Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Tuesday, 20 November 2012

Perbedaan Antara Virus, Trojan Dan Worm

by Unknown  |  in Virus at  00:43
 








Saya rasa anda sudah sangat sering mendengar tentang Virus,Trojan, atauun Worm ketikan anda melakukan penyecanan di anti virus yang anda gunakan. Akan tetapi masih banyak yang beranggapan kalo computer sering error atau rusak pasti disebabkan oleh Virus. Padahal belum tentu itu Virus, Karena bisa juga disebabkan oleh Trojan maupun Worm yang sedang berjalan di computer kita. Karena  Virus,Trojan maupun Worm sama-sama bisa mengacaukan system computer kita.
Akan tetapi tahukah teman sekalian perbedaan dari ketiganya? berikut pada postingan ini saya akan menjelaskan kepada anda akan perbedaannya.


1. VIRUS

 










Virus merupakan sebuah kode jahat yang mampu reproduksi dengan cara menginfeksi program lain. biasanya dalam bentuk file executable (.exe), yakni sebuah file aplikasi yang harus dijalankan. Virus biasanya dapat memperlambat performance computer, menyebabkan kerusakan atau menampilkan gambar atau pop-up iklan yang tidak diinginkan.

Virus komputer yang sengaja dibuat dan dikirim oleh penyerang. Virus adalah melekat pada potongan-potongan kecil kode komputer, perangkat lunak, atau dokumen. Virus ini mengeksekusi ketika perangkat lunak dijalankan pada komputer. Jika virus menyebar ke komputer lain, komputer yang bisa terus menyebarkan virus.

Virus juga merupakan program yang ditulis dengan niat jahat dan dikirim oleh penyerang. Virus ini dipindahkan ke komputer lain melalui e-mail, transfer file, dan pesan instan. Virus ini menyembunyikan dengan melampirkan sendiri ke file di komputer. Ketika file tersebut diakses, virus mengeksekusi dan menginfeksi komputer. Sebuah virus memiliki potensi untuk korup atau bahkan menghapus file di komputer Anda, gunakan e-mail untuk menyebarkan dirinya ke komputer lain, atau bahkan menghapus seluruh hard drive.

Beberapa virus dapat sangat berbahaya. Jenis yang paling merusak virus digunakan untuk merekam keystrokes. Virus ini dapat digunakan oleh penyerang untuk panen informasi sensitif, seperti password dan nomor kartu kredit. Virus bahkan mungkin mengubah atau menghancurkan informasi pada komputer. Stealth virus dapat menginfeksi komputer dan tertidur sampai dipanggil oleh penyerang.



2. TROJAN












 Trojan biasanya dikemas atau dibuat dengan bentuk sebuah program yang menarik dan gratis (freeware) jadi hati-hati jika teman-teman suka download program gratisan, pastikan di scan dulu dengan Anti Trojan maupun Anti virus sebelum melakukan instalasi.

Karena dengan malakukan instalasi sama dengan mejalankan program trojan tersebut, dan menjalankan  rutin-rutin perusak yang dapat mendatangkan malapetaka pada komputer. Karena pembuat Trojan bisa mengakses system computer yang terinfeksi dari jarak jauh. Itu sama saja dengan memberikan kunci rumah kita pada orang lain dan itu berarti orang lain bisa berbuat seenaknya pada rumah kita.

Trojan tidak perlu harus terpasang ke perangkat lunak lain. Sebaliknya, ancaman Trojan yang tersembunyi dalam perangkat lunak yang muncul untuk melakukan satu hal, namun di balik layar itu tidak lain. Trojan sering menyamar sebagai perangkat lunak berguna. Program Trojan dapat mereproduksi seperti virus dan menyebar ke komputer lain. Data komputer kerusakan dan kerugian produksi bisa menjadi signifikan. Seorang teknisi mungkin diperlukan untuk melakukan perbaikan, dan karyawan akan kehilangan atau harus mengganti data. Sebuah komputer yang terinfeksi dapat mengirimkan data penting ke pesaing, sementara pada saat yang sama menginfeksi komputer lain pada jaringan.


3. WORM

 








Worm biasanya tidak menginfeksi program lain, karena Worm berdiri sendiri dan tidak membutuhkan interaksi terhadap dirinya, seperti di file executable.Umumnya worm tidak merusak, tetapi tetap saja menjengkelkan karena Worm mampu menduplikasi dirinya sendiri di dalam komputer dalam jumlah yang sangat banyak.

Banyak worm yang didesain untuk menyadap alamat email yang tersimpan dan mengirimkannya sendiri ke siapa saja yang tersimpan di daftar contact email.

Sebuah worm adalah sebuah program replikasi diri yang berbahaya ke jaringan. Sebuah worm menggunakan jaringan untuk menduplikasi kode ke host di jaringan, sering tanpa campur tangan pengguna. Hal ini berbeda dari virus karena worm tidak perlu melampirkan ke program untuk menginfeksi host. Bahkan jika worm tidak merusak data atau aplikasi pada host menginfeksi, ini berbahaya ke jaringan karena mengkonsumsi bandwidth.



Solusi Mengatasi Permasalahannya

Setiap kali ada permasalahan tentunya akan ada solusi untu menyelesaikan masalah tersebut, dan berikut ini solusi yang dapat anda ambil,

Bagi teman-teman selalu waspada apabila download maupun ketika akan melakukan instalasi software apapun ke dalam computer karena bisa jadi software atau program tersebut telah terinfeksi Virus, Trojan, maupun worm. Dan  Selalu update antivirus teman-teman yang digunakan dalam computer.

Ada kalanya tidak semua trojan terdeteksi antivirus, jadi anda juga harus menginstal juga Antitrojan di computer sobat sekalian untuk melindungi computer dari serangan-serangan program jahat.

Perlindungan virus perangkat lunak, yang dikenal sebagai anti-virus perangkat lunak, adalah software yang dirancang khusus untuk mendeteksi, menonaktifkan, dan menghilangkan virus, worm, dan Trojan sebelum mereka menginfeksi komputer. Anti-virus perangkat lunak menjadi usang dengan cepat bila tidak sering du update atau tidak melakukan jadwal perawatan berkala. Sebagai contoh banyak organisasi menetapkan kebijakan keamanan tertulis yang menyatakan bahwa karyawan tidak diijinkan untuk menginstal software yang tidak disediakan oleh perusahaan. Organisasi juga membuat karyawan sadar akan bahaya membuka lampiran e-mail yang mungkin berisi virus atau worm.

Cukup sekalian tman-teman, semoga dapat bermanfaat yah, dan jangan lupa tinggalkan pesannya bila ada yang kurang di mengerti.. :)

Friday, 7 September 2012

Cara membasmi virus ramnit

by Unknown  |  in Virus at  08:11

Halo sobat Rizkiiii kalian di komputer ada virus ramnit tenang koq di sini kalian diajarin cara membersihkannya hehehehe jangan banyak omong langsung aja artikelnya

Cara sederhananya seperti berikut ini :
sudah ada antivirusnya  kalo belum silahkan DL di Sini

Simpan file tersebut di FD atau copy paste di harddisk komputer yang telah terinfeksi.
Gunakan task manager , pilih task / tab processes dan end task semua file svchost.exe dan juga semua yang bisa di end task ( kecuali : task managernya )

Open file cleaner NOD32 yang sudah berbentuk zip / RAR , dengan menggunakan file open di task manager. Rubah pilihan program di open file menjadi allfiles agar file zip / rar dari NOD32 bisa terlihat.
setelah teropen NOD32 dengan winrar atau aplikasi lainnya.. silakan dobel klik file nod*.exe setelah next… next dipilihan action , sebelah kiri pilih Clean dan sebelah kanan pilih delete. Lalu jalankan Scan & clean. setelah berjalan close / tutup winrar / aplikasi yang dibuat membuka NOD32 zip / RAR.

Silakan diawasi dengan task manager bila ada file svchost.exe keluar / tampil di processes segera di end task…  dan seperti biasa bila ada tampilan windows yang memperingatkan bahwa komputer akan shutdown dalam waktu 60 detik / 1 menit silakan ketik di menu file open /run : shutdown -a yang artinya -a adalah perintah shutdown untuk membatalkan aksinya

PERINGATAN !!!!! ,
Disaat NOD 32 membersihkan file di komputer anda , JANGAN sampai membuka / menjalankan file apapun karena jangankan menjalankan file exe , kita klik kanan aja sudah berarti menjalankan virus / svchost.exe-nya Virus Ramnit.

Monday, 27 August 2012

Mengenal Virus Sality

by Unknown  |  in Virus at  23:39

Apa itu Virus Sality?
Sality merupakan salah satu virus yang
paling bandel dan susah dibersihkan
dan hanya kalah bandel oleh Virut. Cara
kerja virus sality adalah dengan
menginjeksi program instalasi dan file
yang mempunyai ekstensi exe, com, scr
yang ada di drive C, terutama file hasil
instalasi (file yang berada di direktori C:
\Program Files) dan file-file protable
(file yang langsung dapat dijalankan
tanpa perlu instal).

Secara kasat mata, tidak terlalu banyak
perbedaan antara file yang terinfeksi
dengan file yang belum terinfeksi, yang
membedakan hanyalah ukuran yang
bertambah lebih besar dari ukuran
sebelum terinfeksi, biasanya ukuran
yang bertambah hanya beberapa KB
saja.

Jika file terinfeksi tersebut dijalankan,
maka file tersebut dapat berjalan
seperti biasanya, sehingga user tidak
mengira bahwa file yang ia jalankan
tersebut telah terinfeksi virus, padahal
di balik itu Sality sdah menetap di
sistem. Virus Sality juga mampu
menginjeksi file tumpangannya dengna
ukuran file bervirus tidak seragam,
sehingga lebih sulit dibedakan
dibandingkan virus lain.

Dalam banyak kasus virus Sality yang
membandel kebanyakan terjadi pada
komputer-komputer yang terhubung ke
dalam jaringan, khususnya jika ada
aplikasi yang digunakan bersama-sama
(sharing) dan salah satunya banyak
ditemui dalam jaringan dibidang
keuangan (perbankan).

Satu saja komputer berhasil diinfeksi
oleh Sality akan menyebabkan
komputer-komputer dalam jaringan
tersebut terinfeksi berulang-ulang,
meskipun sudah dibersihkan dengan
tools apapun.

Hal ini terjadi karena aplikasi yang
digunakan bersama-sama tersebut
menjadi saran infeksi. Jadi meskipun
server aplikasi dan mayoritas komputer
sudah dibersihakan secara manual dari
Sality, tetapi karena satu saja komputer
di jaringan yang luput dari pemberihan
dan masih mengandung Sality, maka ia
akan menginfeksi kembali aplikasi di
yang diguankan bersama-sama tadi
yang kemudian menyebar kembali ke
komputer lain yang ikut menggunakan
aplikasi ini.

PENCEGAHAN
Salah satu cara untuk mencegah hal ini
adalah dengan mengeset "Read Only"
dan BUKAN "Full Access" pada aplikasi
yang digunakan bersama-sama
sehingga komputer yang terinfeksi oleh
Sality tidak akan mampu menginfeksi
aplikasi tersebut.
Teknik lain yang digunakan oleh Vaksinis
(teknisi Vaksincom) untuk menghadapi
aksi Sality ini adalah dengan
mengkompers file aplikasi yang sering
dipakai ke dalam .zip atau .rar sehingga
tidak diinfeksi oleh Sality dan kalau
ingin dipakai tinggal mengaktifkan
dengan cara menjalankan dari Winzip
atau Winrar explorer.
Untuk mencegah infeksi Sality, anda
dapat menggunakan G Data Antivirus.
Khusus untuk penanya dalam Klinik
Internet Security, Vaksincom akan
memberikan G Data Antivirus dengan
SN (lisensi) yang berlaku full untuk
update 2 bulan. G data Antivirus dapat
di download disini.
JIka anda mengalami kesulitan untuk
mendownload file dalam ukuran besar
(300MB) anda dapat membawa USB
Flash Disk ke kantor Vaksincom Jl. R.P.
Soeroso 7AA, Cikini, Jakarta 10330 atau
reseller Vaksincom di seluruh Indoenesia
untuk mengkopi file installer G Data
Antivirus secara gratis.
G Data adalah antivirus dari Jerman
yang secara konsisten menempati
peringkat tinggi dalam uji antivirus
independen oleh Virus Bulletin dan AV-
Comparatives.

Sunday, 19 August 2012

Terabit Virus Maker - Software Untuk Membuat Virus

by Unknown  |  in Virus at  19:36


Halo sobat Rizkiiii.blogspot.com sekarang kita membahas tentang cara membuat virus penasaran Baca aja langsung

  • Pertama anda harus mendownload software untuk membuat virus (Terabit Virus Maker), linkx ada dibawah artikel ini.
  • Extract software tersebut, kemudian jalankan softwarenya.
  • Anda dapat memilih efek dari virus yang akan anda buat, anda dapat memberi nama virusnya, membuat iconnya, serta memberikan pesan error kepada sang korban yang telah terkena virus anda. Untuk lebih jelasnya perhatikan gambar berikut ini !
  • Apabila anda sudah selesai, silahkan anda tekan Create Virus, selesai dah …!! hehehe. Anda tinggal menjalankannya saja …. !!
  • Gunakanlah Dengan bijak

Artikel diatas hanyalah sebatas berbagi ilmu Gan, jangan disalah-gunakan untuk kepentingan-kepentingan yang tidak berguna bahkan bisa merugikan orang lain dan diri anda sendiri, Oke...Tetap Semangat!!!



Silahkan Sedot Terabit Virus Maker Disini

Password : www.javacreativity.com
 

Monday, 9 July 2012

5 Peristiwa Internet yang Bikin Heboh

by Unknown  |  in Virus at  21:40
 

Aksi DNSChanger bikin geger dunia maya. Program jahat yang menjangkiti jutaan pengguna komputer pada tahun lalu itu membuat FBI turun tangan. Imbasnya, 9 Juli ini sejumlah komputer tak bisa tersambung ke internet.

Diperkirakan, sampai saat ini efek domino dari serangan DNSChanger itu telah sampai ke pengguna komputer di beberapa kawasan, di antaranya 64 ribu di Amerika Serikat dan 300 ribu di seluruh dunia.

Tapi tahukah Anda jika peristiwa yang disebut-sebut sebagai 'kiamat kecil' internet ini bukanlah yang pertama terjadi. Sebelumnya sudah ada kejadian yang mirip. Memang ada yang benar-benar terjadi, namun ada pula hanya isapan jempol belaka.

Berikut peristiwa internet yang pernah terjadi hingga mengakibatkan kehebohan tersendiri dan tidak dipungkiri menimbulkan kerugian materi tidak sedikit.

Virus Mellisa

 
Ini adalah satu dari virus email yang membuat heboh di akhir tahun 1990-an. Dibuat oleh David L Smith, Mellisa diketahui pertama kali diketahui pada 26 Maret 1999, setelah sebelumnya menginfeksi komputer.

Virus Mellisa melumpuhkan email klien sehingga tidak dapat digunakan, karena dipenuhi dengan email ganda yang diterima dan dikirim komputer yang terinfeksi.

Walaupun yang dirusak tidak terlalu besar, namun perusahaan raksasa seperti Lucent, Intel dan Microsoft mematikan fitur emailnya untuk sementara waktu.

Y2K

 
Lebih dari USD 300 miliar telah dilaporkan dihabiskan dalam persiapan untuk mengantisipasi bencana yang disebut Y2K atau Year 2 Kilo.

Dikutip dari Wikipedia, Y2k adalah kesalahan perhitungan oleh komputer yang disebabkan oleh sistem penyimpanan tanggal yang hanya menyediakan dua digit untuk tahun, dengan asumsi bahwa kedua digit pertama adalah "19".

Hal ini dilakukan pada tahun 60-an ketika komputer pertama dirancang untuk menghemat media penyimpanan, tapi ketika tahun baru 2000 tiba, komputer dapat menunjukkan tanggal yang berubah dari 31 Desember 1999 ke 1 Januari 1900.

Kesalahan ini dikhawatirkan akan menyebabkan bencana besar karena komputer juga digunakan untuk mengatur fasilitas-fasilitas penting seperti PLTN dan pesawat terbang. Sebagai akibatnya banyak perusahaan di seluruh dunia mengadakan pembaharuan di bidang komputer, baik perangkat lunak maupun perangkat keras.

Walau ada beberapa masalah di sistem, namun bencana besar yang ditakutkan tidak benar-benar terjadi.


Virus 'I Love U'

 
Inilah virus paling terkenal di akhir abad 20. Virus 'romantis' ini telah menginfeksi 55 juta komputer dan menyebabkan kerugian hingga miliaran dolar.
Menurut perusahaan software keamanan Symantec, CIA dan parlemen Inggris terpaksa harus menutup sistem email mereka untuk menyingkirkan ancaman itu.

Namanya sendiri berasal dari subjek email yang diterima pengguna. Dan mencapai puncak kerusakan pada 4 Mei 2000.

Email yang berisi virus ini terdiri dari lampiran yang mengatakan "LOVE-LETTER-FOR-YOU.TXT.vbs". Jika diaktifkan, worm komputer menimpa semua file pada host, menyerang salinan dirinya ke setiap file.


Conficker April Mop

 
Ya, virus ini tepatnya menyebar pada tanggal 1 April 2009. Mengambil tema yang menarik saat itu April Mop, worm conficker ini mampu menginfeksi hingga 9 sampai 15 juta komputer saat itu.

Virus conficker April Mop ini mengeksploitasi celah keamanan RPC Dcom MS 08-067 secara de facto telah membuat pusing semua pengguna komputer di seluruh dunia.


Virus email 'Here You Have'

 
Ini menjadi salah satu hari tergelap bagi pengguna internet. Pasalnya, pengguna mendapatkan email dengan subject 'Here You Have', yang ternyata saat dibuka adalah berisi virus.

Email menyebar ke seluruh dunia, 'memukul' jaringan organisasi besar seperti Disney, NASA, Comcast, AIG dan Proctor & Gamble.
Virus ini relatif tidak berbahaya dalam hal itu hanya spam di inbox -- walaupun dalam beberapa kasus membuat karyawan tidak lagi dapat menggunakan email.

Akan tetapi melihat skala perusahaan yang terserang virus tersebut, jelas kalau ini bukan program jahat sembarangan.


Friday, 6 July 2012

Menjelang 'Kiamat Kecil' Internet 9 Juli 2012

by Unknown  |  in Virus at  21:51


Hari kiamat menurut kalender suku Maya jatuh pada tanggal 21 Desember 2012. Namun di dunia maya yang lainnya, yaitu di internet, kiamat diprediksi akan terjadi lebih cepat, 9 Juli 2012.

Sebelum kiamat itu benar-benar terjadi, pengguna internet pun mulai beramai-ramai melakukan tindakan dan pencegahan agar komputernya selamat dari bahtera. Bagaimana ceritanya?

DNSChanger

Alkisah, di bulan November 2011 yang dingin, FBI melalui operasi yang dinamakan 'Operation Ghost Click' berhasil menciduk enam warga Estonia karena melakukan aksi yang mengejutkan.

Mereka menginfeksi lebih dari empat juta komputer di dunia, baik PC maupun Mac, dengan malware yang memiliki kemampuan mengubah DNS komputer korbannya dan mengarahkannya ke server-server DNS palsu yang telah dipersiapkan sebelumnya.

Tujuannya apa lagi kalau bukan untuk mendapatkan keuntungan finansial. Khususnya dari aktivitas iklan online, spam, dan scam.

Yang menjadi masalah adalah, pada saat penangkapan masih ada jutaan komputer yang terinfeksi oleh DNSchanger ini, dan tetap menggunakan DNS palsu tersebut sebagai DNS utamanya.

Jika server-server DNS palsu itu dimatikan, maka otomatis seluruh komputer yang menggunakan DNS palsu tersebut akan mengalami kiamat kecil alias tidak bisa terhubung ke internet selama DNS setting-nya belum dibenahi.

Karena itu, FBI mengambil keputusan untuk mempertahankan DNS server palsu ini setelah sebelumnya membersihkan server-server tersebut dari aksi jahat. Itu tadi kabar baiknya bagi Anda yang terinfeksi oleh DNSchanger.

Kabar buruknya adalah, pengadilan memerintahkan FBI untuk mematikan seluruh DNS server palsu tadi pada tanggal 8 Maret 2012 dan akhirnya diperpanjang sampai tanggal 9 Juli 2012 karena menganggap sudah memberikan cukup tenggang waktu bagi para korban DNSchanger ini untuk memperbaiki komputernya.

Karena itu, jika komputer Anda terinfeksi oleh DNSchanger dan belum dibersihkan, maka pada tanggal 9 Juli 2012 praktis akan tidak bisa mengakses internet atau dengan kata lain mengalami kiamat kecil internet.
Lebih celaka lagi, DNSchanger ini tidak hanya menginfeksi komputer PC dan Mac tetapi ia juga memiliki kemampuan untuk menginfeksi router-router dan memanipulasi DNS server dari router tersebut.

Sehingga seluruh komputer atau perangkat yang terkoneksi melalui router ini dan secara otomatis menggunakan DNS router ini akan ikut tersesat dan mengalami kiamat internet juga sekalipun komputer-komputer ini sama sekali tidak terinfeksi oleh DNSchanger.

Sebagai informasi, DNS atau Domain Name Server merupakan sarana penerjemah antara bahasa manusia dengan alamat IP (internet protocol) yang merupakan bilangan angka.

Sebagai gambaran, kita tentu lebih mudah mengingat www.google.com sedangkan sistem komputer sebenarnya mengidentifikasi alamat komputer itu dengan angka atau IP address.

Jadi, www.google.com sebenarnya dikenal oleh komputer kita sebagai 173.194.38.162. Kalau ingin mencoba, silahkan ketik IP tersebut di browser internet dan kita akan diantar ke situs Google. DNS server inilah yang menjadi 'calo' menerjemahkan bahasa manusia www.google.com ke angka IP 173.194.38.162 sehingga dimengerti oleh komputer.

Jadi singkatnya, kalau penerjemahnya tidak ada, maka komputer tidak mengerti apa maksud manusia. Dan manusia yang kurang memahami faktor teknis seperti ini pasti akan bingung kenapa komputernya jadi tak berdaya dan mengira internetnya mati.

Ini yang akan terjadi pada 9 Juli nanti. Lalu pertanyaannya, kenapa DNS komputer kita bisa diubah? Tentu ini disebabkan oleh aksi virus DNSChanger yang mengubah alamat DNS server komputer korban -- yang biasanya mengacu ke DNS para penyedia internet atau ISP -- menjadi daftar DNS palsu yang telah dipersiapkan sebelumnya.

Jika DNS server komputer atau router anda menggunakan rentang alamat IP DNS di bawah ini, berarti sistem Anda pernah terinfeksi oleh DNSchanger, dan termasuk yang akan mengalami kiamat internet pada 9 Juli ini.






 Dampaknya di Indonesia

Yang menjadi pertanyaan yang paling penting adalah, seberapa besar dampaknya di Indonesia? Saya akan memberikan sedikit gambaran besarnya infeksi DNSchanger di dunia dan perkiraan dampaknya di Indonesia.

Pada November 2011, DNSchanger berhasil menginfeksi empat juta alamat IP, baik komputer maupun router. Kalau saat itu server DNSchanger dimatikan, setidaknya empat juta komputer di dunia akan kehilangan akses internet dan sudah pasti akan menimbulkan kekacauan.

Sejak FBI menangkap pelaku perusakan ini, maka otomatis infeksi DNSchanger menurun drastis sejak November 2011. Menurut data dari DNS Changer Working Group, infeksi pada tanggal 11 Juni 2012 di seluruh dunia turun menjadi kurang dari 10%. Jumlahnya 303.867 IP Address. Lalu bagaimana penyebarannya di dunia ?

Silahkan lihat gambar 1 dan tabel 1 untuk mendapatkan informasi yang lebih detil.

 
 


Dari tabel 1 di atas, 5 besar negara yang terinfeksi DNSchanger per tanggal 11 Juni 2012 adalah Amerika Serikat 69.517 (27%), Italia 26.494 (10%), India 21.302 (8%), Inggris 19.589 (8%) dan Jerman 18.427 (7%).

Sedangkan Indonesia sendiri tidak termasuk ke dalam 25 besar negara yang terinfeksi DNSchanger. Di Asean, Thailand termasuk ke dalam 25 besar negara yang terinfeksi DNSchanger dengan jumlah IP terinfeksi 2.941 (1,13%).

Karena Indonesia tidak termasuk ke dalam 25 besar negara-negara yang terinfeksi DNScharger dan infeksi negara ke 25 adalah PK (Pakistan) 1.682 IP (0,65%) maka cukup realistis untuk memperkirakan infeksi DNSchanger di seluruh Indonesia sekitar 1.650 pada tanggal 11 Juni 2012.

Dibandingkan dengan jumlah pengguna internet Indonesia yang berjumlah 55 juta, maka korban DNSchanger di Indonesia adalah 0,003%.

Jika Anda menggunakan program antivirus yang selalu update, harusnya kemungkinan tersebut lebih kecil lagi karena hampir semua program antivirus sudah dapat mendeteksi DNScharger sejak akhir 2011 lalu.


Monday, 2 July 2012

Serangan DNSChanger Bak Kiamat Kecil di Dunia Maya

by Unknown  |  in Virus at  23:26
 


Pernah dengar ancaman anonymous yang mengatakan ingin 'menutup' internet? Ibarat toko di Mangga Dua, anonymous mengancam untuk menutup internet pada tanggal 31 Maret 2012.

Alasannya bukan karena libur Lebaran atau Imlek, tetapi sebagai pernyataan protes kepada pemerintah Amerika Serikat soal kebijakan Stop Online Piracy Act (SOPA) yang dinilai mengekang kebebasan berekspresi di internet yang sedikit banyak berdampak pada penutupan Megaupload dan YouTube yang bergegas mengubah perjanjian upload file.

Teknik yang di gembar-gemborkan untuk digunakan oleh anomymous dalam 'menutup' internet ini adalah menyerang 13 DNS server utama dimana secara teoritis jika 13 DNS server utama ini dilumpuhkan, maka seluruh komputer di seluruh dunia akan kebingungan. Sebab tanpa DNS, pengguna bisa mengujungi situs hanya dari nomor IP-nya saja dan tidak bisa dicapai dari alamat web.

Contohnya jika Anda browse tanpa DNS ke alamat www.google.com, maka situs tersebut tidak akan bisa dibuka karena komputer hanya mengenal alamat IP server google yakni 173.194.38.165. Jadi secara tidak langsung pengguna komputer akan kehilangan akses browsing, mengirimkan email atau menggunakan layanan internet lain seperti internet banking dan transaksi saham.

Tetapi hal ini dianggap oleh banyak orang sebagai omong besar dan akan sangat sulit untuk melumpuhkan DNS utama yang menjadi tulang punggung internet.

Bagaimana kalau Vaksincom menginformasikan kepada anda, bahwa kiamat internet ini kemungkinan akan terjadi pada tanggal 8 Maret 2012 dalam skala yang lebih kecil. Katakanlah paling tidak jutaan komputer akan mengalami kiamat internet tersebut.

Alkisah, di bulan November 2011 yang dingin dan apes bagi sekelompok warga Estonia, FBI melalui operasi yang dinamakan 'Operation Ghost Click' berhasil menciduk mereka karena melakukan aksi yang mengejutkan.

Menginfeksi lebih dari 4 juta komputer (baik PC maupun Mac) di dunia dengan malware yang memiliki kemampuan mengubah DNS komputer korbannya dan mengarahkannya ke server-server DNS palsu yang telah dipersiapkan sebelumnya dan menggunakannya untuk mendapatkan keuntungan finansial.

Khususnya dari aktivitas iklan online, spam dan scam. Yang menjadi masalah pada saat penangkapan ini adalah masih ada jutaan komputer yang terinfeksi oleh DNSchanger ini dan tetap menggunakan DNS palsu ini sebagai DNS utamanya.

Jika server-server DNS palsu tersebut dimatikan, maka otomatis seluruh komputer yang menggunakan DNS palsu tersebut akan mengalami kiamat kecil alias tidak bisa terhubung ke internet selama DNS settingnya belum dibenahi.

Karena itu FBI mengambil keputusan untuk mempertahankan DNS server palsu ini setelah sebelumnya membersihkan server-server ini dari aksi penyimpangan DNS. Itu tadi kabar baiknya, bagi anda yang terinfeksi oleh DNSchanger.

Kabar buruknya adalah, pengadilan memerintahkan FBI untuk mematikan seluruh DNS server palsu tadi pada tanggal 8 Maret 2012 karena menganggap sudah memberikan cukup tenggang waktu bagi para korban DNSchanger ini untuk memperbaiki komputernya.

Karena itu, jika komputer anda terinfeksi oleh DNSchanger dan belum dibersihkan, maka pada tanggal 8 Maret 2012 praktis akan tidak bisa mengakses internet atau dengan kata lain mengalami kiamat kecil internet.

Lebih celaka lagi, DNSchanger ini tidak hanya menginfeksi komputer (PC dan Mac) tetapi ia juga memiliki kemampuan untuk menginfeksi router dan memanipulasi DNS server dari router tersebut, sehingga seluruh komputer yang terkoneksi melalui perangkat ini secara otomatis ikut tersesat dan mengalami kiamat internet. Meski pun komputer-komputer ini sama sekali tidak terinfeksi oleh DNSchanger.

Nah, untuk mendeteksi apakah komputer Anda terjangkit virus DNSChanger bisa langsung merujuk ketautan berikut ini. Pun demikian dengan cara memberantas program jahat tersebut.

Virus "9 Juli" Siap Blokir Internet, Periksa Komputer Anda!

by Unknown  |  in Virus at  22:49
Jutaan komputer di seluruh dunia telah terinfeksi DNS Changer, sebuah virus yang membuat pemilik komputer kesulitan mengakses internet setelah 9 Juli 2012.

Di Australia, peringatan telah diberikan kepada masyarakat, seperti dikutip Sydney Morning Herald. Biro investigasi Amerika Serikat, FBI, sampai turun tangan mengatasi program jahat yang dianggap berbahaya ini.

Untuk mengetahui apakah komputer Anda terinfeksi DNS Changer, FBI menyediakan alatnya secara online. Berikut tahapannya:

1. Kunjungi http://www.dcwg.org.

DCWG merupakan kepanjangan dari DNS Changer Working Group, sebuah situs yang dibangun ahli keamanan untuk memantau virus DNS Changer.

2. Klik tombol hijau "Detect" di pojok kiri atas.

3. Anda akan diarahkan ke halaman baru seperti gambar di bawah ini. Klik tautan http://www.dns-ok.us/ pada posisi yang telah Kompas Tekno lingkari dengan warna merah.
Mendeteksi virus DNS Changer di komputer
 
4. Jika komputer Anda tidak terinfeksi, di monitor akan muncul logo besar berwarna hijau dengan pesan, "DNS Resolution = GREEN". Maka, Anda tidak perlu melakukan apa pun.

DNS Resolution = GREEN
5. Namun, jika yang muncul di monitor Anda adalah logo merah, tampaknya komputer Anda terinfeksi DNS Changer.

Silakan mengambil langkah segera untuk mengikuti petunjuk dan meng-install salah satu software antivirus gratis di tautan ini untuk membasmi program jahat DNS Changer.

Apa itu DNS Changer?

Pada 8 November 2011, FBI dan kepolisian Estonia berhasil menangkap beberapa penjahat cyber dari sebuah perusahaan asal Estonia, Rove Digital.

Rove Digital menyebar virus DNS Changer dengan berbagai cara, mulai dari mengunjungi situs tertentu ataupun mengklik iklan online, yang semua itu telah disisipi DNS Changer.

Apa yang akan dilakukan DNS Changer?

DNS Changer yang menyerang sistem operasi Windows dan Mac mengubah konfigurasi Domain Name Server (DNS) pada komputer korban, dan diam-diam mengerahkannya ke server DNS palsu milik Rove Digital.

Rove Digital bisa saja mencuri data korban, mungkin kartu kredit atau dokumen penting lainnya, untuk mendapat keuntungan materi.

Saat ini masih ada jutaan komputer yang terinfeksi DNS Changer dan masih terhubung ke DNS palsu tersebut.

FBI sudah menyita server DNS palsu Rove Digital dan masih mengamankannya.

Karena ini adalah server DNS palsu yang sarat akan tindakan penyalahgunaan, penegak hukum Amerika Serikat memerintahkan FBI untuk mematikan server DNS palsu Rove Digital itu pada 9 Juli 2012. Dan, akibatnya, korban-korban DNS Changer akan kesulitan mengakses internet.
Tanpa DNS, pengguna internet tidak bisa mengakses sebuah situs dengan mengetik alamat situs web-nya, misalnya google.com, facebook.com, dan wordpress.com.

Untuk mengakses tanpa DNS, pengguna harus memasukkan alamat Internet Protocol (IP) situs-situs tersebut.

Masalahnya, tidak semua pengguna internet hafal nomor IP address situs-situs tersebut. Hal ini akan membuat seseorang kesulitan mengakses internet, atau berpikir bahwa jaringan internetnya terputus.

Friday, 1 June 2012

3 Virus Komputer Paling Perkasa

by Unknown  |  in Virus at  00:41
Beberapa virus komputer punya kemampuan sangat canggih. Tujuannya memang bukan sekadar mengganggu sistem semata, namun sudah sebagai senjata dalam perang cyber.

Ya, beberapa virus konon diciptakan negara tertentu untuk menyerang negara lainnya. Meski belum terungkap siapa sebenarnya dalangnya, virus itu memang sangat kompleks sehingga dinyatakan disponsori pembuatannya oleh pemerintah tertentu.
Virus apa saja yang dinilai paling powerful? Berikut di antaranya :

Stuxnet

Stuxnet ditemukan Juni 2010 dan dibuat dengan tujuan spesifik, untuk mengganggu infrastruktur nuklir Iran. Selain memiliki kode yang terbilang canggih, Stunex juga diperkirakan telah menghabiskan dana yang besar untuk pembuatannya, mungkin jutaan dolar.

Worm itu menargetkan sistem khusus 'supervisory control and data acquisition' (SCADA). SCADA digunakan untuk mengendalikan sistem pipa, pembangkit listrik tenaga nuklir dan perangkat manufaktur lainnya di Iran. Lebih lanjut, peneliti menemukan bahwa Stuxnet dirancang untuk melakukan pencegatan perintah spesifik dari SCADA ke fungsi tertentu.

Stuxnet menjadi terkenal karena menjadi bukti pertama adanya serangan yang sangat spesifik alias targetted attack. Beberapa perangkat sentrifusa pengayaan uranium, yang dibutuhkan dalam menjalankan Pembangkit Listrik Tenaga Nuklir tertentu di Iran, dikatakan telah mengalami kerusakan akibat Stuxnet.

Kendati sekarang virus ini kabarnya sudah tertanggulangi, siapa dalangnya masih menjadi misteri. Iran menuduh negara barat dan Israel adalah negara pembuatnya.

Duqu

Sesudah huru-hara yang ditimbulkan Stuxnet, muncul lagi virus komputer tidak kalah canggih yang dinamakan Duqu yang muncul akhir tahun 2011. Virus Duqu kembali menyasar sistem komputer di Iran. Microsoft menyebutkan, virus itu mengambil keuntungan dari kerentanan Windows untuk menyuntikkan kode jahat pada 'jantung' sistem komputer.

Kesamaan sifat Duqu dan Stuxnet memunculkan spekulasi bahwa malware ini dibuat oleh orang yang sama atau penjahat cyber di balik Stuxnet memberikan kode ke pengembang Duqu. Namun dugaan ini hingga sekarang belum terbukti.

Meski mirip Stuxnet, Duqu dirancang untuk mengumpulkan informasi intelijen guna melakukan serangan lanjutan pada sistem kontrol industri. Adapun Stuxnet dirancang untuk menyerang sistem kontrol komputer buatan raksasa industri asal Jerman Siemens.

Sebagian besar infeksi virus Stuxnet ditemukan di Iran. Hal ini menimbulkan dugaan bahwa serangan tersebut sengaja dilakukan untuk menyabotase fasilitas nuklir milik negeri yang dipimpin Ahmadinejad tersebut. Dan lagi-lagi belum ketahuan siapa dalangnya.
 

Flame

Flame adalah sebuah virus komputer baru yang disebut-sebut paling canggih. Virus berukuran 20MB ini dilaporkan ditujukan terutama untuk menyerang Iran dan beberapa negara di Timur Tengah.

Terlacak oleh vendor anti virus Kaspersky, virus ini dinyatakan sangat rumit, sekitar 20 kali lipat lebih powerful dibanding program cyberwarfare lain yang telah terdeteksi. Stuxnet pun dinyatakan tidak ada apa-apanya jika dibandingkan dengan Flame.

Flame punya kemampuan canggih. Seperti mengumpulkan data rahasia, mengubah setting komputer secara remote, menghidupkan mikrofon komputer untuk merekam pembicaraan, mengambil screenshot dan mengkopi pembicaraan di instant messaging.

Siapa yang membuat belum diketahui. Kaspersky menyatakan butuh waktu tahunan untuk sepenuhnya bisa memahami cara kerja dan kemampuan Flame. Beberapa pihak menyatakan, dengan kecanggihannya Flame menandai era baru perang cyber.




Thursday, 24 May 2012

2 Jurus Menangkal Malware di Android Market

by Unknown  |  in Virus at  00:44
Android belakangan tengah disorot lantaran mulai marak dikerubungi program jahat (malware). Aksi infeksi virus ini bahkan terjadi di Android Market, tempat dimana pengguna menginstal aplikasi baru.

Pengguna tentu tak serta-merta men-download malware tersebut. Sebab si program jahat bersembunyi di balik nama aplikasi yang sangat populer, semisal Angry Birds.

Namun sejatinya itu adalah aplikasi abal-abal alias palsu. Hanya saja si korban kurang cekatan dan tak memeriksa lebih lanjut, hingga akhirnya terinfeksi.

Berikut adalah 2 kiat singkat yang diberikan perusahaan keamanan Trend Micro untuk menangkal infeksi malware di Android Market:

1. Siapa pembuat aplikasi itu?
Penjahat dunia maya secara teratur selalu mengikuti aplikasi apa yang sedang populer, kemudian mereka membuat tiruannya. Misalnya malicious aplikasi untuk game terkenal Angry Birds, besutan Rovio Mobile, pernah dibuat tipuan malicious-nya dari developer Logastrod.

Untuk memastikan si pembuat aplikasi memiliki reputasi, cek lah bagaimana si developer memberikan catatan pada aplikasi yang pernah dibuat. Jika developer tersebut miskin informasi, lebih baik Anda abaikan untuk menginstal aplikasinya.





Perhatikan nama pembuatnya. Gambar di atas si pembuat adalah Rovio Mobile (pembuat resmi Angry Birds).




Untuk gambar di atas, nama pembuatnya beda, yakni Logastrod. Padahal game yang ditawarkan sama. Jadi jelas, ini adalah game Angry Birds palsu.




2. Rating dan review
Pada aplikasi yang asli biasanya mendapatkan banyak rating dari beberapa reviewer di dalam Android market, sedangkan aplikasi palsu hanya memberikan kurang dari dua puluh rating.





Semakin banyak rating dan review yang diberikan, artinya Anda memasuki halaman aplikasi yang dijamin benar.





Sejatinya, tips singkat di atas tak hanya bisa diterapkan untuk menangkal serbuan malware di Android Market, melainkan juga bisa dijalankan pada platform lain. Semisal BlackBerry, iOS, Windows, dan lainnya

Wednesday, 16 May 2012

Ribuan Akun Twitter Dibobol

by Unknown  |  in Virus at  22:01


Hacker yang menamakan diri sebagai Airdemon tersebut mengaku berhasil meretas sekitar 55.000 akun. Adapun username dan password dari akun Twitter yang diretas, dia publikasikan di halaman website miliknya.

Juru bicara Twitter mengatakan, saat ini pihaknya tengah melakukan investigasi. Twitter pun memberlakukan reset password bagi akun yang menjadi korban.

"Sejauh ini, kami menemukan bahwa daftar akun dan password yang dipajang di web si hacker berisi lebih dari 20 ribu duplikat. Banyak diantaranya akun penyebar spam yang kini ditangguhkan," kata juru bicara Twitter Robert Weeks.

CNN, Rabu (9/5/2012) melansir, Twitter dinilai para analis perlu lebih sensitif terhadap pembobolan keamanan. Ini bukan pertamakalinya sistem keamanan Twitter terancam.

Pada Maret 2011, Federal Trade Comission (FTC) meminta Twitter membuat kesepakatan perlindungan keamanan pengguna atas dua kali peretasan yang terjadi pada 2009.

Dalam kesepakatan tersebut, Twitter terancam denda dan penalti jika gagal mengelola program keamanan informasi situsnya secara menyeluruh.

17 Aplikasi Berbahaya di Android

by Unknown  |  in Virus at  21:58

Android memang sudah begitu populer, namun hal ini juga berdampak pada serbuan aplikasi jahat yang semakin deras. Seperti 17 aplikasi mobile berbahaya ini yang disinyalir masih berkeliaran bebas di Google Play.

Perusahaan keamanan Trend Micro menyatakan bahwa Google Play memang pernah melakukan aksi bersih-bersih untuk menyapu sejumlah aplikasi berbahaya. Namun hal itu tidak serta-merta menuntaskan ancaman yang ada.

"Aplikasi yang lebih berbahaya masih terlihat di market place resmi dan merugikan pengguna," tukas Trend Micro dalam keterangannya.

"Secara keseluruhan, kami telah menemukan 17 aplikasi mobile berbahaya yang masih bebas didownload dari Google Play. Dimana 10 aplikasi yang menggunakan AirPush berpotensi menghadirkan iklan yang mengganggu dan terlihat menonjol bagi pengguna, serta 6 aplikasi yang berisi kode malware Plankton," lanjutnya.

Berikut 17 aplikasi berbahaya yang dimaksud Trend Micro.






Di antaranya, satu aplikasi yang secara eksplisit menggambarkan dirinya sebagai aplikasi mata-mata. Ancaman ini dikenal dengan nama ANDROIDOS_PDASPY.A. Sistem kerjanya meliputi lokasi pelacakan ponsel, panggilan telepon, dan pesan.

Sebagian besar aplikasi yang ada di atas telah didownload ribuan kali. Aplikasi PDASpy misalnya telah didownload lebih dari 100.000 kali.

Pengguna yang tidak mengaktifkan aplikasi mobile security pun dapat terganggu dengan adanya iklan (AirPush) atau aplikasi (Plankton) yang berbahaya karena terkoneksi dengan C&Cs.

"Kami menemukan aplikasi ini sebagai bagian dari upaya Mobile App Reputation (MAR). Kami terus memantau keduanya, baik aplikasi resmi maupun dari pihak ketiga. Untuk kedua aplikasi terbaru yang diupload dan aplikasi populer untuk kemudian diperiksa," pungkas Trend Micro.

7 Virus Komputer Legendaris di Abad 20

by Unknown  |  in Virus at  21:57



Abad 20 adalah masa ketika virus komputer mulai booming karena berhasil menyebabkan kerusakan serius, bahkan sampai membuat kerugian secara material. Ketidaksiapan perangkat membuat jutaan pengguna men-download virus tersebut tanpa mengetahuinya.

Memang seiring waktu berjalan, cara terbaik untuk menjaga komputer adalah dengan menginstall antivirus yang mudah ditemui dan mudah digunakan.

Hacker menggunakan berbagai cara untuk menembus sistem universitas dari seluruh dunia, NASA, angkatan bersenjata dan pemerintah. Nah, berikut 7 virus komputer legendaris yang pernah menyerang di abad ke-20:

1. Jerusalem
Virus ini pertama kali ditemukan pada 1 Oktober tahun 1987. Virus ini dijuluki Jerusalem karena diidentifikasi di sebuah kampus bernama Jerusalem University. Akan tetapi pada tahun 1991 para ahli antivirus menemukan bahwa Italia adalah negara pertama yang disusupi virus tersebut.

Jerusalem diyakini sebagai salah satu virus komputer paling tua dalam sejarah komputer karena mampu menginfeksi file EXE dan COM.

2. Morris alias Internet Worm
Ini diyakini menjadi salah satu worm pertama yang menyebar melalui internet. Nama virus ini muncul dari penciptanya Robert Tappan Morris, yang merupakan seorang mahasiswa di Cornell University.
Worm ini ditemukan pada tanggal 2 November 1988, setelah beberapa waktu sebelumnya berhasil menginfeksi 6.000 sampai 9.000 komputer.

Akibat ulahnya tersebut, Robert Tappan Morris ditangkap serta dinyatakan bersalah dan dihukum 3 tahun masa percobaan dengan 400 jam pelayanan masyarakat. Selain itu, ia harus membayar denda USD 10.000.

3. Barrotes
Virus komputer ini diyakini dikembangkan di Spanyol. Virus Barrotes membuat heboh pada tahun 1993.
Virus ini menginfeksi file COM dan EXE. Ia juga bisa menyerang Master Boot Record dari HDD, sehingga membuat pengguna komputer kesulitan untuk mengakses hard disk.

4. Solar Sunrise
Ini bukan nama virus komputer, tapi nama dari situasi yang terjadi pada 1998 ketika sebuah tim hacker berhasil menguasai lebih dari 500 sistem komputer tentara, pemerintah serta sektor swasta dari Amerika Serikat.
Namanya sendiri yang berarti sinar cahaya karena menginfeksi mesin yang berjalan di sistem operasi Sun Solaris.

Pada awalnya serangan itu diyakini dilancarkan oleh hacker dari Irak, tetapi kemudian ditemukan bahwa yang harus disalahkan adalah dua anak muda dari California, AS.

5. CIH (alias Chernobyl)
Virus CIH menjadi salah satu yang cukup legendaris, karena menyebabkan kerusakan dan kerugian mencapai sebesar USD 20 juta sampai USD 80 juta di seluruh dunia.

Setelah diluncurkan, virus komputer berhasil mempengaruhi sejumlah besar data yang tersimpan pada komputer. Diketahui virus ini diluncurkan di Taiwan.

Telah diakui menjadi salah satu virus komputer paling berbahaya dalam sejarah. Menginfeksi file Windows 95, 98, dan Millenium Edition (ME). Selain itu, CIH tetap tinggal dalam memori mesin, mampu melanjutkan menginfeksi executable lainnya. Setelah diaktifkan, virus menimpa data pada HDD dari PC yang terinfeksi.

CIH juga bisa menimpa BIOS dari komputer yang terinfeksi, sehingga mencegah boot-up. Nama kedua virus--Chernobyl-- diberikan karena beberapa kerusakan terbesar terjadi pada hari ketika reaktor nuklir meledak.

6.Melissa
Virus komputer ini berhasil menyebabkan kerugian material yang diperkirakan antara USD300 hingga USD600 juta. Melissa terkenal dan ditemukan pada tanggal 26 Maret 1999.
Para ahli mengklaim bahwa ini virus komputer berhasil menginfeksi antara 15 dan 20 persen dari semua PC bisnis di planet Bumi.

Virus Melissa menyebar begitu cepat sehingga sejumlah perusahaan besar, termasuk Intel dan Microsoft, yang menggunakan Outlook, harus menutup sistem email mereka untuk menahan kerusakan.

Virus komputer memanfaatkan Microsoft outlook untuk mengirim pesan email dari dirinya sendiri ke 50 nama pada daftar kontak pengguna. Virus itu disisipi melalui email, yang saat dibuka ternyata hanya menampilkan animasi The Simpsons.

7. ILOVEYOU
Dianggap sebagai salah satu worm komputer paling berbahaya dalam sejarah, virus ILOVEYOU pertama kalinya terdeteksi di Filipina pada 4 Mei. Hanya dalam satu hari , virus itu menyebar ke seluruh dunia, dengan sekitar 10 % dari seluruh pengguna internet terkena worm ini.

ILOVEYOU juga menyebabkan kerusakan hingga USD 5,5 miliar! Namanya sendiri berasal dari subjek email yang diterima pengguna.
Email yang berisi virus ini terdiri dari lampiran yang mengatakan "LOVE-LETTER-FOR-YOU.TXT.vbs". Jika diaktifkan, worm komputer menimpa semua file pada host, menyerang salinan dirinya ke setiap file.

Selain itu, worm mengirimkan copy dirinya ke semua orang di daftar kontak pengguna.





Monday, 30 January 2012

Lookout: Counterclank Bukan Virus Android

by Unknown  |  in Virus at  23:31

Symantec baru saja menemukan malware baru yang telah menyerang 5 juta pengguna Andorid, namun menurut pakar antivirus lain itu bukanlah aplikasi jahat.

Anggapan tersebut diutarakan oleh Lookout Mobile Security, salah satu vendor yang sudah cukup lama berkecimpung di aplikasi keamaan ponsel pintar.

Menurut Lookout, sebagaimana dilansir pada blog resminya, counterclank yang menggunakan services Apperhand bukanlah virus tapi cuma SDK untuk menjalankan iklan pada aplikasi yang berjalan.

Hal ini tentunya sangat bertolak belakang dengan pendapat Symantec. Sebelumnya, produsen antivirus itu mengklaim counterclank merupakan malware yang berbahaya karena dapat mencuri data sensitif para korbannya.

Parahnya lagi, menurut Symanntec counterclank sudah menginfeksi jutaan pengguna Android melalui 13 aplikasi yang ada di Android Market.

"Hingga kini itu (counterclank-red) lebih terlihat sebagai sarana iklan yang sedikit melanggar batas privasi, bukan malware berbahaya. Tapi hal ini harus tetap diperhatikan dan kami akan coba cari solusinya," tulis Lookout,

Waspada, Email dari Mark Zuckerberg & iPad 3 Gratisan

by Unknown  |  in Virus at  23:26
Bagaimana kira-kira perasaan Anda jika mendapat email dari pendiri Facebook Mark Zuckerberg? Sebagian besar pasti bakal campur aduk, kaget dan seakan menyangsikannya. Ya, memang seperti itulah seharusnya. Anda jangan sampai tertipu!

Sebab, perusahaan keamanan Symantec telah mendeteksi adanya aksi penjahat cyber yang mendompleng nama Mark Zuckerberg dan kehebohan soal iPad 3. Dimana aksi yang dilakukan pelaku adalah menyebar email ke banyak pengguna dengan harapan dapat menipu orang-orang yang tidak waspada.

Modus yang dijalankan pelaku pertama-tama adalah dengan memperkenalkan diri sebagai Mark Zuckerberg, CEO dan pendiri Facebook. Email tersebut mengaku-ngaku bahwa Facebook telah bekerja sama dengan Apple untuk mempromosikan dan membagi-bagikan iPad 3 secara gratis.

Hal ini tentu saja informasi palsu, namun ia berusaha untuk menarik calon korban dengan menyatakan bagaimana mereka telah secara random terpilih dari database Facebook.

Menurut Symantec, pengguna mungkin dapat tertipu dengan tipu muslihat ini jika mereka menerima email ini di alamat email yang mereka gunakan untuk mendaftar di Facebook.

Pengguna kemudian diminta untuk mengklik sebuah link dan mengisi sebuah survei sehingga scammer (penipu) mendapatkan informasi pribadi yang berharga dan memastikan bahwa alamat email adalah benar -- satu hal yang dapat mereka manfaatkan untuk mengirimkan lebih banyak spam di masa yang akan datang.

"Click fraud mungkin juga berperan di sini, di mana scammer mendapatkan uang setiap kali pengguna mengklik link survei," tukas Symantec.

"Untungnya, sangat mudah untuk mengetahui sebuah email penipuan karena buruknya tata bahasa yang digunakan. Jika Anda merasa bahwa email yang Anda terima dari Facebook adalah scam, Anda dapat melaporkannya kepada mereka," lanjutnya.


Berikut email dari Mark Zuckerberg gadungan tersebut.


Monday, 23 January 2012

7 Virus Android Terpopuler

by Unknown  |  in Virus at  04:24



Android bisa dibilang menjadi OS populer saat ini bahkan sekarang banyak ‘bertebaran’ Tablet Android Honeycomb Terbaik Murah. Namun ditengah tingginya popularitas maka banyak juga yang memanfaatkannya. Berikut 7 virus android yang terkenal :

1. Android.PjappsM
Awal tahun 2010, penyerang mendownload program sah dari Android Market lalu menginfeksinya dengan malware Android.Pjapps. Versi modifikasi itu didistribusi ulang ke marketplace Android pihak ketiga. Selain menyedot pulsa dengan mengirim SMS premiun, malware ini menurut Symantec bertujuan mencuri data personal user yang perangkatnya terinfeksi.

2. Android.Geinimi
Trojan yang dikenal bernama Geinimi ini menyebar terutama di China. Ia menginfeksi game Android dan begitu terinstall di perangkat pengguna, perangkat itu jadi botnet mobile yang bisa dikendalikan penyerang dari jarak jauh.
3. AndroidOS.FakePlayer
Menurut Symantec, program jahat ini menyamarkan diri sebagai aplikasi media player. Jika terinstall, secara diam-diam akan mengirim SMS premium pada nomor di Rusia.

4. DroidDream (aka, Android.Rootcager)
DroidDream termasuk malware yang menggila dengan menginfeksi sekitar 60 aplikasi berbeda di Android Market serta menginfeksi ratusan ribu user di kuartal pertama 2011. Malware ini mengubah perangkat terinfeksi menjadi botnet, menembus sekuriti Android, menginstall software tambahan dan mencuri data.

5 Android.Bgserv
Beberapa saat sesudah terjangan DroidDream, Google merilis tool untuk ‘menyembuhkan’ perangkat yang terinfeksi. Namun penjahat cyber turut mendompleng momen ini dengan merilis versi palsu yang jahat. Beruntung tidak terlalu berbahaya meski tetap bisa mencuri data.

6. GGTracker
Ancaman GGTracker dinyatakan cukup canggih. Penjahat cyber mengelabui user dengan membuat halaman web mobile yang terlihat seperti Android Market di mana sebagian user terjebak mendownload aplikasi penghemat baterai palsu. Jika terinstall, malware ini akan mengirim SMS premium dengan biaya sampai USD 40 per SMS.

7. DroidKungFu
Taktik pembuat malware ini adalah mendistribusi aplikasi sah di Android Market, menunggu banyak user mengunduhnya, kemudian menginjeksinya dengan malware kala user melakukan update over the air (OTA). Beruntung, DroidKungFu sudah diketahui ‘kejahatannya’ sebelum menginfeksi user sehingga tak jadi masuk ke Android Market.

Thursday, 29 December 2011

10 Virus Komputer Paling Ganas di 2011

by Unknown  |  in Virus at  21:48
Beragam jenis virus berkeliaran di sepanjang 2011. Mulai dari Stuxnet, Rammit, Webmoner, dan beberapa jenis virus lain yang cukup sulit dibasmi.

1. Stuxnet, merupakan salah satu virus yang cukup heboh karena efek yang cukup nyata. Dengan membuat space hardisk korban menjadi habis sehingga memunculkan peringatan “Low Disk Space”. Hal ini karena Stuxnet membuat file sampah berukuran besar yang terus membengkak.

2. Ramnit, merupakan salah satu virus yang telah sukses menggantikan peran Sality di awal tahun 2011 dalam menginfeksi komputer dan file executable. Sejak Januari hingga saat ini, sudah banyak komputer yang telah terinfeksi virus ini.

Selain Ramnit virus lain yang menyebar di awal tahun 2011 yaitu Webmoner dan FontAgent.

3. Webmoner, virus ini memiliki kemiripan dengan Ramnit yaitu membuat 4 file shortcut, tetapi file virus pemicunya justru memiliki extension sys yaitu file mso.sys.

4. Sedangkan FontAgent juga memiliki file shortcut, hanya saja file virus pemicunya justru memiliki extension fon (Font file) seperti setup50045.fon atau setup50039.fon.

Demam Facebook juga ikut merambah metode penyerangan virus di tahun 2011 ini. Dengan memanfaatkan fungsi status dan Facebook Chat, banyak hal yang terjadi seperti pishing (artikel Pishing FB Chat), celah XSS (artikel XSS), scam (artikel Scam) hingga penyebaran malware.

5. Kolab, merupakan virus Facebook Chat yang cukup heboh karena memiliki kemampuan metamorphic. Setiap malware yang disebarkan melalui FB Chat, walaupun memiliki ukuran dan nama yang sama, tetapi justru memiliki algoritma hash yang berbeda.

Selain itu, Kolab memanfaatkan teknik FakeURL (link palsu) seolah-olah pengguna komputer mendownload file gambar (JPG), padahal yang diunduh adalah virus.

6. FakeAV, salah satu virus yang cukup terkenal sejak 2 tahun lalu juga tidak mau kalah di tahun ini. Tercatat 2 artikel telah dipublish oleh Vaksincom terhadap serangan varian malware ini.

FakeAV merupakan virus yang menggunakan metode aplikasi keamanan palsu (antivirus palsu) untuk mengelabui pengguna komputer dengan notifikasi dan pesan-pesan bahwa komputer telah terinfeksi virus dan meminta pengguna komputer untuk mengaktifkan antivirus palsu tersebut dengan cara melakukan pembayaran online.

7. Slugin, salah satu varian virus yang menyebarkan spam juga ikut meramaikan persaingan di tahun 2011. Jika di tahun-tahun sebelumnya ada Virut, maka tahun ini Slugin menjadi biang dari penyebaran spam yang tidak jelas.

Dengan memanfaatkan akun email pengguna komputer yang terinfeksi, maka Slugin mengirimkan spam kepada kontak-kontak yang dimiliki oleh pengguna komputer tersebut.

8. BitCoinMiner/DorkBot, inilah trojan Zbot pencari uang yang cukup handal. Dengan adanya mata uang digital, dan adanya pula program bisnis penghasil uang dengan cara menambang (bitcoin mining), pembuat virus menjadikan hal ini sebagai salah satu cara yang cukup praktis.

Dengan melakukan BitCoin Mining pada ribuan komputer terinfeksi, maka akan dengan mudah menghasilkan uang yang cukup banyak. BitCoinMiner sendiri memiliki 2 varian virus yang pertama menggunakan icon abjad pada file virus sebagai penyebaran.

Sedangkan varian kedua menggunakan metode dari Kolab dengan menyebarkan file virus melalui Facebook Chat. File tersebut pun berbeda, karena menggunakan icon wanita sexy untuk menarik perhatian.

9. MacSecurity, varian virus ini cukup heboh di pertengahan tahun 2011 karena memiliki 5 varian yang berbeda tetapi sama yaitu MacDefender, MacGuard, MacProtector, MacShield dan MacSecurity.

Memiliki karakter yang sama seperti FakeAV yang berjalan di Windows, MacSecurity mengelabui pengguna komputer dengan notifikasi dan pesan-pesan bahwa komputer telah terinfeksi virus dan meminta pengguna komputer untuk mengaktifkan antivirus palsu tersebut dengan cara melakukan pembayaran online.

10. Virus Android, bak menggantikan peran dari Windows Mobile, Android di tahun ini cukup meroket dan bahkan hampir setiap hari banyak aplikasi yang dibuat khusus untuk sistem operasi tersebut.

Tetapi justru hal tersebut menjadi buah simalakama karena di antara jutaan aplikasi itu merupakan virus jejadian. Di awali dari trojan Android.

Plankton yang menyerang menggunakan nama aplikasi game Angry Birds, hingga Android.Gongfu, Android.Wukong, Android.SmsSend dan Android.DreamExploid yang banyak menyerang aplikasi-aplikasi, terutama game.

Thursday, 15 December 2011

Awas, Virus SMS Premium Sembunyi di Android Market

by Unknown  |  in Virus at  21:32


Prediksi analis yang menilai Android akan semakin digemari pembuat program jahat pelan-pelan mulai terbukti. Salah satu penampakannya adalah ketika ditemukan sebuah trojan SMS premium di pasar aplikasi Android.

Bahayanya, aplikasi jahat tersebut bersembunyi di sejumlah aplikasi populer. Sebut saja semisal Angry Birds dan Cut the Rope, yang pastinya pada versi palsu.

Virus SMS premium ini diupload oleh developer yang bernama Lagostrod. Pihak Android market pun sudah mengetahui mengenai keberadaan aplikasi ini, dan sudah mengambil langkah tegas untuk menyingkirkannya.

Masalahnya, bisa saja trojan tersebut bersembunyi dalam aplikasi lain yang belum diketahui. Sehingga hal ini memerlukan kehati-hatian pengguna Android.

Lalu bagaimana cara aplikasi ini beroperasi? Misalnya begini, ketika Angry Birds palsu didownload maka aplikasi jahat yang bersembunyi di belakangnya juga secara otomatis terinstal di perangkat pengguna.

Kemudian trojan SMS premium ini akan mengirim pesan singkat kepada nomor premium yang sudah ditentukannya. Hingga akhirnya, ponsel pengguna dipaksa berlangganan layanan premium untuk kemudian meninggalkan tagihan yang membengkak.

Menurut perusahaan keamanan Sophos, aplikasi ini telah diunduh ribuan kali dan telah beredar di Jerman dan Prancis. Di Jerman misalnya, korban dipaksa berlangganan layanan premium senilai 1,99 euro, sedangkan di Prancis 4,5 euro.

Berikut 13 aplikasi palsu yang telah dihapus dari Android Market:



  • Cut the Rope FREE
  • NEED FOR SPEED™ Shift FREE
  • Assassin’s Creed® Revelations
  • Where's My Water? FREE
  • Riptide GP FREE
  • Great Little War Game FREE
  • World of Goo FREE
  • Angry Birds FREE
  • Shoot The Birds FREE
  • Talking Tom Cat 2 Free
  • Bag It! FREE
  • Talking Larry the Bird Free
  • Talking Larry the Bird
Jadi berhati-hatilah bagi pengguna android untuk mengunduh aplikasi android apalagi mengunduhnya selain dari market android....

Friday, 21 October 2011

Awas Ancaman Duqu, Stuxnet Generasi Baru

by Unknown  |  in Virus at  23:32
Dari sebuah riset laboratorium, terungkap bahwa kini mulai muncul serangan virus yang mengingatkan kita pada serangan Stuxnet yang sempat marak dikabarkan menyerang instalasi nuklir milik Iran. Sampel virus kali ini disebut Duqu karena sampel itu memiliki akronim DQ.


Menurut penelitian yang dilakukan oleh Symantec Security Response, bagian dari Duqu sangat identik dengan Stuxnet, tetapi dengan tujuan yang lebih berbeda. Duqu merupakan pendahuluan seperti serangan Stuxnet. Ancaman kemungkinan dibuat orang yang sama dan pertama sejak Stuxnet terakhir berhasil diatasi.

Duqu bertujuan untuk mengambil data intelijen dan aset dari beberapa perusahaan. Misalnya produsen sistem kontrol industri, untuk menyerang pihak ketiga dengan sangat mudah.

“Penyerang mencari informasi seperti dokumen desain yang dapat membantu melakukan serangan terhadap fasilitas kontrol industri di masa depan,” sebut Symantec dalam laporan terbarunya.

Menurut Symantec, penyerang menggunakan Duqu untuk menginstalasikan file pencuri yang dapat merekam tombol keyboard dan informasi lain. Serangan berbasis file yang terkompilasi dengan varian ini mulai muncul pada awal Desember 2010 lalu.

Duqu menggunakan Http dan Https untuk berkomunikasi dengan server. Dari sana, penyerang mampu menambah unduhan dengan mengeksekusinya  melalui server, termasuk informasi curian yang dapat menampilkan aksi pencacahan jaringan, rekam penekanan tombol dan pertemuan sistem informasi. Informasi terkunci dengan enkripsi dan dekompresi file lokal.

Ancaman yang dihadirkan Duqu disembunyikan dengan mengunduh atau mengupload file JPG, mentransfer file JPG palsu, menambah data untuk dikirimkan. Ancaman dapat berlangsung selama 36 hari. Setelah itu, ancaman akan secara otomatis menghapus semua dari sistem.

Symantec menyebutkan, dari satu sisi, Duqu memiliki kemiripan dengan Stuxnet meski keuntungan yang dihasilkan sangat berbeda.
“Keuntungan yang didesain untuk sabotase sebuah sistem control industry telah diganti dengan kemampuan akses secara remote,” sebut Symantec. “Pencipta Duqu telah mengakses ke sumber kode Stuxnet, tidak hanya binary Stuxnet,” ucapnya.

Lewat Duqu, penyerang bermaksud untuk menemukan data intelijen dari perusahaan tertentu. Nantinya, data ini digunakan untuk membantu serangan pada pihak ketiga.

Tuesday, 9 August 2011

Trojan Perekam Suara Beredar di Android

by Unknown  |  in Virus at  01:12
Sebuah program aplikasi berpotensi jahat dengan kemampuan merekam pembicaraan telepon, khususnya pada smartphone berbasis sistem operasi Android, belakangan ini telah banyak menarik perhatian.

 
Salah satu yang ditemukan adalah yang disebut sebagai Android.Nickipsy. Aplikasi ini secara eksplisit bertujuan membantu orang yang curiga terhadap orang lain dan kemudian bermaksud untuk memata-matainya. Tentu saja, aplikasi ini memiliki kemampuan untuk merekam percakapan telepon.

“Meski mampu merekam, akses fisik ke perangkat dibutuhkan untuk memutar ulang hasil rekaman, dan aplikasi tersebut tidak banyak membantu selain merekam pembicaraan telepon,” kata Irfan Asrar, analis dari Symantec Security Response, Selasa 9 Agustus 2011.
Selain itu, kata Irfan, fakta terakhir mengenai ancaman ini adalah, meskipun aplikasi ini bekerja stabil pada emulator, untungnya, saat digunakan pada telepon sesungguhnya aplikasi ini memiliki kecenderungan untuk crash. Ia kemudian memutus secara tiba-tiba percakapan yang justru ingin direkamnya.

“Aplikasi ini memang bukan aplikasi yang perlu diperhatikan secara serius,” kata Irfan. “Namun demikian, masih banyak ancaman mobile yang berusaha membuat atau mengirim rekaman suara secara diam-diam,” ucapnya.

Di luar rekomendasi umum yang disarankan untuk dilakukan seperti melakukan update perangkat keamanan, kata Irfan, ada saran yang ingin disampaikan.
“Jika Anda membutuhkan aplikasi yang mampu merekam pembicaraan orang yang Anda curigai seperti aplikasi ini, sebaiknya jangan gunakan, dan pilih cara langsung. Bicara saja secara langsung dengan orang yang bersangkutan,” ucapnya

Proudly Powered by Blogger.