Petya (perangkat pemeras): Perbedaan antara revisi
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 29389589; atribusi sumber disertakan. |
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi |
||
| Baris 1: | Baris 1: | ||
[[File:2017_Petya_cyberattack_screenshot.jpg|thumb|right|280px|2017 Petya cyberattack screenshot]] | |||
'''Petya''' merupakan [[perangkat pemeras]] (''ransomware'') pengenkripsi yang pertama kali ditemukan pada tahun 2016. Petya menyerang komputer dengan sistem operasi [[Microsoft Windows|Windows]]. Dampak yang ditimbulkan dari perangkat pemeras ini adalah pengguna tidak dapat mengakses komputer dan semua berkas di dalamnya terkunci, kemudian perangkat tersebut meminta sejumlah tebusan yang dibayarkan menggunakan [[Bitcoin]]. | '''Petya''' merupakan [[perangkat pemeras]] (''ransomware'') pengenkripsi yang pertama kali ditemukan pada tahun 2016. Petya menyerang komputer dengan sistem operasi [[Microsoft Windows|Windows]]. Dampak yang ditimbulkan dari perangkat pemeras ini adalah pengguna tidak dapat mengakses komputer dan semua berkas di dalamnya terkunci, kemudian perangkat tersebut meminta sejumlah tebusan yang dibayarkan menggunakan [[Bitcoin]]. | ||
| Baris 4: | Baris 6: | ||
== Sejarah == | == Sejarah == | ||
Petya pertama kali ditemukan pada Maret 2016, sementara jenis lain dari Petya diketahui pada Mei 2016. | Petya pertama kali ditemukan pada Maret 2016,<ref>[http://blog.checkpoint.com/2016/04/11/decrypting-the-petya-ransomware/ Decrypting the Petya Ransomware]. ''Check Point Blog''. 2016-04-11.</ref><ref>Lucian Constantin. [http://www.networkworld.com/article/3069990/petya-ransomware-is-now-double-the-trouble.html Petya ransomware is now double the trouble]. ''NetworkWorld''.</ref> sementara jenis lain dari Petya diketahui pada Mei 2016.<ref>Lucian Constantin. [http://www.networkworld.com/article/3069990/petya-ransomware-is-now-double-the-trouble.html Petya ransomware is now double the trouble]. ''NetworkWorld''.</ref> | ||
=== Serangan global 2017 === | === Serangan global 2017 === | ||
Pada 27 Juni 2017, [[serangan dunia maya]] dalam skala besar bermula dengan menggunakan jenis baru dari Petya, dan perusahaan asal Ukraina yang pertama kali menyatakan terkena dampak dari serangan ini. [[Kaspersky Lab]] melaporkan serangan ini sudah menyebar ke [[Prancis]], [[Jerman]], [[Italia]], [[Polandia]], [[Britania Raya]], dan [[Amerika Serikat]]; tetapi sebagian besar serangan mengarah ke [[Rusia]] dan [[Ukraina]]. Pada 28 Juni 2017, [[ESET]] memperkirakan sekitar 80% serangan menyasar Ukraina, disusul oleh Jerman dengan tingkat infeksi sekitar 9%. [[Dmitry Peskov]], sekretaris presiden [[Vladimir Putin]] dalam bidang pers, menyatakan bahwa serangan Petya tidak menyebabkan permasalahan serius di Rusia. | Pada 27 Juni 2017, [[serangan dunia maya]] dalam skala besar bermula dengan menggunakan jenis baru dari Petya, dan perusahaan asal Ukraina yang pertama kali menyatakan terkena dampak dari serangan ini.<ref>[http://www.bbc.com/news/technology-40416611 Global ransomware attack causes chaos]. ''BBC News''. 27 June 2017.</ref> [[Kaspersky Lab]] melaporkan serangan ini sudah menyebar ke [[Prancis]], [[Jerman]], [[Italia]], [[Polandia]], [[Britania Raya]], dan [[Amerika Serikat]]; tetapi sebagian besar serangan mengarah ke [[Rusia]] dan [[Ukraina]].<ref>[http://www.bbc.com/news/technology-40416611 Global ransomware attack causes chaos]. ''BBC News''. 27 June 2017.</ref><ref>Giles Turner. [https://www.bloomberg.com/news/articles/2017-06-27/ukraine-russia-report-ransomware-computer-virus-attacks New Cyberattack Goes Global, Hits WPP, Rosneft, Maersk]. ''Bloomberg''. 27 June 2017.</ref> Pada 28 Juni 2017, [[ESET]] memperkirakan sekitar 80% serangan menyasar Ukraina, disusul oleh Jerman dengan tingkat infeksi sekitar 9%.<ref>[http://www.bbc.com/news/technology-40428967 Tax software blamed for cyber-attack spread]. ''BBC News''. 28 June 2017.</ref> [[Dmitry Peskov]], sekretaris presiden [[Vladimir Putin]] dalam bidang pers, menyatakan bahwa serangan Petya tidak menyebabkan permasalahan serius di Rusia.<ref>[http://www.bbc.com/news/technology-40428967 Tax software blamed for cyber-attack spread]. ''BBC News''. 28 June 2017.</ref> | ||
Christiaan Beek, teknisi [[McAfee]], menyatakan bahwa jenis baru dari Petya menyerang perusahaan dalam bidang energi, pembangkit listrik, halte bus, pom bensin, bandara, dan perbankan. Kaspersky menyebut jenis baru ini sebagai "NotPetya", untuk membedakan dengan Petya yang dibuat pada tahun 2016. | Christiaan Beek, teknisi [[McAfee]], menyatakan bahwa jenis baru dari Petya menyerang perusahaan dalam bidang energi, pembangkit listrik, halte bus, pom bensin, bandara, dan perbankan.<ref>[http://www.bbc.com/news/technology-40416611 Global ransomware attack causes chaos]. ''BBC News''. 27 June 2017.</ref><ref>Matt Burgess. [http://www.wired.co.uk/article/petya-malware-ransomware-attack-outbreak-june-2017 There's another 'worldwide' ransomware attack and it's spreading quickly]. ''Wired UK''.</ref> Kaspersky menyebut jenis baru ini sebagai "NotPetya", untuk membedakan dengan Petya yang dibuat pada tahun 2016.<ref>[http://www.bbc.com/news/technology-40416611 Global ransomware attack causes chaos]. ''BBC News''. 27 June 2017.</ref> | ||
== Dampak == | == Dampak == | ||
Serangan Petya yang berlangsung pada 27 Juni 2017 telah berdampak pada matinya sistem pemantauan radiasi di [[Pembangkit Listrik Tenaga Nuklir Chernobyl]]. Beberapa kementerian, bank, maupun sistem kereta di Ukraina juga terkena dampak dari serangan ini. | Serangan Petya yang berlangsung pada 27 Juni 2017 telah berdampak pada matinya sistem pemantauan radiasi di [[Pembangkit Listrik Tenaga Nuklir Chernobyl]].<ref>Andrew Griffin. [http://www.independent.co.uk/news/world/europe/chernobyl-ukraine-petya-cyber-attack-hack-nuclear-power-plant-danger-latest-a7810941.html Chernobyl's radiation monitoring system has been hit by the worldwide cyber attack]. ''The Independent''. 27 June 2017.</ref> Beberapa kementerian, bank, maupun sistem kereta di Ukraina juga terkena dampak dari serangan ini.<ref>Mark Scott. [https://www.nytimes.com/2017/06/27/technology/ransomware-hackers.html New Cyberattack Spreads in Europe, Russia and U.S]. ''The New York Times''. 27 June 2017.</ref> | ||
Beberapa perusahaan lain juga dilaporkan terkena dampak dari serangan ini, yaitu perusahaan periklanan asal Britania Raya [[WPP plc|WPP]], [[Maersk]] Line, perusahaan medis asal Amerika Serikat [[Merck & Co.]], perusahaan minyak asal Rusia [[Rosneft]] (bagian produksi minyak tidak terkena dampaknya), lembaga bantuan hukum multinasional [[DLA Piper]], perusahaan konstruksi asal Prancis (juga cabangnya di Estonia), serta perusahaan makanan [[Mondelēz International]]. | Beberapa perusahaan lain juga dilaporkan terkena dampak dari serangan ini, yaitu perusahaan periklanan asal Britania Raya [[WPP plc|WPP]],<ref>Mark Scott. [https://www.nytimes.com/2017/06/27/technology/ransomware-hackers.html New Cyberattack Spreads in Europe, Russia and U.S]. ''The New York Times''. 27 June 2017.</ref> [[Maersk]] Line,<ref>[http://www.npr.org/sections/thetwo-way/2017/06/27/534560169/large-cyberattack-hits-ukraine-snarling-electric-grids-and-airports 'Petya' Cyberattack Cripples Ukraine, And Experts Say It's Spreading Globally]. NPR. 27 June 2017.</ref> perusahaan medis asal Amerika Serikat [[Merck & Co.]], perusahaan minyak asal Rusia [[Rosneft]] (bagian produksi minyak tidak terkena dampaknya<ref>[https://www.reuters.com/article/us-russia-rosneft-cyberattack-idUSKBN19I1N9 Russia's Rosneft says hit by cyber attack, oil production unaffected]. ''Reuters''. 27 June 2017.</ref>), lembaga bantuan hukum multinasional [[DLA Piper]],<ref>Mark Scott. [https://www.nytimes.com/2017/06/27/technology/ransomware-hackers.html New Cyberattack Spreads in Europe, Russia and U.S]. ''The New York Times''. 27 June 2017.</ref> perusahaan konstruksi asal Prancis (juga cabangnya di Estonia),<ref>Lennart Ruuda. [http://majandus24.postimees.ee/4160147/ehituse-abc-sulges-kuberrunnaku-tottu-koik-oma-poed Ehituse ABC sulges küberrünnaku tõttu kõik oma poed]. Postimees. 2017-06-28.</ref> serta perusahaan makanan [[Mondelēz International]].<ref>[http://www.bbc.com/news/technology-40416611 Global ransomware attack causes chaos]. ''BBC News''. 27 June 2017.</ref><ref>Jon Henley. [https://www.theguardian.com/world/2017/jun/27/petya-ransomware-attack-strikes-companies-across-europe 'Petya' ransomware attack strikes companies across Europe and US]. ''The Guardian''. 27 June 2017.</ref> | ||
== Varian == | == Varian == | ||
=== Petya & Mischa === | === Petya & Mischa === | ||
Petya & Mischa Muncul pada Maret 2016, dikembangkan oleh Janus. Varian ini menonjol karena kemampuannya memodifikasi Master Boot Record (MBR) dan menampilkan layar tebusan berupa grafis tengkorak berwarna merah dan putih. Petya mengunci Master File Table (MFT) menggunakan Salsa20 Mischa dibuat petya pada Mei 2016 sebagai komponen tambahan. Jika Petya gagal memperoleh hak akses administratif untuk mengunci MBR, biner tersebut akan mengeksekusi Mischa untuk melakukan enkripsi file pengguna secara konvensional tanpa memengaruhi proses booting. | Petya & Mischa Muncul pada Maret 2016, dikembangkan oleh Janus. Varian ini menonjol karena kemampuannya memodifikasi Master Boot Record (MBR) dan menampilkan layar tebusan berupa grafis tengkorak berwarna merah dan putih. Petya mengunci Master File Table (MFT) menggunakan Salsa20 Mischa dibuat petya pada Mei 2016 sebagai komponen tambahan. Jika Petya gagal memperoleh hak akses administratif untuk mengunci MBR, biner tersebut akan mengeksekusi Mischa untuk melakukan enkripsi file pengguna secara konvensional tanpa memengaruhi proses booting. | ||
| Baris 26: | Baris 26: | ||
=== NotPetya === | === NotPetya === | ||
NotPetya merupakan perangkat lunak berbahaya jenis penghancur data yang menyebar secara luas pada Juni 2017. Meskipun secara visual identik dengan Petya, para peneliti keamanan seperti [[Kaspersky Anti-Virus|Kaspersky]] dan [[CrowdStrike]] menyimpulkan bahwa tujuan utamanya adalah gangguan infrastruktur digital, bukan pemerasan. Hal ini dikarenakan mekanisme pemulihan data sengaja dirancang tidak berfungsi oleh program itu sendiri. NotPetya juga memanfaatkan celah keamanan jaringan yang dikenal sebagai EternalBlue untuk menyebar ke sistem lain secara otomatis. Menanggapi penyalahgunaan kode tersebut, pengembang asli Petya kemudian merilis kunci pembuka untuk varian asli, Mischa, dan Goldeneye ke publik. | NotPetya merupakan perangkat lunak berbahaya jenis penghancur data yang menyebar secara luas pada Juni 2017. Meskipun secara visual identik dengan Petya, para peneliti keamanan seperti [[Kaspersky Anti-Virus|Kaspersky]] dan [[CrowdStrike]] menyimpulkan bahwa tujuan utamanya adalah gangguan infrastruktur digital, bukan pemerasan. Hal ini dikarenakan mekanisme pemulihan data sengaja dirancang tidak berfungsi oleh program itu sendiri. NotPetya juga memanfaatkan celah keamanan jaringan yang dikenal sebagai EternalBlue untuk menyebar ke sistem lain secara otomatis. Menanggapi penyalahgunaan kode tersebut, pengembang asli Petya kemudian merilis kunci pembuka untuk varian asli, Mischa, dan Goldeneye ke publik. | ||
| Baris 34: | Baris 33: | ||
== Referensi == | == Referensi == | ||
<references /> | |||
== Sumber dan atribusi == | |||
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Petya+%28perangkat+pemeras%29&oldid=29389589 Wikipedia bahasa Indonesia], revisi 29389589 (2026-06-26T14:02:41Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku. | |||
<!-- WIKI_UNISSULA_PRESENTATION_V4 --> | |||
Revisi terkini sejak 24 Agustus 2026 18.09

Petya merupakan perangkat pemeras (ransomware) pengenkripsi yang pertama kali ditemukan pada tahun 2016. Petya menyerang komputer dengan sistem operasi Windows. Dampak yang ditimbulkan dari perangkat pemeras ini adalah pengguna tidak dapat mengakses komputer dan semua berkas di dalamnya terkunci, kemudian perangkat tersebut meminta sejumlah tebusan yang dibayarkan menggunakan Bitcoin.
Varian dari Petya pertama kali terlihat pada Maret 2016, yang menyebar melalui lampiran surat elektronik. Pada Juni 2017, jenis baru dari Petya digunakan untuk serangan secara global, dengan target utamanya adalah Ukraina. Jenis baru ini menggunakan exploit EternalBlue, yang mana dipercaya sebagai buatan Badan Keamanan Nasional Amerika Serikat (NSA), dan juga digunakan sebelumnya oleh WannaCry. Kaspersky Lab menyebut versi ini sebagai NotPetya untuk membedakan dengan Petya yang dibuat pada tahun 2016.
Sejarah
Petya pertama kali ditemukan pada Maret 2016,[1][2] sementara jenis lain dari Petya diketahui pada Mei 2016.[3]
Serangan global 2017
Pada 27 Juni 2017, serangan dunia maya dalam skala besar bermula dengan menggunakan jenis baru dari Petya, dan perusahaan asal Ukraina yang pertama kali menyatakan terkena dampak dari serangan ini.[4] Kaspersky Lab melaporkan serangan ini sudah menyebar ke Prancis, Jerman, Italia, Polandia, Britania Raya, dan Amerika Serikat; tetapi sebagian besar serangan mengarah ke Rusia dan Ukraina.[5][6] Pada 28 Juni 2017, ESET memperkirakan sekitar 80% serangan menyasar Ukraina, disusul oleh Jerman dengan tingkat infeksi sekitar 9%.[7] Dmitry Peskov, sekretaris presiden Vladimir Putin dalam bidang pers, menyatakan bahwa serangan Petya tidak menyebabkan permasalahan serius di Rusia.[8]
Christiaan Beek, teknisi McAfee, menyatakan bahwa jenis baru dari Petya menyerang perusahaan dalam bidang energi, pembangkit listrik, halte bus, pom bensin, bandara, dan perbankan.[9][10] Kaspersky menyebut jenis baru ini sebagai "NotPetya", untuk membedakan dengan Petya yang dibuat pada tahun 2016.[11]
Dampak
Serangan Petya yang berlangsung pada 27 Juni 2017 telah berdampak pada matinya sistem pemantauan radiasi di Pembangkit Listrik Tenaga Nuklir Chernobyl.[12] Beberapa kementerian, bank, maupun sistem kereta di Ukraina juga terkena dampak dari serangan ini.[13]
Beberapa perusahaan lain juga dilaporkan terkena dampak dari serangan ini, yaitu perusahaan periklanan asal Britania Raya WPP,[14] Maersk Line,[15] perusahaan medis asal Amerika Serikat Merck & Co., perusahaan minyak asal Rusia Rosneft (bagian produksi minyak tidak terkena dampaknya[16]), lembaga bantuan hukum multinasional DLA Piper,[17] perusahaan konstruksi asal Prancis (juga cabangnya di Estonia),[18] serta perusahaan makanan Mondelēz International.[19][20]
Varian
Petya & Mischa
Petya & Mischa Muncul pada Maret 2016, dikembangkan oleh Janus. Varian ini menonjol karena kemampuannya memodifikasi Master Boot Record (MBR) dan menampilkan layar tebusan berupa grafis tengkorak berwarna merah dan putih. Petya mengunci Master File Table (MFT) menggunakan Salsa20 Mischa dibuat petya pada Mei 2016 sebagai komponen tambahan. Jika Petya gagal memperoleh hak akses administratif untuk mengunci MBR, biner tersebut akan mengeksekusi Mischa untuk melakukan enkripsi file pengguna secara konvensional tanpa memengaruhi proses booting.
Goldeneye
Goldeneye memiliki mekanisme yang serupa dengan versi petya yang asli, namun menggunakan warna kuning pada grafis tengkorak dan teks instruksinya. Varian ini secara teknis lebih kompleks karena menggabungkan enkripsi MBR dengan enkripsi file individual.
NotPetya
NotPetya merupakan perangkat lunak berbahaya jenis penghancur data yang menyebar secara luas pada Juni 2017. Meskipun secara visual identik dengan Petya, para peneliti keamanan seperti Kaspersky dan CrowdStrike menyimpulkan bahwa tujuan utamanya adalah gangguan infrastruktur digital, bukan pemerasan. Hal ini dikarenakan mekanisme pemulihan data sengaja dirancang tidak berfungsi oleh program itu sendiri. NotPetya juga memanfaatkan celah keamanan jaringan yang dikenal sebagai EternalBlue untuk menyebar ke sistem lain secara otomatis. Menanggapi penyalahgunaan kode tersebut, pengembang asli Petya kemudian merilis kunci pembuka untuk varian asli, Mischa, dan Goldeneye ke publik.
Lihat pula
Referensi
- ↑ Decrypting the Petya Ransomware. Check Point Blog. 2016-04-11.
- ↑ Lucian Constantin. Petya ransomware is now double the trouble. NetworkWorld.
- ↑ Lucian Constantin. Petya ransomware is now double the trouble. NetworkWorld.
- ↑ Global ransomware attack causes chaos. BBC News. 27 June 2017.
- ↑ Global ransomware attack causes chaos. BBC News. 27 June 2017.
- ↑ Giles Turner. New Cyberattack Goes Global, Hits WPP, Rosneft, Maersk. Bloomberg. 27 June 2017.
- ↑ Tax software blamed for cyber-attack spread. BBC News. 28 June 2017.
- ↑ Tax software blamed for cyber-attack spread. BBC News. 28 June 2017.
- ↑ Global ransomware attack causes chaos. BBC News. 27 June 2017.
- ↑ Matt Burgess. There's another 'worldwide' ransomware attack and it's spreading quickly. Wired UK.
- ↑ Global ransomware attack causes chaos. BBC News. 27 June 2017.
- ↑ Andrew Griffin. Chernobyl's radiation monitoring system has been hit by the worldwide cyber attack. The Independent. 27 June 2017.
- ↑ Mark Scott. New Cyberattack Spreads in Europe, Russia and U.S. The New York Times. 27 June 2017.
- ↑ Mark Scott. New Cyberattack Spreads in Europe, Russia and U.S. The New York Times. 27 June 2017.
- ↑ 'Petya' Cyberattack Cripples Ukraine, And Experts Say It's Spreading Globally. NPR. 27 June 2017.
- ↑ Russia's Rosneft says hit by cyber attack, oil production unaffected. Reuters. 27 June 2017.
- ↑ Mark Scott. New Cyberattack Spreads in Europe, Russia and U.S. The New York Times. 27 June 2017.
- ↑ Lennart Ruuda. Ehituse ABC sulges küberrünnaku tõttu kõik oma poed. Postimees. 2017-06-28.
- ↑ Global ransomware attack causes chaos. BBC News. 27 June 2017.
- ↑ Jon Henley. 'Petya' ransomware attack strikes companies across Europe and US. The Guardian. 27 June 2017.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 29389589 (2026-06-26T14:02:41Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.