C731200: Trojan Siluman Pada Sistem

January 7th, 2014 4 comments

C731200 Trojan Siluman Pada SistemAnalisa kami pada trojan C731200 yaitu trojan ini membuat Remote Thread di proses CHARMAP.EXE dan NOTEPAD.EXE yang berada di C:\WINDOWS\SYSTEM32\. Jika Anda mendapati proses CHARMAP.EXE atau NOTEPAD.EXE aktif tanpa Anda jalankan, kemungkinan besar Anda terkena trojan C731200 yang masih satu keluarga dengan varian NgrBot.

Ciri dari trojan ini yaitu informasi Description file ini yaitu Kolevetr INC dan informasi Original name yaitu nqtzo.exe

Cukup canggih, trojan ini juga melakukan Write Virtual Memory pada proses CSRSS.EXE dan SMSS.EXE pada sistem. Teknik-teknik ini umumnya dikenal dengan teknik RunPE. Meski teknik ini sudah mulai ditinggalkan pembuat malware modern, teknik ini masih efisien sebagai metode bersembunyi dan bersemayam di dalam sistem yang telah terinfeksi sehingga proses pembersihan malware menjadi tidak mudah.
Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Analisa Virus Tags:

LaguBaru: This is my life.exe di Desktop

January 6th, 2014 30 comments

LaguBaru This is my life.exe di Desktop

Meski malware ini beredar sejak akhir November, beberapa antivirus luar masih belum mendeteksi worm lokal ini. LaguBaru, kami menamakan worm ini dengan nama tersebut karena worm ini membuat file Lagu Baru.exe di Desktop dan removable drive.

Worm LaguBaru merupakan malware si tukang sampah karena menduplikasikan dirinya berdasarkan nama folder. Worm ini juga memiliki karakteristik worm lokal yaitu memodifikasi registry untuk mendisable beberapa fitur Windows seperti Control Panel, Folder Option, Context Menu dan lainnya. Dengan rutin yang dilakukan ini, dapat kita lihat jika worm ini berusaha eksis diketahui pengguna komputer yang dinfeksi. Apalagi dengan adanya file pada Desktop dengan nama My Name Is On Site.exe dan This is my life.exe. Tentu saja, tidak ada yang perduli dengan nama dan kehidupan pembuat worm ini.

Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Analisa Virus Tags:

VBS Crypter Safa7_22: Old New Things

January 4th, 2014 4 comments

VBS Crypter Safa7_22 Old New Things

Worm VBS merupakan cerita lampau? Jika Anda setuju maka Anda salah. Baru-baru ini marak worm VBS yang di-obfuscate dengan berbagai cara. Dari menggunakan teknik encoding Base64 hingga teknik sederhana dengan mengganti string menjadi bilangan heksa.

Beberapa laporan malware yang masuk ke kami pun adalah worm VBS. Ciri unik pada worm VBS ini yaitu terdapat tulisan “< Safa7_22 >”. Worm VBS lokal seperti Serviks pun pernah memakai teknik yang serupa dengan Safa7_22, bedanya teknik obfuscate yang ditawarkan VBS Crypter Safa7_22 lebih beragam.
Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail

Dinihou.vbs: Harry Houdini di Dunia Virus

December 12th, 2013 11 comments

dinihou

Dinihou.vbs. Virus yang meresahkan tidak hanya datang dari virus dengan jenis executable file, tetapi juga virus yang pembuatannya relatif lebih sederhana  seperti virus yang dibuat dengan VB Script. Virus jenis ini juga dapat menyebar luas dan membuat user kerepotan. Dinihou.vbs adalah salah satu virus VB Script yang banyak menyebar, seperti virus VB Script lainnya yaitu Serviks-JS ataupun Alice yang juga mampu menyebar luas beberapa waktu yang lalu. Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Analisa Virus, Pengumuman, Update PCMAV Tags:

PC Media 10/2013 & PCMAV 9.6

December 4th, 2013 12 comments

PC Media 10/2013Telah hadir Majalah PC Media 10/2013 terbaru dengan 2 DVD-5, yang menyertakan juga antivirus terbaru kebanggaan Indonesia, PCMAV 9.6. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 7.456 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Segera dapatkan PCMAV 9.6 terbaru yang telah disempurnakan hanya dari majalah PC Media 10/2013 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat. Demi kenyamanan Anda, kini telah tersedia majalah PC Media edisi digital untuk tablet Android maupun iPad. Lihat info di bawah.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 9.6 ini sebagai masukan dalam pengembangannya.
Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Antivirus, Majalah PC Media, Pengumuman Tags:

PCMAV 9.5 Core Update

November 4th, 2013 15 comments

Halaman ini menyediakan file yang dibutuhkan bagi pengguna PCMAV yang ingin mendapatkan revisi/update PCMAV 9.5. Anda dapat men-download dan menggunakan file ini dengan terlebih dahulu memiliki PCMAV 9.5 dari Majalah PC Media 09/2013.

Download,dan timpa (overwrite) file PCMAVcore.dll berikut ke folder \lib:

http://www.sendspace.com/file/flmiak

Kegunaan revisi/update ini adalah:

- Perbaikan bug load database saat startup.

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Pengumuman, Update PCMAV Tags:

PC Media 09/2013 & PCMAV 9.5

October 28th, 2013 19 comments

PC Media 09/2013Telah hadir Majalah PC Media 09/2013 terbaru dengan 2 DVD-5, yang menyertakan juga antivirus terbaru kebanggaan Indonesia, PCMAV 9.5. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 7.400 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Segera dapatkan PCMAV 9.5 terbaru yang telah disempurnakan hanya dari majalah PC Media 09/2013 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat. Demi kenyamanan Anda, kini telah tersedia majalah PC Media edisi digital untuk tablet Android maupun iPad. Lihat info di bawah.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 9.5 ini sebagai masukan dalam pengembangannya. Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Antivirus, Majalah PC Media, Pengumuman Tags:

PC Media 08/2013 & PCMAV 9.4

September 11th, 2013 34 comments

PC Media 08/2013Telah hadir Majalah PC Media 08/2013 terbaru dengan 2 DVD-5, yang menyertakan juga antivirus terbaru kebanggaan Indonesia, PCMAV 9.4. Saat ini, PCMAV merupakan satu-satunya antivirus yang mampu mengenali 7.300 virus dan variannya yang dilaporkan banyak menyebar di Indonesia.

Segera dapatkan PCMAV 9.4 terbaru yang telah disempurnakan hanya dari majalah PC Media 08/2013 yang telah terbit. Segera pesan dan dapatkan di kios/agen terdekat. Demi kenyamanan Anda, kini telah tersedia majalah PC Media edisi digital untuk tablet Android maupun iPad. Lihat info di bawah.

Pertanyaan teknis harap disampaikan langsung ke redaksi PC Media melalui e-mail dengan sebelumnya Anda telah membaca dan memahami isi README.TXT. Dan kami akan berterimakasih jika Anda dapat meluangkan waktu untuk memberikan komentar sebatas penggunaan PCMAV 9.4 ini sebagai masukan dalam pengembangannya.
Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Antivirus, Majalah PC Media, Pengumuman Tags:

Indonesia Laptop & Gadget Catalogue Vol. 2 – September 2013

September 6th, 2013 4 comments

Indonesia Laptop Gadget Catalogue Vol. 2 - 2013Telah hadir satu-satunya hingga saat ini yang ada di Indonesia:

“Indonesia Laptop & Gadget Catalogue”
Vol.2/September 2013

GRATIS!!!

Link download gratis: http://bit.ly/katalogvol2

Dapatkan versi digital untuk iPad, iPhone, atau Android melalui Wayang Force, SCOOP, Scanie & Glo Press. (FREE)

facebooktwittergoogle_plusredditpinterestlinkedinmail

Gamarue: Cara Unik Menyembunyikan File di Flashdisk

August 27th, 2013 12 comments

gamarue

Gamarue adalah salah satu bentuk nyata semakin maraknya infeksi malware (malicious software) dari luar yang menyebar di Indonesia. Gamarue adalah malware bertipe worm berukuran 81.0 KB (82,944 bytes) tanpa di-pack. Gejala infeksi yang disebabkan Gamarue ini dapat terlihat dari folder dan file pada removable drive seperti flash drive yang tidak terlihat dan hanya tersisa satu file shortcut. Read more…

facebooktwittergoogle_plusredditpinterestlinkedinmail
Categories: Analisa Virus, Pengumuman, Update PCMAV Tags: