Virus lokal
bernama
Siggen yang
bertemakan
cinta akan
memblokir seluruh file
berekstensi .zip, .rar dan .exe.
Tujuannya, agar aplikasi
antivirus tidak dapat mengapus
program jahat ini.
Namun setelah mengetahui ciri
komputer yang terjangkit,
ternyata ada beberapa cara
sederhana untuk membasmi
virus tersebut.
Seperti
dalam keterangan yang diterima
dari vaksincom,
Caranya
dimulai dengan:
1. Matikan proses virus yang
aktif di memori. Sebagai
informasi virus ini dibuat dengan
menggunakan program Visual
Basic (VB), sehingga relatif
mudah untuk mematikan proses
virus yang sedang aktif dengan
menggunakan tools KillVB.
Silahkan download tools
tersebut di alamat http://yohan.es/killvb/
2. Perbaiki registry yang sudah
di ubah oleh virus. Virus ini cukup
banyak melakukan perubahan
pada registry Windows, untuk
mempercepat proses perbaikan
copy script di bawah ini pada
program notepad kemudian
simpan dengan nama
REPAIR.INF. Install file tersebut
dengan cara :
klik kanan REPAIR.INF
Kemudian pilih [INSTALL]
Berikut script yang harus disalin:
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES
\batfile\shell\open
\command,,,"""%1"" %*"
HKLM, Software\CLASSES
\comfile\shell\open
\command,,,"""%1"" %*"
HKLM, Software\CLASSES
\exefile\shell\open
\command,,,"""%1"" %*"
HKLM, Software\CLASSES
\piffile\shell\open
\command,,,"""%1"" %*"
HKLM, Software\CLASSES
\regfile\shell\open
\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES
\scrfile\shell\open
\command,,,"""%1"" %*"
HKLM, SOFTWARE\Classes
\.zip,,, "winzip"
HKLM, SYSTEM
\ControlSet001\Control
\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM
\ControlSet002\Control
\SafeBoot, AlternateShell,0,
"cmd.exe"
HKLM, SYSTEM
\CurrentControlSet\Control
\SafeBoot, AlternateShell,0,
"cmd.exe"
[del]
HKCU, Software\noF i T r I on
Computer
HKLM, SYSTEM
\CurrentControlSet\Services
\noF i T r I on Computer
HKLM, SYSTEM
\ControlSet001\Services\noF i T
r I on Computer
HKLM, SOFTWARE\Microsoft
\Windows\CurrentVersion\App
Management\ARPCache\noF i T
r I on Computer
HKLM, SOFTWARE\Microsoft
\Windows\CurrentVersion\Run,
AudioSystem.exe
HKCU, Software\Policies
\Microsoft\Windows\system,
DisableCMD
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer, NoClose
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer, NoFind
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NoFolderOptions
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NoControlPanel
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer, NoRun
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NosaveSettings
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NoStartMenuMorePrograms
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NoViewContextMenu
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\Explorer,
NoViewonDrive
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\System,
DisableMsConfig
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\System,
DisableRegistryTools
HKCU, Software\Microsoft
\Windows\CurrentVersion
\Policies\System,
DisableTaskMgr
HKCU, Control Panel
\Desktop,SCRNSAVE.EXE
HKLM, SOFTWARE\Microsoft
\Windows\CurrentVersion\Run,
AudioSystem.exe
HKLM, SOFTWARE\noF i T r I
on Computer
HKLM, SOFTWARE\Policies
\Microsoft\Windows\Installer,
DisableMSI
HKLM, SOFTWARE\Policies
\Microsoft\Windows\Installer,
LimitSystemRestoreCheckPointing
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\0000.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Ahnlab.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ansavd.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\attrib.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Avas.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\AVG.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Ccapp.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\cclaw.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ccleaner.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Cleaner.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\cleanmgr.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\DriverDetective.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\DriverScanner.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Fixinstall.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\folderlockbox_setup.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Free Fire Screensaver.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Hunter.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\install.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\install_flash_player.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ISUNIST.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Kaspersky.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\keygen.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\limeware.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\LNKSTUB.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\mobsync.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\MSOOBE.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\msra.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\NAPSTAT.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\NETSETUP.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nip.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nipsvc.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Niu.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Njeeves.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\NOD32krn.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\NOD32kui.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Norman.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Norton.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nvccf.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nvcoas.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nvcod.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Nvcsched.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Panda.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\PCMAV.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\PCMV-RTP.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ppclean.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Procexp.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\regdir.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Restore my files.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\rminstall.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\RSTRUI.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\SecurityConfig.exe.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\setup.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Smadav 2009 Rev. 3.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\SmaRTP.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Sophos.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\symantec.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\st5unst.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\supercleaner.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Task.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Taskkill.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\tasklist.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\tfnotice.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Tiny.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Trend.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\TrendAntiVirus.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Trojan Hunter.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Trojan.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\TrojanHunter.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\TweakUi.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Unins.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Unins000.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Uninst.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Uninstall.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\unlocer.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\unlocker.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\UNWISE.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Upd.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Update.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\V2iBrowser.exe.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\VProConsole_.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\WinHIIP.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\unwise32.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\youtubesetup.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ypsr.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ypsrru.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Zanda.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\Zlh.exe
HKLM, SOFTWARE\Microsoft
\Windows NT\CurrentVersion
\Image File Execution Options
\ZoneLabs.exe
3. Munculkan seluruh file yang
disembuyikan oleh Windows
dengan cara Folder Option, lalu
ke tabulasi View kemudian
centangkan opsi show hidden
files and folder.
4. Hapus file yang dibuat oleh
virus termasuk di USB Flash.
Untuk mempercepat proses
penghapusan, Anda dapat
menggunakan fungsi Search/
Find dari Windows dengan kata
kunci *.exe dan *.scr. Tapi ingat,
jangan sampai salah menghapus
file.
File yang dibuat oleh virus ini
memiliki ciri-ciri, berukuran 76
KB, tidak menyertakan icon, tipe
file Application atau Screen
Saver. Setelah itu kemudian
hapus file berikut ini:
*OBE.sacura [semua drive]
Autorun.inf [semua drive]
Folder [-], semua drive
Folder [Kasihku], semua
drive
Folder [Koleksi
ScreenSaver], semua drive
*C:\WINDOWS
\system32\blank.htm
*C:\Documents and Settings
\%user%\http_www.patah-
hati.com
Untuk pembersihan optimal,
sebaiknya scan dengan
menggunakan antivirus yang up-
to-date, atau bisa menggunakan
tools gratis Dr.Web CureIt yang
bisa didapat melalui link berikut.
Cara Mudah Berantas VirusCinta
20 Virus Komputer Paling Berpengaruh di Abad Ini
Sejak virus
komputer
pertama
diidentifikasi
40 tahun lalu,
proliferasi
dari jenisnya
telah terlihat signifikan. Dari
besarnya volume, ukuran
ancaman, bencana serta
kerugian yang diakibatkan, tak
diragukan lagi hal ini telah
membuat permasalahan besar di
era internet.
Namun dari sekian banyak
deretan program jahat yang
mengancam ada yang bisa
dibilang sebagai yang paling
berpengaruh lantaran
menyisakan 'kesan' tersendiri
bagi pengguna.
Berikut Top 20 virus sepanjang
sejarah hasil dari studi
perusahaan keamanan Trend
Micro yang dikutip detikINET,
Jumat (1/7/2011):
Creeper (1971), virus program
pertama yang berjalan di
komputer Dec 10 di bawah
sistem operasi Tops Ten.
Elk Cloner (1985),
virus komputer personal
pertama di Apple IIe yang
diciptakan oleh anak kelas 9.
The Internet Worm (1985),
ditulis oleh seseorang di
Universitas Cornell
yang dibawa internet
Pakistani Brain (1988), ini adalah
virus pertama yang menginfeksi
PC IBM. Ditulis oleh dua
bersaudara dari Pakistan dan
diliput luas oleh media.
Jerusalem Family (1990), sekitar
lima puluh strain berbeda
dari virus ini diyakini berasal dari
Universitas Yerusalem.
Stoned (1989), adalah virus yang
dikenal luas dalam dekade
pertama virus. Stoned adalah
boot sector/infector .mbr yang
akan menghitung jumlah reboot
dari infeksi aslinya dan
menampilkan frase 'your
computer is now stoned'.
Dark Anger Mutation Engine
(1990), sebenarnya ditulis pada
tahun 1988, tapi pertama
kali digunakan pada awal tahun
sembilan puluhan di virus
seperti Pogue danCoffeeshop.
Micheangelo (1992), sebuah
varian dari Stoned, dengan
muatan destruktif.
World Concept (1995), virus
macro di Microsoft Word
pertama. Word Concept akan
mengeluarkan frase, 'That’s
enough to prove my point' dan
hadir dalam era kedua virus
komputer.
Cih/Chernobyl (1998),
adalah virus yang paling merusak
yang pernah terjadi. Terjadi
pada tanggal 26 setiap bulan
(tergantung pada versi yang
terlibat), menghapus hard drive,
dan melenyapkan flash
ROM BIOS dari komputer
pengguna.
Mellisa (1999), virus besar
pertama yang menyebar
melalui email, pada awal era
virus internet.
Lovebug (2001), worm email
paling populer yang pernah ada.
Code Red (2001), nama
untuk minuman yang
tinggi kafein, virus ini menyebar
tidak melalui jaringan email
atau halaman web.
Nimda (2000), dijuluki virus
'Swiss Army
Knife', digunakan sebagai buffer
overflows, email, jaringan
berbagi, dan sepuluh metode lain
untuk masuk ke jaringan
Bagel Netsky (2004) virus ini
dirancang untuk
menunjukkan kompetisi palsu, atau
perang satu sama lain.
Botnet (2004), komputer yang
terinfeksi yang dapat
mengulang dalam jaringan untuk
menjalankan spam, menginfeksi
orang baru, dan mencuri data.
Zotob (2005), worm ini hanya
mempengaruhi sistem unpatched Windows
2000,
namun berhasil mengambil beberapa
situs media utama, termasuk
CNN dan New York Times.
Rootkit (2005), mereka telah
menjadi salah satu
alat siluman yang paling populer
dalam kode malicious. Hal ini
digunakan untuk
membuat malware lainnya tak
terlihat dalam sistem operasi.
Storm Worm (2007), virus pergi
melalui ribuan iterasi
akhirnya menciptakan botnet
terbesar di dunia. Pada
satu waktu yang diyakini
bahwa lebih dari lima belas
juta mesin yang terinfeksi pada
saat yang sama, dan di
bawah kendali dunia kriminal.
Italian Job (2007), lebih dari
sekadar malware. Italian
Job adalah
serangan terkoordinasi
menggunakan kemasan tool
kit yang dikenal sebagai MPack.
4 Gejala Komputer Terjangkit Virus Cinta
Virus lokal
bernama
Siggen yang
bertemakan
cinta sudah
mulai
terdeteksi
keberadaannya. Meski tidak
berbahaya, namun virus ini
tergolong merepotkan.
Sebenarnya tidak terlalu sulit
untuk mengetahui jika komputer
pengguna terjangkit virus ini,
bahkan tanpa harus mengerti
seluk beluk komputer.
Berdasarkan keterangan yang
diterima dari
vaksincom,
ciri-cirinya sebagai berikut.
1. Muncul beberapa file yang di
simpan pada folder root setiap
hard disk dengan nama file:
- %tanggal% _ TrueLove.exe,
%tanggal%, menunjukan tanggal
system komputer (contoh: 13
March 2011 _ TrueLove.exe)
- TransparentScreenSaver...scr
- Folder [kasihku]
- Folder [–], folder ini akan
disembunyikan
- Folder [Koleksi ScreenSaver]
2.
Muncul Screensaver yang akan
ditampilkan secara otomatis
sesuai dengan waktu yang telah
ditentukan. Pada saat Screen
Saver itu muncul user tidak
dapat melakukan aktivitas di
komputer sampai screensaver
tersebut selesai dijalankan.
3. Tidak dapat mengakses
(double click) file yang
dkompresi baik menggunakan
program Winzip atau Winrar
dengan menampilkan pesan
error.
4. Terjadi perubahan pada icon
file dan type file yang mempunyai
ekstensi ZIP
Virus Siggen merupakan hasil
karya programer lokal yang
sepertinya sedang mabuk
asmara, ia tidak berani
mengungkapkan isi hati kepada
wanita yang dikaguminya.
Hal itu
terlihat dari beberapa pesan
bertema cinta yang dituliskan
pembuat di dalam virusnya.
Tak Berani Ungkapkan Cinta, Programer Ciptakan Virus
Masih ingat
dengan virus
Hatipat atau
yang biasa
dikenal
dengan 'Patah hati'? Kini varian
tersebut jenis tersebut muncul
kembali, dan tampaknya sang
pembuat pun sedang dalam
patah hati.
Virus tersebut dideteksi aplikasi
Dr.Web sebagai
Trojan.Siggen1.42827, dan
sepertinya program jahat ini
dikembangkan oleh programer
lokal yang sedang mabuk
asmara.
"Ini virus buatan lokal, dan
sepertinya dibuat oleh orang
yang naksir cewek tapi nggak
berani bilang," jelas Alfons
Tanujaya, pakar Antivirus dari
vaksincom.
Virus ini tidak berbahaya, hanya
saja bagi korban yang terinfeksi
akan direpotkan dengan
screensaver yang kerap muncul
meski komputer tengah
digunakan.
"Sang pembuat (virus) pada
dasarnya tidak berniat jahat,
dan hanya menampilkan pesan-
pesan cinta yang terpendam,"
tambah Alfons.
Selain itu virus Siggen juga
tergolong sulit diberantas
karena memblokir berbagai jenis
file seperti .exe, .zip dan .rar.
Terlebih lagi virus ini juga akan
secara otomatis mengaktifkan
Safe Mode melalui Command
Prompt.
Hingga kini belum diketahui pasti
jumlah korban yang terinfeksi
virus Siggen di Tanah Air, namun
menurut Alfons sudah mencapai
ribuan.
"Siggen ini awalnya merupakan
cikal bakalnya Rammit, dan
keliatannya pembuatannya
terinspirasi dengan Rammit yang
sulit diidentifikasi dan
dibersihkan," tandas Alfons.
7 Gejala Terinfeksi Virus MacSecurity
Jangan
terperdaya
dengan nama
aplikasi ini,
Mac
Security.
Sekilas ia merupakan aplikasi
keamanan untuk Mac OS,
padahal ini adalah program
jahat yang menyamar menjadi
antivirus palsu.
Aplikasi ini memiliki nama asli
Trojan.Fakealert.20856, dan
akan terdownload saat Anda
mengakses sebuah link dari situs
atau jejaring sosial dan
menjalankan file tersebut. File ini
umumnya bernama
'MacSecurity3s.mpkg',
berukuran 1,9 MB, dan memiliki
tipe file installer package.
Secara umum, browser Safari
pada Mac Os memiliki fitur
'Open save file after
downloading' yang sudah terpilih
secara standar. Sehingga jika
sudah mendownload, maka
secara otomatis jendela
instalasi dari Mac Security akan
terbuka dan user akan terpaksa
untuk menjalankan hingga
selesai.
Berikut gejala yang terjadi jika
komputer Anda sudah terinfeksi:
1. Aktif pada start-up dan
memunculkan splash screen
Setiap komputer dinyalakan,
Mac Security
(Trojan.Fakealert.20856) akan
langsung aktif pada start-up dan
akan muncul splash screen.
2. Aktif pada taskbar dan
memunculkan pesan pop-up
Mac Security juga akan aktif
pada taskbar Mac OS dan akan
memunculkan pesan pop-up
pada waktu-waktu tertentu.
3. Memiliki tampilan program
yang mirip antivirus
Salah satu yang membuat Mac
Security dan varian Mac
Defender lainnya tampak
meyakinkan yaitu tampilan
program yang hampir mirip
dengan program antivirus. Hal ini
digunakan untuk memanipulasi
pengguna Mac OS bahwa
seolah-olah menggunakan
produk antivirus dan agar
bersedia membayar lisensinya.
4. Menawarkan lisensi antivirus
melalui web secara online
Jika status scan menunjukan
adanya varian malware, maka
Mac Security akan menawarkan
untuk proses pembersihan
dengan terlebih dahulu membeli
lisensi via internet dengan biaya
antara USD 59,95 hingga USD
79,95. Pembuat virus telah
membuat beberapa link situs
palsu yang digunakan untuk
meyakinkan pengguna komputer.
5. Mengambil data atau
informasi kartu kredit
Saat menawarkan proses
pembelian lisensi tersebut via
internet, pengguna akan diminta
untuk memasukkan data atau
informasi kartu kredit. Hal ini
merupakan cara agar pembuat
virus mendapatkan data atau
informasi kartu kredit dari link
situs palsu yang telah dibuat
tersebut.
6. Menggunakan email dan
website palsu agar memudahkan
informasi pembelian Mac
Security
Agar pengguna komputer
percaya, pembuat virus
mencantumkan email dan
website palsu untuk
memudahkan proses pembelian
dari Mac Security. Alamat
website yang dicantumkan yaitu
antara 'mac-defence.com' dan
'macbookprotection.com'. Kedua
website ini diidentifikasi berasal
dari Rusia.
7. Terintegrasi dengan login
account Mac OS
Agar dapat aktif dan berjalan
pada seluruh account termasuk
Admin, Mac Security
menambahkan pada diri pada
login account atau disebut start-
up pada Windows.
Berikut metode penyebaran Mac
Security:
-. SEO (Search Engine
Optimization) Poisoning
SEO Poisoning merupakan cara
pembuat virus dengan
memanfaatkan hasil pencarian
dari sebuah website pencari
(Google, Yahoo, Bing, dll) dengan
mengelabui pengguna untuk
menjalankan sebuah link
(javascript) berbahaya. Dengan
cara ini maka pengguna akan
otomatis mendownload sebuah
file varian Mac Defender.
-. Jejaring sosial Facebook
Bagi Anda pengguna jejaring
sosial facebook, harap berhati-
hati terhadap kiriman pesan
yang menampilkan sebuah link
video yang juga mengandung
javascript.
Mac OS Diserang AntivirusPalsu
Tidak ada
sistem
operasi
komputer
yang
sempurna
alias kebal dari berbagai
ancaman program jahat
(malware). Hal ini termasuk bagi
komputer Mac, yang baru saja
mendapat serangan antivirus
palsu yang ternyata adalah
program jahat.
Pada prinsipnya semua piranti
lunak mengandung celah
keamanan dan dapat diserang.
Pertanyaannya bukan seberapa
mampu manusia dapat membuat
piranti lunak yang sempurna,
tetapi apakah piranti lunak
tersebut cukup populer sehingga
pembuat malware berminat
menyerang atau tidak?
Hal ini juga yang terjadi dengan
OS lain di luar Windows yang
kerap digaungkan 'kebal'
serangan virus. Padahal
sejatinya tidak sesederhana
demikian. Kasus tergress
menyangkut Rogue antivirus
yang selama ini menjadi momok
pengguna Windows yang
belakangan mulai menyerang
pengguna Mac.
Yang dikhawatirkan oleh
Vaksincom adalah jika
propaganda bahwa OS tertentu
aman dari serangan virus
tertanam di dalam benak
pengguna. Hal ini malah lebih
berbahaya daripada pengguna
OS yang selama ini banyak
diserang virus karena pengguna
OS yang termakan propaganda
tersebut akan cenderung kurang
hati-hati dibandingkan pengguna
OS yang banyak diserang virus.
Di Indonesia, fenomena antivirus
sudah hampir menjadi barang
dagangan. Bukan hanya
menggunakan produk antivirus
mancanegara, tetapi sudah
banyak bermunculan para
pembuat antivirus lokal yang ikut
meramaikan.
Di tengah maraknya antivirus
yang beredar, Anda tetap perlu
berhati-hati karena pembuat
virus juga memiliki cara agar
dapat menginfeksi komputer dan
salah satunya dengan
memanfaatkan program
antivirus palsu atau biasa
disebut Rogue Antivirus.
Bagi pengguna komputer
berbasis OS Windows, Rogue
Antivirus merupakan salah satu
jenis malware yang sangat
dihindari. Sudah ratusan varian
Rogue Antivirus ini yang
menginfeksi para pengguna
komputer di dunia. Hampir setiap
tahun sejak 2008, varian
malware ini terus berkembang
dan menyebar ke seluruh
penjuru dunia.
Dan kini, sasaran tembak
pembuat virus bertambah pada
platform OS lain seperti Android
atau Mac OS karena rupanya
kedua platform OS ini mulai
mendapatkan basis pengguna
yang besar sehingga
mematahkan mitos atau
propaganda bahwa ada OS yang
kebal virus.
Antivirus Palsu Mac OS
Jika Anda para pengguna
komputer dengan platform Mac
OS di Indonesia, harap berhati-
hati. Sebab sejak Mei hingga
saat ini telah terdeteksi
serangan Rogue Antivirus yang
menginfeksi para pengguna Mac
OS.
Salah satu varian Rogue
Antivirus yang terdeteksi
merupakan salah satu dari
varian Mac Defender yaitu Mac
Security atau
Trojan.Fakealert20856. Rogue
Antivirus sesungguhnya sudah
ada sejak 2006, tetapi mulai
menyebar dan berkembang pada
tahun 2008.
Hingga kini varian Rogue
Antivirus sudah mencapai
ratusan jenis varian yang
menginfeksi jutaan pengguna
komputer dengan OS Windows
di seluruh dunia. Untuk pengguna
Mac OS, pada tahun 2008 juga
pernah teridentifikasi varian
Rogue Antivirus dengan nama
MacSweeper dan iMunizator.
Sedangkan saat ini varian Rogue
Antivirus yang sedang menyebar
dan berkembang yaitu Mac
Defender. Mac Defender sendiri
memiliki 5 jenis varian yaitu Mac
Defender, Mac Guard, Mac
Protector, Mac Shield dan Mac
Security. Ke-5 jenis varian ini
sudah muncul sejak Mei 2011 dan
hingga saat ini masih menyebar
dan berkembang.
Varian pertama yaitu Mac
Defender menyebar
menggunakan media jejaring
sosial Facebook dengan
menyebarkan sebuah pesan
untuk menampilkan sebuah
video.
Varian Mac Protector dan Mac
Security menyebar dengan
memanfaatkan hasil pencarian
gambar pada google. Untuk
varian Mac Guard menyebar dan
berkembang dengan mampu
terinstall tanpa memerlukan
password.
Sedangkan untuk varian terakhir
yaitu Mac Shield muncul setelah
Apple merilis update patch
terbaru untuk melakukan blok
terhadap Mac Defender. Varian
Mac Shield mampu menembus
patch terbaru tersebut sehingga
mudah terinstall pada komputer
Mac OS.
Ke-5 varian Mac Defender
memiliki kemampuan yang sama
yaitu memunculkan pop-up scan
antivirus, dan mengambil
informasi atau data pribadi
terutama yang berhubungan
dengan kartu kredit. Selain itu,
secara umum Anda akan diminta
untuk membeli lisensi antivirus
Mac Defender tersebut seharga
USD 59,95 hingga USD 79,95.
Daftar Virus Berbahaya di Tahun 2010 Hinga Tahun 2011
Berikut adalah 10 Virus
Komputer Paling
Berbahaya di Dunia,
pada tahun 2010
hingga 2011. Dimana
pertumbuhan varian
virus komputer. Tidak
hanya ditujukan untuk
satu platform saja,
tetapi untuk sistem
operasi lain selain
Windows. Hal ini
menjadi penyebab
peningkatan aktivitas
yang berhubungan
dengan dunia maya.
Tingkat ancaman yang
berkembang dalam
berbagai bentuk untuk
mencapai tingkat yang
tinggi dan hampir diprediksi
membahayakan kehidupan manusia akan
memicu perang cyber. Stuxnet virus,
misalnya, ke dalam sistem SCADA umum
digunakan di berbagai fasilitas
infrastruktur seperti sistem otomatisasi
pembangkit listrik, mesin industri, dan
sebagainya. Bahkan, Stuxnet juga
menyusup ke kantor fasilitas nuklir Iran
dan berpotensi kesalahan kecil dapat
memicu bahaya nuklir.
Berikut adalah 10 besar malware di
Indonesia yang menyerang dunia maya
yang berhasil terdeteksi oleh ESET Sense
Ancaman Lab.
Mungkin salah satu varian virus tidak
menginfeksi komputer kita.
1. Deteksi Win32/Conficker.AA
Persentase Tahun 2010: 6,85%
Win32/Conficker.AA adalah worm yang
menyebar melalui folder bersama dan
perangkat mobile media. Worm ini
menginfeksi komputer dengan
memanfaatkan kerentanan dalam Layanan
Server. Setelah Conficker.AA sukses,
komputer pengirim akan melakukan
remote control komputer korban yang
telah terinfeksi dan men-download.
2. Deteksi Win32/Conficker.AE
Persentase Tahun 2010: 6,76%
Win32/Conficker.AE adalah cacing yang
juga merupakan salah satu varian
Conficker.AA, dengan modus operandi
menyebar seperti cara mendistribusikan
Conficker.AA
3. Deteksi Persentase Win32/Agent Tahun
2010: 3,48%
Menurut deskripsi hasil ESET NOD32
sebagai pendeteksi malware malware
yang generik, yang dikenal di kalangan
keluarga besar malware dengan
kemampuan pengguna untuk mencuri data
dari PC yang terinfeksi. Untuk melakukan
malware yang biasanya akan mereplikasi
diri kemudian menempatkan dirinya pada
folder sementara dan menambahkan kunci
registri yang mirip dengan file malware
atau mirip dengan hasil file untuk menyalin
dirinya secara acak itu kemudian
menempatkan diri dalam folder sistem
operasi lain sehingga malware yang dapat
"bekerja" dalam setiap kali sistem start
up.
Malware dapat bermutasi menjadi
serangkaian ancaman lainnya, menyebar
melalui serangkaian perantara sehingga
hampir tidak mungkin untuk menghapus.
Untuk mencegah hal ini, gunakan
perangkat keamanan yang baik dengan
anti-malware complete, jangan lupa untuk
selalu patch sistem anda, menonaktifkan
autorun, dan yang tak kalah penting
adalah, pikirkan baik-baik sebelum Anda
mengklik apa pun.
4. Deteksi Win32/Conficker.Gen
Persentase Tahun 2010: 3,26%
Win32/Conficker.Gen adalah salah satu
varian dari Conficker memiliki modus
operandi serupa di menginfeksi komputer
korban. Demikian pula, juga dimanfaatkan
kerentanan yang sama di Server Service.
5. Deteksi Win32/Conficker.X Persentase
Tahun 2010: 2,97%
Ancaman yang satu ini adalah worm yang
menyerang jaringan komputer dan
menyebar dengan memanfaatkan
kerentanan dalam sistem operasi
Windows dari Microsoft. Kerentanan
khususnya subsistem RPC dan dapat
dimasukkan secara remote oleh
penyerang. Penyerang dapat melancarkan
serangan tanpa menggunakan identitas
yang valid. Ancaman mampu melakukan
kontak dengan server web untuk men-
download program jahat yang lain
menggunakan nama domain tidak resmi.
6. Deteksi Win32/VB Persentase Tahun
2010: 2,74%
Worm Win32.VB dibuat dengan bahasa
pemrograman Visual Basic dan
kemampuan untuk menyebar dengan
cepat, tetapi tidak menimbulkan masalah
besar. Ancaman biasanya bekerja untuk
menyebarkan spam. Karena risiko yang
yang tidak besar, sebagian besar kasus
dapat ditangani sendiri Win32/VB oleh
user dengan menggunakan antivirus atau
perangkat keamanan untuk menghentikan
gerakan pada pintu gerbang perusahaan.
Malware banyak diproduksi di dalam
negeri termasuk dalam spesies ini.
7. INF / Conficker Persentase Deteksi
pada tahun 2010: 2,14%
INF / Conficker adalah file autorun.inf yang
menyebarkan worm Conficker. Hasil
deteksi juga digunakan untuk mengurai
satu set malware yang menggunakan file
autorun.inf sebagai cara untuk masuk dan
menginfeksi komputer pribadi. File-file ini
berisi informasi tentang program yang
dikembangkan untuk dapat dijalankan
dalam waktu perangkat bergerak
(misalnya USB flash disk) dan perangkat
sejenis lainnya diakses oleh pengguna
yang menggunakan PC berbasis Windows.
8. Deteksi Win32/Alman.NAB Persentase
Tahun 2010: 2,08%
Virus yang menginfeksi file. EXE, dan
menyebar melalui media yang digunakan
bersama-sama dalam sebuah jaringan
komputer. Ketika virus aktif, virus akan
men-download program jahat lainnya.
Virus ini juga rootkit. Virus akan
menyembunyikan proses dan file-file yang
berhubungan dengan virus. Win32/
Alman.NAB juga memiliki nama lain yaitu:
Downloader.Agent.LZM,
Trojan.DL.Agent.UJE, Virus: W32/Alman.B,
W32/Almanahe, W32/
QQPass.ADW.worm, W32/Rectix. A
9. Deteksi Win32/Stuxnet.A Persentase
Tahun 2010: 2,02%
Win32/Stuxnet.A adalah worm yang
menyebar luas melalui perangkat media
mobile. Modus operandi worm ini juga
menyebar dengan memanfaatkan
kerentanan dalam sistem operasi
komputer dari serangan yang ditargetkan.
The Kerentanan dieksploitasi dalam
CVE-2010-2568. Stuxnet adalah salah
satu jenis malware dengan target yang
spesifik (malware yang ditargetkan) yang
cukup populer di tahun 2010 sebagai
target dalam sistem otomasi SCADA yang
banyak digunakan dalam industri.
10. INF / Deteksi Autorun.gen Persentase
Tahun 2010: 1,91%
Deteksi INF / Autorun.Gen digunakan untuk
menggambarkan serangkaian malware
yang menggunakan file autorun sebagai
cara untuk mengkonfirmasi sasaran-
komputer PC yang berhasil diserang. File-
file ini berisi informasi tentang program
yang dikembangkan untuk dapat dijalankan
dalam waktu perangkat bergerak
(misalnya USB flash disk dan perangkat
serupa lainnya diakses oleh pengguna
yang menggunakan PC berbasis Windows





