Home > Analisa Virus, Pengumuman > Top 10 Virus, Januari 2009

Top 10 Virus, Januari 2009

January 14th, 2009

Tak diragukan lagi, virus Windx-Maxtrox yang sebelumnya masuk ke dalam peringkat sepuluh besar namun mendapat urutan paling akhir, kali ini ia langsung melesat ke urutan pertama. Selebihnya, masih terjadi kejar-kejaran antar masing-masing virus. Hanya ada satu virus baru yakni Fdshield, yang masuk peringkat kali ini, selebihnya adalah varian atau virus lama. Berikut ini daftar selengkapnya:
1. Windx-Maxtrox

Tampilan wallpaper desktop setelah diubah oleh virus Windx-Maxtrox.Virus yang dibuat dengan Visual Basic ini memiliki ukuran tubuh asli sekitar 77Kb, tanpa di-pack. Virus yang diduga kuat berasal dari daerah Sulawesi Utara ini memiliki kemampuan infeksi file executable. Tepatnya, ia akan menginfeksi program yang ada di direktori Program Files. Teknik infeksi yang cukup cerdik ia terapkan untuk menghindari pendeteksian engine heuristic dari antivirus. Ciri khas yang dapat dikenali pada komputer terinfeksi adalah berubahnya gambar wallpaper dari desktop menjadi gambar animasi.

2. Autoit varian

Kebanyakan varian Autoit menggunakan icon folder dalam penyamarannya.Ciri khas virus yang satu ini adalah dibuat menggunakan program automation scripting. Yang jika di compile menjadi sebuah file executable, yang juga di-pack menggunakan UPX. Dan hampir 90% virus autoit beserta semua varian yang kami miliki, menggunakan icon mirip folder dalam penyamarannya. Virus ini juga biasanya akan membuat sebuah file autorun.inf pada saat menyerang disk drive ataupun flash drive.

3. Malingsi

Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

4. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Dari semua varian yang kami miliki,  cara yang dilakukannya adalah sama, yakni menyamar seperti layaknya Recycle Bin. Contohnya disaat virus ini menyerang flash disk. Di flash disk korban akan terdapat folder dengan nama Recycler yang di dalamnya terdapat folder yang menggunakan nama alpha numeric contohnya “S-1-5-21-1482476501-1644491937-682003330-1013″ dengan icon mirip dengan icon Recycle Bin. Jika folder ini di-klik atau diakses dari Explorer, file virus tidak akan nampak. Untuk melihatnya, Anda bisa masuk ke command prompt dengan perintah “dir /a”.

5. Fdshield

Nama yang digunakan oleh Fdshield saat menyebar.Virus yang dibuat menggunakan bahasa Delphi ini menggunakan icon yang menyerupai Internet Explorer. Memiliki ukuran file sebesar 553.472 bytes, tanpa di-pack. Satu hal yang mencolok dari virus ini adalah dari nama yang digunakan saat menyebar, yang bertuliskan “17++ Sexs & Rahasia Wanita artis Indonesia (foto2_kamera tersembunyi_liputan).exe”. Bagi user yang tidak hati – hati, akan menyangka file tersebut merupakan file HTML. Jika Anda lihat pada direktori C:\Windows\System32, akan ditemukan sebuah file induk dengan nama “rundl32.exe”. Jangan tertipu lagi! Itu bukanlah file bagian dari Windows, tapi itu memang adalah file virus. Perhatikan huruf “L” yang cuma satu. Dan sekarang lihat pada Schedule Task, ada Job baru dengan nama “Windows FD Shield” yang akan mengeksekusi file virus diwaktu yang telah ia tentukan.

6. Purwo variant

Pesan yang disampaikan pembuatnya.Satu lagi varian baru, Purwo.C, masih dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 56KB, murni tanpa di-pack. Virus ini menggunakan icon mirip dokumen Word milik MsOffice untuk menipu calon korbannya. Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan berisi sebuah file bernama “KoruptorPurwokerto.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windowss.exe, dan di C:\Windows\javaa\service.exe. Di waktu tertentu ia akan menampilkan layar hitam yang berisi teks pesan dari pembuatnya. Dan hati-hati, virus ini juga akan menghapus beberapa file milik Anda yang ia temui.

7.Formalin

File properties virus Formalin.Icon yang digunakan oleh virus ini menyerupai layaknya folder, dan ia dibuat menggunakan Visual Basic. Pada Formalin.D, ukuran filenya sebesar 18.432 bytes, dengan kondisi di-pack menggunakan UPX. Virus ini menciptakan folder “samaran” dengan nama seperti Bocoran soal UAN dan UAS, My Completed Downloads, Wallpaper Picture, Crack Program, Jgn dibuka !!!, Nitip Data (jgn dihapus), dan lain sebagainya. Pada komputer terinfeksi, caption di Internet Explorer akan berubah menjadi “Your computer has been infected virus Formalin”. Ia juga mencoba untuk melumpuhkan “safe-mode” dengan cara menghapus beberapa registry terkait. Dan pada file properties sang virus, di bagian description milik version information akan ada tulisan seperti “Kasian dch loe”.

8. Raider.vbs variant

Kebiasaan virus Raider yang meng-enkripsi tubuhnya.Virus jenis VBScript ini jika file virusnya dibuka dengan Notepad, tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Ini sudah menjadi kebiasaan dalam setiap variannya. Biasanya, pada Registry, ia akan memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

8. Autorunme variant
Virus Autorunme sembunyi pada folder Recycle Bin yang dibuatnya.Virus yang bukan produksi programer lokal ini pack menggunakan PECompact. Ia tidak memiliki icon, hanya menggunakan icon standar applications dari Windows. Saat menginfeksi, ia mencoba untuk menanamkan file induknya pada direktori C:\Windows\System dengan nama msvc32s.exe dan dengan attribut hidden dan system, serta membuat autorun baru di registry dengan nama “Windows msvc Control Centers”. Virus yang dapat menyebar melalui media penyimpan data seperti flash disk ini juga dapat menyebar melalui aplikasi Instant Messaging. Pada flash disk, ia akan membuat folder tiruan Recycle Bin yang berisi file dengan nama autorunme.exe, lalu mengarahkan autorun.inf untuk menjalankan file virus tersebut. Jadi, saat user mencolokan flash disk tersebut lalu mengakses drive yang dimaksud, virus tersebut akan aktif.

10. Rieysha variant

Virus Rieysha-Sma Ditemukan lagi varian dari Rieysha, kali ini dengan nama Rieysha-Sma. Seperti varian sebelumnya, ia masih dibuat menggunakan Visual Basic. Ukuran kali ini sekitar 104KB, dengan icon yang menyerupai file Real Media Player. Saat menginfeksi, ia akan membuat duplikat file exe, mp3, doc, dan 3gp yang digantikan dengan dirinya. Selain itu, setidaknya ada 2 buah file virus pada root drive, dengan nama “sma3gp.exe” dan “CeritaSeru.vbs”.

Categories: Analisa Virus, Pengumuman Tags:
  1. o-pank
    January 28th, 2009 at 21:25 | #1

    eh saya mau biri masukan ke pcmav versi yang ke 2.

    kalo bisa pada saat proses persiapn pada pcmav 2 di percepat lagi donk… soalnya agag lama.
    truss proses cure file lebih di tingkatkan lagi. soalnya skarang banya virus yang menginfeksi data2 kita.
    trus klo bisa sistem restorenya jangan di matikan, soalnya programnya itu kita butuhkan juga apabila kita ingin mengembalikan data windows yang hilang. jadi tolong donk pcmav 2 nanti di tambahkan sistemnya biar scannya bisa di sistem restorenya juga.

    truss……
    skian dulu ya! maap klo kalimatnya kurang bagus soalnya saya juga masih awam.

    thanks before

  2. Irfan Gleen
    January 29th, 2009 at 09:36 | #2

    Salam!
    Saya setuju sekali dengan saudara Poluan. Sirik tanda tak mampu. Walau tepatnya bukan sirik, melainkan iri.
    Coba kalo saudara b42l4t4k merasa jagoan, bikin aja sendiri antivirus yang hebat. Sebarin di internet, lalu tunggu komentar dari pemakai antivirus buatanmu. Baru kita bisa menilai apakah kamu jago atau tidak. Jangan cuma nyombong di sini!

  3. Dezmant
    January 29th, 2009 at 13:46 | #3

    saya selalu mengikuti perkembangan dari PCMAV karena saya menggunakannya untuk membasmi virus lokal,,ttp saya sangat menyarankan agar juga PCMAV dapat mendeteksi virus dari luar,,seperti sality32.Y sehingga komputer gw tidak bisa berfungsi sebagaimana mestinya…
    saya berharap agar PCMAV 2.0 nantinya dapat mendeteksi dan memperbaiki data yang terinfeksi dari Virus tersebut…thanks….:)

  4. January 31st, 2009 at 11:39 | #4

    kalo internet security buatan negara2 tetangga manjur ga sih buat membasmi virus Indonesia?

  5. CovaComp
    February 2nd, 2009 at 10:47 | #5

    tuk PC mav file updatenya jgn mengandung trojan donk, maska antivirus mengandung trojan, coba pake antivir avira pasti kedetek tuh file updatenya

  6. kakang kaka’
    February 2nd, 2009 at 11:12 | #6

    PC mav yg baru apakah bisa mendeteksi virus new harry potter??????

  7. Moemet
    February 2nd, 2009 at 13:25 | #7

    Spendapat dengan di atas
    “PC mav yg baru apakah bisa mendeteksi virus new harry potter??????”
    Buruan di balas ke email saya ya, infonya… Trims

  8. Lianiz
    February 4th, 2009 at 12:58 | #8

    Buang saja PC kalian gak Usah pke PC kLo ribetin Virus! ! ! ! ! ! ! ! ! ! ! !

    Jaya

    V.Max Indonesia

  9. bluedozer
    February 6th, 2009 at 10:38 | #9

    awas VIRUS !!
    ada blog yang dibuat untuk menyebarkan virus..
    blog tsb memasang aplikasi dengan nama aplikasi yang banyak membuat orang penasaran. Untuk mengelabuhi pengunjung, screenshot nya dibuat sedemikian rupa agar pengunjung tergoda mendownload dan menggunakan, padahal aplikasi tsb tidak lain adalah virus….

    cth nama aplikasi :
    Credit card generator,
    Vaucher pulsa generator dan lainnya..

    jadi berhati-hatilah…
    cahbagoz,

  10. newbie.on.swabinagatra@gmail.com
    February 6th, 2009 at 13:01 | #10

    kalo virusnya berbentuk script matiin/nonaktifkan aja wscript nya, trus searching all hidden files hapus semua content blank folder, juga database.mdb juga autorun.inf.
    Mudah-mudahan bisa ilang dan nga muncul lagi :) . Met nyoba :p …

  11. February 6th, 2009 at 20:30 | #11

    Ada antivirus terbaik daripada antivirus yang ada, termasuk PCMAV versi 100pun kalah dan dijamin virus mati.
    Antivirus FORMAT aja mas……… :D

  12. nickz
    February 7th, 2009 at 23:41 | #12

    hrsnya pembuat virus Windx-Maxtrox yang dikatain di sulawesi utara hrsnya ditangkep

  13. Izi
    February 10th, 2009 at 07:12 | #13

    Komputer w kena Malingsi.
    Dh pernah qu hapus pake Pcmav tapi ko’ muncul lagi????
    Kenapa yak????
    minta bantuannya yaK….
    Thx.

  14. February 23rd, 2009 at 21:52 | #14

    Pak, bisa nggak saya dapat sampel-sampel virus yang pernah dikerjakan?. Saya juga pengin coba-coba menghajar. Terima kasih sebelumnya

Comment pages
1 2 350
Comments are closed.