Thursday, April 24, 2008

10 Virus Teratas di Tahun 2008

Serangan dan produksi virus lokal sepertinya mulai melemah. Terbukti, di periode ini, jumlah virus kiriman pembaca dan laporan - laporan mengenai penyebaran virus mulai berkurang, namun kita harus selalu tetap waspada.

Tren virus kali ini sepertinya mengarah kepada virus jenis VBScript. Laporan penyebaran virus jenis script ini lebih banyak jika dibandingkan jenis virus biasa yang sudah dikenal dalam bentuk executable. Berikut daftar selengkapnya:

1. Gen.VirVBS.vbs
Virus ini dihasilkan oleh sebuah program Virus Generator yang dinamakan Vir.VBS Generator oleh pembuatnya. Program ini dibuat menggunakan Visual Basic. Ukuran dari program tersebut cukup kecil, sekitar 64.512 bytes dalam keadaan terkompresi menggunakan UPX. Generator ini mengklaim dirinya dapat menghasilkan virus jenis VBScript yang memiliki beberapa kemampuan seperti stealth, encryption, time-bomb bahkan polymorphic. Virus yang dihasilkan sudah cukup banyak dan terbukti menyebar, maka tidak heran ia menduduki peringkat pertama di 10 virus teratas periode kali ini.

2. ForrisWaitme
Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

3. Kalong.vbs
Dibuat menggunakan VBScript (.vbs). Selain menciptakan file autorun.inf pada flash disk agar dapat running otomatis, caption dari Internet Explorer pun akan diubah menjadi “:: X2 ATTACK ::” saat terinfeksi virus ini. Selain itu, pada saat logon, Windows akan menampilkan kotak informasi yang bertuliskan “KOMPUTER ANDA ADA KEYBOARDNYA!!”.

4. Pray
Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

5. Discusx.vbs
Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

6. SangPerawan
Virus ini dapat mengakibatkan file .jpg Anda tidak bisa dibuka, karena virus ini akan meng-append file .jpg yang ditemukannya ke dalam tubuh sang virus. Ia dibuat dengan Visual Basic, dengan ukuran sekitar 98.304 bytes tanpa di-compress. Isi field Description pada Version Information virus ini terdapat kalimat “Untuk semua orang yang tak pernah menghargai aku”.

7. TQ.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

8. SlowButSure.vbs
Dibuat menggunakan VBScript (.vbs). Ia menciptakan file autorun.inf yang sudah dirancangnya pada flash disk, sehingga dapat running otomatis saat mengakses drive flash disk. Pada caption Internet Explorer akan terdapat tulisan “Hacked by Zay” atau pada varian lain “Hacked by Godzilla”. Dan pada System Propertis komputer korban, informasi Registered Owner akan menjadi “r4n694-24y”, dan untuk Registered Organization akan menjadi “Don’t Panic, System anda sudah kami ambil alih !”.

9. Tati
Virus sederhana berbasis script, dibuat menggunakan AutoHotKey, program semacam automation script. Tidak menggunakan teknik yang canggih-canggih. Hanya berkamuflase dengan menggunakan icon mirip folder standar Windows. Pada root drive komputer terinfeksi, akan terdapat file teks yang berisi pesan dari si pembuat virus dengan nama tati.my.love.txt.

10. Stargate
Dibuat menggunakan Visual Basic. Menggunakan icon mirip folder standar Windows untuk menyamar. Ia dapat menyebar melalui flash disk ataupun jaringan (network) melalui sharing folder. Virus ini menghalalkan segala cara agar ia dapat bertahan hidup selama-lamanya di komputer korban, diantaranya dengan mem-bypass beberapa aplikasi bawaan Windows seperti Registry Editor, Command Prompt, dan juga beberapa program antivirus. Pada komputer terinfeksi, akan terdapat banyak sekali file duplikat dari si virus, bahkan beberapa icon aplikasi di Start Menu pun akan berubah menjadi icon folder karena ulah virus ini.

Sumber : http://virusindonesia.com/

Tahun 2008 Serangan Virus Semakin Menggila !

Contributed by farisi andri suminar

CiscoR terbitkan laporan tahunan pertamanya tentang situasi keamanan global. Laporan ini menitikberatkan pada risiko
dan tantangan-tantangan yang semakin banyak dihadapi bisnis, organisasi, pemerintah, dan konsumen.

Laporan ini juga berisi ramalan ancaman keamanan di tahun 2008 dan rekomendasi dari praktisi-praktisi keamanan Cisco, seperti Chief Security Officer John Stewart dan Vice President of Customer Assurance and Security Programs, Dave Goddard. Temuan-temuan laporan ini memperkuat fakta bahwa ancaman dan serangan-serangan keamanan telah menjadi lebih global dan canggih. Seiring dengan peningkatan adopsi perangkat-perangkat, aplikasi-aplikasi, dan
metode-metode komunikasi yang terhubung dengan IP, peluang-peluang untuk serangan juga meningkat. Tren-tren ini membuka sebuah babak baru dalam sejarah ancaman keamanan dan metodologi keamanan.

Sementara itu, bertahun-tahun lalu, virus dan worm (Code Red, Nimda, dan lain-lain) merusak sistem-sistem komputer dan menjadi terkenal. Seiring dengan peningkatan adopsi Internet dan e-commerce, gabungan-gabungan ancaman (serangan-serangan phishing dengan spam, botnet, dll) berevolusi dengan tujuan mencuri uang dan informasi pribadi. Pendekatan "stealth-and-wealth" ini kemudian berevolusi menjadi sebuah fenomena dunia yang secara teratur berisi
lebih dari satu kategori risiko.

Stewart menyatakan, keamanan informasi sudah tidak lagi merupakan sebuah perang melawan virus atau spam. Ada banyak faktor-faktor legal, identitas, dan geopolitik. Misalnya, pencurian identitas di toko-toko terkemuka dan serangan denial-of-service baru-baru ini yang katanya dilakukan atas dasar motivasi politik oleh hacker-hacker di Russia ke tetangganya, Estonia, tahun lalu. Serangan cyber ini, disebabkan oleh kemarahan akan keputusan pemerintah Estonia
untuk memindahkan sebuah monumen perang era Soviet dari sebuah taman dengan menutup banyak situs Web pemerintah Estonia.

Serangan virus semakin menggila. Para ahli keamanan bahkan meramalkan hingga akhir tahun 2008 nanti, jumlah virus yang gentayangan akan mencapai angka satu juta.

Para pencipta malware memang seolah tak pernah kehabisan akal untuk terus berkreasi dengan virus-virus jenis baru. Paul Ducklin, kepala teknologi di perusahaan keamanan Sophos mengungkapkan ada sekitar 25 persen malware telah diciptakan dalam enam bulan terakhir.

Sementara itu, Jari Heinonen, Vice President Asia Pasific F-Secure, menyebutkan ada sekitar 25 ribu malware yang beredar setiap harinya.

Para pembuat malware terus mengirimkan serangan yang berbeda karena kalangan bisnis dan para pengguna PC (komputer) mulai rajin meng-update sistem keamanannya selama kurun waktu lima tahun terakhir ini. Jumlah attachment e-mail yang terinfeksi pun berkurang. Dulu dalam 40 e-mail ada satu email yang terinfeksi. Sekarang hanya ada satu yang terinfeksi dalam 1.000 email.

Para cracker terus berusaha menyiasati hal ini. Mereka menyusupkan virus ke dalam situs-situs dan melakukan penyamaran. Walhasil, para pengunjung tidak menyadari bahwa bahaya mengintai mereka lewat situs-situs yang mereka kunjungi, hingga akhirnya mereka pun terinfeksi virus.

http://serbadownload.web.id/
Powered by Joomla!
Generated: 25 April, 2008, 03:24