Search the web
Sign In
New User? Sign Up
vaksin · Mailing List Vaksin.com
? Already a member? Sign in to Yahoo!

Yahoo! Groups Tips

Did you know...
Hear how Yahoo! Groups has changed the lives of others. Take me there.

Best of Y! Groups

   Check them out and nominate your group.
Having problems with message search? Fill out this form to ensure your group is one of the first to be migrated to the new message search system.

Messages

  Messages Help
Advanced
Virus lokal menyerbu Indonesia   Message List  
Reply | Forward Message #451 of 711 |

Insiden Malware Juli 2005       9 Agustus 2005

Virus lokal menyerbu Indonesia

 

     Dunia IT Indonesia pada bulan Juli 2005 ditandai dengan maraknya virus lokal dan serangan Spyware yang menurun dibandingkan bulan Juni 2005, serangan Mytob menjadi perhatian utama sekali lagi. Rupanya, selain produksi asap yang di ekspor setiap tahun ke negeri Jiran dan Singapura :(, ternyata cukup banyak programmer asal Indonesia yang mampu membuat virus yang tidak kalah "sakti" dengan virus dari mancanegara. Ambil contoh virus Kangen yang sampai hari ini sudah mencapai varian ke empat, lalu virus Tabaru yang memalsukan dirinya sebagai gambar Riyanni Djangkaru, virus Kumis (lihat artikel di PCplus Edisi 235/VI/2005) yang akan merestart komputer anda meskipun OS anda sudah di patch sampai dengan pendatang baru virus Fawn yang menggabungkan kemampuan Lavist dan Kangen.

Secara umum, di bulan Juli 2005 spyware masih berjaya mengalahkan virus dengan total insiden 12.479 (57 %) sedangkan insiden virus di bulan Juli 2005 tercatat sebanyak 9.587 (43 %). (lihat gambar 1)

 

Gambar 1, Insiden Malware Juli 2005

 

Hati-hati dengan Mytob dan serangan virus lokal melalui USB Drive

     Mytob adalah "keluarga besar" virus yang selain mampu menyebar melalui email juga menyebar melalui celah keamanan pada OS anda. Mytob sebenarnya merupakan penggabungan dari dua virus hebat, yang pertama adalah SDBot/Spybot yang sangat populer memiliki kemampuan menyebar melalui jaringan dengan sangat efektif "tetapi" SDBot tidak mampu menyebar melalui email. Celakanya, ada pembuat virus yang menguasai MyDoom yang mampu menyebar melalui email dengan sangat baik dan tertarik dengan SDBot ini dan membuat perpaduan kedua virus ini menjadi virus yang paling banyak variannya sampai hari ini Mytob. Anda perlu berhati-hati dengan Mytob karena selain mampu menyebar dengan sangat baik melalui email dan jaringan seperti layaknya "nenek moyangnya" My Doom dan SDBot, Mytob juga melumpuhkan program antivirus dan firewall dari komputer yang di infeksinya sehingga pertahanan komputer anda jadi terbuka sama sekali. Mytob akan mencoba mengupdate dirinya (seperti antivirus) dengan menghubungi channel tertentu dari IRC (Internet Relay Chat) dimana pembuatnya dapat memberikan perintah baru bagi seluruh komputer yang terinfeksi Mytob dari IRC. Mytob juga mengeksploitasi celah keamanan Microsoft Windows Local Security Authority Service Remote Buffer Overflow
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx dan meninggalkan backdoor pada komputer yang di infeksinya. Sebenarnya pada bulan Juli 2005 Mytob berada di peringkat 2, tetapi tergeser ke peringkat 3 karena masuknya "kategori" baru Malware yang merupakan kumpulan virus baru yang belum ada definisinya namu dapat terdeteksi oleh teknologi Sandbox dari Norman Virus Control sebagai Malware. Jadi Malware ini merupakan kumpulan dari virus-virus baru yang walaupun belum dapat dikenali oleh antivirus tetapi mampu di deteksi oleh Norman Virus Control dengan teknologi Sandbox. Sandbox adalah teknologi unggulan Norman yang mampu mendeteksi virus baru tanpa tergantung pada update. Peringkat pertama virus tetap dipegang oleh jawara Netsky dengan insiden sebanyak 4.712 (49.15 %).

 

Setelah Mytob, pengguna komputer Indonesia harus mewaspadai virus lokal. Pemimpin dari "geng" ini adalah virus Kangen yang sampai pada saat ini sudah mencapai varian ke empat W32/Kangen.D yang beranggotakan W32/Pesin / W32/MyHeart, W32/Tabaru (Riyani Jangkaru), W32/Lavist, W32/Kumis dan yang teranyar serta sedang menyebar dengan tingkat yang cukup mengkhawatirkan adalah W32/Fawn. Celakanya, baru saja kami membuat analisa W32/Fawn ternyata variannya sudah menyebar lagi dengan nama W32/Fawn.B.

Ciri khas dari virus-virus lokal ini adalah mayoritas menggunakan media Disket dan USB Disk sebagai media penyebaran utamanya. Dan hal ini terbukti efektif sekali dan menunjukkan kejelian pembuat virus yang menggunakan rekayasa sosial memalsukan icon executable sehingga terlihat seakan-akan sebagai file tidak berbahaya seperti .doc (MyHeart, Kangen), .jpg (Tabaru) dan ada yang terlihat sebagai folder (Kumis) padahal jika di jalankan bukan masuk ke dalam folder melainkan akan mengaktifkan si "Kumis" :-{). Penyebaran melalui USB Disk  dan disket ini juga sesuai dengan penyebaran pengguna komputer Indonesia yang mayoritas masih menggunakan warnet dan umumnya menyimpan filenya menggunakan USB Disk. Celakanya, satu saja pengguna warnet yang terinfeksi virus dan mencolokkan USB Disknya pada komputer warnet sudah cukup untuk menginfeksi komputer tersebut (dan komputer lain dalam jaringan) sehingga USB Disk pengguna warnet berikutnya akan langsung terinfeksi virus begitu mengkopikan file ke USB Disknya. Jika komputer / USB Disk anda terinfeksi virus dan semua file .doc dirubah menjadi file bervirus, coba lihat dulu semua file dan jangan format dulu Harddisk komputer / USBDisk anda karena pada beberapa kasus virus lokal ini tidak "jahat" dan hanya menyembunyikan file .doc yang asli dengan memberikan atribut hidden pada semua file asli yang dapat anda kembalikan dengan mengubah kembali atribut tersebut.

Vaksincom bekerjasama dengan Norman Virus Control memberikan solusi bagi warnet yang perduli akan perlindungan bagi pelanggannya dengan memberikan harga khusus bagi seluruh warnet dan sekolah di seluruh Indonesia dengan mengadakan program Save Our Warnet (SOW) dan Save Our School (SOS) dimana pengguna warnet dan komputer di sekolah dapat terlindung sama baiknya dengan korporat besar yang menggunakan Norman Virus Control for Business Edition namun dengan harga yang sangat ekonomis. Untuk menunjang kegiatan ini, Vaksincom akan mengadakan workshop SOW dan SOS pada tanggal 21 September 2005.

 

Untuk detail infeksi virus Juli 2005 silahkan lihat gambar 2 dan tabel 1

 

Gambar 2, Insiden Virus Indonesia Juli 2005

 

No Virus  Jumlah %

1

Netsky

          4,712

49.15%

2 Malware          2,473 25.80%
3 Mytob             542 5.65%
4 Korgo             345 3.60%
5 Kangen             269 2.81%
6 Marker             265 2.76%
7 Funlove              193 2.01%
8 HTML/Exploit              164 1.71%
9 Zafi              136 1.42%
10 Sasser              122 1.27%
Lainnya             366 3.82%
  Total    9,587 100%

Tabel 1, Top 10 Virus Indonesia Juli 2005

 

Spyware

Insiden Spyware bulan Juli 2005 dipimpin oleh Spyware yang sama seperti bulan-bulan sebelumnya dimana penyebaran persentasenya cukup merata dimana pimpinan spyware Istbar yang bulan lalu duduk di peringkat ke 4 bulan ini menggeset jawara bulan lalu Hotbar (yang terlempar dari Top 25 Spyware Juli 2005) memberikan kontribusi 22.97 % diikuti oleh Comet / Comet cursor pada peringkat 2 dengan insiden sebesar 1.540 (12.34 %) yang bulan lalu hanya menempati peringkat 13. Gator dan Winad tetap mempertahankan posisinya pada 5 besar seperti bulan lalu diikuti oleh Mywebsearch dan Funweb. Secara total, jumlah Spyware yang mampu menembus 100 insiden ada 23 Spyware, menurun dibandingkan bulan lalu yang berjumlah 27 Spyware. Secara kuantitaspun, jumlah infeksi spyware di bulan Juli 2005 hanya 12.479 insiden menurun jauh dibandingkan bulan Juni 2005 yang berhasil menembus angka 50.000 insiden.

Untuk lebih jelasnya, silahkan lihat gambar 3 dan table 2 dibawah ini.

 

Gambar 3, Insiden Spyware Indoensia Juli 2005

 

No Adware  Jumlah  %
1 Istbar           2,866 22.97%
2 Comet            1,540 12.34%
3 Winad             1,135 9.10%
4 Gator              1,110 8.89%
5 Mywebsearch               638 5.11%
6 Funweb                631 5.06%
7 Dealhelper               462 3.70%
8 Startpage                416 3.33%
9 Byteverify               363 2.91%
10 Myway               309 2.48%
11 Shampo               305 2.44%
12 Krepper               284 2.28%
13 Dloader               282 2.26%
14 Agent               277 2.22%
15 BargainBuddy               236 1.89%
16 BetterInternet               236 1.89%
17 MarketScore                 181 1.45%
18 Sahat                165 1.32%
19 Dyfuca                148 1.19%
20 Hidrag                143 1.15%
21 Dluca                120 0.96%
22 LDPinch                 110 0.88%
23 Timesinc                108 0.87%
24 180solution                 94 0.75%
25 Savenow                 86 0.69%
Lainnya               234 1.88%
  Total    12,479 100%

Tabel 3, Top 25 Spyware Indonesia Juli 2005

 

salam,

Alfons Tanujaya (AAT)

PT. Vaksincom

Jl. Tanah Abang III /19 E

Ruko Tanaga Mas

Jakarta 10160

Telp : 62-21-3456 850

http://www.vaksin.com

Email : info@...

 



Tue Aug 9, 2005 11:13 am

vaksincom
Offline Offline
Send Email Send Email

Forward
Message #451 of 711 |
Expand Messages Author Sort by Date

Insiden Malware Juli 2005 9 Agustus 2005 Virus lokal menyerbu Indonesia Dunia IT Indonesia pada bulan Juli 2005 ditandai dengan maraknya virus lokal dan...
vaksincom
Offline Send Email
Aug 9, 2005
11:13 am
Advanced

Copyright © 2009 Yahoo! Inc. All rights reserved.
Privacy Policy - Terms of Service - Guidelines - Help