BlackLabel: Adult Content as Fake Online Scanner

November 22nd, 2011 12 comments

BlackLabel. Terkadang kita mendapatkan sesuatu yang tidak pernah kita bayangkan atau kita minta. Bahkan ada kalanya kita mendapatkan sesuatu yang tidak kita inginkan. Sama seperti kejadian yang dilaporkan oleh salah satu user kepada kami, yang katanya sedang mencari sebuah gambar dengan menggunakan keyword yang sebenarnya amat jauh dari kesan malware.
Read more…

Categories: Analisa Virus, Antivirus Tags:

PC Media 11/2011 & PCMAV 6.1 Asgard

November 11th, 2011 60 comments

PC Media 11/2011Telah hadir edisi terbaru Majalah PC Media 11/2011 dengan Super DVD 8 GB, yang menyertakan juga antivirus terbaru kebanggaan Indonesia, PCMAV 6.1 Asgard. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 4.860 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Segera dapatkan PCMAV 6.1 Asgard terbaru yang telah disempurnakan hanya dari majalah PC Media 11/2011 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 6.1 ini sebagai masukan dalam pengembangannya.

Read more…

Categories: Antivirus, Pengumuman Tags:

MateInfect:Malware Khusus untuk Para Koruptor

November 10th, 2011 7 comments

MateInfect. Gambar di atas adalah pesan yang disampaikan oleh MateInfect. Mungkin masih ingat dengan UltraSurf, yang memformat setiap local drive yang ada kecuali drive system-nya. MateInfect justru merupakan kebalikan dari UltraSurf karena kerusakan yang dihasilkan hampir tidak bisa diperbaiki, karena terhapusnya hampir secara keseluruhan file yang terdapat pada drive C:\ dan seolah mengizinkan file host maupun companionnya dihapus seiring dengan terhapusnya seluruh file system Windows.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

Aldey: Modifikasi Worm 4rik

October 24th, 2011 27 comments

Aldey. Setelah banyaknya serangan malware tipe worm yang berasal bukan dari Indonesia seperti Ramnit, VB-Shortcut, dan baru-baru ini adalah NgrBot, rupanya tidak membuat virus maker lokal berhenti membuat malware baru. Aldey adalah malware tipe worm yang kami dapatkan dari user yang berasal dari Bogor, Jawa Barat. Setelah dilihat lebih jauh mengenai worm ini, rupanya worm Aldey hanyalah modifikasi worm Arik seperti yang terlihat pada gambar di atas.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

PC Media 10/2011 & PCMAV 6.0 Asgard

October 17th, 2011 80 comments

PC Media 10/2011Telah hadir edisi terbaru Majalah PC Media 10/2011 dengan Super DVD 8 GB, yang menyertakan juga antivirus terbaru kebanggaan Indonesia, PCMAV 6.0 Asgard. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 4.711 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Segera dapatkan PCMAV 6.0 Asgard terbaru yang telah disempurnakan hanya dari majalah PC Media 10/2011 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 6.0 ini sebagai masukan dalam pengembangannya.
Read more…

Categories: Antivirus, Pengumuman Tags:

AryaN:Trojan with Flooding Attack

October 16th, 2011 10 comments

AryaN. Flooding dalam istilah IT adalah membebani sebuah server dengan cara mengirim paket yang besar secara terus menerus (DDoS / Denial of Service Attacks). AryaN bukan hanya menyebar melalui flash disk dengan shortcut tipe barunya, akan tetapi mendownload varian NgrBot dan melakukan Flooding Attack. Tentu saja, trojan akan berusaha agar aksi ini tidak disadari oleh user yang komputernya terinfeksi. Maka dari itu, trojan pun bersembunyi dibalik proses lain sambil melancarkan serangannya.
Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

PCMAV Express for S3xY

October 9th, 2011 38 comments

S3xY

S3xY merupakan salah satu trojan dengan kemampuan pertahanan diri yang cukup kompleks, dilengkapi dengan teknik hooking API functionanti-emulator, menginjeksi process tertentu, dan mampu menyembunyikan process explorer.exe dari Task Manager dan software sejenis.

Trojan ini juga membuat file “autorun.inf” pada removable disk, mengakses berbagai alamat HTTP dan IRC tertentu. Akibatnya tentu berpengaruh pada kinerja komputer secara keseluruhan karena resource akan terpakai oleh process yang dibuat S3xY. Read more…

Categories: Analisa Virus, Antivirus, PCMAV Express Tags:

Craft3: Trojan Untuk Para Gamers WarCraft III

October 7th, 2011 4 comments

Craft3. Baru-baru ini kami mendapatkan sampel malware dari user yang asalnya dari Jakarta. Sekilas file tersebut sama seperti file loader untuk menjalankan Game WarCraft, dalam hal ini WarCraft III. Pada tahap awal analisa, kami sengaja langsung menjalankan malware ini, untuk meyakinkan bahwa file tersebut sejenis malware atau memang loader game warcraft. Menariknya setelah di jalankan, secara umum file tersebut tidak mencirikan adanya hal-hal yang mencurigakan. Tetapi, kami coba dengan file loader game warcraft yang asli yang dijalankan sama seperti file yang di duga adalah malware, dan file tersebut menunjukan perbedaan yang benar-benar mendasar, Karena loader game yang sebenarnya tidak akan berjalan tanpa komponen pendukung dari game tersebut. Sedangkan sampel malware yang di jalankan sebelumnya, sudah aktif di memory. Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

FontPorn.B: Please Upgrade To a Modern Software

September 26th, 2011 18 comments

FontPorn.B. Masih ingat dengan worm yang iconnya mirip sebuah file font?, FontPorn yang pernah di bahas kini datang lagi dengan pola penyebaran dan teknik yang hampir sama. Nyaris tidak ada perbedaan dari varian sebelumnya. Yang menarik adalah, berbeda dengan FontPorn.A yang mengakses sebuah website yang berasal dari Ukraina/Ukraine, kali ini website yang berasal dari Romania. Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags:

TODO: Bersembunyi Di Balik Process

September 21st, 2011 14 comments

TODO. Rootkit adalah salah satu teknik yang sering digunakan malware yang menyebar di masyarakat belakangan ini. Komputer yang terinfeksi seolah-olah berjalan dengan normal tanpa adanya gangguan dari malware. Memang terkadang tidak terlalu mempengaruhi kinerja komputer, karena beberapa malware melakukan payload yang tidak mengganggu aktivitas user agar tetap tidak diketahui keberadaannya, dan ini adalah salah satu perbedaan umum antara kebanyakan malware lokal dan malware yang berasal dari luar.  Seperti halnya TODO yang diam-diam berjalan dan tetap memberikan keuntungan lebih bagi pembuatnya (Virus Maker). Read more…

Categories: Analisa Virus, Antivirus, Pengumuman Tags: