PAPER
Oleh Kelompok 2 :
UNIVERSITAS KUNINGAN
2020
KATA PENGANTAR
Puji dan syukur penulis panjatkan kehadirat Allah s.w.t yang telah memberikan
penulis kemudahan sehingga dapat menyelesaikan makalah ini dengan tepat waktu.
Penulis mengucapkan syukur kepada Allah s.w.t atas limpahan nikmat sehat, baik itu
sehat fisik maupun akal pikiran, sehingga penulis mampu untuk menyelesaikan pembuatan
Paper sebagai tugas dari mata kuliah Sistem Informasi Manajemen dengan judul
“SERANGAN RANSOMWARE WANNACRY”. Penulis juga mengucapkan terima kasih
kepada semua pihak yang telah membantu dalam menulis makalah ini. Demikian semoga
makalah ini dapat bermanfaat. Terima kasih.
Penulis
i
DAFTAR ISI
I. Pendahuluan ...................................................................................................... 1
2.1 MALWARE....................................................................................... 3
ii
BAB I
PENDAHULUAN
1.1 Latar Belakang
Analisis atau kajian ini sangat enting untuk dilakukan karena malware
sering diselundupkan melalui file – file umum dan populer seperti aplikasi (.exe),
pengolahan kata (.doc), pengolahan jangka (.xls), gambar (.jpg), dan lain
sebagainya, sehingga jika pengguna awam mengakses dan membukanya, akan
menjadi korban program jahat seketika malware sering diselipkan di dalam
kumpulan file yang dibutuhkan untuk mrnginstalasi sebuah program atau aplikasi
tertentu sehingga jika sang pengguna melakukan instalasi terhadap aplikasi
dimaksud, seketika itu juga malware diaktifkan.
1
1.3 Tujuan Pembahasan
Diharapkan pembaca lebih memahami apa itu Malware
Diharapkan pembaca mengetahui bahayanya Malware terhadap system jaringan
komputer
2
BAB II
PEMBAHASAN
2.1 MALWARE
3
Health Service (NHS) di Inggris, dan di sore hari ransomeware ini sudah mulai
memasuki Indonesia dimana ransomware ini menyerang Rumah Sakit Harapan
Kita dan Rumah Sakit Dharmais. Hal ini menyebabkan ratusan server di RSHK
dan RS Dharmais dan PC nya mengalami gangguan termasuk komputer antrean
sehingga pasien kesulitan mengantri. Pada jumat , wannacry sudah tercatat
menyebar ke 74 negara dn menyerang sebanyak 45.000 korban.
Sabtu, 13 Mei 2017, tercatat lebih dari 1000 kasus infeksi wannacry di
Rusia, Rusia menjadi salah satu Negara dengan dampak yang parah. Ada sekitar 45
Rumah Sakit dan organisasi kesehatan yang terdampak di Inggris. Data rekam
medis para pasien dicuri dan dilock untuk dimintai uang tebusan. Turki pun
menjadi Negara yang terinfeksi ransomeware wannacry dan pusat keamanan cyber
mereka bekerja keras melawan ransomware ini. Computer Emergency Response
Turki mengatakan bahwa Wannacry ini menyebar melalui celah keamanan SMB
system operasi windows sehingga penyebarannya sangat cepat dan sulit dicegah.
Agensi Kepolisian Uni Eropa , Europol mengclain bahwa Wannacry merupakan
serangan cyber terbesar didunia dan serangan terbesar sepanjang sejarah. Pada
sabtu sore, seorang peniliti keamanan berhasil meredam penyebaran wannacry
dengan mengaktifkan “kill switch” berupa alamat domain internet yang terdapat
dalam tubuh program ransomware tersebut. Kill swatch ini diakrtifkan dengan cara
membeli domain yang bersangkutan dengan harga murah, hanya 10 dollar AS atau
sekitar Rp. 130.000. peneliti keamanan Alfons Tanujaya di Indonesia melaporkan
angka infeksi Wannacry turun drastic dari 100.000an IP menjadi kisaran 1.000 IP.
Minggu, 14 Mei 2017, Kemenkominfo di Indonesia melakukan Konferensi
pers darurat untuk menyebarluaskan kabar soal bahaya wannacry. Semua
perusahaan dihimbau untuk menerapkan beberapa langkah untuk menghalau
ransomware berbahaya ini. Resomware wannacry ini dapat menyebar dan
menginfeksi komputer dengan cepat karena, ketika ransomware ini masuk ke
dalam sebuah komputer, ia akan mengunci data yang tersimpan dalam hard drive
komputer. Namun, sebelum itu , ransomware ini akan mencoba untuk terhubung
dengan sebuah situs. Jika situs tersebut tidak aktif dan komunikasi akan gagal,
maka wannacry akan melakukan proses berikutnya. Bagian inilah yang disebut
“kill switch” dan berhasil menghentikan penyebaran versi pertama dari wannacry.
Setelah wannacry menginfeksi sebuah komputer dan mengenkripsi data yang ada
di dalamnya , ia kemudian mencari tau tentang system berbagi data yang ada
4
didalam komputer tersebut dan mengeksploitasinya, lapor Financial Times. Untuk
melakukan ini wanna cry memanfaatkan alat spionase siber buatan Badan
Keamanan Nasional Amerika Serikat (NSA) yang dikenal dengan nama Eternal
Blue. Alat ini kemudian dicuri dari NSA dan dibocorkan ke internet, walau
sebenarnya, Microsoft cepat menambal lubang keamanan yang ada. Dengan eternal
blue wannacry kini dikenal sebagai salah satu ransomware yang paling merusak
yang pernah ada. Mengapa wannacry dapat menyebar dengan cepat karena ia dapat
melakukan propagasi dalam sekejap ke seluruh jaringan, menginfeksi komputer
yang terhubung ke jaringan meski tidak ada interaksi antar pengguna.
Marcus Hutchins adalah seorang pemuda yang berhasil menaklukkan
serangan wannacry. Ia mengaku bahwa ia tidak tidur selama 48 jam. Bersama
teman-temannya Malware-tech melawan Wannacry dengan mengidentifikasi kill
switch yang menghentikan penyebaran berbahaya tersebut. Hutchins mengaku
bahwa pekerjaannya adalah untuk mencari berbagai cara melacak dan
menghentikan botnet dan segala jenis malware lainnya. Pengetahuannya itulah
yang akhirnya membantunya menghentikan malware wannacry. Semua terjadi
secara tidak sengaja, saat menemukan sebuah nama domain didalam malware
tersebut.
5
BAB III
KESIMPULAN
6
DAFTAR PUSTAKA
Internet
https://tekno.kompas.com/read/2017/05/15/09095437/kronologi.serangan.ramsom
ware.wannacry.yang.bikin.heboh.internet?page=2
https://m.liputan6.com/tekno/read/2951734/mengenal-sosok-pria-22-tahun-yang-
berhasil-hentikan-wannacry
https://m.medcom.id/teknologi/news-teknologi/5b2j50ab-mengapa-wannacry-
menyebar-begitu