Virus Game Online, OnlineGames dan SmallTroj
Menurut vaksin.com di ISP Datautama selama bulan Juli, bahwa :
Tingginya traffic game online saat ini, memancing pihak-pihak yang tidak bertanggungjawab untuk mencuri data, seperti data username dan password, kartu kredit dan data penting lainnya melalui OnLine Games dengan menciptakan virus.
Virus tersebut adalah OnlineGames dan SmallTroj. Kedua virus kembar ini perlu diwaspadai karena aktif sekali disebarkan secara online melalui internet dan IP yang menyebarkan virus tersebut 117.23.205.*** . Virus ini ternyata berasal dari IP yang dimiliki oleh ISP negeri Cina.
Bagi jaringan perusahaan yang tidak memiliki perlindungan terhadap traffic internet, akan menyebabkan download dan instalasi virus ini ke komputer-komputer client. Pastikan antivirus yang dipergunakan mampu mendeteksi dan mencegah infeksi pada komputer. Gunakan program antivirus yang terupdate selalu untuk melindungi komputer anda dari infeksi Trojan.
[ Read More ]
Top 10 Virus Indonesia, Juli 2009
Top 10 Virus yang menyebar di Indonesia pada Juli 2009 menurut virusindonesia.com adalah :
1. Conficker
Posisi pertama masih di pegang oleh virus ini seperti di Top 10 Virus Indonesia, Juni 2009. Virus luar negeri ini berteknologi canggih dan menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah.
Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirus atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker
[ Read More ]
Remove Malware LCASS.EXE
LCASS.EXE is associated with the malware groups Cloaked Malware, System Back Door, Malicious Software.
LCASS.EXE has been seen to perform the following behavior :
Adds a Registry Key (RUN) to auto start Programs on system start up
This process creates other processes on disk
Executes a Process
Writes to another Process’s Virtual Memory (Process Hijacking)
This Process Deletes Other Processes From Disk
Creates a TCP port which listens and is available for communication initiated by other computers
Looks at the contents of the autoexec.bat file
Reads email address and phone book details
Uses DNS to retrieve the IP address for web sites
Uses your PC to connect to Chat rooms
Found on infected systems and resists interrogation by security products
Can make outbound communication to other computers, IM chat rooms and other services using IRC protocols
This Process Disables Other Security Products
This Process Contains User Mode Rootkit Functionality and can hide itself from the
[ Read More ]
Nmap – Network Mapper – Detect Conficker Worm
Nmap (Network Mapper) is a free and open source (license) utility for network exploration or security auditing. Many systems and network administrators also find it useful for tasks such as network inventory, managing service upgrade schedules, and monitoring host or service uptime.
Nmap uses raw IP packets in novel ways to determine what hosts are available on the network, what services (application name and version) those hosts are offering, what operating systems (and OS versions) they are running, what type of packet filters/firewalls are in use, and dozens of other characteristics. It was designed to rapidly scan large networks, but works fine against single hosts.
Nmap runs on all major computer operating systems, and official binary packages are avalable for Linux, Windows, and Mac OS X. In addition to the classic command-line Nmap executable, the Nmap suite includes an advanced GUI and results viewer (Zenmap), a flexible data transfer, redirection, and debugging tool
[ Read More ]
Top 10 Virus di Indonesia, Juni 2009
Top 10 Virus yang menyebar di Indonesia pada Juni 2009 menurut virusindonesia.com adalah :
1. Conficker
Virus luar negeri ini berteknologi canggih dan menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah.
Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirus atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.
Untuk informasi tentang virus
[ Read More ]
Alert Conficker / Downadup / Kido on 1 April ?
Di beberapa website antivirus dan security sering menyebutkan adanya serangan virus / worm ini dengan varian baru secara besar-besaran pada tanggal 1 Aril. Pada tanggal tersebut, virus / worm ini akan melakukan protect dirinya sendiri dan menggunakan communications systemuntuk interrupt security.
Apakah ini big joke, atau sesungguhnya ? Kita tidak akan tahu…. tapi untuk pengamanan, marilah kita update antivirus kita secara online. Untuk download free antivirus, silahkan anda masuk DISINI.
Untuk info tentang virus / worm ini, silahkan di baca di :
Worm Windows Server Service RPC
Microsoft vs Virus Downadup, Conficker, Kido
Remove Virus / worm W32.Downadup.B
PCMAV Express for Conficker
Varian Virus Downadup.C , Conficker , Kido
Remove Virus Downadup.C , Conficker , Kido
Semoga membantu…..
[ Read More ]
Sality Virus Terkenal di Indonesia
Setelah beberapa kali kubahas Conficker / downadup / kido yang merupakan jenis worm yang paling banyak kita temui di Indonesia. Virus Sality ini yamg diperkirakan dari Taiwan / Cina banyak kita temui di sini dengan perkembangan varian yang terus berganti.
Nama lain virus : W32/Sality.AE, W32.Sality.AE, TROJ_AGENT.XOO [Trend], W32/Sality.ae [McAfee], Sality.AG [Panda Software], Win32/Sality.Z [Computer Associates], Win32/Sality.AA [Computer Associates]
Virus ini akan meng infeksi dan merusak file exe / com / scr. Ukuran file yang sudah terinfeksi Sality akan bertambah besar beberapa KB dan masih dapat di jalankan seperti biasa. Biasanya virus ini akan mem blok antivirus atau removal tools selain itu juga akan memblok task manager atau registry editor Windows. Untuk mempermudah dalam proses penyebarannya selain memanfaatkan File Sharing dan Default Share virus ini juga akan memanfaatkan media Flash Disk dengan cara membuat file acak dengan ekstensi exe/com/scr/pif serta menambahkan
[ Read More ]




Webhosting Murah Indonesia