Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • HATI-HATI TROJAN Win32/LockScreen.AJX; DATANG dan MENGUNCI OS Windows KITA
  • Teknologi

HATI-HATI TROJAN Win32/LockScreen.AJX; DATANG dan MENGUNCI OS Windows KITA

1 min read

Win32/LockScreen.AJX , adalah malware berkategori Trojan yang perilakunya adalah memblok akses user ke Windows Operating System. Setelah berhasil dideteksi oleh ESET, kemudian diidentifikasi sebagai Win32/LockScreen.AJX, yang juga varian terbaru dari keluarga LockScreen.

Trojan tersebut berukuran 348 KB, memiliki beberapa alias yaitu Trojan-Ransom.Win32.Foreign.acz, Ransom!ez trojan, Trojan:Win32/Ransirac.C. Umumnya menyebaran melalui attachment email.

Setelah diaktifkan, LockScreen.AJX akan meng-copy diri pada lokasi-lokasi sebagai berikut:

  • %windir%\system32\InetAccelerator.exe
  • %commonappdata%\InetAccelerator\InetAccelerator.exe
  • %appdata%\InetAccelerator\InetAccelerator.exe

Kemudian akan menghapus Registry entries berikut ini:

  • [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\
    Safeboot]
  • [HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Safeboot]
  • [HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Safeboot]

Setelah ia siap beraksi, maka setiap kali user akan mengakses OS Windows pada komputernya, maka akan muncul pop up box sebagai berikut:

       

Akibat lain yang ditimbulkan oleh LockScreen.AJX pada komputer adalah mematikan sistem restore , dan memodifikasi file :

  • %windir%\win.ini

Program-program berikut ini juga akan ikut terkena dampak :

  • taskmgr.exe
  • procexp.exe

Sehingga tentu saja kehadirannya akan sangat mengganggu para user. Oleh sebab itu perlu diinformasikan bagi para user di Indonesia untuk berhati-hati.

Meskipun ESET telah berhasil mengenali signature Trojan Win32/LockScreen.AJX, tetapi pencegahan tentu lebih baik dari pada harus kena dulu. Setuju?

Continue Reading

Previous: DIRGAHAYU REPUBLIK INDONESIA TERCINTA
Next: MALWARE MENYUSUP LEWAT CELAH JAVA, AMANKAN JAVA SEGERA

Related Stories

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang

August 13, 2025
Gawat! Autentikasi Tahan Phising Bobol Gawat! Autentikasi Tahan Phising Bobol
3 min read
  • Sektor Bisnis
  • Teknologi

Gawat! Autentikasi Tahan Phising Bobol

August 12, 2025
Evolusi EDR Killer Baru Mengancam Keamanan Sistem Evolusi EDR Killer Baru Mengancam Keamanan Sistem
3 min read
  • Sektor Bisnis
  • Teknologi

Evolusi EDR Killer Baru Mengancam Keamanan Sistem

August 11, 2025

Recent Posts

  • Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
  • Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
  • Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
  • Fitur Direct Sand Microsoft 365 Dieksploitasi
  • Adware Semakin Merajalela Begini Cara Melindungi Ponsel Anda
  • Paket NPM dan Go Berbahaya Ditemukan Mengancam Data Pengembang
  • Zero Day WinRAR Mengundang Maut
  • Paket Software Palsu Diunduh 275 Ribu Kali
  • Taktik Baru Malware SocGholish Jebak Pengguna
  • Gawat! Autentikasi Tahan Phising Bobol

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi
4 min read
  • Ransomware
  • Sektor Bisnis

Munculnya Ancaman Baru dan Strategi Pertahanan yang Harus Diadopsi

August 15, 2025
Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber
4 min read
  • Edukasi
  • Sektor Personal

Mengapa Kaum Muda Lebih Rentan terhadap Ancaman Siber

August 15, 2025
Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT
3 min read
  • Ransomware

Ancaman Ransomware Baru dengan Taktik Mirip Kelompok APT

August 14, 2025
Fitur Direct Sand Microsoft 365 Dieksploitasi Fitur Direct Sand Microsoft 365 Dieksploitasi
3 min read
  • Sektor Bisnis
  • Sektor Personal

Fitur Direct Sand Microsoft 365 Dieksploitasi

August 14, 2025

Copyright © All rights reserved. | DarkNews by AF themes.