latest Threads Unrolled:

By continuing to use the site, you are consenting to the use of cookies as explained in our Cookie Policy to improve your experience.