Senin, 07 September 2009

Conficker Melemah, Virus-virus Baru Mulai Mengambil Alih

Conficker Melemah, Virus-virus Baru Mulai Mengambil Alih


Conficker Melemah, Virus-virus Baru Mulai Mengambil Alih

Posted: 06 Sep 2009 06:13 PM PDT

JAKARTA, KOMPAS.com — Dominasi Conficker di kancah dunia virus komputer mulai melemah dan digantikan virus-virus baru yang tak kalah ganasnya. Sudah beberapa minggu terakhir, virus yang sempat menggemparkan dunia karena menginfeksi jutaan komputer dalam waktu singkat itu turun dari posisi puncak.

Untuk bulan Agustus, posisi puncak virus yang paling banyak menyerang diambil alih OnlineGames diikuti oleh Alman. Sementara itu Conficker hanya bercokol di peringkat ketiga. Demikian hasil investigasi yang dilakukan Vaksincom, penyedia solusi keamanan digital lokal yang bermarkas di Jakarta.

Selain OnlineGames dan Alman, ada pendatang baru yang perlu diwaspadai, yakni Virut. Meski hanya di peringkat 8, virus ini bisa dibilang paling membuat pusing karena kemampuannya melumpuhkan driver, download malware lain, dan membuat komputer yang diinfeksinya mengirimkan hujan spam.

OnlineGames

Secara umum, beberapa varian trojan OnlineGames hanya digunakan untuk mencuri informasi account pemain game online yang kemudian akan dikirimkan ke link URL (uniform resources locator) terenkripsi yang dituju oleh trojan tersebut. Untuk W32/OnlineGames.JGEV ini bukan hanya informasi account game online, tetapi beberapa account lain yang juga ikut dicuri.

Beberapa varian trojan sebelumnya hanya mengincar beberapa game online, seperti World of Warcraft (WOW), Perfect World, dan Cabal Online. Trojan ini juga mencari beberapa account yang tercatat pada script file trojan tersebut. Trojan menggunakan aktivitas keylogging yang tujuan awalnya untuk mendapatkan username dan password dari game online.

OnlineGames menyebar melalui :
- Posting pada forum umum, kemudian memberikan link file untuk diunduh.
- Link untuk mengunduh flash player, padahal yang diunduh dan dijalankan adalah trojan (biasanya dengan pop-up tertentu).
- Posting link pada forum game sebagai FAQ (frequently asked question) dari game tersebut, ataupun dengan memberikan pertanyaan tentang beberapa hal pada game yang disertakan link, hingga yang membuat link tentang adanya patch terbaru pada game tertentu.
- Mengirim e-mail yang disertakan link ataupun attachment tertentu.
- File sharing pada jaringan, biasanya berbentuk file executable/application.

Menurut pantauan NNP (Norman Network Protector) yang dipasang di Datautama, varian-varian OnlineGames terbukti menduduki peringkat pertama sebagai malware yang paling banyak dihentikan pada bulan Agustus 2009.

Alman

Alman memiliki kesamaan dengan Mbah Surip, yaitu sama-sama suka yang full. Kalau Mbah Surip suka bilang "I Love You Full", maka Alman suka folder yang di-sharing full dan menginjeksi file .exe.

Jika sebelumnya kita disibukkan dengan penyebaran virus lokal sehingga terlena dengan virus racikan mancanegara, kini tengah santer menyebar virus yang dapat menginjeksi semua file yang mempunyai ekstensi exe. Virus ini dapat menyebar dengan cepat melalui jaringan dengan memanfaatkan folder yang mempunyai share "Full" dan memanfaatkan "Default Share" [C$/D$/ADMIN$].

Selain itu, virus ini juga akan menyebar dengan memanfaatkan flash disk dengan menginjeksi semua file exe yang ada dan membuat file [boot.exe] dan [autorun.inf] yang berfungsi agar dirinya dapat aktif secara otomatis setiap kali pengguna mengakses flash disk. Agar tidak diketahui pengguna kedua, file ini akan disembunyikan.

Agar virus ini susah dihapus, ia akan menyamarkan diri sebagai sebuah servis yang akan menginfeksi sebuah file library [.dll] dari file [explorer.exe] serta memantau koneksi internet yang kemudian akan mengunduh malware lainnya dari alamat yang telah ditentukan dan secara otomatis akan menjalankan file tersebut. Virus ini dibuat dengan menggunakan program bahasa "Microsoft Visual C ++ 6.0".

Virut

Walaupun berada di peringkat 8, Anda jangan memandang enteng virus yang satu ini. Jangankan administrator biasa, Vaksinis (teknisi Vaksincom) yang tiap hari berkutat dengan virus dan makanan sehari-harinya (selain nasi) adalah melakukan kunjungan onsite membasmi virus ke pelanggan-pelanggan korporat Vaksincom di seluruh Indonesia, kalau kebagian tugas mengunjungi pelanggan yang terinfeksi Virut, mereka langsung deg-degan. Hal ini bukan karena ada yang ditaksir atau karena kantor yang dikunjungi karyawan cantik-cantik, melainkan karena, kalau komputer sudah terinfeksi Virut, itu artinya sudah hampir pasti mereka akan lembur. Lihat saja aksinya. Setelah berhasil menginfeksi, dia akan langsung men-delete host-nya.

Virut akan menginfeksi semua file exe, tak terkecuali file-file OS Windows dan, saking banyaknya file yang diinfeksi dan saking rumitnya masalah yang ditimbulkan, beberapa vendor antivirus bahkan menyarankan langkah Pasopati alias format dan instalasi ulang Windows jika Anda terinfeksi Virut.

Selain itu, ibarat preman Tanah Abang yang sekali menguasai satu wilayah akan mengundang teman-temannya, Virut juga akan mengunduh belasan virus, spyware baru dari puluhan situs di internet. Dengan begitu, sekali terinfeksi Virut, cleaner yang dibutuhkan bukan hanya cleaner Virut, melainkan juga cleaner semua virus dan malware.

Kalau Anda mengira sudah cukup menderita, Anda salah. Virut juga melakukan replace terhadap file TCPIP.sys dan NDIS.sys yang mengakibatkan Anda tidak akan bisa terkoneksi ke jaringan jika Anda menghapus file host Virut.

Canggihnya lagi, Virut tidak mengubah tanggal asli file sehingga Anda tidak bisa mendeteksi file yang diinfeksikannya dengan melihat "Date Modified" atau tanggal terakhir file diubah di Windows Explorer. Akan tetapi, yang terjadi adalah perubahan ukuran file yang diinfeksikannya, menjadi bertambah sekitar 22 KB. Untuk mengetahui hal ini, Anda harus membandingkan file yang sama di komputer Anda dengan komputer lain.

Top 10 Malware Indonesia Agustus 2009

1. OnLineGames 29,350 insiden (35,44%)
2. Alman 28,275 insiden (34,15%)
3. Conficker 18,376 insiden (22,19%)
4. Smalltroj 1,867 insiden (2,25%)
5. Autorun 1,325 insiden (1,60%)
6. Agent 866 insiden (1,05%)
7. Kashu 584 insiden (0,71%)
8. Virut 535 insiden (0,65%)
9. Lightmoon 488 insiden (0,59%)
10. VBTroj 457 insiden (0,55%)



image

This posting includes an audio/video/photo media file: Download Now

Smart Tambah Dua Ponsel Bermodem Berfitur BREW

Posted: 06 Sep 2009 06:13 PM PDT

JAKARTA, KOMPAS.com — Smart kembali meluncurkan 2 bundling ponsel bermodem terbarunya untuk menambah varian ponsel bermodem yang ditawarkan. Kembali menggaet vendor Haier dan ZTE, Smart meluncurkan dua seri ponsel bermodem barunya, yakni Haier C700 dan ZTE C261.

Kedua ponsel bermodem ini kembali mengusung teknologi CDMA 1X dengan kecepatan maksimal 153 Kbps dan dilengkapi dengan chipset terbaru dari Qualcomm, QSC1110, yang memberikan dukungan sinyal luas dan juga memberikan solusi yang hemat dalam satu chipset.

Keunggulan yang ditawarkan oleh kedua ponsel bermodem ini adalah adanya fasilitas pemutar MP3, aplikasi BREW (Binary Runtime Environment for Wireless) dan juga slot memori MicroSD. Akses YahooMessenger, Twitter, dan Facebook pun bisa dilakukan dengan ponsel ini.

"Selain itu, ponsel tersebut juga dilengkapi dengan WAP dan aplikasi Opera Mini sehingga pelanggan dapat browsing, chatting, ataupun cek e-mail langsung dari HP," ungkap Ruby Hermanto, Div Head Core Product and Branding Smart Telecom.

Dengan adanya chipset baru ini, varian ponsel bermodem terbaru dari Smart ini memiliki keunggulan lebih. Chipset QSC1110 menawarkan teknologi terbaru yang mendukung teknologi data 1 x 153 Kbps, menambah performa multimedia dan mengurangi konsumsi tenaga dari baterai. Pelanggan Smart akan mendapatkan akses data yang lebih cepat, suara yang lebih jernih, waktu bicara yang lebih lama, dan juga baterai yang lebih tahan lama.

Kedua ponsel baru ini dibanderol dengan harga Rp 399.000. Pelanggan yang membeli ponsel baru ini akan mendapatkan paket pulsa Rp 10.000 yang berlaku untuk 30 hari (tidak akumulasi) dan juga gratis unlimited internet selama 3 bulan. Kedua bonus tersebut bisa digunakan selama masa aktif. Promo ini berlaku sampai tanggal 30 November 2009.



image

Pengguna VoIP Skype Jadi Incaran Trojan

Posted: 06 Sep 2009 03:15 PM PDT

VIVAnews - Kejahatan dan pencurian data atau informasi di internet semakin bervariasi metodenya. Yang terbaru adalah program jahat yang membidik sasaran pengguna layanan telepon lewat internet (VoIP), khususnya pengguna aplikasi populer, Skype.

"Peneliti Symantec telah mengobservasi adanya trojan yang mengincar pengguna Skype VoIP (Voice over IP)," kata Ronnie Ng, manager, Systems Engineering, Indonesia & Singapore, Symantec, pada keterangan pers yang VIVAnews kutip 7 September 2009.

"Trojan ini memiliki kemampuan untuk merekam telepon Skype dan mengirim pembicaraan telepon pengguna ke penyerang via file MP3," ucap Ronnie. "Trojan bertindak sebagai penyadap telepon dan mencuri informasi dari komunikasi telepon Skype," ucapnya.

Trojan tersebut dideteksi oleh Symantec sebagai Trojan.Peskyspy dan dapat didownload ke komputer dengan cara menipu pengguna melalui email scam atau taktik rekayasa sosial lainnya. Saat mesin telah disusupi oleh ancaman ini, Trojan ini akan menggunakan aplikasi yang menangani pemprosesan audio dalam komputer dan menyimpan data pembicaraan telepon sebagai file MP3.

File MP3 tersebtu kemudian dikirim melalui internet ke server yang telah ditentukan dan melalui server tersebut penyerang kemudian dapat mendengarkan rekaman pembicaraan.

Merekam pembicaraan telepon dalam format MP3 membuat ukuran file yang digunakan menjadi kecil, artinya data yang dikirim melalui jaringan menjadi lebih kecil. Hal ini mempercepat pengiriman dan menghindari deteksi.

"Saat ini, resiko ancaman ini sangat rendah dan Symantec tidak melihat bukti penyebaran tersebut," ucap Ronnie. "Meskipun demikian, karena kode sumbernya saat ini yang tersedia secara luas, penulis malware dapat menambahkan fungsionalitas ini kedalam serangan yang mereka atur sendiri," ucapnya.

Ronnie menyebutkan bahwa pengguna komputer diharapkan melakukan langkah-langkah pengamanan, meng-install dan terus meng-update software keamanan mereka, dan tidak meng-klik link pada email yang mencurigakan.



image

This posting includes an audio/video/photo media file: Download Now

Renren, Facebook Versi China Diserang

Posted: 06 Sep 2009 01:00 PM PDT

VIVAnews - Symantec Security Response telah mendeteksi serangan baru yang menargetkan Renren.com, Facebook versi China yang sedang naik daun. 

Serangan hadir dalam format video Flash yang menyaru sebagai promosi video klip berjudul "Wish you were here" dari grup musik Pink Floyd yang terkenal. Video klip itu sendiri dikirim dari situs yang sah.

Serangan tersebut mengeksploitasi cookie otentikasi pengguna yang baru saja log-in. Tujuannya adalah agar penyerang bisa mengirimkan link yang sama dalam file flash ke semua teman yang ada dalam daftar mereka, sehingga seakan-akan datang dari sumber yang terpercaya.

Dengan semakin meningkatnya popularitas situs jaringan sosial, Symantec Security Response menyaksikan peningkatan penggunaan multimedia dan undangan dari rekan dan teman yang 'dapat dipercaya' untuk menyebarkan malware.

"Kami memperkirakan penjahat cyber akan terus menggunakan jaringan sosial yang terkenal sebagai pancingan dalam serangan mereka," kata juru bicara Symantec pada siaran pers yang VIVAnews kutip, 7 September 2009. "Pastikan Anda cukup terlindungi. Lengkapi diri Anda dengan software kemanan yang kuat dan ter-update untuk menghindari serangan virus ke komputer Anda."

Symantec menyarankan penggunanya untuk mendownload aplikasi, dokumen, program, update software atau codec dari situs resmi atau sumber yang memiliki reputasi dan terpercaya.

"Hati-hati dengan tipuan rekayasa sosial. Trik ini sering menipu atau menarik seseorang agar bisa mengirimkan program jahat. Tetap waspada saat mengunjungi situs-situs yang menawarkan 'film online' gratis", ucap juru bicara tersebut.



image

This posting includes an audio/video/photo media file: Download Now

Sambut Hari Raya, Dell Hadirkan PC AIO

Posted: 06 Sep 2009 12:15 PM PDT

VIVAnews - Dell mengumumkan hadirnya PC Desktop Studio One 19 terbaru di Indonesia. Komputer all in one ini cocok ditempatkan mulai dari ruang tamu hingga di dapur.

Adanya pilihan versi layar sentuh pada Studio One 19 memberikan pengalaman optimal bagi ibu rumah tangga dan anak-anak saat mengedit foto dari liburan atau acara keluarga.

Studio One 19 cocok untuk pengalaman berbagi komputasi, khususnya dalam lingkungan keluarga dimana mereka dapat melihat dan memindahkan foto-foto dengan mudah, mengelola musik dan memeriksa pekerjaan rumah.

"PC desktop Studio One 19 terbaru ini memiliki penampilan yang cantik sesuai fungsionalitasnya," kata Andreas Diantoro, Managing Director, Dell South Asia, Consumer, pada keterangan pers yang VIVAnews kutip, 7 September 2009. "Kini lebih banyak orang berfokus pada komputer dan entertainment. Studio One 19 ini akan menjadi sistem ideal untuk kebutuhan pengguna karena Studio One 19 merupakan sebuah gaya hidup dan desain, cocok untuk kebutuhan keluarga," ucapnya.

Studio One 19, diperkuat prosesor Intel Celeron hingga Core 2 Quad dibuat dari bahan alumunium pilihan, kaca dan fabric. Penggunaan single power cord pada komputer ber-VGA GeForce 9200 atau 9400 ini membuatnya tampak lebih rapi. Adapun produk ini hadir dalam beberapa pilihan warna seperti Solid Pure White, Tuscan Red, Navy Blue, Powder Pink dan Charcoal.

Dell Studio One 19 sudah tersedia secara online, via telepon dan melalui lebih dari 24.000 toko. Produk ini sendiri telah dijual di 20 Dell Store di berbagai kota di Indonesia.



image

This posting includes an audio/video/photo media file: Download Now

Tidak ada komentar:

Posting Komentar

STOP DREAMING START ACTION