Ransomware WannaCry Ternyata Lebih 'Suka' OS Windows Tipe Ini

Hasil riset terbaru dari firma keamanan Kaspersky Labs, Korban terbanyak serangan WannaCry bukan komputer yang menjalankan Windows XP.

Editor: oda
kasperskycontenthub
Ilustrasi 

TRIBUNJOGJA.COM - Masih was-was dengan serangan ransomware WannaCry? Wajar. Pasalnya, program jahat pengunci data ini memakan lebih dari 200.000 korban di 150 negara, termasuk Indonesia.

Perlukah menginstal ulang dan melakukan hardreset pada komputer yang kita gunakan? Lebih baik baca hasil riset ini dulu sebelum memilih sistem operasi yang akan kita gunakan.

Sempat dikabarkan bahwa sistem operasi lawas Windows XP rawan terkena serangan ransomware lantaran sudah tidak mendapat dukungan patch sekuriti dari Microsoft.

Namun, hasil riset terbaru dari firma keamanan Kaspersky Labs justru menunjukkan sebaliknya. Korban terbanyak serangan WannaCry bukan komputer yang menjalankan Windows XP, melainkan Windows 7.

Menurut data Kaspersky, sebanyak 97 persen korban WannaCry merupakan komputer yang menjalankan Windows 7.

Versi yang paling banyak diserang WannaCry adalah Windows 7 x64 Edition, disusul secara berturut-turut oleh Windows 7 reguler, Windows 7 Home x64 Edition, dan Windows 7 Home Edition.

Sebaliknya, korban WannaCry yang menjalankan Windows XP terbilang tidak signifikan. Perlu ditambahkan bahwa angka tersebut hanya diperoleh dari komputer-komputer yang menjalankan software antivirus Kaspersky. 

Meski demikian, sebagaimana dirangkum KompasTekno dariArsTechnica, Minggu (21/5/2017), firma keamanan lain seperti BitSight mengungkapkan temuan senada yang menyebutkan bahwa 67 persen korban WannaCry merupakan komputer berbasis Windows 7.

Menurut data Net Market Share, Windows 7 merupakan versi OS Windows yang paling banyak dipakai dengan pangsa pasar sebesar 48,5 persen di ranah sistem operasi desktop, per April 2017. Windows XP yang sudah berumur 16 tahun masih dijalankan oleh sekitar 7 persen pengguna komputer.

Tak perlu phising

WannaCry merupakan program jahat kategori ransomware yang menginfeksi lalu mengunci data di komputer korban dengan teknik enkripsi yang sukar dipecahkan.

Sang ransomware kemudian meminta tebusan 300 dollar AS dalam bentuk mata uang virtual Bitcoin kepada korban apabila menginginkan datanya selamat.

Pembuat WannaCry memanfaatkan exploit bernama "EternalBlue" yang dicuri dari dinas Intel Amerima Serikat, NSA, pada April lalu oleh kelompok hacker bernama Shadow Broker.

Exploit EternalBlue yang digunakan WannaCry mengincar celah keamanan di protokol Server Message Block (SMBv1) di sistem operasi Windows yang biasanya dipakai untuk sharing dokumen dan printer antar komputer di perusahaan.

Tak seperti ransomware lain yang umumnya mengandalkan teknik phising (mengirim tautan jebakan, misalnya lewat e-mail), dengan exploit EnternalBlue, WannaCry bisa mencari korban dan menyebarkan diri secara otomatis  dengan memindai komputer mana yang memiliki SMB terbuka di jaringan internet.

Halaman
12
Sumber: Kompas.com
Rekomendasi untuk Anda
  • Ikuti kami di
    AA

    Berita Terkini

    Berita Populer

    © 2025 TRIBUNnews.com Network,a subsidiary of KG Media.
    All Right Reserved