Menurut ID-SIRTII, Wannacry mengincar PC berbasis windows yang memiliki kelemahan atau celah terkait fungsi SMB yang dijalankan di komputer. Meski serangannya telah meluas, sejumlah tips pencegahan bisa dilakukan demi terhindar dari serangan ransomware tersebut.
Tercatat ada beberapa langkah antisipasi yang bisa dilakukan untuk mencegah infeksi WannaCrypt. Dalam keterangan resmi yang diterima detikINET, ID-SIRTII membeberkan lima poin yang bisa dilakukan berikut.
SCROLL TO CONTINUE WITH CONTENT
2. Jangan mengaktifkan fungsi macros
3. Non aktifkan fungsi SMB v1
4. Lakukan pemblokiran pada akses port 139/445 dan 3389
5. Backup file penting yang ada di komputer pada lokasi lain
Sebagai informasi, patch keamanan MS17-010 yang dirilis Microsoft sejatinya sudah diumumkan sejak bulan Maret lalu. Namun sepertinya sebagian besar komputer yang ada di dunia belum menginstalnya. Sehingga kelengahan ini pun dimanfaatkan secara masif oleh penyebar WannaCrypt.
Dalam keterangannya, ID-SIRTII juga menyebut belum ada solusi bagi komputer yang terlanjur terinfeksi WannaCrypt. Sehingga cara terbaik untuk menghindarinya salah satunya adalah dengan mengikuti langkah-langkah di atas.
Lebih lanjut, Wakil Ketua ID-SIRTII Muhammad Salahuddien Manggalany juga menyarankan agar perusahaan atau organisasi lainnya untuk meminimalkan sambungan internet di jaringan komputernya pada Senin pekan depan, sebelum memastikan patch keamanan dari Microsoft sudah diinstal. Pasalnya infeksi WannaCrypt berpotensi meningkat di hari kerja.
"Hari senin, kantor buka, mohon diwaspadai: agar jangan terhubung ke LAN dan internet dulu, backup data penting, pastikan anti virus sudah update serta security patch yang disarankan oleh microsoft sudah dilakukan," ujarnya melalui pesan singkat kepada detikINET.