I'm just a blogger who interested about Design.
Hello, my name is Taufiq Areef many friends called me Topfiq. I'm an ordinary boy who interested " blogging stuff and design ".
Let's read my article.

Tampilkan postingan dengan label virus. Tampilkan semua postingan

Spesialis keamanan internet BitDefender memperingatkan bahwa sudah beredar ancaman baru mengenai spyware. Dan ini adalah ancaman yang cukup serius mengenai kemanan jaringan. 

BitDefender menyebut spyware ini ' Trojan.Spy.YEK'. Trojan ini cukup berbahaya karena memiliki kemampuan mencuri data-data vital yang kemudian mengirimkannya kepada empunya trojan tersebut. Selain itu juga memiliki kemampuan memata-matai yang cukup hebat karena memiliki fitur backdoor.

"Dengan file dll dienkripsi di overlay nya, Trojan ini mudah disimpan dalam windows \ system32 \ netconf32.dll dan sekali disuntikkan di explorer.exe tidak bisa mencegahnya menghubungkan (bila diperlukan) ke beberapa tempat pertemuan dengan penyerang," menurut  Doina Cosovan dan Oktavianus Minea, peneliti Malware BitDefender.

"Komponen backdoor membantunya mendaftarkan diri sebagai layanan agar dapat menerima dan mengikuti instruksi dari pusat komando dan kontrol, sedangkan komponen spyware mengirimkan jauh data tentang file, sistem operasi, serta juga membuat screenshot dari proses yang sedang berlangsung."

Beberapa perintah Trojan.Spy.YEK adalah: mengirimkan file dikumpulkan dengan menggunakan permintaan GET, mengirimkan info mengenai sistem operasi dan komputer, mengambil screenshot dan mengirim hasilnya, daftar proses yang berjalan di sistem dan mengirimkan mereka pergi, mencari file dengan ekstensi tertentu.

"Fakta bahwa mencari semua yang terkait dengan arsip, e-mail (eml,.. Dbx), alamat buku (wab.), Database dan dokumen (. Doc,. Odt,. Dll pdf) membuat Trojan. Spy.YEK tersangka utama spionase badan seperti itu tampaknya target data pribadi perusahaan ".


Dan yang pasti ini masih belum di pastikan dengan adanya keterkaitan dengan stuxnet. Ini adalah ancaman yang perlu di perhatikan.
Trojan.Spy.YEK Ancaman Baru Setelah Stuxnet !

Virus komputer tentu akan sangat mengganggu pekerjaan ataupun aktifitas anda. Oleh karena itu terkadang anda akan mengeluarkan uang lebih untuk melindungi pekerjaan komputer anda dari serangan virus. Namun bagaimana jika Antivirus yang anda gunakan adalah virus itu sendiri ? 

Saat ini tidak mengherankan jika virus sudah berkedok antivirus. Mungkin begitu pula terhadap perkembangan spyware/trojan yang satu ini. Dengan tampilan dan modus yang baru mirip antivirus dari Microsoft yaitu : Windows Defender/Microsoft Forefront/Security Essential, trojan/spyware ini mencoba beraksi dengan sangat meyakinkan. Dr.Web Antivirus mendeteksi sebagai varian Trojan.Fakealert.18565.

Antivirus tersebut memberikan informasi palsu bahwa program antivirus ini mendeteksi adanya virus/trojan/rootkit. Berharap dapat membodohi user bahwa di komputer terdapat banyak virus dan harus segera dibersihkan.Guna lebih meyakinkan korbannya, Fakealert akan memberikan informasi bahwa ia mendeteksi adanya koneksi, remote dan transfer data ke komputer lain (palsu). Seolah-olah komputer sedang melakukan transfer data atau koneksi ke komputer lain yang tidak dikenal. 

Seolah memberikan solusi dari hal-hal yang terjadi pada komputer anda. Jika di-klik pada tombol “BUY”, maka akan muncul halaman web palsu pembuat antivirus palsu

Pembersihan Virus
  1. Putuskan koneksi jaringan.
  2. Matikan system restore.
  3. Download dan jalankan Dr.Web CureIt, lakukan scan system. Anda dapat men-download pada link berikut : http://www.freedrweb.com/download+cureit

  • Klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik [OK].

  • Klik [OK] jika muncul notifikasi untuk menjalankan, kemudian klik [START] pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now ?. Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik [Move]. Biarkan hingga selesai.
  • Restart komputer, jika diperlukan.
     4.  Perbaiki Registri yang telah di-rubah oleh virus. Salin script dibawah ini dengan menggunakan notepad.


[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCR, .exe,,,”exefile”
HKCR, .txt,,,”txtfile”
HKCR, .reg,,,”regfile”
HKCR, .vbs,,,”VBSFile”
HKCR, exefile,,,”Application”
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"

[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Desktop Security 2010
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Exe.exe

Gunakan notepad, simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan “repair.inf” dengan klik kanan, kemudian pilih install.

     5.  Hapus file temporary dan temporary internet file agar virus tidak mencoba aktif kembali. Gunakan tools agar dapat dengan mudah menghapus file temporary. Anda dapat mendownload tools tersebut pada link berikut http://www.atribune.org/ccount/click.php?id=1

Setelah melakukan cara di atas anda bisa melakukan scanning ulang dengan antivirus yang terpercaya untuk memastikan sisa-sisa antivirus palsu.

sumber: http://vaksin.com

Hati-hati, Virus Berkedok Antivirus !

Virus Stuxnet saat masih menjadi perbincangan hangat bagi para Cyber Security. Karena belum jelas maksud dibuatnya worm ini. Dan sebagian mengatakan ini adalah wujud dari Cyber teroris.

Dengan tingkat kecanggihan worm ini jelas bukan sekedar worm yang di buat oleh seorang iseng ataupun sekedar pencuri kartu kredit. Ini lebih mengarah ke Cyber Teroris, karena jelas sasaran yang di tuju oleh worm ini. Bagiamana tidak, worm yang telah di ketahui telah menghambat sistem nuklir di Iran ini adalah bukti sebagai serangan cyber yang cukup menekan bagi negara tersebut.

Menurut TechPinger, di perkirakan setidaknya ada 10 programmer handal yang bekerja selama 6 bulan dalam mengembangkan worm Stuxnet tersebut. Dan menggunakan dana sekitar 3 Juta USD

Berdasarkan peneliti asal Berlin, Jerman menyebutkan ini merupakan kampanye yang dilancarakan atas dasar instalasi Nuklir yang dibangun oleh Iran. Karena virus ini di buat sebagai ancaman sistem security dan mampu membuat Log Operasional dari suatu sistem. 

Dan saat ini Amerika dan Israel masih di tuding sebagai dalan dari Cyber Teroris. Atas tuduhan tersebut Amerika langsung turun tangan dalam kasus Stuxnet tersebut. Dan langsung menganalisa worm tercanggih tersebut. 

"Salah satu pekerjaan kita yang paling sulit (dalam menganalisi) ini adalah atribusi dan niat. Kami telah melakukan analisis terhadap perangkat lunak itu sendiri," kata Sean McGurk, Director of the National Cybersecurity and Communications Integration Center (NCCIC).   

McGurk mengatakan masih sulit menerka siapa dalang dibalik kasus Stuxnet yang telah menjadi zombie bagi negara Iran tersebut. Serta dia juga mengatakan akan berusaha menghambat penularan Virus Stuxnet ini.
AS Dan Israel Jadi Dalang Cyber Teroris Stuxnet ??

Setelah ditemukan worm yang sangat berbahaya. Ternyata pada faktanya kini virus worm tersebut sudah menyebar ke seluruh Iran. Hampir 60 persen sistem jaringan di Iran terinfeksi Worm Stuxnet.

Worm ini menyerang pada sistem komputer organisasi maupun perusahaan-perusahaan. Setelah menyebar melalui USB Virus ini  masuk kedalam sistem komputer kantor dan mencuri data-data kritikal berharga yang kemudian mengirimkannya kembali melalui internet. 

Seperti yang kita ketahui Stuxnet merupakan worm yang paling canggih untuk saat ini. Karena mampu mencatat sistem jaringan listrik, saluran kilang minyak dan sejenisnya. Dan di ketahui juga sudah mulai menghambat sistem Nuklir di Iran. 

W32.Stuxnet menurut Vikram dari Symantec pada blog resminya mengatakan, hanya dengan tiga hari sejak menyebarnya virus Stuxnet ini tidak kurang dari 14 ribu alamat IP mencoba terhubung ke server worm ini. Dan sebagian besar memang Iran lebih dominan dari negara lain. Selain itu juga di perkirakan Indonesia dan India akan menjadi sasaran berikutnya dari virus W32.Stuxnet ini.

Masih belum jelas mengapa ketiga negara ini menjadi sasaran worm Stuxnet ini. Tapi yang pasti memang si pembuat virus ini memang mengincar perusahaan dari ketiga negara tersebut. 
Stuxnet , Worm Ancaman Bagi Perusahaan Besar !

Bagi anda yang suka menjelajah aplikasi facebook berhati-hatilah. Karena Sophos Security mendeteksi adanya Scam yang memaksa para penggunannya terjangkit Clikjacking Worm.

Dengan memanfaatkan fitur " like " dan " berbagi " pada facebook worm ini menyebar. Karena fitur ini berjalan secara otomatis tanpa pengguna. Pada awalnya para pengguna di ajak melihat sebuat halaman fan page " 10 Funny T-Shirt Fails ". Ternyata fan page ini memuat banyak tab dan kemudian mengajak pengguna ke sebuah domain eksternal yang memiliki script berbahaya. Selain itu diam-diam script ini menjalankan fitur "bebagi" secara otomatis.

Mungkin bagi pengguna yang menggunakan yang menggunakan browser firefox dengan addons NoScript akan mendapat peringatan yang anda harus konfirmasi seperti di bawah ini.


Lain lagi yang tidak menggunakan , worm ini akan berjalan secara otomatis yang mungkin bisa mencuri data data akun anda. Hanya dengan melalui survey sederhana melalui worm tersebut.

Sophos security ang mendeteksi Sharejacking ini sebagai torjan dalam golongan Troj / FBJack-A. Selain itu juga oleh Sophos domain eksternal tersebut di block agar tidak merugikan banyak pihak, serta sudah melaporkan pada tim Facebook untuk menghapus fan page tersebut. Dan di sarankan bagi pengguna yang terkena infeksi worm tersebut harus menghapus fan page tersebut, 10 Funny T-Shirt Fails.



Hati-hati Clickjacking Worm di Facebook

Pembuat virus tampaknya tidak kehabisan akal untuk melancarkan aksinya. Dengan menghalalkan segala cara mencoba mengelabuhi para korbannya. Buktinya dengan memanfaatkan nama-nama artis sinetron yang kini sedang ngetop. Dengan di bubuhi kalimat " sakti " sex , lagi bercinta, telanjang, bugil atau ga pake baju. Maka para pengguna internet, harap hati-hati dan jangan mudah “tergoda” untuk menjalankan file-file yang menarik, apalagi virus ini juga memanfaatkan icon 3GP sehingga tampilan file virus ini seakan-akan file film yang diambil dari Handphone.

Virus ini terdeteksi sebagai katagori W32/Autorun.AXLB oleh Norman antivirus. Uniknya, varian virus yang diduga berasal dari salah satu sekolah menengah atas di Banjarnegara ini juga mampu melumpuhkan varian virus lokal lain seperti PendekarBlank, Decoil dan Netghost.

Ciri-ciri virus ini adalah sebagai berikut :
  • Menggunakan icon 3GP
  • Berukuran file sebesar " 37 kb "
  • Type file " Application "
  • Ekstensi File " *.exe " ( sepertiCinta Laura lg bercinta.exe / Bunga citra in Sex.exe / Chelsea Olivia Telanjang.exe / Agnes Bugil.exe / Cinta Laura Telanjang Baju.exe / Bunga Citra ga pake baju.exe )
Sedangkan gejala dan efek terkena virus tersebut adalah :
  • Menutup / mematikan beberapa fungsi windows seperti System Configuration Utility (MSConfig), Command Prompt (cmd), Task Manager (taskmgr) dan Registry Editor (regedit). Tujuan dari aksi ini adalah mempersulit akses ke utility tools windows yang biasanya digunakan untuk mendeteksi dan membasmi virus.
  • Menutup/mematikan file instalasi dan aplikasi program yang memiliki nama file seperti integrator.exe, registryeditor.exe, processmanager.exe, wordpad.exe, notepad.exe, ansav.exe, installation.exe, install.exe dan setup.exe. Diperkirakan hal ini dilakukan oleh pembuat virus guna memperthaankan dirinya dari pembersihan virus.
  • Melumpuhkan beberapa varian virus lokal yang aktif seperti PendekarBlank (unoccupied.reg, Empty.jpg, zero.txt, hole.zip, blank.doc), Decoil (dkernel.exe,  IExplorer.exe), dan NetGhost (fun.exe, dc.exe, sviq.exe, winamp.exe). Biasanya, hal ini akan menimbulkan aksi balasan dari virus yang dibasmi yang akan mengeluarkan varian baru dan membalas membasmi virus Cinta Laura ini. Ibarat pepatah, “Gajah bertarung, Pelanduk mati di tengah-tengah”, maka jika para pembuat virus ini saling mengeluarkan varian virus baru untuk saling membasmi, maka yang paling menderita adalah pengguna komputer awam yang akan kebanjiran virus baru L. 
  • Menghapus registri dari beberapa varian virus lokal yang aktif seperti PendekarBlank, Decoil, dan NetGhost. 
  • Tidak dapat menampilkan file yang sudah di hidden, walaupun folder options sudah di rubah berkali-kali. 
Sedemikian hebatnya virus merajalela. Bahkan dengan memanfaatkan konten pornografis. Karena mungkin para pelaku pembuat virus melihat banyak peluang dalam memanfaatkan konten tersebut. Sama seperti varian virus lokal lain-nya, virus Cinta laura akan menyebar menggunakan media USB Flash / Removable Drive / External Harddisk serta memanfaatkan share drive dan folder.
Artis Sinetron Menjadi Nama Virus

Botnet adalah suatu jargon memasukkan robot-robot perangkat lunak, atau bots, yang dijalankan secara otonomi dan secara otomatis. Mereka bekeja sebagai Zombie yang disusupkan pada jaringan komputer menggunakan perangkat lunak yang bisa dijalankan dimonitor dan diperintahkan bereaksi oleh pembuatnya (Master refer).

Botnet merupakan kegiatan menyusupkan program-program tertentu kepada server-server komputer dimana  program-program tersebut biasanya disusupkan sebagai  worms, Trojan horse, atau backdoors, di bawah  perintah Master Refer dan dikendalikan dengan sebuah remote. Sehingga program tersebut dapat bekerja kapan saja sesuai keinginan si Master tadi yang tujuannya untuk mengganggu ataupun merusak suatu jaringan atau system operasi komputer (kejahatan) yang berpotensi melumpuhkan jaringan internet secara luas. Yang lebih mengerikan lagi sekarang ini botnet dapat digerakan dan dikendalikan oleh si Master dari tempat manapun dan kapanpun ia mau, jadi seperti zombie yang dipasang pada server-server yang ditanam melalui malware.

Program-program botnet tersebut menyebar ketika IRC “bots”. Diperintahkan  dan kendali berlangsung via satu server IRC atau suatu saluran yang spesifik di suatu jaringan publik. Suatu bot pada umumnya tersembunyi, dan mematuhi perintah dari RFC 1459 (IRC) sebagai patokan. Secara umum, botnet menyebar kepada berbagai infrastrukktur jaringan server komputer, Bots lebih baru dapat secara otomatis meneliti lingkungan mereka dan menyebarkan diri mereka menggunakan sifat mudah kena luka dan kata sandi yang lemah. Secara umum, semakin banyak kerentanan suatu software suatu bot dapat dengan mudah menyebar. Proses tentang pencurian sumber daya komputasi sebagai hasil suatu sistim pada “botnet” kadang-kadang dikenal sebagai “scrumping”.

Botnets sudah menjadi suatu bagian penting dari keamanan jaringan Internet,karena sifatnya yang tersembunyi pada jaringan server internet. Sering kali, suatu botnet akan masuk di dalam bermacam koneksi-koneksi, seperti telepon, ADSL dan kabel(telegram, dan bermacam jaringan, termasuk bidang pendidikan, [perseroan/perusahaan], pemerintah dan bahkan jaringan militer. Kadang-kadang menyembunyikan satu instalasi server IRC di satu bidang pendidikan atau lokasi [perseroan/perusahaan], di mana koneksi-koneksi yang kecepatan tinggi dapat mendukung sejumlah besar bots yang lain.

Beberapa botnets telah ditemukan dan yang dipindahkan dari Internet. Belanda metemukan 15 juta simpul botnet dan Orang Norwegia ISP Telenor menemukan 10,000-node botnet .  Usaha-usaha besar untuk mengkoordinir secara internasional menutup botnets telah pula dilakukan. diperkirakan bahwa sampai seperempat jumlah dari semua komputer pribadi yang tersambungkan ke internet itu boleh menjadi bagian dari suatu botnet. Laporan ENISA (European Network and Information Security Agency), Botnet diam diam mengancam hampir 6 juta komputer yang terhubung ke internet yang disinyalir sudah terinfeksi. Botnet sebenarnya buka masalah,tetapi menjadi berbahaya seandainya dibelakang nya ada sindikat criminal. Misalnya program botnet masuk ke komputer tanpa diketahui oleh pemiliknya, lalu mengendalikan komputer yang telah terinfeksi tersebut untuk kejahatan internet seperti mencuri data pribadi,mengirim email, penipuan via email atau serangan masal seperti spamming.

Apalagi kita tidak mengetahui dimana si Master refer berada sehingga menyulitkan untuk mencari siapa yang mengirim program botnet tersebut. Dimana sebagian Negara besar seperti China, Amerika, Jerman, Spanyol dan perancis sudah menjadi korban botnet yang umumnya botnet menggunakan kelemahan dari browser misalnya dari internet explorer. Kelemahan ini dimanfaatkan oleh pengirim botnet untuk menginfeksi dan 60 % kejadian biasanya berasal dari pengguna yang mencoba mengklik sebuah link di internet sehingga komputer langsung terinfeksi. Sedangkan cara lain malah lebih kecil seperti file dalam attachment email hanya 13 %, kelemahan system operasi 11%, dan terakhir mendownload file internet 9 %.

Mengetahui sebuah komputer telah disusupi program botnet biasanya komputer menjadi lambat lalu perubahan tampilan browser seperti alamat, home page yang berubah, anti virus tidak aktif dan program yang suka me restart sendiri. Untuk menghadapi botnet  usahakan jangan meng klik sembaranga yang tidak dikenal karena bisa saja link tersebut masah mengarahkan user internet untuk mendownload program botnet. .

source : ciebal.web.id
Mengenal BotNet si Zombie jaringan

Jika anda menggemari mendownload video dengan browser mozilla dengan add-ons ? Harap berhati-hatilah karena Malicious Firefox Add-ons terinstal Trojans.

Menurut organisasi open-source, malware add-ons berhasil menyelinap oleh satu malware scanner (tidak disebutkan nama posnya) yang digunakan oleh Mozilla. Organisasi mengatakan sekarang akan melakukan penelusuran dengan dua tambahan alat deteksi (juga tanpa nama).

Jika Anda kebetulan telah menginstal salah satu dari malware add-ons , perhatikan bahwa penghapusan add-on tidak akan menghapus apapun trojan yang telah terinstal. Anda hanya perlu untuk menjalankan scan antivirus yang terpisah dan desinfeksi untuk membersihkan sistem anda. Mozilla  telah posting daftar berisi perangkat lunak antivirus yang mampu mendeteksi Trojan.

Kejadian malang ini membuat jelas untuk hanya mengandalkan pada satu antivirus scanner  karena tidak ada satu program mendeteksi segalanya.
Hati - hati Add-ons Mozilla Terinfeksi Malicious


Lagi-lagi virus berbahaya dari bahasa sederhana . Virus tersebut menginfeksi aplikasi chat yang banyak kita gunakan , terutama untuk kawasan Asia . Yahoo Messenger adalah korban infeksi virus tersebut. 

Virus tersebut di kenal dengan varian trojan. Virus ini secara generik di kenal dengan nama WB32/Troj. Dalam aksinya virus tersebut mampu menginstal rootkit. Selain itu juga melakukan blok akses jaringan dan memanipulasi file host windows. Selain itu juga virus tersebut membatasi akses ke situs- situs scurity guna mempertahankan aktifnya di dalam komputer. 

Virus ini, lanjutnya, juga akan melakukan blok akses ke beberapa situs sekuriti atau situs lain yang telah ditentukan dengan cara mengalihkan ke nomor IP 209.85.225.99 yang merupakan ip publik www.google.com, hal ini secara tidak langsung sebenarnya menyebabkan Ddos terhadap situs Google.com. Entahlah hal ini terkait dengan serangan aktivis china terhadap kepada google atau tidak . Yang pasti semakin banyak komputer yang terkena virus ini akan semakin tinggi juga serangan DDoS yang akan di terima oleh pihak Google.

Virus ini menyebar sangat cepat dengan memanfaatkan media chatting yang umum digunakan oleh user seperti Yahoo Messenger, MSN Messenger dan Skype dengan cara mengirimkan sebuah pesan dan melampirkan link untuk download sebuah file yang direkayasa seolah-olah file gambar (JPG) tetapi sebenarnya merupakan file virus yang sudah dikompres dengan ukuran yang berdeda-beda tegantung pada varian yang menginfeksi komputer tersebut. Adapun file yang dikompres tersebut mempunyai ekstensi *exe


Lagi -lagi Virus Menginjeksi Yahoo Messenger


Serangan virus kini mulai membahayakan lagi. Pasalnya Worm Conficker yang sempat menghantui sebagian besar jaringan di beberapa negara kini bangkit kembali . Perusahaan raksasa Akamai Net telah memperingati ancaman tersebut pada laporan terbarunya .

Perusahaan raksasa Akamai Net menuding Rusia dan Brazil menjadi negara penyebab bangkitnya Worm Conficker. Karena di kedua negara tersebut telah menggunakan port 445 untuk komunikasi botnet . Dan dalam hal ini port tersebut telah terinfeksi virus yang membahayakan tersebut. Yang menjadi permasalahan sebagian besar port tersebut menjadi lalu lintas yang di utamakan.

Hal ini Telnet (port 23), NetBIOS (port 139), Microsoft-RPC (port 135) dan SSH (port 22) jauh di belakang dengan saham dari 2 persen menjadi 4,4 persen serangan lalu lintas. Sembilan puluh lima persen dari semua serangan melewati hanya 10 port .

Dari analisa jaringan kedua negara tersebut memang sering mengalami masalah virus worm. Mungkin di karenakan oleh berbagai port rentan terhadap serangan worm .




Worm Conficker Bangkit Kembali

Apakah trojan itu??
Sebuah program ilegal (unauthorized) yang ada di dalam program yang dipercaya (legitimate). Program ilegal ini menjalankan suatu aktivitas yang rahasia yang tidak diinginkan oleh user.

Sebuah program yang dipercaya (legitimate) yang telah diubah dan ditambah kode ilegal (unauthorized) didalamnya, kode ini menjalankan suatu fungsi yang rahasia dan tidak diinginkan oleh user.


Semua program yang menjalankan fungsi yang semestinya, tapi karena ada suatu kode program didalamnya dan tidak diketahui oleh user, menjalankan suatu aktifitas yang tidak diinginkan oleh user.

Trojan bisa atau biasa juga disebut RAT's atau Remote Administration Tools. Nama dari Trojan ini diambil dari mitologi Yunani kuno tentang perang antara pihak Yunani dan Troya. Karena tidak bisa menembus pertahanan pihak Troya, pihak Yunani memberikan hadiah berupa sebuah patung kuda kayu raksasa sebagai pengakuan kemenangan pihak Troya. Mereka menerima kuda raksasa itu dan kemudian membawanya pulang. Pada malam harinya, pasukan Yunani yang berada didalam kuda tersebut keluar dan mulai menyerang Troya.

Bagaimana Trojan bekerja??
Ketika korban menjalankan server ia akan membuka beberapa port yang spesifik dan menunggu untuk koneksi. Hal ini bisa menggunakan TCP atau UDP protokol. Ketika kita melakukan koneksi dengan alamat ip korban kita bisa melakukan apa saja karena server membiarkan kita melakukan fungsi yang ada pada Trojan dikomputer korban (setiap Trojan berbeda-beda dalam hal fasilitas yang ada). Beberapa Trojan restart setiap kali windows diload. Mereka memodifikasi win.ini atau system.ini agar Trojan bisa restart tapi beberapa Trojan baru menggunakan registry supaya mereka bisa restart. Trojan berkomunikasi seperti client dan server. Korban menjalankan server sedangkan penyerang mengirim perintah pada komputer yang terinfeksi dengan menggunakan client, dan server kemudian mengikuti apa yang diperintahkan oleh client.

Port-port Yang Umum Digunakan Oleh Trojan
Dibawah ini adalah daftar port yang biasa digunakan oleh Trojan :

Masters Paradise|30129
NetMonitor 1.x|7301
Robo-Hack|5569
NetMonitor 2.x|7306
NetMonitor|7300
NetMonitor 3.x|7307
Portal of Doom|9872
NetMonitor 4.x|7308
iNi-Killer|9989
ICKiller|7789
DeepThroat|6670
Remote Grab|7000
DeepThroat|6771
Priority|6969
Firehotcker|5321
GateCrasher|6969
Sockets de Troie 1.x|5001
Blade Runner 2.x|5402
Sockets de Troie|5000
Blade Runner 1.x|5401
ICQTrojan|4590
Blade Runner|5400
Portal of Doom|3700
WinCrash|4092
The Invasor|2140
Phineas Phucker|2801
Bugs|2115
Deep Throat|2140
Trojan Cow|2001
Ripper|2023
VooDoo Doll|1245
FTP99CMP|1492
Ultors Trojan|1234
BackDoor|1999
Doly Trojan|1011
Psyber Stream Server|1170
Shockrave|1981
WebEx|1001
Shivka-Burka|1600
SpySender|1807
Satanz Backdoor|666
Silencer|1001
Portal of Doom 1.x|9873
Senna Spy|11000
Portal of Doom 2.x|9874
Progenic Trojan|11223
Portal of Doom 3.x|9875
Hack?99 KeyLogger|12223
Portal of Doom 4.x|10067
GabanBus|1245
Portal of Doom 5.x|10167
NetBus|1245
Whack-a-mole|12361
GirlFriend|21544
Whack-a-mole 1.x|12362
Prosiak|22222
Priority|16969
Prosiak|33333
Millennium|20001
Evil FTP|23456
NetBus 2 Pro|20034
Ugly FTP|23456
Delta|26274
DeepBO|31338
Back Orifice|31337
NetSpy DK|31339
Back Orifice|31338
BOWhack|31666
BigGluck|34324
Masters Paradise 2.x|40423
The Spy|40412
Masters Paradise 3.x|40426
Masters Paradise|40421
Sockets de Troie|50505
Masters Paradise 1.x|40422
Fore|50766
Remote Windows Shutdown|53001
Millenium |20000
Telecommando|61466
Devil 1.03 |65000
Devil|65000
NetMonitor| 7306
The tHing|6400
Streaming Audio Trojan| 1170
NetBus 1.x|12346
Socket23 |30303
NetBus Pro 20034
Gatecrasher |6969
SubSeven|1243
Telecommando | 61466
NetSphere|30100
Gjamer |12076
Silencer |1001
IcqTrojen| 4950



Mengenal TROJAN

Serangan dan produksi virus lokal sepertinya mulai melemah. Terbukti, di periode ini, jumlah virus kiriman pembaca dan laporan - laporan mengenai penyebaran virus mulai berkurang, namun kita harus selalu tetap waspada.


Tren virus kali ini sepertinya mengarah kepada virus jenis VBScript. Laporan penyebaran virus jenis script ini lebih banyak jika dibandingkan jenis virus biasa yang sudah dikenal dalam bentuk executable. Berikut daftar selengkapnya:

1. Gen.VirVBS.vbs
Virus ini dihasilkan oleh sebuah program Virus Generator yang dinamakan Vir.VBS Generator oleh pembuatnya. Program ini dibuat menggunakan Visual Basic. Ukuran dari program tersebut cukup kecil, sekitar 64.512 bytes dalam keadaan terkompresi menggunakan UPX. Generator ini mengklaim dirinya dapat menghasilkan virus jenis VBScript yang memiliki beberapa kemampuan seperti stealth, encryption, time-bomb bahkan polymorphic. Virus yang dihasilkan sudah cukup banyak dan terbukti menyebar, maka tidak heran ia menduduki peringkat pertama di 10 virus teratas periode kali ini.

2. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

3. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.

4. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

5. Discusx.vbs
Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

6. SangPerawan
Virus ini dapat mengakibatkan file .jpg Anda tidak bisa dibuka, karena virus ini akan meng-append file .jpg yang ditemukannya ke dalam tubuh sang virus. Ia dibuat dengan Visual Basic, dengan ukuran sekitar 98.304 bytes tanpa di-compress. Isi field Description pada Version Information virus ini terdapat kalimat “Untuk semua orang yang tak pernah menghargai aku”.

7. TQ.vbs
Virus VBScript ini akan membuat file winconfig.dll.vbs dan autorun.inf pada root drive yang diinfeksinya. Jika file virus dibuka dengan Notepad, pada awal-awal file tersebut akan terdapat string aneh yang sebenarnya hanya untuk membingunggkan user saja, tapi jika Anda scroll ke bawah maka akan terlihat isi file virus sebenarnya. Virus ini pun mengubah caption Internet Explorer menjadi “Brought to you by TQ!” dan mengubah halaman defaultnya menjadi “http://blogtq.blogspot.com/”.

8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

9. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.

10.Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.

Tren virus VBS


Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat
merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.

Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer dengan cara memuat program yang memaksa over process ke perangkat tertentu misalnya VGA, Memory bahkan Procesor (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Service Pack 1, Windows XP Service Pack 2, Windows Vista Service Pack 1 ) bahkan GNU/Linux. Efek negatif virus komputer terutama adalah memperbanyak dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Real Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistem operasi Windows. Sisanya, 2% menyerang Linux/GNU dengan versi kernel dibawah 1.4 (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistim operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.

sumber : wikipedia indonesia

Mengenal virus