Pages

Ads 468x60px

Kamis, 08 April 2010

Program Jahat Pengguna Twitter Kembali Muncul


Sebuah program jahat yang unik sempat muncul di bulan Desember 2009. Program ini secara otomatis memanfaatkan trending topic Twitter dalam beraksi. Maret 2010, program jahat itu kembali muncul.

Program jahat itu bernama Twetti.a, sebuah trojan downloader yang akan mengangkut program jahat dari internet ke dalam komputer korbannya. Seperti dikutip detikINET dari keterangan tertulis, Kamis (8/4/2010), Twetti.A kembali dalam nomor 14 di daftar Top 20-nya Kaspersky untuk Maret 2010.

Uniknya Twetti.a adalah dari cara kerjanya mengelabui calon korban. Program jahat ini memanfaatkan Application Programming Interface (API) dari Twitter.

Twetti.a menggunakan API itu untuk mengakses trending topic di Twitter. Kata kunci dari data itu kemudian dicocokkan dengan sekumpulan nama domain yang sudah dimiliki oleh pelaku. Bagian utama dari program jahat itu juga berada di situs yang dimaksud.

Akibat dari metode ini, tautan dari Twetti.a ke situs itu akan menyerupai topik yang sedang ramai diperbincangkan di Twitter. Lebih menariknya lagi, tautan dan domain itu dibuat secara on the fly dengan memanfaatkan Twitter.

Twetti.a memanfaatkan 'agen' bernama Pdfka.bub (No. 15 dalam daftar), sebuah file PDF yang terinfeksi. File PDF beracun ini akan disisipkan ke komputer korban melalui metode drive-by, yaitu berusaha masuk secara otomatis saat korban mengunjungi situs tertentu.

Daftar Top 20 Kaspersky versi pertama mencatatkan berbagai program jahat, termasuk AdWare dan program yang dianggap mengganggu atau tak diinginkan. Berikut adalah data lengkapnya:

1. Net-Worm.Win32.Kido.ir
2. Virus.Win32.Sality.aa
3. Net-Worm.Win32.Kido.ih
4. Net-Worm.Win32.Kido.iq
5. Worm.Win32.FlyStudio.cu
6. Trojan-Downloader.Win32.VB.eql
7. Trojan.Win32.AutoRun.abj
8. Virus.Win32.Virut.ce
9. Packed.Win32.Krap.l
10. Worm.Win32.AutoIt.tc
11. Worm.Win32.Mabezat.b
12. Exploit.JS.Aurora.a
13. Packed.Win32.Krap.as
14. Trojan.Win32.AutoRun.aay
15. Trojan-Dropper.Win32.Flystud.yo
16. Virus.Win32.Induc.a
17. not-a-virus:AdWare.Win32.RK.aw
18. Trojan.Win32.AutoRun.abd
19. not-a-virus:AdWare.Win32.Boran.z
20. not-a-virus:AdWare.Win32.FunWeb.q

Daftar kedua Top 20 Kaspersky untuk Maret 2010 adalah program jahat yang berada di halaman web dan siap menyusup ke komputer korbannya. Berikut adalah daftarnya:

1. Trojan-Downloader.JS.Gumblar.x
2. Exploit.JS.CVE-2010-0806.i
3. Trojan.JS.Redirector.l
4. Trojan-Clicker.JS.Iframe.ea
5. Exploit.JS.Aurora.a
6. Trojan.JS.Agent.aui
7. not-a-virus:AdWare.Win32.Boran.z
8. Trojan.HTML.Fraud.aj
9. Packed.Win32.Krap.as
10. Exploit.JS.CVE-2010-0806.b
11. Trojan.JS.FakeUpdate.ab
12. Trojan.HTML.Fraud.aq
13. Packed.Win32.Krap.ai
14. Trojan-Downloader.JS.Twetti.a
15. Exploit.JS.Pdfka.bub
16. Trojan-Downloader.JS.Iframe.byo
17. Trojan.JS.FakeUpdate.aa
18. not-a-virus:AdWare.Win32.Shopper.l
19. Trojan-Clicker.HTML.IFrame.fh
20. Packed.Win32.Krap.ao
(Sumber : www.detikinet.com)
read more

Jumat, 12 Februari 2010

Program Jahat Mengganas, Jelang Valentine


Ingin berkirim hadiah atau kartu ucapan online di hari Valentine nanti? Berhati-hatilah, sebab segala jenis program jahat kian mengganas menjelang hari kasih sayang itu. Jangan terperdaya!

Peringatan ini dikeluarkan oleh sejumlah analis anti virus. Dikutip detikINET dari News.com, Rabu (10/2/2010), user diminta untuk waspada terhadap datangnya virus, spam serta program jahat lain yang jumlahnya meningkat mendekati tanggal 14 Februari nanti.

Oleh karena itu jangan terperdaya jika melihat pesan di dunia maya yang muncul dengan iming-iming 'mempererat hubungan Anda' atau 'membuatnya tersenyum'.

"Penting untuk mengetahui bahwa virus komputer dan worm dapat berpura-pura menjelma menjadi e-card. Dan saat kamu mengaksesnya, racun-racun tersebut bisa menginfeksi komputermu dan menyebar ke orang yang kamu cintai," tegas Craig Scroggie, Vice President Symantec Australia. (Sumber : www.detikinet.com)
read more

Selasa, 02 Februari 2010

10 Malware Paling Menakutkan di Awal 2010


Pergantian tahun bukan berarti penguasa ranah malware (program jahat) di Indonesia ikut berganti. Kido masih menjadi malware terbanyak yang beredar di Indonesia pada awal 2010 ini. Diikuti dengan Win31.Generic di posisi kedua.

Demikian hasil riset Kaspersky Lab yang digelar untuk periode 21 Januari 2010 – 28 Januari 2010. Daftar malware ini dihitung berdasarkan jumlah serangan kepada koleksi server Kaspersky yang berjumlah lebih dari 7.000 unit.

Berikut adalah daftar 10 besarnya:

1. Net-Worm.Win32.Kido.ih 24.7525%
2. HEUR:Trojan.Win32.Generic 14.3564%
3. Packed.Win32.Krap.ag 6.4356%
4. Virus.Win32.Sality.aa 3.9604%
5. Trojan-Downloader.Win32.FraudLoad.wxse 2.9703%
6. Trojan.Win32.Agent.delo 2.9703%
7. Backdoor.Win32.Bifrose.cbrp 2.4752%
8. Backdoor.Win32.Hupigon.jrpd 2.4752%
9. not-a-virus:AdWare.Win32.Agent.lmz 2.4752%
10. Backdoor.Win32.IRCBot.niz 1.9802%
(Sumber : www.detikinet.com)
read more

Senin, 11 Januari 2010

WASPADALAH Virus masuk FACEBOOK ....??? VIRUS PALING JAHAT DARI YANG PERNAH ADA


Sebuah virus baru sudah ditemukan, dan digolongkan oleh Microsoft sebagai yang paling merusak!
Virus itu baru ditemukan pada hari Minggu siang yang lalu oleh McAfee, dan belum ditemukan vaksin untuk mengalahkannya.

Virus ini merusak Zero dari Sektor hard disc, yang menyimpan fungsi informasi-informasi terpenting. Virus ini berjalan sebagai berikut : ·

Secara otomatis virus ini akan terkirim ke semua nama dalam daftar alamat anda dengan judul :
“Sebuah Kartu Untuk Anda”(Une Carte Pour Vous , atau A Card For You)

Begitu kartu virtual itu terbuka, virus itu akan membekukan komputer sehingga penggunanya harus memulainya kembali; kalau anda menekan CTRL+ALT+DEL atau perintah untuk restart, virus itu akan merusak Zero dari Sektor Boot hard disk, sehingga hard disk akan rusak secara permanen.

Menurut CNN, virus itu dalam beberapa jam sudah menimbulkan kepanikan di New York . Peringatan ini telah diterima oleh pegawai Microsoft sendiri.

Jangan membuka e-mail dengan judul:
“Sebuah Kartu Untuk Anda”(Une Carte Pour Vous , atau A Card For You)

Kirimkan pesan ini kepada semua teman anda. Saya rasa bahwa sebagian besar orang, lebih suka mendapat peringatan ini 25 kali daripada tidak sama sekali.

AWAS!!! Jangan terima kontak pti_bout_de_ chou@hotmail. com.
Ini virus yang akan memformat komputer anda.

Kirimkan pesan ini ke semua orang yang ada di dalam daftar alamat anda. Kalau anda tidak melakukannya dan salah seorang teman anda memasukkannya dalam daftar alamatnya, komputer anda juga akan terkena. (*Doc : Berbagai Sumber)*
read more

Kamis, 07 Januari 2010

Waspadai Varian Virus YM Dapat Menyebar Dengan Cepat


Meski 2010 baru saja dimulai, pergerakan program-program jahat seperti tak kenal lelah. Virus yang memanfaatkan Yahoo! Messenger (YM) pun dilaporkan telah menyebar dengan cepat.

Demikian paparan dari analis antivirus Vaksincom, Adi Saputra, dalam keterangan tertulis yang diterima detikINET, Kamis (7/1/2010). Virus terbaru yang menggunakan YM itu dikenali sebagai W32/VBTroj.CEUU oleh Norman Security Suite.

Adi mengatakan, pesan itu muncul dengan Bahasa Inggris disertai tautan ke sebuah file. Untuk menarik korbannya, tautan tersebut seakan-akan mengarah ke sebuah file gambar yang dikompresi dengan format .zip.

Berikut beberapa bentuk pesan yang dikirim (dalam bahasa inggris).
• I just found this pic of you last night, and I think you might want to save it, looks amazing. srv034.imageshares.info:88/cache/user2940/DVS-Picture009.JPEG.zip
• Would you care if I tagged you in this picture? Or would you get upset at me? srv057.imageshares.info:88/DisplayPics/user3052/DVT-NewPhoto009.JPG.zip
• This picture is creepy and disturbing! You have to check it out. http://srv034.imageshares.info:88/cache/user2940/DVS-Picture009.JPEG.zip
• I was at the mail, and you will never guess who i saw! http://srv057.imageshares.info:88/DisplayPics/user3052/DVT-NewPhoto009.JPG.zip
• I found the perfect wallpaper. You'll love it, what do you think? http://viewmorepics.facebookgallery.info:88/ImageView&profileID=1390/DVS-MyPhoto14.JPEG.zip
• Have you seen my new glasses? I just found out I had to get new ones. Do they look ok?? http://viewmorepics.facebookgallery.info:88/ImageView&profileID=1390/DVS-MyPhoto14.JPEG.zip
• Why do I even bother taking pictures when they turn out to be like this. Don't show it to anyone please. http://img284.dlimageshack.info:88/img284/43930/MVC-NewPhoto12.JPG.zip
• I finished editing this picture last night for my facebook profile... How do you like it? http://img425.dlimageshack.info:88/~ProfileView/user4729/DVS-NewPhoto13.JPG.zip
• The pics from my new digital camera keep coming out strange. Can't you tell it doesn't look right in this one? http://c2ac-b.myspace-pics.info:88/images03/4986051/DVT-Picture004.JPG.ZIP
• If you decide to open this picture you have to promise not to show it to anyone. ok? http://c2ac-b.myspace-pics.info:88/images03/4986051/DVT-Picture004.JPG.zip

Pengguna layanan YM, yang cukup populer di Indonesia, diminta untuk tidak sekalipun mengklik tautan tersebut. Pasalnya virus itu akan memanfaatkan account YM korbannya untuk menyebarkan dirinya ke teman-teman korban.

Berikut adalah beberapa aksi yang akan dilakukan virus itu, seperti dituturkan Adi:
• Mencoba melakukan koneksi/kontak ke remote server/IRC (Internet Relay Chat) dengan berbagai IP.
• Mencoba melakukan koneksi ke beberapa website dan mencoba untuk melakukan sinkronisasi waktu. Termasuk Microfot.com, Yahoo.com< Google.com dan Time.Windows.com.
• Mencoba melakukan koneksi ke beberapa website Mail Exchanger (MX). Termasuk Microsoft.com, Yahoo.com, Google.com dan Mail.Ru (penyedia jasa e-mail gratis terbesar di Rusia)
• Mencoba melakukan koneksi ke beberapa website dengan menggunakan berbagai port.
• Sinkronisasi ke remote server/IRC server dan berkomunikasi.
• Mendownload file virus dan mendapatkan list pesan yang akan dikirimkan via aplikasi chat. Satu link bisa mendapatkan hingga 50 kalimat pesan berbeda.
• Mengirim pesan kepada semua contact address yang ada pada aplikasi chat.
• Mencoba akses jaringan dan menyebarkan virus. Dalam hal ini pun berusaha menembus IPC$.

Nah, giatnya aktivitas virus itu menyebabkan komputer korban akan terasa lambat. Bahkan, menurut Adi, tingkat penggunaan CPU bisa mencapai 100 persen.

Penyebaran utama virus ini adalah melalui layanan pesan instan seperti YM. Namun, Adi tidak menutup kemungkinan penyebarannya juga dilakukan melalui Skype, GTalk (Google Talk), Windows Live Messenger dan MRA (Mail.Ru Agent).

Selain itu, virus juga akan menyebar melalui jaringan dengan memanfaatkan folder file sharing. File virus yang menyebar ini akan memiliki nama acak, dengan ekstensi .exe dan ukuran 212 kb. (Sumber : www.techno.okezone.com)
read more