Newest Post

Tampilkan postingan dengan label Analisa Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Analisa Virus. Tampilkan semua postingan

Hati-hati! Serangan Malware 'Autolike' di Facebook

|
Baca selengkapnya »


Baru-baru ini pengguna Facebook di Indonesia mulai diresahkan dengan malware baru. Dengan iming-iming menjadi populer, ribuan pengguna pun terjebak oleh program jahat tersebut.

Menurut Vaksincom, aksi malware ini berhasil memakan ribuan korban di Indonesia. Dilihat dari berbagai modusnya yang menggunakan bahasa Indonesia, program jahat ini pun disinyalir berasal dari Tanah Air.

Program jahat ini dibuat bukan untuk menginfeksi komputer para calon korban, melainkan mengambil alih akun para pengguna Facebook yang berhasil ditipu. Jadi tidak heran jika program Antivirus terbaru pun belum bisa mendeteksi keberadaannya.

Nah, untuk mengantisipasi hal itu, maka para pengguna dituntut lebih cermat saat mendapat penawaran 'autolike' dari situs yang tidak jelas asal muasalnya. seperti yang ditawarkan malware yang satu ini.

Malware 'autolike' menyebar melalui status para korbannya. Isinya tak lebih dari pesan yang mengajak para pengguna Facebook lainnya untuk turut menggunakan aplikasi tersebut.



Alih-alih mendapat apa yang dijanjikan, para calon korban justru dibawa berkeliling ke situs pembuat malware agar bisa dijerat. Di situ pengguna akan dituntun untuk melakukan beberapa klik sebelum akhirnya di bawa ke aplikasi Facebook gadungan bernama Xperia Smartphone from Sony.



Ya, mendompleng nama besar Sony, sang pembuat aplikasi palsu ini sukses menipu ribuan orang untuk menggunakannya. Menurut Alfons Tanujaya dari Vaksincom, ini adalah aplikasi jahat yang akan memposting otomatis melalui akun korbannya. 

Meski terbilang prosesnya cukup berkelit, tapi ternyata aksi ini mampu menipu 2-3 ribuan akun hingga 6 Januari 2013, demikian yang dikutip detikINET, Senin (7/1/2013).

Hati-hati! Serangan Malware 'Autolike' di Facebook

Posted by : Alfa
Date :
With 0komentar

Membedah & Menyingkirkan Virus Ramnit

|
Baca selengkapnya »
Virus Ramnit mulai menyebar di Indonesia sejak Februari 2011, namun sampai sekarang virus yang terkenal bandel ini masih mendominasi serangan program jahat di Tanah Air.

Ramnit memang tergolong canggih. Selain memiliki kemampuan mengunduh virus lain, program jahat ini juga mampu bekerjasama dengan virus lainnya untuk menginfeksi korbannya, itulah yang membuatnya sulit diberantas.

Ciri-Ciri Komputer Terkena Ramnit

1. Virus akan membuat browser Internet Explorer menampilkan halaman yang berisi penawaran iklan, game, dan terkadang gamabar porno dalam jumlah yang banyak secara terus menerus selama komputer terkoneksi internet.

2. Gejala selanjutnya adalah, icon removable media berubah menjadi icon folder. Setelah itu pengguna tidak dapat mengakses flashdisk tersebut dengan peringatan Access is denied. Dan terakhir muncul pula pesan Compressed (zipped) Folders pada saat mengklik drive tersebut.

3. Muncul banyak file dengan nama file 'Copy of Shortcut to (1).lnk' s/d 'Copy of Shortcut to (4).lnk' di flashdisk pengguna. File ini digunakan oleh virus untuk menggandakan dirinya ketika dieksekusi pengguna.

4. Salah satu hal yang unik dan membuat virus ini sangat mudah aktif dan sulit dibasmi adalah setiap kali user melakukan klik kanan. Selain menampilkan menu klik kanan, secara tidak langsung pengguna komputer juga telah menjalankan virus ini.

Selain ciri-ciri tersebut, perlu diketahui juga bahwa Ramnit juga memiliki file induk yang sudah dipersiapkan di direktori [%USB Flash%:\RECYCLER\%nama_acak%.exe].

Virus ini juga akan menjangkit file berekstensi exe, dan setiap file exe yang terinfeksi akan mempunyai ukuran 107KB lebih besar dari ukuran awalnya. Selain itu Ramnit akan menduplikasikan file tersebut di dalam folder yang sama.

Cara Membasminya

Karena menginfeksi file berekstensi exe, dll, dan html, maka pembersihan sebaiknya dilakukan pada modus DOS. Untuk mempermudah pembersihan silahkan gunakan Windows Mini PE Live CD, lalu downlad tool gratis Dr.Web CureIt!

Agar optimal, sebaiknya semua media termasuk hardsisk dan flashdisk discan terlebih dahulu. Hal ini dikarenakan Ramnit akan menaruh beberapa media penyimpanan.

Sebelum melakukan pembersihan sebaiknya blok file duplikat virus dengan menggunakan fitur 'Software Restriction Policies'. Fitur ini hanya ada pada system operasi Windows XP Pro, Vista, 7, Server 2003 dan Server 2008.

Hubungkan flashdisk atau pun hardsik eksternal ke komputer. Lalu download aplikasi gratisan Dr Web Live CD pada situs berikut ini. Setelah hal tersebut usai dilakukan, pengguna bisa melanjutkan langkah-langkah berikut.

Membedah & Menyingkirkan Virus Ramnit

Posted by : Alfa
Date :
With 0komentar

Virus visual basic 1

|
Baca selengkapnya »
halo sobat ku, kali ini saya akan memberikan sedikit tutorial cara membuat virus dengan menggunakan Visual Basic 6.0..
tutorial buat bikin virus sangat mematikan, tapi simple, dan kayanya sih ga bakal kedekteksi antivirus, soalnya cara kerjanya simple banget.




yang anda perlukan antara lain adalah sebagai berikut :
1. VB(optimal : 6.0)
apabila anda ingin mendownload Visual Basic 6.0, klik disini
2. Ngerti tombol2nya VB

tutorialnya begini sob, :

1. bikin form sekecil mungkin
2. didalem form itu, masukin nih kode

Virus visual basic 1

Posted by : Alfa
Date :
With 0komentar

Wolf.B: Curahan Hati Melalui Fake Installer

|
Baca selengkapnya »
Wolf.B

Wolf.B. Jarang sekali di temukan malware dengan tipe worm yang dibuat menggunakan Aplikasi Pemrogramangan FreeBasic. Tanpa di-pack worm ini berukuran 509 KB, sedangkan varian sebelumnya berukuran 510 KB. Setelah dijalankan Wolf.B membuat beberapa file di drive C, antara lain:

Wolf.B: Curahan Hati Melalui Fake Installer

Posted by : Alfa
Date :
With 0komentar

M3Reincarnation.B: Desktop Menjadi Screensaver

|
Baca selengkapnya »
M3Reincarnation.B
M3Reincarnation.B. Gambar di atas adalah penggalan tampilan dari hasil infeksi worm M3Reincarnation.B yang membuat desktop menjadi seperti screensaver. Semua yang  ada di desktop seperti seakan-akan di-capture dan dibuat berjalan sendiri. Berputar ke atas dan ke bawah, kadang bergeser ke kanan dan ke kiri.


M3Reincarnation.B Comment
Evil is not aim but fulfill perfectness adalah komentar yang ada pada worm ini seperti yang terlihat pada gambar di atas. M3Reincarnation.B dibuat menggunakan bahasa pemrograman Visual Basic tanpa

M3Reincarnation.B: Desktop Menjadi Screensaver

Posted by : Alfa
Date :
With 0komentar

Wayang-Pandawa.E: Mengecoh Dengan Nama Tokoh Pewayangan

|
Baca selengkapnya »
Wayang-Pandawa.E
Wayang-Pandawa.E. Malware dengan tipe worm yang masih beredar di masyarakat ini di buat menggunakan pemrograman Visual Basic. Di-pack menggunakan MEW Packer sehingga berukuran 87.9 KB yang sebenarnya berukuran sekitar 414 KB. Wayang-Pandawa menggunakan icon folder standar, akan tetapi dalam penyebarannya menggunakan nama-nama wayang yang menjadi ciri utamanya sehingga banyak user yang terkecoh dan justru menjalankan worm ini.


Salah satu kemampuan worm ini adalah menggunakan obscufate sederhana yang digunakan untuk menghindari pendeteksian berdasarkan hash file. Selain itu worm ini mendisable akses koneksi ke beberapa website seperti yang tertera pada file hosts yang dimodifikasi. Berikut ini adalah beberapa command dan nama caption yang di-disable oleh worm ini.

Wayang-Pandawa.E: Mengecoh Dengan Nama Tokoh Pewayangan

Posted by : Alfa
Date :
With 0komentar

SetRun: Social Engineering Dengan Icon

|
Baca selengkapnya »
SetRun
SetRun. Banyak worm lokal yang memanfaatkan social engineering yang membuat pengguna menjalankan file worm tersebut. Salah satunya dengan membuat icon worm menyerupai aplikasi/dokumen yang sudah dikenal luas. Contohnya seperti worm bernama SetRun ini, yang memiliki icon seperti dokumen Microsoft Word ataupun Excel.


Worm ini dibuat dengan menggunakan bahasa pemrograman Delphi, tanpa di-pack, dan berukuran sekitar 539 KB. Saat aktif, ia akan memanipulasi registry Windows sehingga pengguna tidak dapat mengakses Task Manager dan Regedit. Selain itu, konfigurasi Folder Options akan dibuat agar tidak menampilkan file hidden/superhidden, serta tidak menampilkan ekstension yang telah dikenal.

SetRun: Social Engineering Dengan Icon

Posted by : Alfa
Date :
With 0komentar

Serviks.vbs.B: Satu Pesan Cinta, Ribuan Shortcut

|
Baca selengkapnya »
Serviks.vbs.B
Serviks.vbs.B. Sepertinya sudah menjadi suatu trend malware saat ini untuk membuat shortcut sebagai salah satu companion-nya. Malware dengan tipe worm ini di buat dengan menggunakan bahasa pemrograman Visual Basic Script (VBS).  Serviks.vbs.B berukuran 12 KB dan seluruh bagian tubuhnya terenkripsi.


Ciri utama worm ini adalah:
  • Membuat file desktop.ini dan autorun.inf di setiap root drive dan folder.
  • Membuat shortcut di setiap root drive dan folder dengan nama dan Microsoft.lnk dan Music.lnk.
  • Menghilangkan tanda panah atas dari setiap file shortcut dan mengubah icon shortcut tersebut menjadi icon folder.
  • Men-disable fungsi Registry Editor dan Task Manager, serta membuat user tidak dapat menampilkan file dengan atribut hidden.
  • Menampilkan pesan “fandy love yuyun” jika menu Hide Protect Operating System pada Folder Options tidak dalam posisi default. Seperti pada gambar dibawah ini:

Serviks.vbs.B: Satu Pesan Cinta, Ribuan Shortcut

Posted by : Alfa
Date :
With 0komentar

FlyFF: Reinkarnasi Amburadul

|
Baca selengkapnya »
FlyFF
FlyFF. Worm Amburadul adalah salah satu worm yang sempat membuat banyak user kewalahan dibuatnya. Meng-hidden semua file gambar dan di gantikan dengan file bertipe (.exe) tapi dengan nama file yang sama dengan file asli. Pada varian lain ditemukan Amburadul juga menghapus beberapa file video.


Hadir dengan pola yang hampir sama dengan Amburadul, FlyFF juga memiliki icon file gambar (.jpg). Gambar di atas akan tampil setelah virus aktif.  Dibuat menggunakan bahasa pemrograman Visual Basic tanpa di-pack. Beberapa ekstensi file yang diincar adalah .doc, .mp3, .zip, .rar, .ppt, .jpg.
Berikut ini adalah salah satu kesamaan dari file berekstensi .inf yang diciptakan Amburadul dan FlyFF :
Inf Amburadul
Inf FlyFF
Membuat direktori yang hampir sama dengan yang di gunakan oleh Worm Amburadul.
Amburadul: WINDOWS\system32\~A~m~B~u~R~a~D~u~L~
FlyFF: WINDOWS\system32\~F~l~y~f~f~™
Salah satu teknik bertahan yang digunakan adalah menutup aplikasi yang di dalamnya terdapat kata-kata berikut :

FlyFF: Reinkarnasi Amburadul

Posted by : Alfa
Date :
With 1 komentar:

Random8: Worm Pembuat Shortcut

|
Baca selengkapnya »
 Random8
Random8.
Salah satu worm yang paling banyak beredar di masyarakat saat ini. Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic tanpa di-pack dan memiliki icon standar aplikasi Visual Basic. Walaupun varian-varian yang ditemukan sampai saat ini tidak menunjukkan payload yang destruktif, tetapi munculnya varian-varian baru dan penyebarannya yang cepat perlu diwaspadai.

Random8 memiliki kemampuan polymorphic untuk mengacak tubuhnya, berbagai antivirus mengenalinya dengan nama yang beragam, seperti Poly.Agent, VB-PTV, Vobfus, Worm.VB.NZJ, dan lain-lain. PCMAV mengenalinya sebagai Random8 (sampai saat ini Random8 yang dikenali mencapai 12 varian), mengambil salah satu karakteristik worm saat menduplikasikan dirinya, yaitu menghasilkan string yang selalu acak pada bagian tertentu, dimana string tersebut terdiri dari 8 karakter alfabet.
Random8 memanfaatkan removable disk sebagai metode penyebarannya, waspadai jika removable disk Anda memiliki ciri-ciri antara lain:

Random8: Worm Pembuat Shortcut

Posted by : Alfa
Date :
With 0komentar

MyLovely: Menebar Pesan Cinta

|
Baca selengkapnya »
MyLovely
MyLovely.
Cinta bisa datang kapan saja, tetapi Anda tidak akan mengharapkan pesan cinta dari worm yang satu ini. Saat komputer Anda terinfeksi oleh worm MyLovely, file tertentu yang Anda klik akan menampilkan pesan seperti pada gambar diatas. Worm ini dibuat dengan bahasa pemrograman Visual Basic dan berukuran sekitar 188 KB, tanpa di-pack.  Icon yang digunakannya menyerupai icon image JPG.  String “MyLovely” ditemukan pada bagian-bagian tertentu tubuh worm. Teknik penyebarannya dengan memanfaatkan USB/removable disk dengan mengcopykan file-file worm dengan nama antara lain:
- Kasihku.exe
- Sayangku.exe
- Gambar Lucu.exe
- Poto 01.exe
- Walpaper.exe
Worm juga menduplikasikan diri pada folder-folder tertentu didalam hard drive seperti pada MyDocuments, Favorites, Start Menu – Programs. Beberapa file EXE dengan nama tertentu akan diblokir dan diarahkan untuk memanggil file worm, yang akan menampilkan kembali pesan cintanya. Daftar file EXE yang di-blok antara lain adalah:

MyLovely: Menebar Pesan Cinta

Posted by : Alfa
Date :
With 0komentar

Bandot.C: Merayakan Event Dengan Cara Unik

|
Baca selengkapnya »
Bandot.C
Bandot.C.
Sesuai informasi dari worm ini sendiri pada file yang diciptakannya, ia telah dibuat sejak tahun 2007, tetapi variannya masih ditemukan sampai saat ini. Dibuat dengan bahasa pemrograman Visual Basic dan berukuran sekitar 88 KB, ciri yang mudah terlihat dari worm ini adalah menampilkan icon Found New Hardware pada system tray dan menampilkan pesan tertentu sesuai dengan tanggal sistem.Worm akan menyebar dengan membuat file pada hard drive maupun removable disk dengan nama antara lain: BandotBrobot.exe, Blaut.exe, Ble’e.exe, cmd.pif, csrsc.exe, Kupu-Kupu Malam.exe, dan lain-lain. Worm memiliki icon yang menyerupai aplikasi Visual Basic.

Bandot.C: Merayakan Event Dengan Cara Unik

Posted by : Alfa
Date :
With 0komentar

Labuan: Mencari dan Menghapus File Video

|
Baca selengkapnya »
Labuan
Labuan.
Walaupun sederhana dan berukuran kecil, worm berukuran sekitar 20 KB ini dapat menyebabkan dampak yang besar, yaitu terhapusnya file-file video yang memiliki ekstensi file tertentu. Dibuat dengan bahasa pemrograman Visual Basic, file worm ini memiliki icon menyerupai Media Player.  Saat aktif ia akan menciptakan file worm \Program Files\Window Media Player\mplayer1.exe,  mencari dan menghapus file video dengan ekstensi tertentu, antara lain:

Labuan: Mencari dan Menghapus File Video

Posted by : Alfa
Date :
With 0komentar

Amis: Menyamar Sebagai File Mp3

|
Baca selengkapnya »
Amis
Amis.
Tipuan dengan teknik social engineering masih menjadi senjata ampuh malware agar pengguna menjalankannya, sebagaimana yang dilakukan oleh worm ini.  Dengan icon menyerupai aplikasi Winamp dan membuat file tampak memiliki ekstensi *.mp3, sekilas file worm tersebut merupakan file mp3 biasa yang siap untuk didengarkan.  Tetapi jika pengguna cukup waspada, file worm ini mudah dikenali dari type, size, maupun tampilan property yang tampak saat cursor mouse diarahkan pada file tersebut (seperti pada gambar).Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic, berukuran sekitar 22 KB dalam keadaan di-pack.  Saat aktif, ia akan menutup aplikasi-aplikasi yang memiliki caption antara lain:

Amis: Menyamar Sebagai File Mp3

Posted by : Alfa
Date :
With 0komentar

FaLoNgel: Beranak Pinak Dalam Hard Drive

|
Baca selengkapnya »
Senseii
FaLoNgel.
Melihat screenshot diatas, kehadiran worm ini jelas mudah diketahui, karena ia memanipulasi registry tertentu yang menyebabkan icon yang tampil pada desktop dan menu start menjadi lebih besar dari ukuran default.  Tetapi membersihkannya bukanlah perkara mudah, karena ia akan beranak pinak didalam hard drive membuat ribuan file. Lebih buruk lagi, ia dapat menghapus file-file dengan ekstensi antara lain *.doc, *.html, *.htm, *.db, *.ocx dan menggantinya dengan duplikat worm.Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic, berukuran sekitar 35 KB dalam keadaan di-pack.  Ia akan men-disable Comand Prompt, Task Manager, Regedit, juga mengubah beberapa tampilan warna pada Windows.  Folder Windows akan dipenuhi dengan file HTML buatan worm Dengan nama FaLoNgelXXXX.htm dimana XXXX adalah angka yang

FaLoNgel: Beranak Pinak Dalam Hard Drive

Posted by : Alfa
Date :
With 0komentar

Senseii: Menyembunyikan Drive C

|
Baca selengkapnya »
Senseii
Senseii.
Malware berjenis worm VB Script ini berukuran sekitar 59 KB, memiliki cukup banyak payload, seperti menampilkan pesan seperti pada gambar saat  start Windows, atau menyembunyikan drive C melalui manipulasi registry, menyebabkan drive C tidak terlihat pada Windows Explorer.Worm akan menyebar pada removable disk dengan nama senseii.vbe dan desktop.vbs, tidak ketinggalan membuat file autorun.inf yang bertujuan untuk menjalankan worm secara otomatis jika Autorun aktif.
Beberapa file duplikat worm dan companionnya juga akan diciptakan dengan nama:
c:\windows\EXPL0RER.vbs
c:\windows\system\WinUpdt.vbs
c:\antivirus.vbs

Senseii: Menyembunyikan Drive C

Posted by : Alfa
Date :
With 0komentar

TolakBHP: Menyuarakan Protes Lewat Worm

|
Baca selengkapnya »
TolakBHP
TolakBHP.
Malware diciptakan dengan berbagai motif, seperti worm yang satu ini, yang menampilkan pesan menolak komersialisasi pendidikan.  Pesan seperti pada gambar di atas akan tampil saat worm dijalankan, dan setiap kali komputer yang terinfeksi memulai Windows.  Terdapat dua tombol pilihan, jika yang dipilih adalah tombol  “Sepakat Tolak BHP” maka pesan akan tertutup, tetapi jika yang dipilih adalah  “Tidak! Brow”, maka komputer akan shutdown dengan sendirinya.Worm ini menyebar pada root drive dan

TolakBHP: Menyuarakan Protes Lewat Worm

Posted by : Alfa
Date :
With 0komentar

Autoit-ReplaceIcon: Worm Dengan Icon yang Beragam

|
Baca selengkapnya »
Autoit-ReplaceIcon
Autoit-ReplaceIcon.
Worm unik ini berbasis script AutoIt dan memiliki kemampuan polymorphic. Ukuran filenya dapat bervariasi, demikian pula file autorun.inf yang diciptakan. Bahkan keterangan bahasa pada saat klik kanan – Properties – Version – Language, juga dapat berbeda-beda pada masing-masing file worm yang tercipta. Nama file worm yang menyebar melalui media disk juga tampak acak walaupun selalu berekstensi *.exe dan terdiri dari 6 karakter. Contohnya:

Autoit-ReplaceIcon: Worm Dengan Icon yang Beragam

Posted by : Alfa
Date :
With 0komentar
Prev
▲Top▲