Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Wednesday, November 3, 2010

Tips Menghalau Virus 'Lindsay Lohan'

Tips Menghalau Virus 'Lindsay Lohan'
 
Rachmatunisa - detikinet


Jakarta - Cara terbaik menghalau penyebaran virus dan malware di Facebook adalah dengan tidak mengklik tautan apa pun, bahkan meski tautan itu dikirimkan atas nama teman Facebook yang Anda kenal. Ini juga berlaku untuk mencegah Anda menjadi korban penyebaran malware melalui video panas artis dan penyanyi Lindsay Lohan.


“Berapa pun Event Invitation yang dikirimkan kepada Anda, jika Anda tidak pernah memberikan izin (Allow) aplikasi jahat tersebut, akun Facebook Anda akan selalu aman dan tidak akan menjadi korban eksploitasi,” kata analis antivirus Alfons Tanujaya.

Dalam keterangannya kepada detikINET, Rabu (03/11/2010), Alfons menyebutkan aplikasi jahat umumnya menggunakan nama-nama yang berhubungan dengan Video HD seperti hdvidplugin, hdvideoplayer atau hd-video-now.

Lalu bagaimana jika terlanjur menjadi korban? “Segera informasikan ke seluruh teman dalam daftar kontak Facebook agar tidak  mengklik link yang diberikan dan menyetujui instalasi aplikasi,” tegas Alfons.

Setelah itu, pengguna Facebook dapat melakukan langkah-langkah berikut untuk menghilangkan program jahat tersebut.

1. Klik [Account] [Privacy Settings] seperti gambar di bawah



Selanjutnya, Anda akan membuka menu “Choose Your Privacy Settings”



2. Klik [Edit your settings] dari menu “Applications and Websites” di pojok kiri bawah untuk membuka menu “Choose Your Privacy Settings > Applications , Games and Websites



3. Klik [Remove unwanted or spammy applications] untuk membuka layar “Applications, Games and Websites > Applications You Use dan klik tanda “X” di sebelah “Edit Settings”



4. Anda akan mendapatkan layar konfirmasi Remove, klik tombol [Remove] untuk menghapus program HD Video Player




Nah, selesai! Langkah ini juga bisa digunakan untuk membersihkan malware yang disebarkan video McDonald. Silakan dicoba!

Sunday, October 10, 2010

Virus Shortcut Hantui Indonesia

Virus Shortcut Hantui Indonesia
 
Wicak Hidayat - detikinet
 


ilustrasi (inet)

Jakarta - Celah keamanan pada file shortcut (.lnk) di sistem operasi Microsoft Windows jadi sasaran pembuat virus. Dilaporkan, ada puluhan sampel virus shortcut yang diketahui sedang marak beredar di Indonesia.
Demikian pernyataan dari Alfons Tanujaya, analis antivirus Vaksincom, kepada detikINET, Senin (11/10/2010). "Virus ini termasuk paling banyak ditemui di seluruh pelanggan Vaksincom dan secara de facto penyebarannya sangat meluas," ujarnya.

Menurut keterangan dari Vaksincom, banyaknya varian virus yang memanfaatkan celah yang sama bisa jadi sulit dideteksi oleh program antivirus. Namun ada juga antivirus yang memiliki teknologi tertentu yang memungkinkan hal semacam ini diantisipasi.

Berikut adalah beberapa varian virus yang memanfaatkan celah keamanan pada file .LNK di Microsoft Windows seperti disampaikan analis antivirus Adi Saputra dari Vaksincom:

  • Sality (Tanatos): Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang diinfeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak). 
  • Zeus (Zbot atau botnet): Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.
  • Chymine (worm YM atau conime/secupdat): Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda.
  • Stuxnet: Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis.
  • VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random) : Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat.

Tuesday, September 21, 2010

5 Langkah Menghapus Virus RontokBro Tanpa AntiVirus

5 Langkah Menghapus Virus RontokBro Tanpa AntiVirus





Memang virus RontokBro atau yang biasa kita kenal adalah Virus Brontok atau yang diberi nama W32/Rontokbro@mm sangat menjengkelkan. Virus ini selalu membuat aktifitas kerja hardisk tanpa henti, hal ini dapat dilihat pada lampu indicator hardisk terus berkedip, menandakan bahwa hardisk sedang bekerja karena virus rontokbro sedang menjalankan aktifitasnya dalam memperbanyak diri.


Berikut 5 langkah untuk menghilangkan Virus Borontok menurut analis virus dari Vaksincom, Adang Jauhar Taufik: 

1. Disable 'System Restore' (Windows XP/Vista/Windows 7) selama proses pembersihan dilakukan.

2. Matikan proses yang aktif di memori. Norman Security Suite Pro yang dilengkapi dengan fitur Advanced System Reporter menjadi salah satu tools alternatif yang dapat digunakan untuk mengganti tools Task Manager yang diblok oleh virus dengan nama lain W32/Rontokbro.GOL itu.

Berikut langkah untuk mematikan proses virus yang aktif di memori dengan menggunakan Advanced System Reporter.
-. Pada aplikasi Advanced System Reporter, klik tabulasi.
-. Klik kanan pada file virus [lsass.exe, services.exe dan winlogon.exe atau file lain] yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'
-. Klik 'Terminate Process', lalu 'Yes'.

Untuk menghapus registry autostart yang dibuat oleh virus, lakukan langkah berikut:
>. Klik tabulasi 'Autostart'.
>. Klik kanan file virus [smss.exe dan Yitnoss.exe] atau file lain yang berada di direktori 'C:\Documents and settings\%user%\Local Settings\Application Data'.
>. Klik 'Terminate Process' jika proses tersebut masih aktif.
>. Kemudian klik "Remove Autorun" untuk menghapus registry autostart yang telah dibuat oleh virus.

3. Pulihkan registri yang sudah diubah oleh virus, untuk mempercepat proses pemulihan silahkan salin script berikut pada program notepad kemudian simpan dengan nama REPAIR.INF, Install file tersebut dengan cara [Klik kanan REPAIR.INF | Install]


[Version]

Signature="$Chicago$"

Provider=Vaksincom Oyee


[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del


[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"


[del]


HKCU, Software\Microsoft\Windows\CurrentVersion\Run, X84-YitnoDiah

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Diah-YitnosX84

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableCMD

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegistryTools



4. Hapus file induk dan file duplikat yang dibuat oleh virus dengan menggunakan fungsi Search Windows di semua Drive termasuk Removable Disk [Flash Disk]. Kemudian hapus file berikut: C:\Documents and settings\%user%\Local Settings\Application Data
-. Winlogon.exe
-. services.exe
-. lsass.exe
-. smss.exe
-. inetinfo.exe
-. Diah84.Yitn.oss.txt
-. csrss.exe

    * C:\Windows\Inf\Yitnoss.exe
    * C:\Documents and settings\%user%\Start Menu\Programs\Startup\YITNO.pif
    * C:\Documents and Settings\%user%\Templates\B.Yitnoss.com

Hapus juga file/folder berikut:

C:\Documents and settings\%user%\Local Settings\Application Data

-. 84-DiahLove-Yitn-oss
-. Yitn.oss-3-27
-. Yitn.oss-3-31
-. Diah84.Yitn.oss.txt

5. Untuk pebersihan optimal silahkan install dan scan dengan antivirus yang up-to-date. Anda juga dapat menggunakan tools Norman Malware Cleaner, silahkan download di alamat berikut: Http://www.norman.com/support/support_tools/58732/en

Wednesday, September 1, 2010

Tips Menghapus Virus SortCut (Pengeksploitasi Celah Windows)

Tips Menghapus Virus SortCut (Pengeksploitasi Celah Windows)


Hai sobat semua, kali ini saya akan coba membahas, bagaimana cara menghapus virus lokal baru atau biasa disebut Virus Sortcut yang sangat meresahkan ini. Seperti yang dikutip detikinet, virus ini virus lokal yang memanfaatkan kelalaian pengguna dan yang lebih parah nya lagi virus ini dapat menerobos celah keamanan Windows.

Berikut saya coba berikan 8 langkah praktis untuk menghilangkan virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut, langkah ini diambil dari tips nya Adang Jauhar Taufik, analis dari Vaksincom :
  
1. Nonaktifkan 'System Restore' untuk sementara selama proses pembersihan.

2. Putuskan komputer yang akan dibersihkan dari jaringan.

3. Matikan proses virus yang aktif di memori dengan menggunakan tools 'Ice Sword'. Setelah tools tersebut terinstal, pilih file yang mempunyai icon 'Microsoft Visual Basic Project' kemudian klik 'Terminate Process'. Silahkan download tools tersebut di http://icesword.en.softonic.com/

4. Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].

5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF --> INSTALL


[Version]

Signature="$Chicago$"

Provider=Vaksincom



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Sobat dapat menggunakan fungsi 'Search'. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.

Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:

-. Icon 'Microsoft Visual Basic Project'.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file '.EXE' atau '.SCR'.
-. Type file 'Application' atau 'Screen Saver'.

Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:

>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File 'Shortcut'
>. Ukuran file 1 KB

Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).

7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.

Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].

8. Install security patch 'Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046'. Silakan download security patch tersebut di  http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

Demikian  langkah-langkah yang lumayan praktis untuk menghapus virus Sortcut ini, semoga bermanfaat.


Catatan : Agar pembersihan lebih maximal dan mencegah kembalinya virus tersebut, alangkah baiknya sobat semua menginstal Anti Virus yang up to date, yang dapat mendeteksi virus ini tentunya..^_^

Thursday, August 26, 2010

David Beckham, Miley Cyrus, Oprah Winfrey dan Ronaldinho Jadi Sasaran Spam

David Beckham, Miley Cyrus, Oprah Winfrey dan Ronaldinho Jadi Sasaran Spam


Jakarta - Penjahat cyber kerap menggunakan spam untuk menipu korbannya. Informasi soal kematian selebriti, akibat kecelakaan pesawat, pun dijadikan umpan untuk menjaring korban.
Demikian disampaikan Symantec dalam keterangan tertulis yang diterima detikINET, Kamis (26/8/2010). Dikatakan bahwa judul email spam itu menyebutkan kematian selebritis dalam sebuah kecelakaan pesawat yang menabrak sisi pegunungan.

Selain kecelakaan pesawat, selebritis juga dikabarkan tewas dalam kecelakaan mobil. Sebuah kabar berita yang bisa jadi sangat menarik bagi penggemar selebriti tertentu atau penyuka infotainment.

Barisan selebriti yang jadi selubung Spam ini cukup beragam, mulai dari aktris, musisi atau olahragawan. Termasuk di antaranya adalah Beyonce Knowles, Brad Pitt, David Beckham, Gwen Stefani, Jay-Z, Jennifer Aniston, Kanye West, Madonna, Miley Cyrus, Oprah Winfrey dan Ronaldinho.

Penjahat cyber memanfaatkan file lampiran (attachment) dalam bentuk .zip. Di dalam file lampiran itu terdapat program jahat jenis Trojan bernama Zbot yang akan mencuri informasi penting dari komputer korban.

Informasi yang dicuri termasuk rincian rekening perbankan, username dan password layanan online dan lain sebagainya. Spam jenis 'zip attachment' ini dikatakan oleh Symantec meningkat dua kali lipat dalam beberapa minggu terakhir.

Ahli keamanan dari Norton menyarankan pengguna untuk memasang piranti lunak penyaring spam, tidak merespon email yang mencurigakan dan membuat beberapa alamat email untuk beberapa keperluan (misalnya satu alamat khusus untuk daftar layanan publik).

Sebelumnya, penjahat cyber juga diketahui memanfaatkan sosok seperti Cameron Diaz dan selebriti lainnya dalam menjerat korban. Nama-nama selebritis itu dicatut dalam halaman web yang berisi program jahat.


Virus Lokal Manfaatkan Celah di Windows

Virus Lokal Manfaatkan Celah di Windows

Wicak Hidayat - detikinet


ilustrasi (flickr/cc/mightythor)

Jakarta - Kebanyakan virus lokal di Indonesia melakukan serangan dengan memanfaatkan keteledoran pengguna semata. Namun virus yang satu ini telah 'naik kelas' dengan memanfaatkan celah keamanan Windows.
Keberadaan virus itu disampaikan oleh peneliti antivirus dari Vaksincom, Alfons Tanujaya. "Dia membuat shortcut dan mengeksploitasi celah keamanan. Jarang virus lokal eksploitasi celah keamanan," tutur Alfons kepada detikINET, Kamis (26/8/2010).

Adang Jauhar Taufik, analis antivirus Vaksincom, mengatakan laporan pertama virus ini berasal dari kota Gorontalo di Sulawesi. Penyebaran virus ini diketahui melalui USB Flashdisk.

Virus ini mengubah folder yang ada di dalam USB Flashdisk menjadi shortcut. Kemudian, jika shortcut itu diakses virus akan menginfeksi komputer hingga kinerja komputer menjadi buruk.

Selain itu, Alfons mengatakan, virus ini melindungi dirinya dari piranti seperti Security Task Manager atau aplikasi pembunuh proses lainnya. Jika digunakan, aplikasi tersebut bisa hang atau mati.

"Kelihatannya, pembuat virusnya memperhatikan artikel-artikel pembasmian virus Vaksincom yang sering menggunakan Security Task Manager. Sehingga kalau dibersihkan, dia sudah prepare," kata Alfons.

Celah yang dimanfaatkan oleh virus ini adalah Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046. Microsoft telah menyediakan patch untuk menambal celah ini.

Norman Security Suite mendeteksi virus ini sebagai W32/VBWorm.BEUA. Untuk file shortcut-nya dikenali sebagai Trojan: LNK/CplLnk.A dan file .DLL dideteksi sebagai W32/Suspicious_Gen2.BTDDL.

Dr.Web Anti-virus mendeteksi virus ini sebagai  W32/HLLW.Autoruner.25850. File shortcut-nya dikenali sebagai Exploit.Cpllnk dan file .DLL dideteksi sebagai Win32.HLLW.VBNA.3.

Adang mengatakan, virus ini dibuat dengan mengunakan program bahasa Visual Basic. Virus dengan ukuran 128 KB itu menurutnya akan memiliki ekstensi EXE atau SCR, serta icon Microsoft Visual Basic Project.


Monday, August 23, 2010

Virus Malware Membuat Pesawat Spanair 5022 Jatuh

Virus Malware Membuat Pesawat Spanair 5022 Jatuh

 


Pesawat Spanair


Jakarta - Seperti yang diberitakan detikINET. Sebuah program jahat jenis Trojan diketahui sempat menginfeksi sistem komputer di bandara Barajas-Madrid. Ditakutkan, program jahat itu turut menyebabkan jatuhnya pesawat Spanair 5022 yang menyebabkan korban tewas.
Dikutip detikINET dari TechDaily, Selasa (24/8/2010), adanya malware alias program jahat itu diketahui dalam penyelidikan atas kecelakaan pesawat udara Spanair 5022 pada 2008. Kecelakaan itu menewaskan 154 penumpangnya, termasuk seorang Warga Negara Indonesia.

Dalam kecelakaan itu, pesawat gagal take-off di bandara Barajas International Airport di Madrid, Spanyol. Kegagalan terjadi karena flap dan slat pesawat belum mengembang namun tak ada peringatan bahwa hal itu terjadi.

Komputer yang terinfeksi malware itu dikatakan memiliki fungsi untuk mendeteksi masalah pada pesawat dan memberikan peringatan. Jika saja tidak terkena malware, dan berhenti operasi, komputer itu harusnya bisa mencegah Spanair 5022 melakukan lepas landas.

Namun hal ini masih hasil penyelidikan awal. Belum diketahui apakah infeksi malware menjadi faktor kritis dalam kecelakaan tersebut atau bukan, karena penyelidikan masih berlangsung.

Jamz Yaneeza, peneliti keamanan dari Trend Micro, menduga malware itu masuk melalui beberapa cara. Salah satu yang paling mungkin adalah melalui USB Flashdisk yang terinfeksi.


Friday, August 20, 2010

Ika-Tako, Virus Gurita Lucu yang Mematikan

Ika-Tako, Virus Gurita Lucu yang Mematikan
Febrina Ayu Scottiati - detikinet


Iki-Tako (ist)

Jakarta - Tak selamanya gambar animasi hewan laut itu lucu dan menggemaskan. Buktinya seorang hacker justru sengaja menggunakan gambar tersebut untuk mengambil file-file penting dari komputer yang terinfeksi.

Virus yang dinamai Ika-Tako atau yang berarti gurita ini diketahui mulai menginfeksi komputer sejak Mei lalu melalui situs berbagi fle di Jepang, Winny. Sejak saat itu, virus gurita tersebut telah menyerang 20.000 hingga 50.000 komputer.

Virus itu sendiri menyamar ke dalam file musik yang di-download pengguna. Setelah file dimainkan, virus tersebut kemudian menginfeksi file yang tersimpan di komputer. File yang terinfeksi seketika langsung berubah menjadi gambar cumi-cumi, gurita, atau landak laut, kemudian hilang. Diduga file tersebut langsung terkirim ke server oleh sang peretas.

Sang pembuat virus ternyata hacker yang bernama Masato Nakatsuji. Ia telah berkali-kali ditangkap namun tak pernah kapok. Nakatsuji mengatakan akan tetap mengulangi perbuatannya hanya untuk melihat seberapa banyak program komputer yang berhasil mendeteksi dan menghapus virus buatannya itu.

Seperti dikutip detikINET dari PC World, Jumat (20/8/2010), mengingat banyaknya file orang yang tersimpan di komputernya, banyak pihak yang curiga ada motif lain yang lebih besar di balik penyebaran virusnya yang sepertinya hanya untuk memamerkan keterampilannya berkomputer.

Monday, August 16, 2010

Malware Bersembunyi di File Image

Malware Tersembunyi di File Image
Rachmatunisa - detikinet


(Ist)

Jakarta - Microsoft Malware Protection Center (MMPC) mengidentifikasi keberadaan malware
atau program jahat yang tersembunyi pada file image.

Dikutip detikINET dari TG Daily, Senin (16/8/2010), malware yang saat ini bersirkulasi pada message board 4chan ternyata adalah tahapan terbaru dari evolusi serangan bernama 4chan.js yang pertamakali muncul pada 2008.

Tidak mengejutkan, perulangan 4chan.js terbaru ini bergantung pada kepercayaan pengguna akan format file image dan ketidaktahuan akan format .HTA.

"File .PNG yang terinfeksi menyimpan data dalam format dikompresi yang tidak tampak berbahaya. Tidakkah Anda lihat tanda berupa bulu-bulu halus di bagian bawah gambar ini? Sebenarnya ini adalah data yang dikompresi lalu disimpan dalam gambar," kata peneliti MMPC Michael Johnson saat menunjukkan salah satu contoh file.

Dikatakan oleh Johnson, pengguna mungkin akan mengikuti instruksi dalam .PNG dan menyimpan file dalam format bitmap atau .BMP dengan ekstensi .HTA.

Menurutnya, si pembuat malware berasumsi rata-rata pengguna akan mengikuti instruksi atau ingin melihat apa yang akan terjadi.

"Tentu saja sebagian besar pengguna akan percaya dengan format image yang ada
dan mungkin tidak akan menyadari bahwa file image yang sama bisa berisi script malware," katanya.

Dia kemudian menyarankan agar pengguna tidak mengikuti instruksi yang muncul
pada gambar. Terutama jika instruksi tersebut mengharuskan mengubah file dengan berbagai cara dan menjalankannya. "Bahkan kami menyarankan untuk tidak
menjalankan file acak berformat .HTA sama sekali," tutupnya.

Thursday, August 12, 2010

Virus Stuxnet Mirip "Sinta-Jojo" Bakal Naik Daun

Ibarat Sinta-Jojo, Virus Stuxnet Bakal Naik Daun
Fajar Widiantoro - detikinet


Sinta Jojo (youtube)

Jakarta - Juni lalu Indonesia dihebohkan sosok Sinta-Jojo, artis dadakan baru yang namanya langsung mencuat. Seiring dengan itu, muncul virus baru bernama Stuxnet yang pamornya mulai mendekati Conficker.

"Kalau Sinta-Jojo awalnya hanya merekam gambar sebagai hiburan pribadi yang dipublish. Stuxnet hadir secara sistematis memanfaatkan celah keamanan pada Microsoft yang selama ini ada dan tanpa disadari menggandeng LNK exploit dalam menyebarkan diri," ujar Yudhi Kukuh, Security Consultant ESET Indonesia, sesuai keterangan tertulis yang diterima detikINET, Kamis (12/8/2010).

Juni 2010 Stuxnet memang belum dikenal. Bahkan belum ada laporan masuk mengenai virus ini. Tepat satu bulan kemudian pada tanggal 15 Juli, ESET melalui ThreatSense Technology nya mengenali malware baru dengan nama LNK/Autostart.A trojan.

Kemudian dengan kemampuan heuristiknya, ESET mulai mengenali varian ini dengan nama LNK/Exploit.CVE-2010-2568. Setelah itu muncul W32/Stuxnet yang menargetkan pada sistem Industrial Control System (SCADA).


Apa Efeknya Pada PC Yang Terjangkit?

Menurut Yudhi, Stuxnet diprediksi akan terkenal karena kelalaian pengguna OS Microsoft Windows, untuk melakukan patch 2286198 karena berbagai hal. Paling sering adalah Automatic Update yang tidak dinyalakan. Biasanya ini terjadi pada OS Windows bajakan.

Komputer yang terjangkit biasanya hardisknya akan penuh tanpa sebab. Pasalnya, virus ini menyaru sebagai program resmi yang memiliki sertifikat keamanan curian, dari vendor terkenal.

Kehadirannya Stuxnet di Indonesia langsung menyodok ke urutan delapan dan sepuluh malware paling berbahaya pada Juli 2010. Berikut data sebaran 10 jenis malware dari ThreatSense ESET.

1. Win32/Conficker.AA
2. Win32/VB
3. Win32/Conficker.X
4. Win32/Agent
5. Win32/Conficker.Gen
6. Win32/Alman.NAB
7. Win32/VB.ROA
8. Win32/Stuxnet.A
9. Win32/Disabler.NAK
10. LNK/Autostart.A

Pada bulan Agustus 2010 Stuxnet dan variannya berhasil mengambil posisi Conficker dan varian dari VB/Autorun malware yang sudah berbulan-bulan selalu bercokol di 10 besar. Alhasil urutan tiga, lima dan sepuluh langsung diraihnya dalam waktu singkat.

1. Win32/Conficker.AA
2. Win32/Conficker.X
3. LNK/Autostart.A
4. Win32/Agent
5. Win32/Stuxnet.A
6. Win32/VB
7. Win32/Conficker.Gen
8. Win32/Alman.NAB
9. Win32/Sality.NAO
10. LNK/Exploit.CVE-2010-2568

Spammer Bisa Curi Data dari Login Facebook

Spammer Bisa Curi Data dari Login Facebook
Rachmatunisa - detikinet



Jakarta - Lagi-lagi, masalah keamanan menimpa Facebook. Agaknya situs jejaring sosial populer itu tak pernah berhenti berjuang memperbaiki 'celah' pada situsnya. Kali ini, kerentanan datang dari sebuah fitur yang bisa disalahgunakan spammer untuk mendapatkan username dan foto pengguna Facebook.

Peneliti keamanan internet Atul Agarwal membeberkan celah tersebut. Rupanya, ketika seseorang memasukkan alamat email dengan username yang salah pada halaman sign in, Facebook akan menampilkan halaman khusus untuk memasukkan ulang username. Celakanya, di halaman itu Facebook menyertakan foto dan nama lengkap pengguna Facebook yang terkait dengan alamat email tersebut.

Fitur tersebut sejatinya dimaksudkan Facebook untuk memberitahu pengguna kalau-kalau mereka telah salah mengetik alamat email pada saat login. Namun ibarat pisau bermata dua, fitur itu bisa saja disalahgunakan spammer untuk mendapatkan informasi data 500 juta pengguna Facebook.

"Seorang spammer yang memiliki daftar email bisa mencatat alamat email dan nama lengkap seorang pengguna Facebook untuk log in. Hal ini membantu serangan phising lebih nyata," kata Agarwal seperti dilansir PC World dan dikutip detikINET Kamis, (13/8/2010).

Dia juga menyebutkan, seseorang bisa menggunakan fitur tersebut untuk menghasilkan alamat email secara acak dan mengeceknya apakah alamat email itu masih digunakan atau tidak.

Ditambahkan Agarwal, halaman login memperlihatkan foto seorang pengguna Facebook, bahkan meski pengguna itu sudah mengatur privasi mereka agar informasi rahasia tetap terjaga. "Ini ibarat 'panen' data yang sangat mudah," tandasnya.

Wednesday, August 11, 2010

Malware Pengirim SMS Terdeteksi di Ponsel Android

Malware Pengirim SMS Terdeteksi di Ponsel Android
Rachmatunisa - detikinet



Jakarta - Malware (program jahat) patut diwaspadai karena keberadaannya kian merambah ke berbagai perangkat, termasuk ponsel Android. Hal ini dibuktikan oleh hasil temuan Kaspersky yang mendapati malware pada ponsel dengan sistem operasi dari Google.

"Malware bernama 'Trojan-SMS.AndroidOS.FakePlayer.a' muncul sebagai aplikasi media player pada umumnya, namun dapat mengirim SMS ke nomor premium tanpa sepengetahuan pengguna," ujar Mobile Research Group Manager Kaspersky Lab Denis Maslennikov. Kaspersky bahkan mengklaim temuannya merupakan malware pertama yang pernah ditemukan pada ponsel Android.

Maka tidak mengherankan jika Kaspersky kemudian memasukkan malware berukuran 13 Kbytes tersebut ke dalam database antivirus mereka. Padahal Kaspersky sendiri tidak memiliki produk solusi antivirus untuk perangkat berbasis Android. Dikutip detikINET dari PC World, Rabu (11/8/2010), hal ini kemudian mendorong Kaspersky untuk membuat antivirus khusus Android yang kabarnya akan dirilis awal 2011. 

Sebagai tambahan, Maslennikov menyarankan agar pengguna berhati-hati ketika memenuhi persyaratan yang diminta sebuah aplikasi sebelum menginstalnya. Artinya, malware tersebut tidak akan menyebar begitu mudahnya di dalam sebuah perangkat tanpa seizin penggunanya.

Serangan Program Jahat Meningkat

Serangan Program Jahat Meningkat
Rachmatunisa - detikinet


Ilustrasi (Ist.)

Jakarta - Produksi kode software yang disebut sebagai malware atau program jahat yang bisa merusak komputer dan mencuri password pengguna mencapai puncak tertingginya
dalam enam bulan pertama di 2010.

Hal tersebut diungkapkan oleh firma keamanan komputer dan internet McAfee. Data yang dirilis McAfee memperlihatkan, produksi total jumlah malware terus bertambah dan sekitar sepuluh juta kode malware baru disusun dalam katalog.

"Laporan terbaru kami memperlihatkan bahwa malware tengah mencapai pertumbuhan tertingginya dalam setengah tahun pertama 2010," kata Chief Technology Officer of Global Threat Intelligence McAfee, Mike Gallagher.

Dikutip detikINET dari Reuters, Rabu (11/9/2010), McAfee juga memperingatkan para pengguna komputer Mac. Padahal umumnya, pengguna komputer Mac dianggap aman dari serangan virus. Namun dalam laporannya McAfee menyebutkan bahwa pengguna komputer Mac pun berpotensi terkena serangan malware.

April silam, McAfee Labs mendeteksi adanya virus Trojan berbasis Mac yang dikenal dengan nama OSX/HellRTS. Virus ini membaca atau memodifikasi konten
clipboard atau memainkan trik pada user seperti membuka dan menutup drive CD.

"Kami tidak ingin membesar-besarkan serangan ini. Namun sebagai peringatan bahwa di era cybercrime seperti sekarang, pencurian data dan identitas pengguna semua sistem operasi dan perangkat patut dicegah," demikian bunyi laporan McAfee.

Monday, August 2, 2010

Waspada, Celah keamanan Windows memalui Shortcut Icon (link)

Celah keamanan Windows memalui Shortcut Icon (link)


Sekitar 2 Minggu yang lalu mulai beredar virus/malware yang memanfaatkan celah keamanan Windows melalui shortcut link. Hanya dengan membuka folder yang didalamnya ada shortcut ( file dengan ekstensi *.LNK ) melalui Windows Explorer, bisa mengaktifkan virus/malware yang bisa berbahaya bagi komputer. Setelah hampir 2 minggu tidak ada update, baru saja Microsoft merilis update ini untuk pengguna Windows XP – Windows 7.




Jika virus/malware bisa otomatis berjalan (aktif) melalui autorun di USB Flash drive, mungkin sebagian besar kita sudah mengetahuinya. Tetapi kali ini virus bisa aktif hanya dengan membuka folder yang didalamnya melalui shortcut link ( *.lnk).


Gambar diatas adalah contoh file yang ada di USB flash drive. Terlihat ada 4 buat shortcut file (.lnk), dan dibawahnya ada dua file dengan ekstensi tmp yang sebenarnya merupakan file executable (file ini tersembunyi, sehingga pengguna mungkin tidak akan melihatnya). (sumber VirusBlokAda report dalam bentuk report PDF)
Celah Keamanan ini ada di Windows NT, ME, 2000, XP, Server 2003, Vista, Server 2008 dan juga Windows 7. Tetapi karena support (dukungan) untuk Windows XP SP2 kebawah sudah berakhir, tidak ada update untuk sistem operasi ini. Untuk Windows XP SP3 keatas bisa langsung update online atau download manual update dari link Microsoft Security Bulletin MS10-046 ( Silahkan memilih sistem operasi yang sesuai)

Malware Stuxnet / Sality

Malware (virus) yang mulai memanfaatkan celah keamanan ini adalah win32/Stuxnet. Malware yang bisa menyembunyikan diri dan menyebar melalui USB flash drive. Setelah malware ini, virus lain juga mengikuti dengan memanfaatkan kelemahan ini. Sebagian kita yang sering utak-atik virus, mungkin tidak asing dengan virus/malware Sality.
Virus yang merusak file-file exe dan file sistem windows ini juga memanfaatkan teknik penyebaran dengan file shortcut .lnk ini. Hal ini tentu cukup berbahaya, karena jika komputer sudah terkena virus sality, biasanya harus install ulang windows. Celah ini juga mulai di manfaatkan oleh virus/malware lainnya, seperti di tuliskan di blog-nya F-secure.

Solusi

Karena penyebaran virus dengan teknik ini sudah mulai meluas, meskipun mungkin belum banyak di Indonesia, tetapi sebaiknya pencegahan segera di mulai. Selain dengan menginstall update (patch) windows MS10-046, antivirus yang digunakan sebaiknya juga segera di update.
Download Update MS10-046 :
- Windows XP SP3
- Windows Vista SP1 dan SP2
- Windows Vista 64bit SP1 dan SP2
- Windows 7 32bit
- Windows 7 64bit
Daftar selengkapnya bisa melihat Microsoft Security Bulletin MS10-046

Friday, July 30, 2010

Indonesia 5 Besar Negara Penghasil Virus di Dunia

Indonesia 5 Besar Negara Penghasil Virus di Dunia

Andrian Fauzi - detikinet


ilustrasi (pd/photos8)

Bandung - Indonesia tidak hanya sebagai negara dengan pengguna internet cukup besar di dunia. Tapi Indonesia juga masuk 5 besar negara penghasil virus terbanyak di dunia. Wow!

Fakta tersebut diungkapkan oleh Erwin Yovitanto, Product Manager Astrindo Starvision - Distributor Kaspersky untuk Indonesia saat berbincang dengan detikINET di d'Palm, Bandung, Jumat (23/7/2010) sore.

"Indonesia masuk 5 besar untuk negara penghasil virus di dunia," katanya.

Fakta ini sebenarnya tidak mengherankan. Pasalnya, data yang dikeluarkan oleh Kementrian Komunikasi dan Informasi (Kominfo), pengguna internet di Indonesia jumlahnya sudah mencapai 45 juta.


"Ya karena pengguna internet di Indonesia cukup besar, maka wajar jika jumlah virus yang dihasilkan juga besar," ungkapnya.

Pun demikian, sambungnya, jenis virus yang dibuat oleh Indonesia tidak termasuk virus yang ganas. Kebanyakan dari virus buatan Indonesia hanya menampilkan pesan atau menyembunyikan file-file tertentu. Bukan virus yang bisa merusak.

"Ngga merusak. Lebih ke arah iseng-iseng saja. Coba-coba bikin virus. Memang banyak jenisnya. Tapi rata-rata hanya menampilkan kata-kata atau pesan-pesan tertentu atau juga hidden file. Ya, hanya merepotkan lah. Tidak membahayakan," tuturnya.

Menyandang predikat sebagai salah satu negara yang banyak membuat virus, Indonesia pun menjadi negara sasaran serangan cyber. Data yang dimiliki oleh Kaspersky, Indonesia di kuartal pertama tahun 2010 menempati posisi ke 20 negara yang menjadi sasaran penjahat cyber. Periode yang sama ditahun sebelumnya, Indonesia tidak masuk ke 20 besar. Data tersebut berdasarkan analisa dari www.securelist.com

"Di Asean, Vietnam, Malaysia, Thailand dan Philipina selalu menjadi target serangan. Indonesia baru-baru ini masuk ke 20 besar. Sedangkan negara yang paling sering menjadi sasaran adalah China, Rusia, India dan Amerika Serikat," jelasnya.

Virus Winsta 'Menggelembung' Bikin Hardisk Penuh

Winsta 'Menggelembung' Bikin Hardisk Penuh

Wicak Hidayat - detikinet


Screenshot Efek Winsta (vaksincom)

Jakarta - Hati-hati dengan virus yang satu ini. Program jahat bernama Winsta ini bisa 'menggelembung' sehingga hardisk korbannya bisa seketika penuh olehnya.

Seperti dituturkan oleh analis antivirus dari Vaksincom, Adi Saputra, dalam keterangannya, Jumat (30/7/2010), Winsta dikenal juga dengan nama Stuxnet. Selain hardisk penuh, file Winsta juga bersembunyi sebagai file DLL sah dari Realtek, sehingga agak sulit mendeteksinya.

Penyebaran awal virus ini, menurut Adi, adalah melalui situs-situs berbahaya. Termasuk di antaranya adalah situs dengan konten porno, software ilegal dan situs-situs 'kelabu' lainnya.

Menurut analis Vaksincom Alfons Tanujaya, kepada detikINET, Jumat (30/7/2010), penyebaran Winsta di Indonesia cukup besar. Bahkan Indonesia menempati posisi kedua infeksi Winsta alias Stuxnet ini setelah Iran.

File Virus

Lebih lanjut, Adi mengatakan, jika script Trojan Stuxnet dari situs berbahaya tadi sudah berjalan akan muncul tiga file di komputer korban. Ketiganya adalah Winsta.exe, mrxcls.sys dan mrxnet.sys.

File bernama Winsta itu yang akan membengkak ukurannya sesuai sisa ruang hardisk yang ada. Biasanya partisi yang jadi korban adalah partisi tempat sistem operasi Windows berada.

Nama file itu, Winsta, dicatut dari nama file asli Windows untuk program bernama WinStation Monitor. Aplikasi ini merupakan tools yang digunakan pada Windows 2000 dan terletak di C:\Program Files\Resources\Winsta.exe.

Gejala & Efek Virus

Efek paling kasat mata dari virus ini tentunya adalah hardisk yang mendadak penuh. Akibat dari hardisk yang penuh itu, beberapa program mungkin tak akan berjalan dengan baik.

Selain itu,infeksi Stuxnet juga terjadi pada file sistem berikut:


  • Scvhost, sehingga komputer sulit terhubung ke jaringan.
  • Lsass, komputer bisa menjadi lambat, hang ataupun restart dengan sendirinya.
  • Spoolsv, komputer tidak bisa mencetak dokumen/gambar lewat printer.

Monday, July 19, 2010

Virus Komputer Ancam Sabotase Industri Vital

Virus Komputer Ancam Sabotase Industri Vital

Wicak Hidayat - detikinet

ilustrasi (flickr/cc/molotalk)

Jakarta - Sebuah virus diketahui melakukan serangan pada sistem kendali industri. Gawatnya, sistem ini digunakan di industri vital, mulai dari pabrik makanan hingga pembangkit listrik.

Seperti dikutip detikINET dari Reuters, Selasa (20/7/2010), perusahaan elektronik Siemens AG telah mengumumkan adanya sebuah virus yang cukup berbahaya. Karena virus itu menyerbu Supervisory Control and Data Acquisition (SCADA).

Bahaya dari virus itu jadi besar karena SCADA digunakan di berbagai industri penting. Mulai dari pabrik pembuat makanan, industri kimia hingga pembangkit listrik.

Siemens menyebutkan, program jahat dengan nama Stuxnet itu memanfaatkan kelemahan pada sistem operasi Windows. Sedangkan penyebarannya dilakukan melalui USB Flashdisk.

"Cukup membuka flashdisk itu sudah cukup untuk mengaktifkannya. Siemens merekomendasikan untuk tidak menggunakan USB Flashdisk," ujar Alexander Machowetz, juru bicara Siemens.

Setelah menginfeksi sistem SCADA Siemens, program jahat itu akan mengirimkan data ke komputer server di lokasi yang jauh. Dari sana, data penting bisa dicuri atau bahkan kendali sistem itu bisa diambilalih oleh pihak tak bertanggungjawab.

Untungnya, penyebaran program jahat ini agak terhambat karena kebanyakan sistem SCADA tak terhubung ke internet langsung, sehingga penyebarannya praktis hanya melalui USB Flashdisk. Meski demikian, sejauh ini sudah ada satu klien Siemens di Jerman yang terinfeksi Stuxnet.

Thursday, April 22, 2010

Trojan Kenzero Incar Pecinta Game Porno Jepang

Trojan Kenzero Incar Pecinta
Game Porno Jepang


Fino Yurio Kristo - detikinet

Ilustrasi (tgdaily)

Tokyo - Sebuah tipe baru program jahat bikin cemas para penggemar game porno bajakan di Jepang. Trojan bernama Kenzero ini menginfeksi PC melalui situs berbagi file.


Masalahnya, Kenzero kemudian mempublikasikan net history pengguna yang terinfeksi ke website publik. Jika korban ingin data privat itu dihapus, mereka diperas untuk memberikan sejumlah uang.

"Semua informasi itu akan dipublikasikan di website dan kemudian, korban akan menerima e-mail. E-mail itu datang dari perusahaan bernama Romancing Inc yang berjanji akan menghapus data tersebut jika dibayar," kata vendor keamanan Trend Micro.

Trojan ini menginstall dirinya sendiri menggunakan layanan file share populer di Jepang, Winni. Target serangan Kenzero adalah mereka yang mendownload kopi ilegal game porno genre Hentai di Jepang.

Menurut laporan, sudah ada 5500 orang di negeri Matahari Terbit yang mengaku terinfeksi Kenzero. Dikutip detikINET dari BBC, Jumat (16/4/2010), virus ini sedang dimonitor ketat oleh Trend Micro.









Pengguna Google Chrome Jadi Target Serangan Virus

Pengguna Google Chrome Jadi Target Serangan Virus

Wicak Hidayat - detikinet

ilustrasi (ist.)

Jakarta - Hati-hati bagi mereka yang menggunakan browser Chrome dari Google. Sebuah virus yang dirancang khusus untuk menipu pengguna Google Chrome mulai merajalela.


Hal itu dilaporkan oleh perusahaan keamanan BitDefender, seperti dikutip detikINET, Selasa (20/4/2010). Dikatakan bahwa program jahat mulai muncul dengan menyamar sebagai extension untuk Google Chrome.

Modus serangan itu berawal dari sebuah email yang mengiklankan extension untuk Google Chrome. Extension palsu ini diklaim mampu 'membantu organisasi dokumen yang diterima lewat email'.

Nah, email tersebut mengandung sebuah tautan ke halaman extension Google Chrome yang palsu. Halaman ini akan menaut ke file dengan akhiran .exe, bukannya .crx yang merupakan akhiran asli untuk extension Google Chrome.

Program jahat itu akan mengubah file Hosts dari Windows dan memblokir akses ke halaman Yahoo serta Google. Jika korbannya berusaha mengakses kedua situs populer itu, halaman yang muncul adalah halaman palsu.

Tuesday, March 16, 2010

Deteksi Virus dan Malware Secara Online

Deteksi Virus dan Malware Secara Online

VirusTotal.com adalah situs yang menyediakan layanan untuk menganalisis data-data yang dicurigai mengandung virus ataupun hal-hal lain yang serupa, dan dapat mendeteksi adanya virus dengan cepat secara online.Spesifikasi layanan yang diberikan Virus Total antara lain:


  • layanan gratis dan independen
  • menggunakan berbagai program antivirus
  • update otomatis
  • menampilkan detil terperinci dari setiap program antivirus
  • statistic global secara real time

Virus Total telah menerima penghargaan dari PC World Magazine edisi Amerika sebagai salah satu dari 100 produk terbaik pada tahun 2007 dalam kategori Security Website. Situs ini adalah layanan yang dikembangkan oleh Hispasec Sistemas, yaitu laboratorium keamanan IT independen yang menggunakan beberapa versi program antivirus yang secara berkala diperbarui. Beberapa pihak yang turut berpartisipasi dalam Virus Total dengan antivirus mereka antara lain adalah:

  • AhnLab (V3)
  • AntiyLabs (Antiy-AVL)
  • Aladdin (eSafe)
  • ALWIL (Avasti Antivirus)
  • Authentium (Command Antivrus)
  • AVG Technologies (AVG)
  • Avira (AntiVir)
  • Cat Computer Services (Quick Heal)
  • ClamAV (ClamAV)
  • Comodo (Comodo)
  • CA Inc(Vet)
  • Doctor Web Ltd (DrWeb)
  • Emsi Software (ESET NOD32)
  • Fortinet (Fortinet)
  • FRISK Software (F-Prot)
  • F-Secure (F-Secure)
  • McAfee (VirusScan)
  • Microsoft (Malware Protection)

Tools yang mendukung Virus Total antara lain PEiD, pefile, TriD (Marco Pontello) dan PDFID (Didier Stevens). Virus Total juga menyediakan layanan dalam setidaknya 23 bahasa selain bahasa Inggris antara lain Polandia, Ceko, Jerman, Mandarin, Italia, Portugis, Belanda, Turki, Arab, Korea, dan lain-lain.

Perlu diperhatikan bahwa Virus Total bukanlah pengganti bagi software antivirus karena hanya melakukan scan terhadap file atas permintaan dan bukan pelindung permanen bagi user. Meski pendeteksian didukung oleh beberapa antivirus, namun TIDAK menjamin bahwa suatu file benar-benar bersih ataupun aman dari virus. Karena, hingga saat ini tidak ada solusi yang dapat menawarkan efektivitas 100% untuk mendeteksi virus.

Sumber -----> Klik Kanan.com


Related Posts Plugin for WordPress, Blogger...