Pages

Ads 468x60px

Kamis, 29 April 2010

Waspadai Kiriman Email dari 'Facebook'

Pernahkah kita menerima file asing berbentuk .zip, yang mengatasnamakan Facebook? Jika pernah berhati-hatilah. Bisa jadi itu adalah virus baru bernama Oficla.

Sebenarnya Oficla ini mirip dengan Bredolab atau Pendex di tahun 2009, karena payloadnya memang mirip. Norman antivirus mendeteksinya sebagai W32/Oficla.FA.

Walau varian awalnya sudah terdeteksi oleh program antivirus di akhir tahun 2009, virus ini memiliki kemampuan mengupdate dirinya setiap kali di deteksi oleh program antivirus dan setiap kali menginfeksi ia akan mendownload virus baru ke situs yang telah dipersiapkannya.

Berdasar keterangan Vaksincom yang diterima detikINET, Kamis (29/4/2010) jika menerima virus ini, bukan cuma scam (email bohong) yang diterima, tetapi email mengandung virus yang akan menginstalkan program jahat dengan isi yang direkayasa sedemikian rupa sehingga sangat meyakinkan sehingga pengguna awam Facebook akan langsung menjalankan lampiran tersebut tanpa berpikir dua kali.

Hal ini terjadi karena perkembangan pembuat malware saat ini sudah bukan programmer iseng yang ingin menunjukkan jati dirinya dengan membuat virus, tetapi sudah menjadi kejahatan terorganisir dimana membuat virus dan mengarahkan ke Rogue Antivirus / Fake Antivirus sudah menjadi mata pencaharian bagi sebagian kalangan.

Apa Akibatnya?

Akibat yang ditimbulkan oleh virus ini dapat dibilang sangat merepotkan, bukan hanya password Facebook anda yang dapat hilang, tetapi dengan menjalankan virus ini anda sudah memberikan akses pada semua kredensial (username dan password) di komputer anda, termasuk data kartu kredit dan data keuangan lain yang pernah atau akan anda gunakan untuk transaksi online.

Karena itu, salah satu cara yang terbaik untuk terhindar dari virus ini adalah jangan mudah mempercayai apa yang datang di email karena semuanya bisa dipalsukan. Jangankan pesan, gambar atau background yang bisa dibuat semirip mungkin dengan situs Facebook, pengirim (from) juga dapat dipalsukan seakan-akan dari administrator Facebook.
(Sumber : www.detikinet.com)
read more

Kamis, 08 April 2010

Program Jahat Pengguna Twitter Kembali Muncul


Sebuah program jahat yang unik sempat muncul di bulan Desember 2009. Program ini secara otomatis memanfaatkan trending topic Twitter dalam beraksi. Maret 2010, program jahat itu kembali muncul.

Program jahat itu bernama Twetti.a, sebuah trojan downloader yang akan mengangkut program jahat dari internet ke dalam komputer korbannya. Seperti dikutip detikINET dari keterangan tertulis, Kamis (8/4/2010), Twetti.A kembali dalam nomor 14 di daftar Top 20-nya Kaspersky untuk Maret 2010.

Uniknya Twetti.a adalah dari cara kerjanya mengelabui calon korban. Program jahat ini memanfaatkan Application Programming Interface (API) dari Twitter.

Twetti.a menggunakan API itu untuk mengakses trending topic di Twitter. Kata kunci dari data itu kemudian dicocokkan dengan sekumpulan nama domain yang sudah dimiliki oleh pelaku. Bagian utama dari program jahat itu juga berada di situs yang dimaksud.

Akibat dari metode ini, tautan dari Twetti.a ke situs itu akan menyerupai topik yang sedang ramai diperbincangkan di Twitter. Lebih menariknya lagi, tautan dan domain itu dibuat secara on the fly dengan memanfaatkan Twitter.

Twetti.a memanfaatkan 'agen' bernama Pdfka.bub (No. 15 dalam daftar), sebuah file PDF yang terinfeksi. File PDF beracun ini akan disisipkan ke komputer korban melalui metode drive-by, yaitu berusaha masuk secara otomatis saat korban mengunjungi situs tertentu.

Daftar Top 20 Kaspersky versi pertama mencatatkan berbagai program jahat, termasuk AdWare dan program yang dianggap mengganggu atau tak diinginkan. Berikut adalah data lengkapnya:

1. Net-Worm.Win32.Kido.ir
2. Virus.Win32.Sality.aa
3. Net-Worm.Win32.Kido.ih
4. Net-Worm.Win32.Kido.iq
5. Worm.Win32.FlyStudio.cu
6. Trojan-Downloader.Win32.VB.eql
7. Trojan.Win32.AutoRun.abj
8. Virus.Win32.Virut.ce
9. Packed.Win32.Krap.l
10. Worm.Win32.AutoIt.tc
11. Worm.Win32.Mabezat.b
12. Exploit.JS.Aurora.a
13. Packed.Win32.Krap.as
14. Trojan.Win32.AutoRun.aay
15. Trojan-Dropper.Win32.Flystud.yo
16. Virus.Win32.Induc.a
17. not-a-virus:AdWare.Win32.RK.aw
18. Trojan.Win32.AutoRun.abd
19. not-a-virus:AdWare.Win32.Boran.z
20. not-a-virus:AdWare.Win32.FunWeb.q

Daftar kedua Top 20 Kaspersky untuk Maret 2010 adalah program jahat yang berada di halaman web dan siap menyusup ke komputer korbannya. Berikut adalah daftarnya:

1. Trojan-Downloader.JS.Gumblar.x
2. Exploit.JS.CVE-2010-0806.i
3. Trojan.JS.Redirector.l
4. Trojan-Clicker.JS.Iframe.ea
5. Exploit.JS.Aurora.a
6. Trojan.JS.Agent.aui
7. not-a-virus:AdWare.Win32.Boran.z
8. Trojan.HTML.Fraud.aj
9. Packed.Win32.Krap.as
10. Exploit.JS.CVE-2010-0806.b
11. Trojan.JS.FakeUpdate.ab
12. Trojan.HTML.Fraud.aq
13. Packed.Win32.Krap.ai
14. Trojan-Downloader.JS.Twetti.a
15. Exploit.JS.Pdfka.bub
16. Trojan-Downloader.JS.Iframe.byo
17. Trojan.JS.FakeUpdate.aa
18. not-a-virus:AdWare.Win32.Shopper.l
19. Trojan-Clicker.HTML.IFrame.fh
20. Packed.Win32.Krap.ao
(Sumber : www.detikinet.com)
read more