Mengatasi file yang terkena enskripsi virus maleware Ransomware dengan Wireshark

Wireshark to Find Decryption Key Cara Mengatasi file yang terkena enskripsi virus maleware Ransomware dengan Wireshark aplikasi untuk menem...

Wireshark to Find Decryption Key
Cara Mengatasi file yang terkena enskripsi virus maleware Ransomware dengan Wireshark aplikasi untuk menemukan Decryption Key



Sebelum mengunduh dan menggunakan Wireshark perlu di ketahui bahwa WireShark sendiri merupakan salah satu aplikasi Network sniffer yang paling banyak digunakan di luar sana, dan juga ingatlah bahwa beberapa virus ransomware melakukan enkripsi baru setiap kali komputer dinyalakan kembali, sehingga kalian juga harus mengonfigurasi Wireshark nantinya agar dapat berjalan secara otomatis saat startup. so Lets Do it!

1. Download Dan Install WireShark di komputer kalian masing-masing.
2.setelah itu buka aplikasi WireShark and then choose your active network interface for analyzing packets. pada koneksi network kalian yang aktif, klik 2x untuk memulai sniffing.

1-decrypt-files-wireshark-sensorstechforum

3. Pada umunya virus ransomeware sendiri akan masuk atau berjalan melalui Trafik HTTP, jadi kamu harus melakukan filter atau memisah Protokol mana saja yang menggunakan trafik HTTP.

2-ransomware-decryption-keys-mixed-sensorstechforum
Hasil Sniffing Sebelum Di Filter
http-traffic-sensorstechforum-filtered
Hasil Sniffing Setelah di filter
Kalian Juga bisa memfilter hasil sniffing berdasarkan IP Addres

filter-host-dest-sensorstechforum


Configure Wireshark to run automatically. To do this, first, you should go to the command prompt of your computer by typing cmd on your Windows search and running it. From there, type the following command with capital “-D” setting to get the unique key for your interface. The keys should look like the following:

4. sekarang setting WireShark agar dapat berjalan otomatis. untuk melakukannya kalian mesti membuka command prompt (CMD) dengan menekan tombol Win + R . lalu di CMD ketik "-D" (tanpa tanda kutip) lalu akan muncul  Seperti ini untuk mendapatkan Unique Code.

wireshark-keys-sensorstechforum

5. Copy kode dari Network yang sedang aktif atau kalian gunakan. lalu buat new text document di notepad lalu pastekan code tersebut didalam format seperti berikut:
→ wireshark -i 13MD2812-7212-3F21-4723-923F9G239F823(<= Your copied key) –k

kalian juga bisa menambahkan perintah -w pada code kalian tadi lalu simpan file dan beri nama. maka hasilnya kurang lebih seperti ini:

wireshark-sensorstechforum-text-file
ingat save file kalian dalam bentuk .bat bukan .txt lagi, caranya menuju menu file>Save as..
sensorstechforum-pic-wireshark-save-as-all-files

6. kemudian copy dan paste file .bat yang sudah kita buat tadi di dalam folder :

C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup,/p>

untuk cara cepat menuju lokasi tersebut, tekan Win + R lalu ketik shell:startup
shell-startup-bat-file-sensorstechforum

wireshark-startup-sensorstechforum
paste file disini

7. Setelah kalian merestart komputer kalian, jika virus ransomware mengenkripsi file kalian dan setelah itu menghasilkan kunci dan mengirimkannya ke server penjahat cyber, kalian harusnya sudah dapat mencegat paket komunikasi enskiripsi dan menganalisisnya.

untuk menganalisis trafik yang didapatkan dari paket yang kalian hasilkan sebelumnya caranya mudah saja, yaitu klik kanan lalu klik pada trafik yang ingin di cegat
intercept-traffic-sensorstechforum-ransomware

intercept-stream-sensorstechforum-intercepted
Tampilan Hasil Akhir Sniffer



DOWNLOAD from
SBWUNDUH

WireShark

Last Stable release (v3.0.1) • April 8, 2019

OFFICIAL SITE | Link (latest update)


*If there have some problem like broken link, please report us to repair.



sbwunduh, download, android,pc, windows, .exe, mac, game, games, HD, 3D, free, full version, version, full, pro, pro version, ios, app, apps, aplication, software, mod, mb, gb, download game, aplikasi, permainan, original, website, site, blog, tk, .tk, apk+data, apak, data, obb, apk+obb, 2018, 2019, torrent,

COMMENTS

SUBSCRIBE OUR CHANNEL TO SUPPORT US
Name

Action,10,Adventure,15,ANDROID,174,APP,14,Arcade,7,Battle,6,Battle Royale,12,Computer,11,Crafting,19,Fight,3,Game,174,Hack & Slash,11,Horror,5,MMORPG,8,Moba,1,MOD App,10,MOD Game,51,Offline,100,Online,74,Open World,31,PC Game,13,puzzle,12,Racing,12,RPG,33,RTS,5,Shooter,49,Simulator,14,Software,8,Sport,22,Strategy,13,Survival,42,Tutorial Information,9,Zombie,25,
ltr
item
SBWUNDUH: Mengatasi file yang terkena enskripsi virus maleware Ransomware dengan Wireshark
Mengatasi file yang terkena enskripsi virus maleware Ransomware dengan Wireshark
https://www.securitynewspaper.com/snews-up/2019/03/wireshark.png
SBWUNDUH
https://www.sbwunduh.tk/2019/05/mengatasi-file-yang-terkena-enskripsi.html
https://www.sbwunduh.tk/
https://www.sbwunduh.tk/
https://www.sbwunduh.tk/2019/05/mengatasi-file-yang-terkena-enskripsi.html
true
2583208648070292706
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy