Blog ini berisikan mengenai hal-hal yang berhubungan dengan bidang Information Technology (IT),pendidikan, tutorial, artikel, tips-tips serta pembelajaran TIK. Semuanya gratis dan free to download ^_^

Showing posts with label Data Security. Show all posts
Showing posts with label Data Security. Show all posts

Malware Program

Dunia maya tidak lepas dari yang namanya kutu digital / pests program. Bila virus mengacaukan sistem komputer bermutasi menjadi alat penyerang sudah menjadi hal biasa. Tetapi saat ini yang lebih menjengkelkan saat ini adalah para kutu yang disebut dengan Adware, Spyware, Worm dan Trojan. Disebut sebagai kutu internet karena sifatnya yang mengganggu dan membuat gatal sebuah
komputer sampai menjadi parasit yang terus membebani sistem komputer sampai jaringan dan koneksi internet. Bila anda pertama kali merasakan komputer begitu cepat, setelah beberapa waktu anda mengunakan internet maka komputer perlahan-lahan menjadi lambat. Kemungkinan kelambatan komputer bisa disebabkan oleh salah satu jenis program Malware tersebut.

Berikut ini merupakan beberapa contoh program Malware menurut fungsinya :

Adware
Adalah iklan yang dimasukan secara tersembunyi oleh pembuat program. Umumnya program diberikan secara gratis, tetapi dengan kompensasi pemakai harus menerima iklan pada program.

Browser Helper Object (BHO)
BHO adalah pembajak yang menampilkan link pada toolbar. Umumnya BHO melakukan kegiatan mata-mata untuk mencatat kegiatan pengguna internet, disamping tampilan browser anda ditambahkan toolbar khusus.

Browser Hijackers
Browser anda dimasukan link tertentu. Dan memaksa anda masuk pada sebuah situs walaupun anda sudah benar mengetik alamat situs yang anda inginkan. Artinya, program Browser anda secara tidak langsung sudah dibajak dan diarahkan ke situs tertentu.

Dialer
Memasukan fungsi otomatis untuk koneksi internet, bahkan secara diam-diam program dapat aktif sendiri. Untuk kerugian, tagihan telepon anda mendadak membengkak

Drive-by downloads
Program yang di install tetapi tidak diketahui oleh pemilik komputer. Cara ini memanfaatkan kelemahan pada browser Internet Explorer.

Homepage Hijacking
Ini paling banyak dilakukan oleh pembuat Malware. Dengan menganti alamat homepage pada default browser dan tidak dapat diubah walaupun anda sudah melakukan set ulang.

Keylogger
Program yang masuk dan mencatat apa yang anda ketik. Dan mengirim data ke server pembuat Malware.

Retrospies
Program Malware yang sengaja mencoba mematikan Anti Spyware.

Scumware
Diartikan sebagai program yang tidak dinginkan dan masuk ke komputer tanpa ijin.

Search Hijackers
Adalah kontrol yang dilakukan sebuah mesin pencari / search engine pada browser. Bila salah menulis alamat, program biasanya menampilkan begitu banyak pop-up iklan yang tidak karuan.

Surveillance Software
Salah satu program yang berbahaya. Karena mencatat kegiatan pada sebuah komputer termasuk data penting, password dan lainnya. Program ini sangat pintar, dan baru mengirim data setelah seseorang selesai melakukan aktifitas.

Thiefware
Difungsikan untuk mengarahkan pengunjung situs dan mengarahkan ke situs lain yang mereka kehendaki. Cara ini tidak ilegal tetapi dinilai kasar.

Trojan Horse
Adalah program dikategorikan sebagai virus. Fungsinya untuk mengkontrol komputer yang terinfeksi.

Dari nama nama diatas, perbedaan antara virus dengan kutu komputer membuat program malware sulit dibedakan. Keduanya sama-sama memiliki sifat yang kita tidak inginkan. Virus, Worm virus termasuk Trojan dapat dihadapi dengan program khusus yaitu Anti Virus. Sedangkan perkembangan kutu Adware dan Spyware internet harus dihadapi dengan Anti Spyware dan Anti Adware. Walaupun agak sulit membedakan untuk dimasukan kedalam kategori apakah sebuah program malware. Dibawah ini adalah beberapa kategori dari pengganggu komputer yang ada saat ini. Seluruh kategori diatas dimasukan dalam kata program Malware.

Kategori Trojan, Worm dan Hijacker

Trojan adalah replika atau duplikat virus. Trojan dimasukan sebagai virus karena sifat program yang tidak diinginkan dan bekerja dengan sendirinya pada sebuah komputer. Sifat trojan adalah mengkontrol komputer secara otomatis. Misalnya komputer yang dimasuki trojan email. Trojan dimasukan dalam RATS (remote access trojans) dimana sebuah komputer dikontrol oleh program tertentu, bahkan beberapa trojan difungsikan membuka komputer agar dapat dimasuki oleh komputer dan diakes dari jauh.

Worm adalah virus. Kategori Worm dikelompokkan sebagai si cacing internet. Fungsi utamanya untuk melakukan serangan dan menyebar serta mengambil data dan mengirim email secara diam-diam dan acak. Tetapi saat ini juga dimanfaatkan untuk tujuan tertentu, misalnya mengirim data pada sebuah komputer tanpa diketahui oleh pemiliknya. Batasan Worm untuk tujuan komersil atau non komersial menjadi tipis. Karena program dibuat untuk mengambil data dan dikirim ke tempat tertentu.

Untuk Hijacker dimana seseorang masuk ke sebuah situs, dan secara tidak sengaja mengklik sesuai permintaan pada tampilan situs. Disitulah program Hijacker bekerja, dan memasuki fungsi browser anda agar dikontrol sesuai keinginan mereka.

Spyware

Berbeda dengan istilah Spyware yang berkonotasi dengan fungsi Spy atau memata-matai. Spyware adalah program yang diam-diam telah masuk ke dalam komputer dan mengambil data. Tujuan awal dari pembuatan Spyware adalah mencari data dari pemakai internet dan mencatat kebiasaan seseorang dalam menelusuri dunia maya. Sayangnya, perkembangan Spyware tersebut dirusak dengan munculnya pencuri yang dapat mengambil data pada sebuah komputer. Bagaimana masuknya program spyware ini. Umumnya program jenis spyware masuk secara langsung dengan mengelabui pemakai internet. Bisa saja seseorang yang membuka sebuah situs dan secara tidak sengaja menerima sebuah peringatan dan melakukan apa yang di kehendaki oleh si pembuat web.

Spyware sebenarnya tidak berbahaya, karena hanya difungsikan untuk memata-matai komputer seseorang setelah berkunjung. Sayangnya semakin hari semakin berkembang, bahkan spyware sudah dijadikan alat untuk mencari data pribadi pada sebuah komputer. Dan diam-diam mengunakan koneksi internet anda tanpa diketahui dan komputer sudah menjadi mata-mata tanpa diketahui pemiliknya.

Adware

Adware sebenarnya difungsikan sebagai promosi atau iklan berbentuk banner. Terkadang pemakai ingin mengunakan program shareware tetapi didalamnya terdapat program yang difungsikan sebagai Adware. Misalnya Program A yang diberikan secara gratis, ternyata memiliki jendela kecil pada program dan terus berganti ganti gambar iklan. Atau anda menggunakan Yahoo Messenger dan pemilik Yahoo menempatkan banner iklan pada sebuah bagian di program Yahoo Chat.

Kategori diatas masih dikatakan aman, pembuat program memberikan program gratis, sementara mendapatkan dana uang dari iklan yang ditempatkan pada programnya. Sayangnya program Adware mulai dimanfaatkan terlalu banyak. Terkadang mengambil bandwidth atau beban koneksi internet terlalu besar dan akhirnya membuat koneksi internet menjadi benar-benar lambat dan mengganggu komputer ketika melakukan surfing. Terlebih adware yang sudah masuk ke dalam komputer dan menjangkit di dalam program Windows. Ketika seseorang membuka sebuah situs maka yang muncul adalah link ke situs yang ditentukan oleh program Adware. Hal paling menjengkelkan bila jenis Adware yang tidak dapat ditutup. Begitu satu pop iklan muncul ditutup, tidak lama lagi muncul pop iklan baru yang lebih banyak.

Bahkan Adware dapat melakukan pekerjaan ganda yang dibutuhkan pada tampilan sebuah iklan atau si pembuat program memanfaatkan dengan merekam data pengguna internet. Misalnya mencari tahu kemana saja seorang pemakai komputer melakukan surfing di internet atau ingin mengetahui apakah pengguna internet juga mengunjungi pihak perusahaan pesaing yang sama. Artinya dengan adanya Adware, privasi seseorang mulai dapat dilihat oleh orang lain. Adware tidak hanya mengganggu privasi seseorang, tetapi mencuri bandwidth internet anda secara diam diam.

(Sumber : www.ilmukomputer.com)

Read More......

Worms

Anda tentu masih ingat iklan di media televisi beberapa tahun silam yang berbunyi sebagai berikut, "Anak anda cacingan?". Berhubungan dengan cacing, tulisan ini membahas mengenai cacing atau istilah asingnya worms. Cacing-cacing di Internet (Worms) adalah autonomous intrusion agents yang mampu melakukan penggandaan diri dan menyebar dengan memanfaatkan kelemahan-kelemahan keamanan (security flaws) pada services yang umum digunakan. Worm bukanlah sebuah fenomena baru, ditemukan pertama kali penyebarannya pada tahun 1988. Worms telah menjadi sebuah ancaman yang mematikan di Internet, walaupun sebagian besar kasus yang terjadi secara spesifik adalah pada sistem berbasis Windows. Beberapa jenis worms terbaru memanfaatkan electronic mail (e-mail) sebagai medium penyebarannya.

Metode Aktivasi dan Mekanisme Penyebaran

Perbedaan mendasar antara worm dan virus terletak pada bagaimana mereka membutuhkan intervensi user untuk melakukan penggandaan diri dan menyebar menginfeksi sistem komputer. Virus lebih lambat dalam melakukan penyebaran jika dibandingkan dengan worm. Namun virus mempunyai kemampuan lebih untuk menghindari deteksi program anti-virus yang berusaha mengidentifikasi dan mengontrol penyebaran virus pada sistem komputer. Namun pada praktek penyebarannya, sebuah virus dapat berubah menjadi sebuah worm. Untuk memudahkan pembahasan, kita membatasi terminologi antara worm dan virus dengan mempertimbangkan metode aktivasi yang dilakukan oleh sebuah worm, proses yang dilakukan sebuah worm untuk mengeksekusi pada sebuah sistem komputer dan mekanisme penyebaran proses yang memungkinkan sebuah worm berkelana dari satu host ke host yang lain.

Metode Aktivasi

Pengertian bagaimana worm dapat aktif pada sebuah host berhubungan erat dengan kemampuan worm untuk menyebarkan diri, sejumlah worms dapat diatur untuk aktif secara langsung (activated nearly immediately), sementara yang lain dapat menunggu beberapa hari, minggu atau bahkan bulan untuk dapat teraktivasi dan kemudian menyebarkan-dirinya.

Aktivasi dengan intervensi user
Merupakan proses aktivasi yang paling lambat karena membutuhkan intervensi user untuk mengeksekusinya, baik disadari maupun tidak oleh user tersebut. Pembuat worm kadang juga mengunakan teknik social engineering dalam penyebarannya, misalnya penyebaran virus Melissa yang seolah-olah mengirimkan email yang berisikan pesan atau informasi penting dari orang yang telah dikenal oleh korban atau pesan-pesan persolan lainnya yang dikirimkan oleh virus ILOVEYOU. Walaupun Melissa adalah sebuah virus macro pada program Microsoft Word namun dengan intervensi user maka penyebaran Melissa di Internet sempat menjadi ancaman yang paling menakutkan.

Aktivasi terjadwal
Metode aktivasi worm yang lebih cepat adalah dengan menggunakan proses terjadwal pada sistem (scheduled system proces). Ada banyak program yang berjalan pada lingkungan desktop maupun server untuk melakukan proses sesuai dengan jadwal yang diberikan. Metode ini tetap membutuhkan intervesi manusia namun kali ini intervensi attacker yang dibutuhkan. Sebagai contoh, program auto-update dari sistem yang melakukan proses updating ke server vendor. Dengan melakukan update ke remote host sebagai master, seorang attacker yang cerdik dapat memanfaatkan proses tersebut untuk menyebarkan worm dengan terlebih dahulu menguasai remote host atau gateway pada network maupun di Internet dan mengganti atau menginfeksi file yang dibutuhkan pada proses update dengan kode program worm.

Aktivasi Mandiri
Metode aktivasi mandiri adalah metode tercepat worm dalam menggandakan diri, menyebar, dan menginfeksi host korban. Metode ini paling populer digunakan oleh para penulis worm. Umumnya worm yang menggunakan metode ini memanfaatkan kelemahan sekuriti (security flaw) pada service yang umum digunakan. Sebagai contoh, worm CodeRed yang mengeksploitasi webserver IIS. Worm akan menyertakan dirinya pada service daemon yang sudah dikuasainya atau mengeksekusi perintah-perintah lain dengan privilege yang sama dengan yang digunakan oleh daemon tersebut. Proses eksekusi tersebut akan berlangsung ketika worm menemukan vulnerable service dan melakukan eksploitasi terhadap service tersebut.

Mekanisme Penyebaran

Worm menginfeksi host korban dan memasukkan kode program sebagai bagian dari program worm ke dalamnya. Kode program dapat berupa machine code, atau routine untuk menjalankan program lain yang sudah ada pada host korban. Dalam proses penyebarannya, worm harus mencari korban baru dan menginfeksi korban dengan salinan dirinya. Proses pendistribusian tersebut dapat berlangsung sebagai proses distribusi satuan (dari satu host ke host yang lain) atau sebagai proses distribusi masal (dari satu host ke banyak host) sebagai metode penyebaran tercepat

Terdapat beberapa mekanisme penyebaran yang digunakan worm untuk menemukan calon korban antara lain sebagai berikut.

Scanning
Metode scanning melibatkan proses probing terhadap sejumlah alamat di Internet dan kemudian mengidentifikasi host yang vulnerable. Dua format sederhana dari metode scanning adalah sequential (identifikasi blok alamat dari awal sampai akhir) dan random (secara acak). Penyebaran worm dengan metode scanning dapat dikatakan lambat, namun jika dikombinasikan dengan aktivasi secara otomatis maka worm dapat menyebar lebih cepat lagi. Worm yang menggunakan metode scanning biasanya mengeksploitasi security holes yang sudah teridentifikasi sebelumnya sehingga secara relatif hanya akan menginfeksi sejumlah host saja. Metode scanning lainnya yang dinilai cukup efektif adalah dengan menggunakan bandwidth-limited routine (seperti yang digunakan oleh CodeRed, yaitu dengan membatasi target dengan latensi koneksi dari sistim yang sudah terinfeksi dengan calon korban yang baru), mendefinisikan target yang hanya terdapat pada local address (seperti dalam sebuah LAN maupunWAN), dan permutasi pada proses pencarian. Scanning yang dilakukan worm tidaklah spesifik terhadap aplikasi sehingga attacker dapat menambahkan sebuah exploit baru pada sebuah worm yang sudah dikenal. Sebagai contoh, worm Slapper mendapatkan muatan exploit baru dan menjadikannya sebuah worm baru yaitu Scalper.

Target Lists
Sebuah worm dapat memiliki target list yang sudah ditentukan sebelumnya oleh penulis worm tersebut. Dengan target list yang sudah ditentukan terlebih dahulu membuat sebuah worm lebih cepat dalam menyebar, namun tentu saja penyebaran tersebut akan sangat terbatas karena targetnya hanya berdasarkan sejumlah alamat di Internet yang sudah ditentukan. Selain itu, worm dapat menemukan list yang dibutuhkan pada host korban yang sudah dikuasainya, list ini umumnya digunakan oleh worm yang metode penyebarannya berdasarkan topologi network. Informasi yang didapat contohnya adalah IP address sistem tersebut dan worm mengembangkannya menjadi sebuah subnet pada LAN atauWAN.

Monitoring secara pasif
Worm pasif tidak mencari korbannya, namun worm tersebut akan menunggu calon korban potensial dan kemudian menginfeksinya. Walaupun metode ini lebih lambat namun worm pasif tidak menghasilkan anomalous traffic patterns sehingga keberadaan mereka akan sulit diketahui. Sebagai contoh, antiworm CRClean tidak membutuhkan aktivasi user, worm ini menunggu serangan worm CodeRed dan turunannya, kemudian melakukan respon dengan melakukan counter-attack. Jika proses counter-attack berhasil, CRClean akan menghapus CodeRed dan menginfeksi korban dengan menginstal dirinya pada mesin. Sehingga CRClean dapat menyebar tanpa melakukan proses scanning!

Read More......

PeterPan dan Rossa menyebarkan "Sapi Gila"

Worm: W32/VBWorm.PXJ

PeterPan dan Rossa menyebarkan "Sapi Gila"

Buka mata... buka telinga asal jangan buka celana...

Kenapa harus membenci ilmu pengetahuan???

Aku tidak jahat, kejahatan ku karena aku menuangkan

ilmu dalam bentuk program alias aku lebih pintar dari

pada kalian... Umurku baru 6 tahun lo..

Jika komputer anda menampilkan pesan seperti gambar 1, dan ada file dengan nama VM-Satria F150.htm yang menampilkan pesan seperti di atas. Kami sarankan anda tidak menghubungi SpongeBob di Bikini Bottom tetapi membersihkan komputer anda dari virus karena sudah terinfeksi virus Sapi Gila.

Maraknya penyebaran virus lokal tak menyurutkan sang VM untuk terus berkreasi, dari hanya sekedar iseng dengan alasan hanya “sekedar” menuangkan ide ke dalam program sampai dengan yang mempunyai tujuan tertentu. Apapun alasannya pembuatan virus ini sebaiknya tidak dilakukan apalagi sampai merugikan orang lain.

Baru-baru ini telah muncul virus lokal baru, kalau dilihat dari script yang ada dalam body virus tersebut terdapat 2 link, link pertama menunjukan website sebuah perkumpulan Club motor Yamaha Satria F150 sedang satu link menunjukan lokasi web porn Japan.


Gejala virus VBWorm.PXJ

Salah satu ciri khas yang membedakan virus ini adalah munculnya pesan sebelum komputer login Windows, perhatikan gambar 1 dibawah ini:

Gambar 1. Pesan VM “Bagi yang merasa gil hubungi Spongebob Squerpant”

Selain itu setiap kali menjalankan file / aplikasi MS. Office maka akan mucul pesan error agar user install ulang program tersebut (lihat gambar 2).

Gambar 2, Pesan error saat membuka aplikasi MS.Office

Dengan update terbaru Norman Virus Control sudah dapat mengenali virus ini sebagai Worm: W32/VBWorm.PXJ (lihat gambar 3)

Gambar 3, Norman Security Suite mendeteksi virus Sapi Gila sebagai VBWorm.PXJ

Ciri-ciri file VBWorm.PXJ

Virus ini dibuat dengan menggunakan program bahasa Visual Basic. Mempunyai ukuran file sebesar 69 KB. Untuk mengelabui user, ia akan menggunakan icon Winamp (Winamp Media File) dengan menyertakan nama file yang berhubungan dengan judul lagu seperti Klip_Rossa, klip_Peterpan_Menghapus_jejakmu atau R@dja-Patah hati sehingga user tidak mengetahui bahwa file tersebut sebenarnya bukan file lagu melainkan virus. File ini akan mempunyai ekstensi EXE, jika kita perhatikan lebih detail file ini mempunyai type sebagai “Application”. (lihat gambar 4)

Gambar 4, File induk VBWorm.PXJ, mengelabui user dengan icon Winamp

Pada saat user menjalankan file virus tersebut maka akan muncul layar konfirmasi bahwa VBWorm.PXJ telah merubah resolusi layar monitor menjadi 640 X 480 pixel seperti terlihat pada gambar 5 dibawah ini :

Gambar 5, VBWorm.PXJ mengubah resolusi layar monitor

File induk VBWorm.PXJ

Untuk mempertahankan dirinya, ia akan membuat beberapa file induk yang akan dijalankan secara otomatis setiap kali komputer dinyalakan. File yang dibuat ini akan menggunakan icon Winamp dengan ukuran yang samayakni 96 KB.

Berikut beberapa file induk yang akan didrop oleh VBWorm,MXJ:

  • C:\ Program Files.exe

  • C:\klip_Peterpan_Menghapus_Jejakmu.exe (file ini akan dibuat di semua drive)

  • C:\klip_Rossa.exe (file ini akan dibuat di semua drive dan akan disembunyikan)

  • C:\autorun.inf (file ini akan dibuat di semua drive)

  • C:\VM-Satria F150.htm (file ini akan dibuat di semua drive)

  • C:\Windows

    • winlogon.exe

    • R@DJA-PATAH_HATI.exe

  • C:\WINDOWS\system32

    • KANGEN_BAND-Selingkuh.exe

  • C:\WINDOWS\system

    • csrss.exe

  • C:\WINDOWS\system32\CatRoot

    • SVHOST.exe

  • C:\WINDOWS\system32\CatRoot2

    • SVHOST.exe

    • smss.exe

  • C:\WINDOWS\system32\drivers

    • VSD.dll (pengganti msvbvm60.dll)

  • C:\WINDOWS\Cursors

    • VWC (pengganti msvbvm60.dll)

  • C:\Windows\media

    • Satria_Ngebut.exe

  • C:\WINDOWS\Help

    • LSASS.exe

  • C:\Documents and Settings\%user%

    • PETERPAN-Menghapus_Jejakmu.exe

    • VM-Satria F150.htm

  • C:\Documents and Settings\%user%\Local Settings\Temp

    • SAMSONS-Kisah_Tak_Sempurna.exe

  • C:\Documents and Settings\%user%\My Documents

    • THE_TITAN-Rasa_Ini.exe

Registry Auto Start

Agar file tersebut dapat dijalanakan secara otomatis, ia akan membuat string pada registry berikut:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    • AutoStartADZ = C:\WINDOWS\system32\KANGEN_BAND-Selingkuh.exe

    • ayam jago = C:\WINDOWS\system\csrss.exe

    • ngebut = C:\WINDOWS\system32\CatRoot\SVHOST.exe

    • winl = C:\WINDOWS\winlogon.exe

    • Boros = C:\WINDOWS\system32\CatRoot2\SVHOST.exe

    • Gayo = C:\WINDOWS\system32\CatRoot2\smss.exe

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    • Shell = Explorer.exe C:\WINDOWS\R@DJA-PATAH_HATI.exe

    • Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\Help\LSASS.exe

Blok Fungsi Windows (metode pertahanan)

Untuk langkah antisipasi agar dirinya tidak mudah untuk di lumpuhkan, ia akan blok beberapa fugsi Windows berikut:

  • Registry Editor

  • Searh Windows

  • Run

  • Msconfig

  • Task Manager

  • Folder Option

  • System Restore

Untuk melakukan hal di atas ia akan membuat string registry berikut:

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

    • DisableRegistryTools

    • NoFolderOptions

    • NoViewContextMenu

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer

    • DisableRegistryTools

    • NoFolderOptions

    • NoViewContextMenu

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore

    • DisableSR

Catatan:

Jika user menjalankan “Search” atau “Run” maka VBWorm.PXJ akan logoff komputer tersebut.

Selain blok beberapa fungsi Windows di atas, ia juga akan mencoba untuk mematikan beberapa aplikasi Windows lainnya seperti

  • Windows Media Player

  • Microsoft Visual Basic

  • Media Player Classic

  • Group Policies

  • Microsoft Office Document

Pesan VBWorm.PXJ

Seperti yang sudah dijelaskan di atas bahwa VBWorm.PXJ akan membuat file VM-Satria F150.htm disetiap root Drive, jika file tersebut dijalankan maka terlihat jelas pesan yang disampaikan oleh sang VM, perhatkan gambar 6 berikut :

Gambar 6, Pesan dari Sang VM

Pada gambar di atas, pada layar paling bawah akan mucul satu alamat website www.ssfc.or.id yang merupakan website salah satu klub motor.

Selain pesan di atas, ia juga akan menampilkan pesan sebelum komputer login (lihat gambar 1 di atas).

Untuk melakukan hal tersebut, ia akan membuat string pada registry berikut:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    • LegalNoticeCaption = VIRUS Sapi Gila

    • LegalNoticeText = Bagi yang merasa gila hubungi SpongeBob Squerpant..... :-P

Media Penyebaran

Untuk mempermudah penyebarannya, ia akan menggunakan media Disket atau Flash Disk dengan membuat 2 file induk yang menggunakan icon file MP3 dengan nama :

  • klip_Peterpan_Menghapus_Jejakmu.exe

  • klip_Rossa.exe

Serta 1 file autorun.inf yang berfungsi agar virus dapat aktif secara otomatis setiap kali user akses kedalam Flash Disk tersebut. File ini juga akan dibuat disemua root drive yang ada. File autorun.inf ini berisi script untuk menjalankan file klip_Rossa.exe.

Berikut isi script yang ada pada file autorun.inf (gambar 7).

Gambar 7, Autorun.inf, memungkinkan virus dapat aktif secara otomatis

Berikut ciri-ciri file induk yang akan dibuat di Flash Disk:

  • Icon Winamp

  • Ukuran 96 KB

  • Ext. EXE

  • Type File "Application"

Langkah pembersihan VBWorm.PXJ :

  • Sebaiknya putuskan komputer yang akan dibersihan dari jaringan (jika terkoneksi ke LAN / internet)

  • Matikan proses virus VBWorm.PXJ yang aktif di memori.

Untuk mematikan proses virus, silahkan gunakan tools currproses, tools ini

dapat di download di alamat :

http://www.nirsoft.net/utils/cprocess.zip

Setelah tools tersebut berhasil di download, jalankan tools tersebut kemudian cari dan matikan proses yang mempunyai icon Winamp, seperti terlihat pada gambar 8 dibawah ini:

Gambar 8, Mematikan proses virus VBWorm.PJX

  • Hapus string registry yang dibuat oleh virus

Untuk mempermudah proses penghapusan registry, silahkan salin script dibawah ini pada notepad kemudian simpan dengan nama repair.vbs.

Dim oWSH: Set oWSH = CreateObject("WScript.Shell")

on error resume Next

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command\","""%1"" %*"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command\","""%1"" %*"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command\","""%1"" %*"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command\","""%1"" %*"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\lnkfile\shell\open\command\","""%1"" %*"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\Software\CLASSES\regfile\shell\open\command\","regedit.exe %1"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit","C:\Windows\system32\userinit.exe,"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\AlternateShell","cmd.exe"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\AlternateShell","cmd.exe"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\SafeBoot\AlternateShell","cmd.exe"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\AlternateShell","cmd.exe"

oWSH.Regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell","Explorer.exe"

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\AutoStartADZ")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ayam jago")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ngebut")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winl")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Boros")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Gayo")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeCaption")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText")

oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions")

oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoViewContextMenu")

oWSH.RegDelete("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisableRegistryTools")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\DisableRegistryTools")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\NoFolderOptions")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer\NoViewContextMenu")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\DisableMSI")

oWSH.RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windws\Installer\LimitSystemRestoreCheckpointing")

Silahkan download repair.vbs di alamat berikut:

http://www.4shared.com/file/47544752/ac0e91c9/repairVBWormPXJ.html?dirPwdVerified=7a224f27

  • Hapus file induk virus

Sebelum mencari file virus, sebaiknya tampilkan file yang tersebunyi terlebih dahulu dengan konfigurasi pada Folder Option dengan cara sebagai berikut:

    • Buka Windows Explorer

    • Klik menu [Tools] [Folder Options] [View]

    • Pada kolom "Advanced settings", lakukan konfigurasi berikut:

      • check opsi "Show hidden files and folders”

      • uncheck opsi "Hide extensions for known file types

      • uncheck opsi “Hide protected operating system file (recommanded)

    • Klik "Apply"

    • Klik "Ok"

Setelah menampilkan file yang tersebunyi, lakukan pencarian dengan menggunakan "Search Results Windows". Untuk mempermudah pencarian sebaiknya cari berdasarkan eksensi EXE dengan ukuran file 96 KB, dengan cara sebagai berikut:

    • Pada kolom “All or part of the file name” isi dengan ekstensi *.exe

    • Pada kolom “Look in” isi drive C atau D atau lokasi Flash Disk

    • Klik menu “What size is it”, pilih opsi “Specify size (in KB)

      • Pilih “At most”

      • Isi dengan ukuran file 97

    • Klik menu “More advanced opstions”

      • Pilih opsi “Search system folders”

      • Pilih opsi “Search hidden files and folders”

      • Pilih opsi “Search sub folder”

    • Kemudian pilih tombol “Search” untuk memuali proses pencarian

Setelah proses pencarian selesai, hapus file yang mempunyai ciri-ciri:

    • Icon Winamp (Winamp Media File)

    • Ukuran 96 KB

    • Ekstensi EXE

    • Type File "Application"

Hapus juga file virus yang ada di Flash Disk dengan ciri-ciri sama seperti di atas.

  • Untuk pembersihan optimal dan mencegah infeksi ulang, instal komputer anda dengan antivirus yang dapat mendeteksi dan membasmi virus ini.


Sumber :




Links
  • coba coba

Read More......

Virus Komputer

Virus Komputer adalah program komputer (yang biasanya berukuran kecil) yang dapat menyebabkan gangguan atau kerusakan pada sistem komputer. Virus komputer biasanya memiliki kemampuan untuk memperbanyak diri secara cepat sehingga semakin lama wilayah penyebarannya akan semakin luas. Berikut ini akan dibahas secara tuntas dan mendalam mengenai sejarah perkembangan virus dan jenis-jenis virus komputer.



Sejarah Virus Komputer

Virus komputer pertama kalinya tercipta bersamaan dengan komputer. Pada tahun 1949, salah seorang pencipta komputer, John von Newman, yang menciptakan Electronic Discrete Variable Automatic Computer (EDVAC), memaparkan suatu makalahnya yang berjudul “Theory and Organization of Complicated Automata”. Dalam makalahnya dibahas kemungkinan program yang dapat menyebar dengan sendirinya.

Perkembangan virus komputer selanjutnya terjadi di AT&T Bell Laboratory salah satu laboratorium komputer terbesar di dunia yang telah menghasilkan banyak hal, seperti bahasa C dan C++.1 Di laboratorium ini, sekitar tahun 1960-an, setiap waktu istirahat para peneliti membuat permainan dengan suatu program yang dapat memusnahkan kemampuan membetulkan dirinya dan balik menyerang kedudukan lawan. Selain itu, program permainan dapat memperbanyak dirinya secara otomatis. Perang program ini disebut Core War, yaitu pemenangnya adalah pemilik program sisa terbanyak dalam selang waktu tertentu. Karena sadar akan bahaya program tersebut, terutama bila bocor keluar laboratorium tersebut, maka setiap selesai permainan, program tersebut selalu dimusnahkan.

Sekitar tahun 1970-an , perusahaan Xerox memperkenalkan suatu program yang digunakan untuk membantu kelancaran kerja. Struktur programnya menyerupai virus, namun program ini adalah untuk memanfaatkan waktu semaksimal mungkin dan pada waktu yang bersamaan dua tugas dapat dilakukan.

Pada tahun 1980-an, perang virus di dunia terbuka bermula atas pemaparan Fred Cohen, seorang peneliti dan asisten profesor di Universitas Cincinati, Ohio. Dalam pemaparannya, Fred juga mendemonstrasikan sebuah program ciptaannya, yaitu suatu virus yang dapat menyebar secara cepat pada sejumlah komputer. Sementara virus berkembang, Indonesia juga mulai terkena wabah virus. Virus komputer ini pertama menyebar di Indonesia juga pada tahun 1988. Virus yang begitu menggemparkan seluruh pemakai komputer di Indonesia, saat itu, adalah virus ©Brain yang dikenal dengan nama virus Pakistan.

Kemampuan Dasar Virus Komputer

Kemampuan untuk memperbanyak diri
Yaitu kemampuan untuk menduplikasi dirinya pada file-file atau disk-disk yang belum ditularinya, sehingga lama kelamaan wilayah penyebarannya akan semakin luas.

Kemampuan untuk menyembunyikan diri
Yaitu kemampuan untuk memyembunyikan dirinya dari perhatian user, antara lain dengan cara-cara berikut :

  • Menghadang keluaran ke layar selama virus bekerja, sehingga pekerjaan virus tak tampak oleh user.
  • Program virus ditempatkan diluar track-track yang dibuat DOS (misalkan track 41)
  • Ukuran virus dibuat sekecil mungkin sehingga tidak menarik kecurigaan.

Kemampuan untuk mengadakan manipulasi

  • Membuat tampilan atau pesan yang mengganggu pada layar monitor.
  • Mengganti volume label disket.
  • Merusak struktur disk, menghapus file-file.
  • Mengacaukan kerja alat-alat I/O, seperti keyboard dan printer.

Kemampuan untuk mendapatkan informasi
Yakni kemampuan untuk mendapatkan informasi tentang struktur media penyimpanan seperti letak boot record asli, letak table partisi, letak FAT3, posisi suatu file, dan sebagainya.

Kemampuan untuk memeriksa keberadaan dirinya
Sebelum menyisipi suatu file, virus memeriksa keberadaan dirinya dalam file itu dengan mencari ID (tanda pengenal) dirinya di dalam file itu. File yang belum tertular suatu virus tentunya tidak mengandung ID dari virus yang bersangkutan. Kemampuan ini untuk mencegah penyusupan yang berkali-kali pada suatu file yang sama.

Jenis-jenis Virus Komputer

A. Berdasarkan Teknik Pembuatannya

Virus yang dibuat dengan compiler
Adalah virus yang dapat dieksekusi karena telah di-compile sehingga dapat dijalankan secara langsung. Virus jenis ini adalah virus yang pertama kali muncul di dunia komputer, dan sampai sekarang terus berkembang pesat. Biasanya dibuat menggunakan low level language seperti assembler (karena program yang dihasilkan lebih kecil dan cepat) atau dapat juga menggunakan C dan pascal baik di lingkungan DOS maupun Windows. Mungkin virus jenis ini adalah virus yang paling sulit untuk dibuat tetapi karena dibuat dengan menggunakan bahasa pemrograman dan berbentuk bahasa mesin maka keunggulan dari virus ini adalah mampu melakukan hampir seluruh manipulasi dimana hal ini tidak selalu dapat dilakukan oleh virus jenis lain karena kemampuannya lebih terbatas.

Virus Macro
Banyak orang salah kaprah dengan jenis virus ini, mereka menganggap bahwa virus Macro adalah virus yang terdapat pada program Microsoft Word. Memang hampir seluruh virus Macro yang ditemui merupakan virus pada Microsoft Word. Namun sebenarnya virus Macro adalah virus yang memanfaatkan fasilitas pemrograman modular pada suatu program aplikasi tertentu seperti Microsoft Word, Microsoft Excel, Microsoft PowerPoint, Corel WordPerfect, dan sebagainya. Tujuan dari fasilitas pemrograman modular ini adalah untuk memberikan suatu kemudahan serta membuat jalan pintas bagi aplikasi tersebut. Sayangnya fungsi ini dimanfaatkan oleh pembuat-pembuat virus untuk membuat virus didalam aplikasi tersebut. Walaupun virus ini terdapat didalam aplikasi tertentu tetapi bahaya yang ditimbulkan tidak kalah berbahanya dari virus-virus yang lain.

Virus Script/Batch
Pada awalnya virus ini lebih dikenal dengan virus batch karena dulu terdapat pada file batch yang terdapat pada DOS, sekarang hal ini telah berganti menjadi script. Virus script biasanya sering didapat dari Internet karena kelebihannya yang fleksibel dan bisa berjalan pada saat kita bermain internet, virus jenis ini biasanya menumpang pada file HTML (Hyper Text Markup Language) dibuat dengan menggunakan fasilitas script seperti Javascript, VBscript,4 maupun gabungan antara script yang mengaktifkan program Active-X dari Microsoft Internet Explorer.

B. Berdasarkan yang dilakukan

Virus Boot Sector
Virus Boot Sector adalah virus yang memanfaatkan gerbang hubungan antara komputer dan media penyimpan sebagai tempat untuk menularkan virus. Apabila pada boot sector terdapat suatu program yang mampu menyebarkan diri dan mampu tinggal di memory selama komputer bekerja, maka program tersebut dapat disebut virus. Virus boot sector terbagi dua yaitu virus yang menyerang disket dan virus yang menyerang disket dan tabel partisi.

Virus File
Virus file merupakan virus yang memanfaatkan suatu file yang dapat diproses langsung pada editor DOS, seperti file berekstensi COM, EXE, beberapa file overlay, dan file BATCH. Virus umumnya tidak memiliki kemampuan untuk menyerang di semua file tersebut. Virus file juga dikelompokkan berdasarkan dapat atau tidaknya tinggal di memory.

Virus System
Virus sistem merupakan virus yang memanfaatkan file-file yang dipakai untuk membuat suatu sistem komputer. Contohnya adalah file dengan berekstensi SYS, file IBMBIO.COM, IBMDOS.COM, atau COMMAND.COM.

Virus Hybrid
Virus ini merupakan virus yang mempunyai dua kemampuan biasanya dapat masuk ke boot sector dan juga dapat masuk ke file. Salah satu contoh virus ini adalah virus Mystic yang dibuat di Indonesia.

Virus Registry Windows
Virus ini menginfeksi operating system yang menggunakan Windows 95/98/NT biasanya akan mengadakan infeksi dan manipulasi pada bagian registry Windows sebab registry adalah tempat menampung seluruh informasi komputer baik hardware maupun software. Sehingga setiap kali kita menjalankan Windows maka virus akan dijalankan oleh registry tersebut.

Virus Program Aplikasi
Virus ini merupakan virus Macro, menginfeksi pada data suatu program aplikasi tertentu. Virus ini baru akan beraksi apabila kita menjalankan program aplikasi tersebut dan membuka data yang mengandung virus.

C. Berdasarkan Media Penyebarannya

Penyebaran dengan media fisik
Media yang dimaksudkan bisa dengan disket, CD-ROM (Compact Disc Read Only Memory), harddisk, flashdisk dan sebagainya. Untuk CD-ROM, walaupun media ini tidak dapat dibaca tetapi ada kemungkinan suatu CD-ROM mengandung virus tertentu, walaupun kemungkinannya kecil, tetapi seiring dengan berkembangnya alat CD-R/CD-RW yang beredar dipasaran maka kemungkinan adanya virus didalam CD-ROM akan bertambah pula. Untuk saat ini virus jenis ini yang menjadi dominan dari seluruh virus yang ada. Virus ini akan menular pada komputer yang masih belum tertular apabila terjadi pengaksesan pada file/media yang mengandung virus yang diikuti dengan pengaksesan file/media yang masih bersih, dapat juga dengan mengakes file/media yang masih bersih sedangkan di memori komputer terdapat virus yang aktif.

Penyebaran dengan media internet
Akhir-akhir ini virus yang menyebar dengan media sudah semakin banyak, virus ini biasanya menyebar lewat e-mail ataupun pada saat kita mendownload suatu file yang mengandung virus. Juga ada beberapa virus yang secara otomatis akan menyebarkan dirinya lewat e-mail apabila komputer memiliki hubungan ke jalur internet.

Links :
Malicious Program
Pengenalan Virus Komputer



Read More......