HOTLINE

(0275) 2974 127

CHAT WA 24/7
0859-60000-390 (Sales)
0852-8969-9009 (Support)
Categories: Blog

Pengertian, Bahaya dan Cara Mencegah Malware Emotet

Beberapa bulan belakangan sedang ramai serangan malware yang tergolong baru, yaitu bernama “Emotet ”. Malware Emotet bekerja dengan memanfaatkan social engineering untuk penyebarannya, sehingga perlu lebih berhati-hati lagi.

Sudah ada beberapa laporan korban dari Malware Emotet yang masuk saat ini, meskipun berbahaya Malware Emotet ini bisa dicegah dengan beberapa cara.

Apa Itu Malware Emotet?

Menurut Wikipedia, Malware Emotet merupakan malware yang berasal dari Ukraina. Malware ini dikenal dengan nama “Haedo”.

Malware Emotet pertama kali terdeteksi pada tahun 2004 oleh pengamat siber dunia dan menjadi salah satu malware yang berbahaya.

Versi pertama Malware Emotet sebagai trojan yang menyerang perbankan, tujuannya untuk mencuri kredensial perbankan dari server yang terinfeksi.

Tahun 2016 dan 2017, Emotet dikenal sebagai “Mealybug”, yaitu trojan yang menyamar menjadi “loader” agar bisa masuk ke sistem dan mengijinkan user untuk mendownload file tersebut.

Sekarang ini, Emotet menyebar melalui email spam. Email yang dikirimkan berisi tautan berbahaya atau dokumen yang sudah terinfeksi. Jika membuka tautan atau download dokumen, malware akan terdownload secara otomatis ke komputer dan menyebar.

Cara Penyebaran Malware Emotet

Dirangkum dari berbagai sumber, Emotet bisa menyebar dengan berbagai cara. Tidak hanya memanfaatkan email saja, ada banyak teknik yang digunakan Malware Emotet untuk menyebarkan malware.

Berikut pembahasan cara penyebaran malware Emotet :

  • Spam Email

Malware Emotet paling banyak menyebar lewat email spam. Saat email dibuka atau dokumen terdownload, malware akan mendownload jenis malware lain seperti Trickbot, Qbot dan Dridex.

  • Aplikasi NetPass

Aplikasi NetPass.exe merupakan aplikasi yang berfungsi untuk recovery password dalam jaringan.

NetPass merupakan file yang berada pada Windows, jika lokasinya ada di C:\Program Files\Network Password Recovery\netpass.exe berarti benar. Jika tidak pada direktori tersebut, bisa dipastikan itu adalah malware.

  • Outlook Scrapper

Outlook Scraper merupakan tools yang berfungsi untuk melakukan pencarian/scraping file pada layanan email Outlook.

  • WebBrowserPassView

Aplikasi ini berfungsi untuk memulihkan username dan password yang tersimpan pada browser. Browser yang bisa digunakan seperti Chrome, Firefox, Safari dan Opera.

  • Mail PassView

Aplikasi ini berfungsi untuk memulihkan username dan password berbagai layanan email seperti Gmail, Outlook, Yahoo, Windows Mail dan lainnya.

  • RAR Extractor

Aplikasi ini berfungsi untuk melakukan ekstrak atau membuka file berekstensi RAR. Jika sudah terinfeksi, biasanya Malware Emotet akan mengirimkan email ke beberapa pengguna lain semenarik mungkin dari orang yang dikenal.

Bahaya Malware Emotet

Malware Emotet menargetkan mulai dari perorangan, organisasi, perusahaan dan pemerintahan.

Beberapa korban yang pernah terinfeksi Emotet tahun 2018 rumah sakit Fuerstenfeldbruck di Jerman yang harus mematikan 450 komputer. Ada juga kasus bulan September 2019, Pengadilan di Berlin terinfeksi dan Desember 2019 Universitas Gissen menjadi korban.

Itu hanya beberapa kasus yang muncul ke publik, masih banyak perorangan, organisasi atau perusahaan yang menjadi korban malware Emotet .

Jadi mulai sekarang perlu berhati-hati, hindari membuka email atau download aplikasi yang bersumber bukan website resmi. Karena Malware Emotet bisa mengirim email palsu yang sangat meyakinkan sehingga sulit dibedakan dengan yang asli.

Ada beberapa cara mencegah Malware Emotet yang bisa dipraktekkan untuk mengamankan komputer dan data-data saat ini.

Cara Mencegah Malware Emotet

Tidak perlu khawatir akan serangan Malware Emotet karena masih bisa dicegah. Memang jika sudah terkena Malware Emotet, penanganannya tidak gampang.

Ada beberapa cara yang bisa anda terapkan untuk mencegahnya, silahkan ikuti panduan dan praktekkan cara-cara berikut ini :

  • Pelatihan social engineering dan phishing

Malware Emotet bisa menyerang setelah korban melakukan aksi tertentu. Untuk itu bisa membekali semua pengguna internet dalam suatu perusahaan atau organisasi tentang pentingnya keamanan siber.

Dengan begini prosentase menjadi korban Malware Emotet bisa semakin kecil.

  • Hindari membuka email sembarangan

Malware Emotet bisa menyamar seperti email asli, harus melakukan double cross check untuk memastikan bahwa email tersebut asli tidak mengandung malware. Cek kembali email pengirimnya, hindari membuka email yang masuk spam karena ada indikasi mengandung spam.

  • Update sistem operasi terbaru

Update memiliki fungsi untuk menambal celah keamanan yang belum sempurna dari sistem operasi.

Jadi selalu lakukan update sistem operasi saat ada ada notifikasi update baru. Karena TricBot bekerja dengan mengandalkan kerentanan yang ada di Windows.

  • Gunakan 2FA

Two factor authentication merupakan proteksi tambahan agar akun-akun penting anda selalu aman. Jika perlu gunakan password yang sulit ditebak.

  • Menggunakan antivirus tambahan

Antivirus berfungsi untuk melakukan scanning virus dan malware yang menyerang komputer kita. Ada banyak rekomendasi antivirus yang bisa dipilih, silahkan pilih yang memiliki fitur security paling lengkap.

  • Filtering email

Lakukan filtering email dengan memberikan beberapa indikator seperti subjek berbahaya, IP tidak dikenal, ekstensi file, mengandung link dan sejenisnya.

  • Setting firewall

Lakukan pembatasan Server Message Block untuk komunikasi dengan komputer lain dengan Rule OBject Group Windows Firewall.

Jadilah yang pertama untuk memberi nilai
Risa Y

Recent Posts

Amankan Website dari XSS Vulnerability dengan CSP

Ketika kamu ingin membuat website, ada beberapa hal yang perlu kamu perhatikan, khususnya tingkat keamanan…

2 days ago

Rekomendasi Website dan Aplikasi Kompres File PDF

Kompresi online file PDF ukuran 200 KB dan 500 KB atau rahasia kompresi PDF di…

2 days ago

Disclaimer: Pengertian, Jenis, dan Cara Membuatnya

Kamu pasti tahu disclaimer di blog, kan? Pasalnya, disclaimer merupakan salah satu tulisan yang sering…

3 days ago

Cara Mudah Menghapus Cache di Google Chrome

Pernahkah Anda mendengar kata cache? Jadi, apakah ada perbedaan antara cache hosting dan cache browser…

3 days ago

Yuk Cari Tahu! Cara Memasang Widget di WordPress

Apakah kamu pengguna WordPress? Apakah kamu ingin menambahkan kalender atau kode HTML ke website? Jika…

4 days ago

Apa Saja yang Harus Dipejalari Untuk Menjadi Seorang IT Support?

Saat ini, karir apa pun yang berhubungan dengan IT menjadi semakin populer. Tak heran jika…

4 days ago