Tampilkan postingan dengan label Kabar Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Kabar Virus. Tampilkan semua postingan

Minggu, 07 Februari 2010

Ini Dia, Add-On Firefox Pembawa Trojan Berbahaya

Mozilla mengakui adanya notifikasi keamanan bahwa add-on eksperimen untuk browser Firefox mengandung Trojan di dalamnya yang dapat menginfeksi mesin Windows. Sementara untuk pengguna Mac dan Linux tidak terinfeksi. Namun, Mozilla telah menghapus add-on tersebut dari halaman resminya, tetapi pihaknya memperkirakan ada 5,000 add-on yang telah di-download oleh user.
“Dua add-on eksperimen, Sothink Web Video Downloader versi 4.0 dan semua versi dari Master Filer, kami temukan mengandung kode Trojan yang ditujukan untuk komputer pengguna Windows. Sothink Web Video Downloader versi 4.0 mengandung Trojan Win32.LdPinch.gen dan Master Filer membawa Trojan Win32.Bifrose.32.Bifrose. Kedua add-on tersebut telah di-disable dari Add-Ons untuk Firefox.” ungkap Mozilla.
Mozilla mengingatkan bahwa user yang telah men-download add-on tersebut akan memiliki komputer yang terinfeksi Trojan. Dengan meng-instal add-on tersebut, maka trojan akan dieksekusi setelah Firefox restart. Sementara dengan meng-uninstal add-on tersebut tidak akan menumpas Trojan tersebut. Untuk itu, Mozilla menyarankan untuk user menggunakan program antivirus untuk menghapus malware tersebut.

Wow, Email Palsu Facebook Menyebar Lebih Pintar

Virus Bredolab ternyata masih mencoba merasuki Facebook, namun kali ini menggunakan trik lain. Untuk mengelabui user, virus Bredolab yang sebelumnya menggunakan attachment, kini menggunakan email atas nama admin Facebook, dengan subject email seperti New login system, Facebook account update, Facebook Update Tools, dengan ukuran file sekitar 105 KB. Isinya berupa agar user meng-update account Facebook demi keamanan dan kenyamanan ketika berkunjung ke situs Facebook. Ketika tombol update diklik, maka user akan diarahkan ke website Facebook login palsu, yang akan mencuri username dan password korban.
Alamat web Facebook palsu tersebut bermacam-macam, seperti http://www.facebook.com.xxxxx.eu/globaldirectory/Lo ginFacebook.php?ref=15842706915434780596515904059018022 54672004589860384285&email=xxxxxxx@xxxx.com, di mana xxxxx merupakan karakter random. Pada saat user mengisi username dan password, sebuah halaman baru akan terbuka berisi link download tool update account dengan nama updatetool.exe yang sebenarnya adalah sebuah virus/trojan yang akan menginfeksi komputer.
Supaya tidak mudah dihapus oleh user, file yang dibuat virus seperti C:WINDOWSsystem32sdra64.exe akan disembunyikan, walaupun user sudah menampilkan file yang tersembunyi. Selain itu, juga membuat file seperti C:Windowssystem32lowsec, local.ds, user.ds, user.ds.lll.yang tersembunyi dan tidak mudah dihapus. Untuk mencegah penyebarannya, usahakan untuk mengabaikan atau menghapus email dengan subject di atas.

Sabtu, 30 Januari 2010

Bahaya! Spybot Internal Masuki Facebook

Situs jejaring social Facebook dan masalah mungkin merupakan dua sisi di satu koin yang sama. Kali ini Facebook memiliki sebuah ‘bug’ yang melekat di situs tersebut dan member Facebook menggunakannya untuk update status sebagai peringatan untuk user lain. Namun, Facebook mengungkapkan bahwa bug tersebut tidaklah berbahaya dan sudah diperbaiki. Menurut jubir Facebook, Malorie Lucich, mengungkapkan bahwa bug telah diperbaiki sejak 27 Januari lalu.
“Oleh karena kecilnya ukuran bug tersebut, sebuah aplikasi terdeteksi sebagai nama 'Unnamed App', tertampil di Application Settings sejumlah user. Tidak ada account user atau data yang hilang atau rusak. Sejumlah user Facebook memang mengajukan complain karena mendapatkan notifikasi palsu mengenai komentar teman mereka di foto atau posting, sementara sebuah aplikasi ada di setting profil mereka. Mereka yang menghapus ‘Unamed App’ dari profil Facebook mereka, maka tab “Boxes” akan hilang.
Yang mengejutkan, Unnamed App tersebut memiliki fan page dengan jumlah fans sebanyak 105 orang. Salah satu posting dibuat oleh Page Administrator menyatakan, “Thanks for your personal data, people! Keep those passwords coming”.
Pengguna Facebook yang cepat mendeteksi bug tersebut, kemudian memberikan pesan untuk user lainnya :
"PERINGATAN >>>>> Apakah Facebook Anda berjalan sangat lambat akhir-akhir ini? Langsung ke "Settings" dan pilih "application settings", ubah dropdown box ke "added to profile". Jika Anda melihat di dalamnya "un named app" hapuslah... Itu merupakan spybot internal. Sekitar satu menit yang lalu, saya juga mengalaminya".

Rabu, 02 Desember 2009

Panda, Virus Berbahaya Jangkiti Jutaan PC


China telah memberitahukan soal worm computer  terbaru yang merupakan update dari virus Panda Burning Incense. Virus tesebut pernah menginfeksi jutaan PC di negara tersebut 3 tahun lalu, menurut laporan dari McAfee. Worm Panda yang asli juga dikenal dengan nama Fujacks, yang menyebabkan kerusakan bertepatan dengan waktu ketika public mengetahui adanya kerawanan keamanan online, dan akhirnya menangkap penulis virus tersebut di tahun 2007.
“Virus ini lebih kompleks ketimbang rootkit.” ungkap Vu Nguyen, peneliti dari McAfee Labs. Worm Panda yang pertama dapat mengubah icon yang sudah terinfeksi dengan sebuah image bergambar seekor panda memegang 3 stick dupa. Image yang sama juga dapat berpindah ke layar komputer yang lain, namun tujuan utama worm ini adalah untuk meng-instal Trojan pencuri password.
Sedangkan untuk update virus terbaru ini akan langsung menyerang PC. Menurut Nguyen, vendor China dan pengguna Internet kini lebih berhati-hati dengan malware daripada beberapa tahun lalu. Hal ini dikarenakan adanya worm Panda pertama tersebut, tambahnya.