Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Tuesday, February 8, 2011

Tips Membasmi Virus Ramnit dari Komputer



Dr.Web LiveCD (vaksin)
 
Jakarta - Meski terbilang baru, namun penyebaran virus Ramnit memang cepat. Bahkan karena kecanggihannya yang mampu men-download virus lain, program jahat ini tergolong salah satu trojan yang sulit diberantas.


Nah setelah mengetahui ciri-cirinya, berikut adalah langkah-langkah untuk menghapus virus Ramnit yang disampaikan Alfons Tanujaya, analis antivirus Vaksincom, kepada detikINET, Selasa (1/2/2011).

Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu downlad tool gratis Dr.Web CureIt!

Agar optimal, sebaiknya semua media termasuk hardsisk dan flashdisk discan terlebih dahulu. Hal ini dikarenakan Ramnit akan menaruh beberapa media penyimpanan.

Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.

Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu download aplikasi gratisan Dr Web Live CD pada situs berikut ini. Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.
1. Setelah software Dr.Web LiveCD berhasil di-download, burn kedalam CD/DVD
2. Hubungkan flashdisk dan hardsik eksternal ke komputer
3. Booting komputer melalui CD/DVD ROM
4. Kemudian akan muncul layar 'Welcome to Dr.Web LiveCD
5. Pilih 'Dr.Web LiveCD (Default)' kemudian tekan tombol 'Enter' pada keyboard
6. Tunggu beberapa saat sampai muncul interface Dr.Web LiveCD yang akan menampilkan aplikasi 'Dr.Web Scanner' secara otomatis. Dr.Web Scanner ini berfungsi untuk melakukan pemeriksaan terhadap komputer anda dari kemungkinan adanya virus
7. Untuk scan hardisk, pada layar 'Dr.Web Scanner' pilih lokasi drive yang akan di periksa dan pastikan Anda check list opsi 'Scan subdirectories' agar Dr.Web dapat melakukan pemeriksaan terhadap direktori dan subdirektori agar pembersihan lebih optimal. Jika layar Dr.Web Scanner tidak muncul klik ganda icon 'Dr.Web Scanner' yang terdapat pada Desktop.
8. Kemudian klik tombol [Start] untuk memulai proses pemeriksaan
9. Tunggu beberapa saat sampai proses scan selesai dilakukan. Jika ditemukan adanya virus, Dr.Web akan menginformasikan file yang terinfeksi dan jenis virus yang menginfeksi pada kolom informasi virus yang tersedia.
10. Klik tombol [Select All] untuk memilih semua objek/file yang akan di bersihkan atau Anda dapat   menentukan file mana saja yang akan Anda bersihkan dengan check list pada opsi yang tersedia
11. kemudian klik tombol [Cure] untuk membersihkan file yang telah terinfeksi virus
12. Tunggu sampai proses pembersihan selesai dilakukan
13. Scan ulang komputer untuk memastikan komputer bersih dari virus
14. Restart komputer.

Monday, January 10, 2011

Ribuan Akun Pengguna Mozilla Bocor



Jakarta - Sebuah database yang berisikan 44 ribu akun pengguna Mozilla terungkap di internet. Kebocoran tersebut dilaporkan oleh pengguna yang menemukan kerentanan dalam situs addons.mozilla.org.
Kebocoran tersebut juga telah dibenarkan oleh pihak Mozilla. Mereka mengaku telah melakukan kelalain karena menempatkan data tersebut pada publik web server. Meski demikian para pengguna diharapkan tidak perlu cemas.

"Kami telah menghapus dan memindahkan password yang terenkripsi tersebut ke dalam database, jadi tidak ada yang perlu dikhawatirkan," jelas Chris Lyon, Mozilla director of infrastructure security, dikutip detikINET dari Afterdawn, Kamis (30/12/2010).

Mozilla sendiri mengklaim bahwa database yang terlanjur terungkap tersebut tidak berbahaya. Pasalnya, mereka telah melakukan upgrade database sejak April 2009 lalu dan tidak lagi menggunakan data yang bocor sejak 27 Desember 2010 tersebut.

Hati-hati Hacker Incar Pengguna Facebook di Indonesia

Hati-hati Hacker Incar Pengguna Facebook di Indonesia




ilustrasi (ist.)

Jakarta - Hati-hati jika ada yang menyatakan account Facebook Anda diblokir karena laporan pengguna lain. Bisa jadi itu hanya jebakan.
Keberadaan situs jebakan itu termasuk dalam laporan Symantec Messaging and Web Security yang diterima detikINET, Rabu (29/12/2010).

Situs itu disinyalir berusaha melakukan pencurian identitas, seperti data username dan password, pengguna Facebook di Indonesia. Tak heran, Indonesia merupakan salah satu pengguna Facebook terbesar di dunia.

Judul halaman yang muncul adalah “Pembatalan pemblokiran account”. Isinya, seakan-akan pengguna telah dilaporkan oleh pengguna lain dan account-nya dibatalkan.

Untuk menjebak, pelaku meminta korbannya melakukan konfirmasi dengan login langsung di halaman itu. Informasi yang diincar termasuk alamat email, password dan tanggal lahir.

Setelah korban memasukkan data yang diminta. Situs akan menampilkan pesan error, bahwa data itu tidak valid. Jika dimasukkan untuk keduakalinya, pengguna akan dilempar ke situs Facebook asli.


Saturday, November 27, 2010

Bersihkan Sisa Uninstallasi dengan AppRemover

Bersihkan Sisa Uninstallasi dengan AppRemover

Proses uninstall software security seperti Antivirus sebenarnya tidak berbeda dengan software lainnya, tetapi tidak jarang antivirus susah di uninstall, atau kalau sudah di uninstall sering meninggalkan sisa baik file atau setting di komputer, sehingga ketika mau menginstall antivirus lainnya sering bermasalah. Untuk mengatasi hal ini, kita bisa menggunakan AppRemover.

AppRemover merupakan software gratis yang di buat khusus untuk menghapus antivirus ( uninstall) yang ada di komputer dan akan berusaha membersihkan semua sisa-sisa yang biasanya di tinggalkan ketika proses uninstallasi biasa atau ketika proses uninstallasi tidak berhasil.

Selain mendukung puluhan Antivirus, AppRemover juga mampu menghapus berbagai produk Antispyware. Daftar ini juga senantiasa di update seiring dengan update software ini sendiri. Berikut beberapa produk yang didukung oleh AppRemover :
  • Avast Antivirus, Internet Security ( versi 4.8 , 5.0.x dan 5.x)
  • AVG : Antivirus, Internet Security, AntiSpyware, LInk Scanner, Identity Protection
  • Avira Antivirus: Personal, Premium, Professional
  • Bullguard Internet Security Suite
  • Quick Heal
  • CA Antivirus, eTrust
  • ESET NOD32, ESET Smart Security
  • F-Secure Antivirus, Internet Security
  • G-DAta Antivirus
  • Advanced System Care
  • Kaspersky Antivirus, Internet Security
  • Malwarebyte Antimalware
  • McAfee VirusScan
  • Microsoft Security Essentials
  • Windows Defender
  • Norman Virus Control
  • Windows Live OneCare
  • Panda Antivirus, Internet Security
  • PC Tools Antivirus
  • BitDefender Antivirus, Internet/Total Security
  • Sophos Antivirus
  • SUPERAntiSpware Free Edition
  • Symantec Antivirus 10.x
  • Norton Antvirus, 360, Internet Security
  • Trend Micro, Trustpost, VirusBuster dan lainnya
AppRemover dapat berjalan di Windows 2000, 2003, XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit). Program yang mempunyai ukuran sekitar 5.2 MB ini tidak perlu installasi (Portable), sehingga setelah di download bisa langsung dijalankan.

Penggunaan AppRemover

Penggunaan software ini relatif mudah, sebelumnya download Appremover.exe (5.2 MB), kemudian setelah selesai langsung jalankan. Setelah tampilan window pertama kali, klik saja Next. Disini kita bisa memilih dua opsi :
  • Remove Security Application. pilih jika kita ingin meng-uninstall antivirus (produk security)
  • Clean Up Failed Uninstall. Pilih jika kita sudah meng-uninstall tetapi tidak berhasil (gagal). Atau juga untuk menghapus sisa-sisa antivirus yang sudah di uninstall yang mungkin tertinggal di komputer.
Setelah kita memilih salah satu diatas, maka proses scan atau memeriksa software yang terinstall di komputer. yang kemudian dapat kita pilih untuk di uninstall atau di hilangkan ( informasi selengkapnya di http://www.appremover.com/ )

Cara BackUp Data dengan Aman, FBackup

Cara BackUp Data dengan Aman, FBackup

Ketika kita mempunyai data-data penting, sebaiknya kita rutin mengamankan dengan membuat backup data tersebut. Backup adalah proses meng-copy data-data penting komputer dan disimpan di tempat/folder tertentu baik dengan kompresi ataupun tidak. Sehingga jika terjadi kerusakan sistem, data hilang dan sebagainya, kita masih punya cadangannya. Jika kita mencari software backup yang gratis, user friendly dan aman, makan kita bisa menggunakan FBackup.


Sebenarnya kita bisa saja melakukan backup data secara manual, tetapi kadang proses ini tidak efektif dan seringkali kita malah lupa. Apalagi jika data yang akan di backup cukup banyak dan berada di lokasi yang berbeda-beda. Dengan FBackup kita bisa melakukan backup secara otomatis, tinggal mengatur untuk melakukan backup data pada waktu tertentu saja. Bagusnya, FBackup ini gratis baik untuk personal maupun penggunaan komersial.

Fitur-fitur FBackup antara lain:
  • Gratis untuk penggunaan Personal dan Komersial
  • Backup Otomatis, kita bisa menjalankan backup data otomatis secara periodik dengan mengatur waktu tertentu.
  • Backup dengan standard kompresi Zip dengan password. Dengan Zip64 (64bit) maka ukuran file backup bisa lebih besar dari 2GB.
  • Mirror Backup, melakukan backup dengan copy langsung data, tidak di kompres
  • Menjalankan perintah sebelum dan sesudah bakcup, misalnya menghapus backup lama, shutdown, hibernate dan lainnya.
  • Penggunaan yang relatif mudah
  • Bisa menentukan tipe file tertentu saja yang akan di backup
  • Penyimpanan hasil backup bisa di local disk, USB, atau drive di Jaringan atau network
  • Backup Open files, meskipun file sedang digunakan, tetapi masih bisa di backup
  • Adanya tambahan plugins untuk menambah fitur backup data

Tips Penggunaan Backup Data

Menggunakan software ini mungkin pada awalnya agak membingungkan, tetapi ketika mulai dibiasakan dan melihat fitur-fiturnya ternyata cukup mudah. Jika kita tidak ingin kesulitan memilih data apa yang akan di backup, silahkan download plugin gratis. Pilih jenis data sesuai yang akan kita backup dan download plugins ini, selanjutnya kita tinggal membuka menu Tools > Plugins.


Plugins bisa kita tambahkan melalui menu Add dan akan tampil di daftar plugins backup ini. Plugins ini sebenarnya hanya merupakan file XML yang berisi jenis file, misalnya kita download plugins backup Ms Office, maka akan memilih file-file doc, xls, docx, xlsx dan file-file office lainnya.
Untuk melakukan backup, buka program utama Fbackup, kemudian bisa mengikuti langkah berikut :
  1. Klik Icon New
  2. Bagian pertama adalah menentukan nama backup dan lokasi dimana kita akan menyimpan backup ini.
  3. Selanjutnya klik Next, dan disini kita bisa memilih file atau folder apa saja yang akan di backup. Jika kita sudah menambahkan plugins, kita juga bisa memilih dari daftar plugins yang tersedia.
  4. setelah selesai, klik next dan kita bisa memilih apakah backup data akan di password atau tidak.
  5. Bagian selanjutnya kita memilih waktu, kapan saja data akan di backup. Jika sudah klik saja Save
  6. Jika pengaturan masih ada yang kurang, kita masih bisa mengatur melalui halaman utama, dengan klik kanan nama Backup dan pilih Properties
Selain Backup, tersedia juga menu Restore, untuk mengembalikan data hasil backup kita sebelumnya. Restore data jika data asli kita rusak atau hilang saja, karena restore biasanya akan menumpuk data yang sudah ada.
FBackup dapat berjalan di Windows 7, Vista, XP, 2008/2003/2000 Server (32 and 64-bit). Ingin mencoba ? silahkan Download gratis FBackup ( 12.5 MB)

Cara Mem-blok Aplikasi atau Program dengan AppAdmin

Cara Mem-blok Aplikasi atau Program dengan AppAdmin


Ketika komputer atau laptop kita digunakan oleh lebih dari satu orang, kadang kita ingin privasi agar beberapa program tidak bisa dijalankan oleh orang lain. Misalnya kita ingin agar anak-anak atau orang tidak mengakses program yahoo messenger atau program lainnya. Untuk melakukan hal ini, bisa kita lakukan dengan mudah menggunakan program gratis portable AppAdmin.



AppAdmin merupakan program kecil, gratis (freeware) dan bersifat portable (tidak perlu install) yang sangat praktis untuk mem-blok aplikasi agar tidak dijalankan oleh oang lain. Hanya dengan beberapa detik saja aplikasi yang ditambahkan di dalam program ini tidak akan bisa dijalankan. Bagusnya, aplikasi ini tidak merubah file exe atau program yang akan di blok, sehingga tidak perlu khawatir jika file exe akan rusak.

Pastikan password yang kita gunakan mudah di ingat, karena jika kita lupa password-nya, kita harus mengirim email ke pembuat program ini untuk meminta software untuk mereset passwordnya

Cara Menggunakan AppAdmin

Pertama, download AppAdmin ( 319 KB). Setelah itu extract (buka) file zip dan tempatkan di folder tertentu, selanjutnya jalankan file Appadmin.exe.


Kita dapat menambahkan program-program yang akan di blok melalui tombol + Block. Setelah itu beri tanda cek program yang akan di blok dan klik tombol Password untuk mengaktifkan proteksi. Satu Password untuk proteksi semua program didalamnya. Selanjutnya coba jalankan file yang sudah di proteksi, dan akan muncul pesan bahwa program tidak bisa dijalankan, seperti berikut :


Jika program masih bisa dijalankan, klik saja tombol Restart Explorer untuk merestart windows explorer sehingga proteksi aktif. Untuk menghilangkan proteksi, buka AppAdmin dengan memasukkan password yang sudah kita masukkan sebelumnya, kemudian pilih program dari daftar dan klik - Unblock selected.
AppAdmin dapat berjalan di windows XP, Vista dan Windows 7. Selain dari websitenya juga dapat di download dari website softpedia, download AppAdmin atau dari Fiberdownload.

Friday, November 19, 2010

15 Virus Berbahaya untuk Ponsel Symbian

15 Virus Berbahaya untuk Ponsel Symbian

Trisno Heriyanto - detikinet



(Ist)

Bali - Meski terus digempur oleh sistem operasi lain seperti iOS, Android, dan BlackBerry, posisi Symbian belum tergeser sebagai sistem operasi yang digunakan sebanyak 35-42% dari total ponsel pintar yang beredar. Maka tidak heran jika banyak penjahat cyber yang coba memanfaatkanya sebagai 'alat' melakukan kejahatan.
Menurut pemaparan Marchelle David, Independent Security Researcher, dalam ajang AVAR yang digelar di Grand Hyatt, Bali, 17-19 November 2010. Meski sudah banyak pembenahan yang dilakukan Nokia terhadap Symbian, namun tidak mampu membendung seluruh ancaman yang beredar. Seperti 15 program jahat berikut berikut.

1. SymbOS.FlexispyIni adalah spyware yang dapat mengambil seluruh informasi di ponsel korban. Mulai dari sms, daftar panggilan, email, bahkan hingga menyadap percakapan.

2. SymbOS.KidnapMalware ini biasanya mendompleng pada aplikasi ternama. Kasus yang ditemukan malware ini menjangkit paket parlingo.sis, yakni aplikasi jejaring sosial. Pelaku bakal mencuri data korban seperti akun Facebook, Yahoo, dan lainya.

3. SymbOS.DisablerVirus ini bisa memblokir panggilan masuk atau keluar, dan bahkan bisa menghalau seluruh pengiriman atau pun penerimaan sms.

4. SymbOS.FlerfoxVirus bakal menguras seluruh memori (RAM) ponsel dan membebankan kinerja prosesor. Alhasil, ponsel tersebut bakal terasa kurang responsif.

5. SymbOS.LopsoyMalware ini bakal membuat para penggunanya mengirimkan sms bertarif premium ke nomer tertentu. Kasus yang pernah ditemukan, malware ini dipaketkan bersama aplikasi gameloft3d.sis.

6. SymbOS.PorndialSepeintas memiliki cara kerja yang sama dengan SymbOS.Lopsoy. Hanya saja korban bakal 'dipasksa' melakukan panggilan bertarif premium dengan iming-iming mendapat konten porno.

Selain keenam program jahat tersebut, masih ada sembilan aplikasi lain yang tidak kalah berbahaya seperti SymbOS.Dadsey, SymbOS.appdisabler, SymbOS.killphone, SymbOS.Enoriv, SymbOS.Flesp, SymbOS.Badassist, SymbOS.SMSTrap, SymbOS.Cardtrap, SymbOS.Skuller.

Melihat 'kue' yang begitu besar, tentunya membuat para pembuat virus atau malware tidak melewatkannya begitu saja. Ribuan malware dan virus siap menjangkit sistem operasi besutan Nokia tersebut.

Tips Download File dari Internet

Tips Download File dari Internet

Trisno Heriyanto - detikinet



(Ist)
Jakarta - Banyak pengguna internet tidak menyadari bahwa mendownload atau mengunduh file dari internet memiliki resiko cukup tinggi. Pasalnya, berbagai bentuk file entah itu PDF, musik, atau video mudah disusupi script jahat yang nantinya akan menjangkiti komputer.


Ya, para cracker kini tak hanya menyerang melalui situs palsu, tetapi juga menyisipkan script jahat pada file eksekusi (.exe). Dalam beberapa kasus, kerap ditemukan penyebaran virus melalui jenis file dokumen atau pun multimedia.

Hal itu dipaparkan Setafan Tanase, Senior Security Researcher Kaspersky pada ajang AVAR 2010 di Grand Hyatt Hotel yang dihelat 17-19 November 2010. Menurutnya, seluruh dokumen yang ingin didownload patut diwaspadai.

"Biasanya cracker menyisipkan malware atau virus ke dalam sebuah file seperti
PDF atau pun musik untuk menyerang para korbannya," ujarnya.

Dikatakan olehnya, virus yang mendompleng file PDF atau musik pada umumnnya sedikit berbeda. Virus ini tidak akan mengubah isi dari file tersebut melainkan memanfaatkan celah pada aplikasi yang digunakan.

Umpamanya, seorang cracker memodifikasi file PDF dengan memasukkan sebuah
program jahat. Maka malware atau virus tersebut berupaya untuk memanfaatkan
celah pada aplikasi yang digunakan, misalnya Adobe reader.

Begitu pun pada jenis file lain seperti musik atau video yang kerap menjadi buruan para pengguna internet. Para cracker dapat dengan mudah memanfaatkan kelengahan mereka dengan maksud tertentu.

Untuk menghindari ancaman tersebut, Setafan menyarankan agar pengguna terus
mengupdate, patching, seluruh aplikasi yang digunakan. Selain itu juga dianjurkan untuk menggunakan aplikasi anti virus yang bisa diandalkan.

Friday, November 12, 2010

Cara Kerja Anti Virus Trend Micro

Cara Kerja Anti Virus Trend Micro

Trisno Heriyanto - detikinet



Menu Titanium Maximum Security (ist)

Jakarta - Setelah absen cukup lama di kalangan pengguna komputer Tanah Air, kini Trend Micro kembali mencoba peruntungannya dengan merilis dua produk yang disasarkan untuk pengguna komputer rumahan dan UKM, Titanium Internet Security dan Titanium Maximum Security. Apa saja yang ditawarkan?
Sepintas kedua produk tersebut tidak berbeda dengan kebanyakan anti virus lain. Pengguna bakal ditawarkan sejumlah fungsi proteksi mulai dari pencegah malware, parental control, dan lainnya.

Namun jika ditilik lebih jauh, ada beberapa perbedaan yang diklaim Trend Micro tidak terdapat pada produk lainnya. Seperti pengenalan jenis ancaman yang beredar.

"Ada sekitar 1,5 malware baru tiap detiknya. Dan kami menawarkan update reputasi nonstop secara cloud computing," ujar Amy Ma, Vice President Marketing APAC Trend Micro, di Hotel Nikko, Kamis (11/11/2010).

Sitem pengenalan ancaman terbaru berbasis cloud, dipercaya oleh Trend Micro sebagai solusi tepat agar pengguna tetap aman karena sangat aktual. Selain itu, pengguna juga tidak dipusingkan lagi dengan kapasitas harddisk yang terus digerogoti aplikasi anti virus konvensional.

Selain modus tersebut, faktor lain yang diklaim produk ini lebih baik dari para kompetitornya adalah penggunaan resource komputer yang kecil. Ya, Trend Micro mengklaim produk ini bisa menyesuaikan kebutuhan daya yang tersedia.

Misalnya, ketika pengguna sedang memainkan game yang biasanya 'memakan' semua daya PC. Maka secara otomatis anti virus ini akan menurunkan aktivitasnya, entah itu update database, atau bahkan scanning file. 

"Trend Micro Titanium itu lebih pintar. Bisa menyesuaikan sendiri dengan kondisi pemakaian komputer," tegas Andi Widjaja, Operation Director Amp Secutiry, sebagai distributor Titanium Internet Security dan Titanium Maximum Security di Indonesia.

Monday, October 18, 2010

Demi Keamanan, Ganti Password 2 Kali Setahun

Demi Keamanan, Ganti Password 2 Kali Setahun
 
Rachmatunisa - detikinet

(Ist)

Jakarta - Ganti password Anda dua kali dalam setahun dan jangan pernah menggunakannya lagi. Demikian salah satu tips yang tertera dalam daftar keamanan online yang disarankan Google untuk menghalau aksi scammer.
Mengingat sebagian besar pengguna internet saat ini mewaspadai pesan spam, para penipu di dunia cyber kini semakin fokus pada layanan web populer seperti Gmail, Facebook, Yahoo atau Hotmail.

Dilansir PC World dan dikutip detikINET, Senin (18/10/2010), mereka umumnya membobol akun, kemudian mengirim pesan mereka ke orang-orang yang ada dalam daftar kontak. Para penipu cyber itu berharap cara ini bisa lebih efektif karena dikirimkan melalui akun yang dikenal si penerima pesan.

"Tentu saja, karena orang-orang cenderung akan menanggapi pesan yang diterima dari orang yang dikenalnya," kata peneliti dari vendor antivirus Webroot, Andrew Brandt.

Korban umumnya tidak tahu jika akun mereka sudah disusupi orang lain. Menurut Google, ada banyak cara yang memungkinkan hal ini bisa terjadi. Diantaranya, username dan password kerap dicuri melalui serangan phising, atau bisa juga melalui software jahat yang merekam software dan password yang diketikkan pada komputer. Terkadang, pelaku kejahatan cyber juga melakukan hack ke website yang terhubung dengan akun Google.

Brandt mengatakan, saran Google untuk mengganti password dua kali setahun sangat masuk akal. Malah menurutnya, pengguna komputer atau gadget harus mengganti password mereka sesering mungkin.

Google juga menyarankan agar password yang digunakan harus sulit ditebak orang lain namun mudah untuk kita ingat.




Sunday, October 10, 2010

Virus Shortcut Hantui Indonesia

Virus Shortcut Hantui Indonesia
 
Wicak Hidayat - detikinet
 


ilustrasi (inet)

Jakarta - Celah keamanan pada file shortcut (.lnk) di sistem operasi Microsoft Windows jadi sasaran pembuat virus. Dilaporkan, ada puluhan sampel virus shortcut yang diketahui sedang marak beredar di Indonesia.
Demikian pernyataan dari Alfons Tanujaya, analis antivirus Vaksincom, kepada detikINET, Senin (11/10/2010). "Virus ini termasuk paling banyak ditemui di seluruh pelanggan Vaksincom dan secara de facto penyebarannya sangat meluas," ujarnya.

Menurut keterangan dari Vaksincom, banyaknya varian virus yang memanfaatkan celah yang sama bisa jadi sulit dideteksi oleh program antivirus. Namun ada juga antivirus yang memiliki teknologi tertentu yang memungkinkan hal semacam ini diantisipasi.

Berikut adalah beberapa varian virus yang memanfaatkan celah keamanan pada file .LNK di Microsoft Windows seperti disampaikan analis antivirus Adi Saputra dari Vaksincom:

  • Sality (Tanatos): Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang diinfeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak). 
  • Zeus (Zbot atau botnet): Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.
  • Chymine (worm YM atau conime/secupdat): Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda.
  • Stuxnet: Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis.
  • VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random) : Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat.

Monday, October 4, 2010

Virus Netskyvista yang Mengutip Dua Nama Ngetop

Virus Netskyvista yang Mengutip Dua Nama Ngetop

Ardhi Suryadhi - detikinet


Ilustrasi (Ist.)

Jakarta - "Sesaat bersamamu terasa begitu indah, takkan kulupa selamanya, Djogja 5/03/2007," demikian bunyi pesan yang ditinggalkan virus Netskyvista ketika menginvasi komputer korbannya. 
Netskyvista merupaka suatu virus yang mengusung dua nama ngetop, Netsky dan Vista. Menurut analis virus Vaksincom, Adang Jauhar Taufik, Netsky terkenal lantaran pernah merajalela di belantara internet sebagai virus yang paling perkasa. Sebaliknya, Vista adalah OS besutan Microsoft, 'kakaknya' Windows XP. Sayangnya, Netskyvista ini murni virus dan tidak ada sedikitpun mewarisi sifat-sifat Windows Vista.

Anda tentu masih ingat dengan virus Stuxnet alias Winsta yang akan menyebabkan ruang hardisk drive (HDD) menjadi penuh sehingga user tidak dapat menyimpan file. Berkurangnya sisa HDD yang ada diakibatkan karena membengkaknya file winsta.exe yang berada di direktori [C:\Windows\system32] sesuai dengan sisa HDD tersebut.

Nah, teror yang disebarkan Netskyvista salah satunya akan seperti itu. 'Untungnya' virus ini hanya akan menghabiskan sisa HDD yang ada di Drive master [C:\] saja.

"Dengan update terbaru, Norman Security Suite mendeteksi virus ini sebagai W32/Suspicious-Gen2.CAHWJ sedangkan Dr.Web anti-virus mendeteksi virus ini sebagai Backdoor.Trojan," ujar Adang, dalam keterangannya kepada detikINET, Senin (4/10/2010).

Dalam upaya penyebarannya, virus ini akan menggunakan rekayasa sosial dengan memanfaatkan program kompresi file (Winrar) dengan ciri-ciri: menggunakan icon Winrar, ukuran file 60 KB, dan ekstensi file .exe.

"Teknik yang digunakan bukan sekadar mendompleng icon program Winrar tetapi lebih dari itu, ia akan mengaktifkan dirinya secara otomatis pada saat user menjalankan program Winrar atau file yang sudah di kompresi dengan menggunakan Winrar," kata Adang.

Jika pada komputer target tidak terinstal program Winrar, lanjutnya, ia sudah mempersiapkan metode lain agar dirinya dapat aktif secara otomatis yakni dengan melakukan 'pengalihan' pada saat user menjalankan file dengan ekstensi yang sudah ditentukan.

Pada saat Netskynet menginfeksi komputer, ia akan membuat file induk yang akan diaktifkan secara otomatis pada saat komputer booting. Sementara untuk mempersulit proses penghapusan, ia akan memblokir beberapa fitur Windows seperti 'search', 'folder option' dan 'run'.

Sebagai identitas dirinya, ia akan meninggalkan beberapa jejak dengan mengubah nama organisasi dan owner pada komputer yang terinfeksi serta menampilkan pesan pada waktu yang telah ditentukan (19 Februari, 5 Maret dan 14 Desember). Isinya, ya seperti potongan kalimat di atas tadi.

Password dan Ancaman yang Bisa Ditimbulkannya

Password dan Ancaman yang Bisa Ditimbulkannya
 
Penulis: IGN Mantra - detikinet



Ilustrasi (Ist.)
 
 Jakarta - Password, apakah itu? Siapa yang tak mengenal password? Kebanyakan orang saat ini hanya menggunakannya sebagai formalitas tanpa tahu apa sebenarnya password, apa kegunaan, manfaat dan yang paling penting adalah bagaimana melindunginya.
Nah, soal kode-kode rahasia inilah yang akan dibahas penulis. Sehingga pembaca detikINET diharapkan dapat mengetahui apa sebenarnya password itu dan bagaimana cara mengelolanya.

Password adalah 'kata kunci', itu merupakan terjemahan bahasa Indonesia, gabungan dua kata 'pass' dan 'word'. Namun tak sesederhana itu, password berisi kode-kode tertentu yang disusun oleh pemiliknya baik oleh individu atau kelompok untuk melakukan sebuah autentikasi terhadap sistem yang berisi berbagai informasi.

Karena begitu pentingnya informasi tersebut, maka banyak orang/hacker mencoba untuk mendapatkan password tersebut untuk dapat masuk ke dalam sistem atau biasa disebut penetrasi ke dalam sistem. Tentu saja untuk mengambil keuntungan di dalam sistem yang telah dikuasainya.

Password saat ini banyak sekali digunakan dalam berbagai kepentingan politik, pertahanan dan ekonomi. Penulis akan membahas hanya kepada aspek ekonomi saja seperti autentikasi terhadap mesin ATM, kartu debit, kartu kredit, online banking, online payment, e-commerce dan lainnya.

Password dulu digunakan sangat sederhana, ada beberapa mesin ATM yang masih menggunakan 4 digit, namun kebanyakan sudah menggunakan 6 digit. Semakin banyak sebuah password akan semakin sulit untuk ditembus. Kombinasi angka dan huruf dan berbagai karakter akan mempersulit seseorang dapat menembusnya. Password dapat dikatakan aman dan kuat apabila dibuat sangat panjang, berisi kombinasi yang rumit dan dapat diingat hanya oleh pemiliknya.

Password merupakan sebuah kata kunci untuk dapat melakukan autentikasi, sehingga banyak orang mencoba-coba untuk mendapatkannya. Lalu untuk apa mereka ingin mendapatkan password, ada berbagai alasan:
1. Password teman-teman, baik teman kantor, kuliah, sekolah, main, sampai dengan sahabat, tentu saja untuk mengetahui apa saja yang dilakukan teman-teman tersebut.
2. Password pasangan baik suami, istri maupun pacar, tentu ingin mengetahui, apakah mereka punya selingkuhan atau tidak dan ke mana saja mereka pergi.
3. Password anak, ingin mengetahui apa saja yang dilakukan oleh anak dan siapa saja teman-temannya.
4. Password atasan, ingin mengetahui apa saja yang dilakukan bos dan pekerjaannya, siapa saja koleganya dan ke mana saja aktifitasnya.
5. Password admin, ingin mengetahui semua informasi dan hak akses yang ada di dalamnya, begitu tembus maka semua hak akses akan berpindah tangan kepada pemilik password tersebut.
6. Password lawan dan kompetitor bisnis, ingin mengetahui semua rahasia perusahaan lawan, apa saja yang dilakukannya dan apa saja penemuan-penemuan baru mereka.
7. Password kejahatan, ingin melakukan tindak kejahatan, mencuri informasi dan memindahkan sejumlah kekayaan dan uang orang lain kepada si hacker, digunakan untuk belanja dan menguras harta si pemilik password atau merusak nama baik orang lain.

Berbagai dampak kehilangan password antara lain :

1. Individu, tidak bisa buka account email pribadi, kantor, situs jejaring social seperti Facebook, Twitter, blog dan lainnya.
2. Password dan account tersebut mungkin saja diambil alih orang lain untuk mencemarkan nama baik individu tersebut, untuk menipu teman-teman dengan meminta sejumlah uang.
3. Password organisasi dan kantor, seluruh hak akses kepada account tersebut tidak bisa lagi dibuka dan informasi jatuh kepada pihak lain.
4. Password administrator, seluruh hak akses dan previledge kepada administator server tidak dapat lagi digunakan, seluruh struktur security berubah dan tentu saja informasi akan berpindah kepada pihak lain.
5. Password online banking dan payment, PIN bila telah diambil alih oleh pihak lain maka seluruh asset online mungkin saja akan berpindah kepada pihak yang telah dapat menembus system tersebut.
6. Password untuk beberapa beberapa peralatan militer dan critical infrastructure seperti penerbangan sipil, pelabuhan, peralatan minyak dan gas dan alat-alat berat lainnya, traffic management system, maka akan terjadi kekacauan kepada alat-alat tersebut.
7. Password admin beberapa situs penting seperti online news, online trading system dsbnya, bila telah diambil alih maka dampaknya sangat besar, news akan dapat berisi konten-konten negatif, pornografi, fitnah, hasutan, sara, dsbnya, yang akan menimbulkan perang fisik dan kerusuhan di semua pihak.

*) Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII sekaligus Dosen Keamanan Jaringan dan Cybercrime.

Thursday, September 23, 2010

Awas, 'Cacing Cyber' Kembali Menyerang Twitter

Awas, 'Cacing Cyber' Kembali Menyerang Twitter

Febrina Ayu Scottiati - detikinet


Ilustrasi (Ist.)

Jakarta - Waspada, serangan worm telah mengintai Twitter. Bahkan kabarnya, 'si cacing cyber' telah menyerang lebih dari 100.000 pengguna situs mikroblogging itu, termasuk istri Perdana Menteri Inggris, Sarah Brown, turut menjadi korban.
Worm yang pertama kali diketahui seorang programmer Jepang itu dilaporkan bakal mengarahkan pengguna untuk mengunjungi situs yang berisi konten pornografi. Penyebarannya pun tak main-main, lebih dari 100 pesan memalukan bisa dihasilkan setiap detiknya.

"Jangan sentuh tweet sebelumnya. Feed Twitter tadi memiliki sesuatu yang aneh," tulis Sarah Brown setelah mengetahui akunnya terinfeksi program jahat tersebut.

Jenis serangan itu biasa dikenal sebagai XSS atau 'cross-site scripting' yang sejauh ini merupakan cara yang paling umum untuk menjebol keamanan situs.

Hanya saja para pengguna yang mengakses Twitter melalui aplikasi pihak ketiga seperti TweetDeck, Twhirl, iPhone Twitter dan aplikasi Twitter untuk Android dikatakan tidak bakal terpengaruh dengan virus ini karena ada beberapa kode yang tidak efektif untuk menjalankan script jahat yang digelontorkan.

Dikutip detikINET dari The Independent, Rabu (22/9/2010), tim teknis Twitter sendiri tidak membutuhkan waktu yang lama untuk menambal celah itu. Tapi tidak menutup kemungkinan virus tersebut menyerang situs populer lainnya.

Rontokbro Bangkit dengan Jurus Baru

Rontokbro Bangkit dengan Jurus Baru

Ardhi Suryadhi - detikinet


Ilustrasi (Ist.)

Jakarta - Bagi pengguna komputer pasti tidak asing dengan Rontokbro, virus lokal yang bisa dibilang sebagai 'biang kerok'. Nah, setelah lama tenggelam, Rontokbro kini kembali muncul dengan jurus yang sedikit berbeda.
Menurut analis virus dari Vaksincom, Adang Jauhar Taufik, teknik baru ini dilancarkan agar ia tidak mudah dicurigai user.  

Rontokbro dianggap sebagai 'biang kerok' sebab ia menjadi inspirasi tersendiri bagi para pembuat virus lokal yang beredar saat ini. Walau virus lokal sekarang memiliki beragam daya serang tetapi ada sebagian taktik yang biasa digunakan Rontokbro. Seperti melumpuhkan fungsi Windows, membuat file duplikat sampai aktif pada mode 'safe mode' atau 'safe mode with command prompt'.

"Sama seperti varian sebelumnya, Rontokbro yang baru dibuat dengan Visual Basic berukuran 118 KB. Kali ini ia tidak memakai icon 'Folder' untuk mengelabui user karena saat ini user sudah mengetahui kelemahan tersebut, tetapi ia akan menyamarkan dirinya dengan icon aplikasi sehingga tidak mengundang kecurigaan, sebagai pendukung ia akan menggunakan type file sebagai Application," tukasnya.

Adang menambahkan, pada saat user menjalankan file yang sudah terinfeksi maka akan menampilkan jendela Windows Explorer kemudian akan membuat beberapa file induk yang akan diaktifkan secara otomatis pada saat komputer dinyalakan.

Agar tidak dicurigai user, untuk setiap file induk yang dibuat akan mempunyai nama yang sama dengan nama file system Windows seperti [smss.exe, winlogon.exe, services.msc atau lsass.exe] tetapi jika Anda jeli maka dengan mudah akan diketahui bahwa sebenarnya file tersebut merupakan file virus hanya dengan melihat lokasi penyimpanan file tersebut.

Melumpuhkan

Untuk mempertahankan dirinya, virus yang dideteksi Norman Security Suite sebagai W32/Rontokbro.GOL itu akan melumpuhkan beberapa fungsi Windows seperti Task Manager, Regedit atau Folder Options.

"Tujuannya untuk mempersulit user melumpuhkan dirinya, selain itu komputer akan merestart secara otomatis setiap kali user menjalankan tools, file atau folder yang mempunyai nama tertentu (biasanya berhubungan dengan security)," kata Adang.

Aksi lain dari virus ini adalah membuat file duplikat di setiap folder dan subfolder, file duplikat ini akan mempunyai nama yang sama dengan folder atau subfolder target, Anda tidak perlu khawatir karena virus ini hanya akan membuat file duplikat di Flash Disk saja.

"Sama seperti yang dilakukan oleh versi sebelumnya, ia akan mengambil semua alamat email yang didapatkan di komputer target, alamat ini akan disimpan di sebuah folder berikut dalam bentuk file dengan ekstensi INI," ia menandaskan.

Wednesday, September 22, 2010

Merebaknya Spam dari Account Email Yahoo (.co.id dan .com)

Merebaknya Spam dari Account Email Yahoo (.co.id dan .com)

Beberapa hari (minggu) ini account email saya di gmail dan yahoo banyak sekali mendapatkan spam. Kalau dari alamat email yang tidak jelas mungkin ini sudah biasa, dan otomatis sudah masuk folder spam. Tetapi kali ini spam terkirim dari email teman-teman yang dikenal dan setelah dicek ternyata semua berasal dari account Yahoo, baik yahoo.co.id, co.uk atau yahoo.com. Spam ini tanpa judul (no subject) dan berisi link dari domain wordpres.us, wordpres.me dan terakhir amazones.asia.


Awalnya saya langsung menghapus dan menandai (mark) sebagai spam, tanpa melihat dari siapa email ini terkirim, selain itu juga karena isi email tidak jelas (hanya berupa link saja). Tetapi lama-kelamaan setelah saya cek asal email ini, ternyata dari account email teman yang valid (bukan email-email yang biasa mengirim spam).

Awalnya link spam yang terdapat di email merupakan link acak dengan domain wordpres.us, selanjutnya mulai wordpres.me dan terakhir email spam masih membanjir dengan domain amazones.asia. Link di email ini menggunakan username pemilik email, misalnya :
  • http://user_name.amazones.asia/07/08/link-acak-atau-random.html
  • http://user_name.wordpres.me/2009/02/link-acak-atau-random.html
  • http://user_name.wordpres.us/2010/01/link-acak-atau-random.html
Jika link tersebut di klik, maka akan membuka website lain, yang bisa jadi berisi penawaran produk-produk tertentu seperti viagra atau akan menjalankan program berbahaya seperti malware dan sebagainya. Sehingga jika mendapatkan email yang berisi link-link tersebut langsung di hapus saja.

Sampai saat ini saya mencoba mencari informasi di google, tetapi belum mendapatkan informasi yang jelas tentang sebab dan cara mengatasi hal ini. Hanya mendapatkan saran bagi pemilik account email Yahoo, baik yahoo.co.id, yahoo.co.uk atau yahoo.com untuk berhati-hati dan melakukan hal-hal seperti :
  • Cek email terkirim, apakah ada email aneh yang terkirim tanpa sepengetahuan kita
  • Cek kembali password email kita, sebaiknya password diganti dengan yang lebih aman, silahkan membaca Tips Membuat Strong Password
  • Selain password, ganti juga Secret Question serta jawabannya
  • Scan komputer dengan software anti malware, seperti Malwarebytes atau Spybot Search and Destroy
  • Jika terdeteksi ada email terkirim tanpa sepengetahuan kita dan isinya spam, sebaiknya mengirimkan email permintaan maaf akan email tersebut.
  • Jika perlu ganti account dengan account email baru.
  • Jangan membiarkan alamat email tersebar di publik atau di website yang reputasinya tidak bagus.
Jika ada teman-teman yang menemukan informasi lebih detail berkaitan dengan spam email ini, silahkan turut berkontribusi dengan menuliskan di komentar.

Sunday, September 19, 2010

Virus Porno Menyebar Lewat Email

Virus Porno Menyebar Lewat Email

Febrina Ayu Scottiati - detikinet


ilustrasi (flickr/cc/karpidis)

Jakarta - Sebuah virus email yang menjanjikan akses ke film-film porno dilaporkan telah menyerang beberapa perusahaan besar di seluruh dunia. Program jahat jenis Trojan dengan subyek "Here you have" ini masuk ke dalam inbox dan menyebar ke beberapa alamat email yang tersimpan.
Program jahat yang bersembunyi ini akan mengundang para pengguna untuk mengklik link ke sebuah file format PDF. Biasanya varian yang paling umum ditawarkan adalah link berjudul "Download seks".

Setelah pengguna terkecoh dan mengklik link tadi, seketika virus itu akan menyebar ke semua kontak email yang tersimpan dan mengirimkan mereka email yang sama. Tak hanya itu, Virus tersebut akan mencoba untuk mematikan semua software anti virus yang telah terinstal.

Seperti dikutip detikINET dari Hindustan Times, Rabu (15/9/2010), dalam beberapa kasus virus ini bahkan dapat merubuhkan sistem email perusahaan.

Perusahaan besar seperti NASA, AIG, Disney dan Proctor&Gamble (P&G) dilaporkan telah terinfeksi virus ini. Perusahaan penyedia jasa internet, Comcast bahkan terpaksa mematikan servernya setelah terkena serangan tersebut.

Kata kunci 'Here you have virus' sempat jadi yang paling sering dicari di Google. Versi lain dari serangan virus ini adalah email 'Hello: This is the document I told you about, you can find it here' yang juga terhubung dengan link berbentuk PDF. Tak hanya itu, email 'Just for you' dan 'This is the free download sex movies, you can find it here' juga dituding sebagai virus yang sama.

Perusahaan keamanan McAfee mengingatkan bila pengguna mendapatkan email tersebut sebaiknya tidak mengklik link apapun dan segera menghapusnya, kemudian segera melaporkan kepada bagian IT perusahaan.

Ram Herkanaidu, seorang peneliti dari perusahaan keamanan Kaspersky juga mengatakan bahwa serangan virus tersebut mirip dengan virus email 'I Love You' yang pernah menyebabkan kehebohan di dunia maya sepuluh tahun yang lalu.

"Kami telah mengidentifikasikan virus email baru yang disebut VBMania. Virus ini menggunakan taktik lama yaitu menyerang melalui email dan mengirimkan salinannya sendiri ke semua kontak yang tersimpan di email pengguna," ujar Ram.

Thursday, August 26, 2010

David Beckham, Miley Cyrus, Oprah Winfrey dan Ronaldinho Jadi Sasaran Spam

David Beckham, Miley Cyrus, Oprah Winfrey dan Ronaldinho Jadi Sasaran Spam


Jakarta - Penjahat cyber kerap menggunakan spam untuk menipu korbannya. Informasi soal kematian selebriti, akibat kecelakaan pesawat, pun dijadikan umpan untuk menjaring korban.
Demikian disampaikan Symantec dalam keterangan tertulis yang diterima detikINET, Kamis (26/8/2010). Dikatakan bahwa judul email spam itu menyebutkan kematian selebritis dalam sebuah kecelakaan pesawat yang menabrak sisi pegunungan.

Selain kecelakaan pesawat, selebritis juga dikabarkan tewas dalam kecelakaan mobil. Sebuah kabar berita yang bisa jadi sangat menarik bagi penggemar selebriti tertentu atau penyuka infotainment.

Barisan selebriti yang jadi selubung Spam ini cukup beragam, mulai dari aktris, musisi atau olahragawan. Termasuk di antaranya adalah Beyonce Knowles, Brad Pitt, David Beckham, Gwen Stefani, Jay-Z, Jennifer Aniston, Kanye West, Madonna, Miley Cyrus, Oprah Winfrey dan Ronaldinho.

Penjahat cyber memanfaatkan file lampiran (attachment) dalam bentuk .zip. Di dalam file lampiran itu terdapat program jahat jenis Trojan bernama Zbot yang akan mencuri informasi penting dari komputer korban.

Informasi yang dicuri termasuk rincian rekening perbankan, username dan password layanan online dan lain sebagainya. Spam jenis 'zip attachment' ini dikatakan oleh Symantec meningkat dua kali lipat dalam beberapa minggu terakhir.

Ahli keamanan dari Norton menyarankan pengguna untuk memasang piranti lunak penyaring spam, tidak merespon email yang mencurigakan dan membuat beberapa alamat email untuk beberapa keperluan (misalnya satu alamat khusus untuk daftar layanan publik).

Sebelumnya, penjahat cyber juga diketahui memanfaatkan sosok seperti Cameron Diaz dan selebriti lainnya dalam menjerat korban. Nama-nama selebritis itu dicatut dalam halaman web yang berisi program jahat.


Virus Lokal Manfaatkan Celah di Windows

Virus Lokal Manfaatkan Celah di Windows

Wicak Hidayat - detikinet


ilustrasi (flickr/cc/mightythor)

Jakarta - Kebanyakan virus lokal di Indonesia melakukan serangan dengan memanfaatkan keteledoran pengguna semata. Namun virus yang satu ini telah 'naik kelas' dengan memanfaatkan celah keamanan Windows.
Keberadaan virus itu disampaikan oleh peneliti antivirus dari Vaksincom, Alfons Tanujaya. "Dia membuat shortcut dan mengeksploitasi celah keamanan. Jarang virus lokal eksploitasi celah keamanan," tutur Alfons kepada detikINET, Kamis (26/8/2010).

Adang Jauhar Taufik, analis antivirus Vaksincom, mengatakan laporan pertama virus ini berasal dari kota Gorontalo di Sulawesi. Penyebaran virus ini diketahui melalui USB Flashdisk.

Virus ini mengubah folder yang ada di dalam USB Flashdisk menjadi shortcut. Kemudian, jika shortcut itu diakses virus akan menginfeksi komputer hingga kinerja komputer menjadi buruk.

Selain itu, Alfons mengatakan, virus ini melindungi dirinya dari piranti seperti Security Task Manager atau aplikasi pembunuh proses lainnya. Jika digunakan, aplikasi tersebut bisa hang atau mati.

"Kelihatannya, pembuat virusnya memperhatikan artikel-artikel pembasmian virus Vaksincom yang sering menggunakan Security Task Manager. Sehingga kalau dibersihkan, dia sudah prepare," kata Alfons.

Celah yang dimanfaatkan oleh virus ini adalah Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046. Microsoft telah menyediakan patch untuk menambal celah ini.

Norman Security Suite mendeteksi virus ini sebagai W32/VBWorm.BEUA. Untuk file shortcut-nya dikenali sebagai Trojan: LNK/CplLnk.A dan file .DLL dideteksi sebagai W32/Suspicious_Gen2.BTDDL.

Dr.Web Anti-virus mendeteksi virus ini sebagai  W32/HLLW.Autoruner.25850. File shortcut-nya dikenali sebagai Exploit.Cpllnk dan file .DLL dideteksi sebagai Win32.HLLW.VBNA.3.

Adang mengatakan, virus ini dibuat dengan mengunakan program bahasa Visual Basic. Virus dengan ukuran 128 KB itu menurutnya akan memiliki ekstensi EXE atau SCR, serta icon Microsoft Visual Basic Project.


Friday, August 20, 2010

Ika-Tako, Virus Gurita Lucu yang Mematikan

Ika-Tako, Virus Gurita Lucu yang Mematikan
Febrina Ayu Scottiati - detikinet


Iki-Tako (ist)

Jakarta - Tak selamanya gambar animasi hewan laut itu lucu dan menggemaskan. Buktinya seorang hacker justru sengaja menggunakan gambar tersebut untuk mengambil file-file penting dari komputer yang terinfeksi.

Virus yang dinamai Ika-Tako atau yang berarti gurita ini diketahui mulai menginfeksi komputer sejak Mei lalu melalui situs berbagi fle di Jepang, Winny. Sejak saat itu, virus gurita tersebut telah menyerang 20.000 hingga 50.000 komputer.

Virus itu sendiri menyamar ke dalam file musik yang di-download pengguna. Setelah file dimainkan, virus tersebut kemudian menginfeksi file yang tersimpan di komputer. File yang terinfeksi seketika langsung berubah menjadi gambar cumi-cumi, gurita, atau landak laut, kemudian hilang. Diduga file tersebut langsung terkirim ke server oleh sang peretas.

Sang pembuat virus ternyata hacker yang bernama Masato Nakatsuji. Ia telah berkali-kali ditangkap namun tak pernah kapok. Nakatsuji mengatakan akan tetap mengulangi perbuatannya hanya untuk melihat seberapa banyak program komputer yang berhasil mendeteksi dan menghapus virus buatannya itu.

Seperti dikutip detikINET dari PC World, Jumat (20/8/2010), mengingat banyaknya file orang yang tersimpan di komputernya, banyak pihak yang curiga ada motif lain yang lebih besar di balik penyebaran virusnya yang sepertinya hanya untuk memamerkan keterampilannya berkomputer.

Related Posts Plugin for WordPress, Blogger...