Archive

Archive for the ‘Analisa Virus’ Category

Angel2: Worm as Facebook Hacking Tool

December 30th, 2011 20 comments

Angel2. Facebook merupakan  jejaring sosial yang paling banyak digemari saat ini, menjadi media bersosialisasi di dunia maya. Tetapi ada kalanya nama Facebook juga dimanfaatkan oleh sebagian orang sebagai media untuk menyebarkan malware. Yang menarik adalah, terkadang bukan user yang secara tidak sengaja mengunduhnya kemudian menjalankan malware tersebut, tetapi justru dengan sengaja mengunduhnya kemudian menjalankannya.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

Persist: Created with The GIM

December 19th, 2011 6 comments

Persist. Pernah dibahas di salah satu edisi majalah PC Media mengenai trojan dengan nama Sepetto. Persist hampir mirip dengan Sepetto karena menyembunyikan prosesnya dibalik proses lain. Dalam hal ini, lagi-lagi browser yang menjadi tamengnya. Saat semua thread-nya berhasil di-terminate, Persist menjadi worm yang biasa saja.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

PCMAV Express for Qvod

December 17th, 2011 7 comments

PCMAV Express for Qvod

Qvod walaupun bukan termasuk virus baru, tetapi masih cukup banyak menyebar dan dilaporkan. Qvod memiliki kemampuan rootkit dan menginfeksi executable file dan file web seperti HTML/ASP, file induk Qvod memiliki icon dan properties seperti gambar dibawah ini.
Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

Serviks.vbs.D: Kembalinya Serviks Maker

December 17th, 2011 1 comment

Serviks.vbs.D. Dengan munculnya lagi varian Serviks.vbs ini,  mungkin dapat disimpulkan bahwa sang pembuat Serviks (serviks maker) ini merupakan salah satu virus maker yang paling eksis membuat worm tipe VBS (VB Script). Sampelnya kali ini kami dapatkan dari IP yg berasal dari Semarang. Tidak banyak yang berubah, tetap tampil dengan teknik enkripsi dan pesan cinta seperti yang terlihat pada gambar di atas. Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

PCMAV Express for Alice

December 7th, 2011 26 comments

Alice: Kebangkitan Worm VBS
Alice

Alice. Sampelnya pertama kami dapat dari user yang berada di Jakarta. Kemudian beberapa sampel banyak di dapat di daerah Bekasi, bahkan ada juga user yang menceritakan aksi worm Alice di daerah Lampung. Ya, bisa dikatakan bahwa Worm ini memang sedang menyebar.  Lebih jauh, worm ini juga memiliki kemampuan menginfeksi file HTML seperti Ramnit. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

BlackLabel: Adult Content as Fake Online Scanner

November 22nd, 2011 12 comments

BlackLabel. Terkadang kita mendapatkan sesuatu yang tidak pernah kita bayangkan atau kita minta. Bahkan ada kalanya kita mendapatkan sesuatu yang tidak kita inginkan. Sama seperti kejadian yang dilaporkan oleh salah satu user kepada kami, yang katanya sedang mencari sebuah gambar dengan menggunakan keyword yang sebenarnya amat jauh dari kesan malware.
Read more…

Categories: Analisa Virus, Antivirus Tags:

MateInfect:Malware Khusus untuk Para Koruptor

November 10th, 2011 7 comments

MateInfect. Gambar di atas adalah pesan yang disampaikan oleh MateInfect. Mungkin masih ingat dengan UltraSurf, yang memformat setiap local drive yang ada kecuali drive system-nya. MateInfect justru merupakan kebalikan dari UltraSurf karena kerusakan yang dihasilkan hampir tidak bisa diperbaiki, karena terhapusnya hampir secara keseluruhan file yang terdapat pada drive C:\ dan seolah mengizinkan file host maupun companionnya dihapus seiring dengan terhapusnya seluruh file system Windows.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

Aldey: Modifikasi Worm 4rik

October 24th, 2011 27 comments

Aldey. Setelah banyaknya serangan malware tipe worm yang berasal bukan dari Indonesia seperti Ramnit, VB-Shortcut, dan baru-baru ini adalah NgrBot, rupanya tidak membuat virus maker lokal berhenti membuat malware baru. Aldey adalah malware tipe worm yang kami dapatkan dari user yang berasal dari Bogor, Jawa Barat. Setelah dilihat lebih jauh mengenai worm ini, rupanya worm Aldey hanyalah modifikasi worm Arik seperti yang terlihat pada gambar di atas.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

AryaN:Trojan with Flooding Attack

October 16th, 2011 10 comments

AryaN. Flooding dalam istilah IT adalah membebani sebuah server dengan cara mengirim paket yang besar secara terus menerus (DDoS / Denial of Service Attacks). AryaN bukan hanya menyebar melalui flash disk dengan shortcut tipe barunya, akan tetapi mendownload varian NgrBot dan melakukan Flooding Attack. Tentu saja, trojan akan berusaha agar aksi ini tidak disadari oleh user yang komputernya terinfeksi. Maka dari itu, trojan pun bersembunyi dibalik proses lain sambil melancarkan serangannya.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

PCMAV Express for S3xY

October 9th, 2011 38 comments

S3xY

S3xY merupakan salah satu trojan dengan kemampuan pertahanan diri yang cukup kompleks, dilengkapi dengan teknik hooking API functionanti-emulator, menginjeksi process tertentu, dan mampu menyembunyikan process explorer.exe dari Task Manager dan software sejenis.

Trojan ini juga membuat file “autorun.inf” pada removable disk, mengakses berbagai alamat HTTP dan IRC tertentu. Akibatnya tentu berpengaruh pada kinerja komputer secara keseluruhan karena resource akan terpakai oleh process yang dibuat S3xY. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags: