RSS Feed
Tampilkan postingan dengan label Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Komputer. Tampilkan semua postingan

Rabu, 20 Oktober 2010

Komputer 'Sakit' Harus Dikarantina



Jakarta
- Komputer yang tengah terinfeksi virus seharusnya tidak diperbolehkan terkoneksi dengan internet dan tetap dalam karantina hingga benar-benar sehat. Demikian dikatakan para peneliti keamanan komputer di Microsoft.

Bukan tanpa sebab, tim dari Microsoft mengajukan saran itu tentunya guna mencegah virus menyebar ke komputer lain. Itu sebabnya, komputer bervirus menurut mereka harus 'dikerangkeng' dari koneksi internet.

Corporate Vice President Microsoft Scott Charney dalam blognya menuliskan bahwa komputer bervirus sama seperti orang sakit yang poetnsial menularkan penyakitnya. "Ketika sebuah komputer yang tidak terlindungi terkena virus, ini akan berisiko menimbulkan ancaman bagi komputer lain," tulisnya.

Kendati demikian, seperti dilansir Guardian dan dikutip, mereka pun menyadari langkah semacam ini terlalu drastis. Dan hal lain yang mengganjal adalah, siapakah nantinya yang akan memberikan semacam sertifikasi bahwa sebuah komputer sudah sehat dan boleh kembali berinternet?

Hal ini diamini oleh peneliti dari firma keamanan internet dan komputer Kaspersky Ram Herkanaidu. Menurutnya, mengisolasi komputer bervirus dari internet bukanlah solusi yang tepat.

"Jika komputer yang terinfeksi virus tidak dilarang mengkases internet, lalu bagaimana komputer tersebut mengupdate anti virus dan software patch lainnya?," ujarnya.

Jutaan komputer di seluruh dunia dengan sistem operasi Windows terinfeksi virus tanpa sepengetahuan penggunanya. Dan tak jarang sering dimanfaatkan untuk menyebarkan miliaran email spam dan melakukan serangan ke situs tertentu.

sumber : dari lain

8 Langkah Mendepak Virus Pengeksploitasi Celah Windows



dear bloggers ada yang pernah terkena virus shorcut? nah ini ada cara untuk mendepak habis virus tersebut, silahkan di coba :D

Jakarta - Kehadiran virus W32/VBWorm.BEUA atau yang lebih dikenal sebagai virus shortcut yang mengeksploitasi celah keamanan terbilang cukup meresahkan. Sebab, meski berlabel virus lokal, ia tidak hanya memanfaatkan keteledoran pengguna. Namun telah 'naik kelas' dengan menerobos celah keamanan Windows.

Simak 8 langkah praktis untuk mendepak virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut, menurut Adang Jauhar Taufik, analis dari Vaksincom:

1. Nonaktifkan 'System Restore' untuk sementara selama proses pembersihan.

2. Putuskan komputer yang akan dibersihkan dari jaringan.

3. Matikan proses virus yang aktif di memori dengan menggunakan tools 'Ice Sword'. Setelah tools tersebut terinstal, pilih file yang mempunyai icon 'Microsoft Visual Basic Project' kemudian klik 'Terminate Process'. Silahkan download tools tersebut di http://icesword.en.softonic.com/

4. Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].

5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF --> INSTALL


[Version]

Signature="$Chicago$"

Provider=Vaksincom



[DefaultInstall]

AddReg=UnhookRegKey

DelReg=del



[UnhookRegKey]

HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"

HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""

HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi 'Search'. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.

Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:

-. Icon 'Microsoft Visual Basic Project'.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file '.EXE' atau '.SCR'.
-. Type file 'Application' atau 'Screen Saver'.

Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:

>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File 'Shortcut'
>. Ukuran file 1 KB

Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).

7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di http://www.flashshare.com/bfu/download.html.

Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].

8. Install security patch 'Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046'. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx


Seperti biasa, untuk pembersihan secara optimal dan menecegah infeksi ulang, sebaiknya install dan scan dengan antivirus yang up-to-date dan sudah dapat mendeteksi virus ini dengan baik.

sumber : dari lain

Senin, 11 Oktober 2010

Penjahat Cyber Kirim 'Zeus' Bobol Jutaan Dolar




Pihak berwajib di Amerika Serikat membekuk lebih dari 60 orang yang menggunakan program komputer jahat yang dikenal sebagai Zeus Trojan untuk mencuri uang bernilai jutaan dolar.

Orang-orang ini diyakini merupakan bagian dari sebuah sindikat kejahatan cyber internasional yang mempekerjakan kurir pencucian uang untuk membuat rekening bank dan membantu mentransfer uang yang dicuri.

Menurut Norton Cybercrime Report, yang dirilis bulan lalu, 79 persen responden di seluruh dunia berkeyakinan bahwa penjahat cyber tidak akan bisa dibawa ke pengadilan.

Meski demikian tetap saja, penangkapan tersebut merupakan langkah maju yang positif bagi keamanan internet. Namun penangkapan yang dilakukan di AS ini juga menunjukkan bahwa pasar bisnis cyber crime sangat menjanjikan dan pentingnya melaporkan kejahatan online kepada otoritas yang tepat.

Symantec menilai, Zeus Trojan dirancang khusus untuk tujuan memperoleh akses terhadap rekening bank. Virus tersebut dapat melakukan hal ini dengan menginstal keystroke logger untuk mengumpulkan informasi login dan password, dan memindai mesin untuk memperoleh password yang disimpan.

Virus ini dapat menyisipkan permintaan mengetik nomor PIN yang benar dalam halaman web sebagai persyaratan tambahan, tanpa disadari oleh pengguna. Demikian kata Norton dalam keterangannya, Selasa (5/10/2010).

Berikut kiat-kiat untuk melindungi diri Anda dari virus serupa:

-. Antara Percaya Gak Percaya

Jika lembaga bank Anda membuat permintaan ganjil, seperti meminta nomor PIN ATM, jangan ditaati hanya karena datangnya dari perusahaan yang Anda percayai. Bisa jadi ini merupakan pekerjaan penjahat cyber yang terus memantau gerak-gerik Anda hingga akhirnya mereka dapat menguras rekening Anda. Telepon langsung bank Anda untuk memastikan sebelum Anda memasukan informasi pribadi Anda.

-. Amankan Password

Lindungi password yang Anda gunakan untuk online seperti halnya kunci untuk masuk ke rumah Anda. Password ini harus mencakup angka dan simbol, sehingga tidak mudah dipecahkan. Ubahlah setiap beberapa bulan dan pastikan tidak disimpan di dalam komputer Anda atau tempat umum. Program seperti Zeus didesain untuk memindai mesin Anda untuk menemukan password yang disimpan dan kemudian mengirimkannya ke para penjahat cyber di seluruh dunia.

-. Gunakan Solusi Keamanan Terpercaya

Cara terbaik untuk menghindari agar informasi perbankan Anda tidak dicuri adalah dengan menghindari infeksi virus seperti Zeus sebelum mereka berhasil menginstal program apa pun.

Sumber : dari lain

Dampak Virus Shortcut pada Komputer



Menurut perusahaan antivirus Vaksincom, Indonesia sedang cukup marak diserbu oleh berbagai varian virus yang memanfaatkan celah keamanan pada file shortcut (.lnk) di sistem operasi Microsoft Windows.

Alfons Tanujaya, analis antivirus dari Vaksincom mengakui pihaknya menerima puluhan jenis sampel virus yang memanfaatkan celah itu. Salah satu yang peredarannya cukup pesat di Tanah Air adalah Worm Vobfus.

Jika sudah menginfeksi korbannya, Worm Vobfus akan melakukan beberapa hal. Berikut adalah beberapa di antaranya, seperti dituturkan oleh Adi Saputra, analis antivirus Vaksincom.:

  • Melindungi proses worm dan mencegah proses aplikasi/program keamanan: Worm mencoba memonitor proses yang berjalan di memori dan memastikan agar proses worm tidak dimatikan oleh program/aplikasi keamanan seperti antivirus dan removal. Jika ada program/aplikasi keamanan yang berjalan, maka worm akan mencoba menginfeksi dan membuat error pada program tersebut.
  • Menyembunyikan folder dan membuat file shortcut: Salah satu aksi worm ini mampu membuat pengguna komputer dag dig dug karena menyembunyikan seluruh isi folder "My Documents" user dan menggantinya dengan file shortcut. File shortcut tersebut justru diarahkan ke salah satu file virus dengan nama acak. Beberapa varian lain hanya menyembunyikan folder dan membuat file shortcut pada removable drive/disk.
  • Koneksi Remote Server dan mendownload file virus lain: Dengan memonitor proses yang berjalan, worm mencoba melakukan koneksi ke IP remote server yang dituju melalui file system yang diinfeksi seperti file explorer.exe atau svchost.exe. Setelah terkoneksi, worm mendownload varian malware lain agar tidak mudah terdeteksi dari antivirus atau removal tool.
  • Modifikasi key Folder Options: Secara umum, worm ini tidak akan melakukan blok terhadap beberapa program Windows seperti regedit, Task Manager, Folder Options, dll. Tetapi worm menggunakan cara lain agar file virus tidak mudah dilihat atau dihapus, untuk itu virus memodifikasi fitur Folder Options dengan menghapus salah satu key yang ada yaitu 'Hide protected operating system files (recommended)'. Dengan selalu mengaktifkan key tersebut, pengguna komputer tidak dapat melihat file virus bahkan menghapusnya

Waspadai Virus Shortcut, Kenali Filenya



Virus yang mengeksploitasi celah Shortcut pada Microsoft Windows sedang marak di Indonesia. Agar makin waspada, ketahui jenis-jenis file yang dilepaskan virus ini pada komputer korbannya.

Dari berbagai varian virus yang diketahui memanfaatkan celah pada file shortcut (.lnk) di Windows, Worm Vobfus adalah yang cukup pesat beredar di Indonesia. Menurut keterangan dari Vaksincom. Vobfus alias Visual Basic Obfuscated ini memakai bahasa pemrograman Visual Basic serta memiliki ukuran yang bervariasi.

File Worm tersebut bisa dikenali karena biasanya akan menggunakan icon Visual Basic. Jenis filenya adalah aplikasi (.exe) atau screen saver (.scr).

Berikut adalah beberapa file yang akan dibuat Vobfus saat menginfeksi komputer:

  • C:\Documents and Settings\%user%\alg.exe atau x.exe (sistem operasi Windows 2000/XP/2003)
  • C\Documents and Settings\%user%\[nama_acak].exe (Windows 2000/XP/2003)
  • C:\User\%user%\alg.exe atau x.exe (Vista/7/2008)
  • C\User\%user%\[nama_acak].exe (Vista/7/2008)

Selain file-file di atas, Vobfus juga membuat beberapa file pada media penyimpanan eksternal. Nama yang digunakan adalah:

  • [nama_acak].exe
  • [nama_acak].scr

Kemudian, Vobfus akan membuat file Shortcut (.lnk) sesuai dengan nama folder yang disembunyikannya. Beberapa nama shortcut yang dibuatnya adalah:

  • Documents.lnk
  • Music.lnk
  • New Folder.lnk
  • Passwords.lnk
  • Pictures.lnk
  • Video.lnk
  • [nama_acak].lnk (lebih dari satu file)
Sumber : dari lain


Celah keamanan pada file shortcut (.lnk) di sistem operasi Microsoft Windows jadi sasaran pembuat virus. Dilaporkan, ada puluhan sampel virus shortcut yang diketahui sedang marak beredar di Indonesia.

Demikian pernyataan dari Alfons Tanujaya, analis antivirus Vaksincom. "Virus ini termasuk paling banyak ditemui di seluruh pelanggan Vaksincom dan secara de facto penyebarannya sangat meluas," ujarnya.

Menurut keterangan dari Vaksincom, banyaknya varian virus yang memanfaatkan celah yang sama bisa jadi sulit dideteksi oleh program antivirus. Namun ada juga antivirus yang memiliki teknologi tertentu yang memungkinkan hal semacam ini diantisipasi.

Berikut adalah beberapa varian virus yang memanfaatkan celah keamanan pada file .LNK di Microsoft Windows seperti disampaikan analis antivirus Adi Saputra dari Vaksincom:

  • Sality (Tanatos): Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang diinfeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak).
  • Zeus (Zbot atau botnet): Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.
  • Chymine (worm YM atau conime/secupdat): Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda.
  • Stuxnet: Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis.
  • VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random) : Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat.
Sumber : dari lain