Berita Utama
-
Jumat, 25/05/2012 17:21 WIB
Warga Twitter Puji Dedikasi 'Satpam Digital'
-
Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
-
Jumat, 25/05/2012 15:19 WIB
5 Casing iPhone yang Punya 'Gigi' Pembuka Botol
-
Jumat, 25/05/2012 11:19 WIB
I Made Wiryana, Anak Band yang Jadi 'Cyber Paspampres'
-
Jumat, 25/05/2012 12:52 WIB
Mencicipi Facebook Camera: Instagram ala Facebook
-
Jumat, 25/05/2012 10:19 WIB
Tips Mengubah Kontak di BlackBerry Menjadi Excel
-
Kamis, 24/05/2012 15:37 WIB
Negara Mana 'Raja' Internet ASEAN?
-
Kamis, 24/05/2012 12:12 WIB
5 'Nenek Moyang' Smartphone Android
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
Sality, Virus Komputer Paling Merepotkan di Indonesia
Rabu, 04/03/2009 13:05 WIB

Virus Sality Dideteksi Norman Security (vaksin)
Jakarta - Conficker boleh saja dikatakan sebagai worm nomor satu di Indonesia, namun untuk predikat virus yang paling merepotkan dan paling banyak ditemui di Indonesia layaknya pantas disandang oleh Sality.
Demikian pandangan perusahaan sekuriti Vaksincom menanggapi gelombang serbuan virus yang disinyalir berasal dari Taiwan atau China ini di Tanah Air.
Dijelaskan analis virus dari Vaksincom, Adang Jauhar Taufik, ukuran file yang sudah terinfeksi W32/Sality.AE akan bertambah besar beberapa KB dan masih dapat dijalankan seperti biasa.
Namun, biasanya virus ini akan mencoba untuk memblok program antivirus atau removal tools saat dijalankan serta mencoba untuk memblok task manager atau registry editor Windows.
"Sementara untuk mempermudah dalam proses penyebarannya, selain memanfaatkan file sharing dan default share, virus ini juga akan memanfaatkan media flash disk dengan cara membuat file acak yang mempunyai ekstensi exe/com/scr/pif serta menambahkan file autorun.inf yang memungkinkan virus dapat aktif secara otomatis setiap kali user mengakses flash disk," ujarnya kepada detikINET, Rabu (4/3/2009).
Selain mematikan proses antivirus, lanjut Adang, Sality juga akan berupaya untuk memblok agar user tidak dapat mengakses web dari beberapa antivirus serta akan mencoba untuk mengubah beberapa string registry Windows Firewall.
Tak cuma itu virus ini juga akan menghapus key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG.
ALG atau Application Layer Gateway Service adalah services yang memberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan/protokol. Service ini boleh saja dimatikan.
"Dampaknya adalah program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, tetapi hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius," tukas Adang.
Tujuan Sality
Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files ) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal).
File yang berhasil diinjeksi biasanya ukurannya akan bertambah sekitar 68-80 KB dari ukuran semula. Program yang telah terinfeksi ini akan tetap dapat dijalankan seperti biasa sehingga user tidak curiga bahwa file tersebut sebenarnya telah diinfeksi oleh W32/Sality.AE.
"Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file tumpangannya sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar," pungkas Adang.
( ash / wsh )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Demikian pandangan perusahaan sekuriti Vaksincom menanggapi gelombang serbuan virus yang disinyalir berasal dari Taiwan atau China ini di Tanah Air.
Dijelaskan analis virus dari Vaksincom, Adang Jauhar Taufik, ukuran file yang sudah terinfeksi W32/Sality.AE akan bertambah besar beberapa KB dan masih dapat dijalankan seperti biasa.
Namun, biasanya virus ini akan mencoba untuk memblok program antivirus atau removal tools saat dijalankan serta mencoba untuk memblok task manager atau registry editor Windows.
"Sementara untuk mempermudah dalam proses penyebarannya, selain memanfaatkan file sharing dan default share, virus ini juga akan memanfaatkan media flash disk dengan cara membuat file acak yang mempunyai ekstensi exe/com/scr/pif serta menambahkan file autorun.inf yang memungkinkan virus dapat aktif secara otomatis setiap kali user mengakses flash disk," ujarnya kepada detikINET, Rabu (4/3/2009).
Selain mematikan proses antivirus, lanjut Adang, Sality juga akan berupaya untuk memblok agar user tidak dapat mengakses web dari beberapa antivirus serta akan mencoba untuk mengubah beberapa string registry Windows Firewall.
Tak cuma itu virus ini juga akan menghapus key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG.
ALG atau Application Layer Gateway Service adalah services yang memberikan support untuk plug-in protokol aplikasi dan meng-enable konektivitas jaringan/protokol. Service ini boleh saja dimatikan.
"Dampaknya adalah program seperti MSN Messenger dan Windows Messenger tidak akan berfungsi. Service ini bisa dijalankan, tetapi hanya jika menggunakan firewall, baik firewall bawaan Windows atau firewall lain. Jika tidak komputer yang terinfeksi virus ini akan mengalami celah keamanan yang serius," tukas Adang.
Tujuan Sality
Tujuan utama dari virus ini adalah mencoba untuk menginjeksi program instalasi dan file yang mempunyai ekstensi exe/com/scr yang ada di drive C - Y terutama file hasil instalasi (file yang berada di direktori C:\Program Files ) dan file-file portable (file yang langsung dapat dijalankan tanpa perlu instal).
File yang berhasil diinjeksi biasanya ukurannya akan bertambah sekitar 68-80 KB dari ukuran semula. Program yang telah terinfeksi ini akan tetap dapat dijalankan seperti biasa sehingga user tidak curiga bahwa file tersebut sebenarnya telah diinfeksi oleh W32/Sality.AE.
"Salah satu kecanggihan Sality adalah kemampuannya menginjeksi file tumpangannya sehingga ukuran file bervirus tidak seragam, jelas lebih sulit diidentifikasi dibandingkan virus lain yang menggantikan file yang ada sehingga ukuran filenya akan sama besar," pungkas Adang.
( ash / wsh )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Baca Juga
Berita Terbaru
Index »
-
Jumat, 25/05/2012 14:38 WIB
Pembuat 'Virus Angry Birds' Didenda Rp 724 Juta
-
Jumat, 25/05/2012 10:09 WIB
Berbahaya, Yahoo Axis Ditutup untuk Chrome
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
-
Senin, 21/05/2012 14:07 WIB
Parah! Hacker Sebar Foto Porno Lewat Akun Facebook Pendeta
-
Senin, 21/05/2012 13:01 WIB
Hati-hati Akses Internet di Hotel
-
Sabtu, 19/05/2012 09:58 WIB
Hati-hati Gunakan WiFi Publik untuk Online Banking!
-
Rabu, 16/05/2012 13:02 WIB
Awas! Malware 'Hantui' Pengunjung Wikipedia
-
Rabu, 16/05/2012 09:41 WIB
'Jailbreak dan Rooting Bikin Ponsel Tidak Aman'
- Sabtu, 26/05/2012 17:54 WIB
Tablet Google Dipamerkan Bulan Depan
- Sabtu, 26/05/2012 15:36 WIB
Rumor: FIFA 2013 'Kick-off' September 2012
- Sabtu, 26/05/2012 14:45 WIB
Main Videogames Bisa Bikin Anak Balita Mimpi Buruk
- Sabtu, 26/05/2012 13:19 WIB
Siri Dibenamkan di OS X Mountain Lion?
- Sabtu, 26/05/2012 12:48 WIB
Karyawan Yahoo Ramai-ramai Puji Axis di App Store
- Sabtu, 26/05/2012 10:27 WIB
Sensor 16 MP OmniVision Mampu Rekam Video 4K
- Sabtu, 26/05/2012 11:06 WIB
Provider ICT Mencari Tantangan Baru di Sektor Migas
- Jumat, 25/05/2012 10:51 WIB
Nasib BlackBerry Messenger Suram?
- Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
-
216 Komentar
-
84 Komentar
-
75 Komentar
-
75 Komentar
-
64 Komentar
-
63 Komentar
-
56 Komentar
-
54 Komentar
-
48 Komentar
Pro Kontra
Index »
Galaxy S III Smartphone Terbaik Saat Ini?
Pro
Kontra
- detikNews · Berita · Internasional · Kolom · Wawancara · Lapsus · Tokoh · Pro Kontra · Profil · Indeks
- detikSport · Basket · MotoGP · F1 · Raket · Sepakbola · Sport Lain · Galeri · Profil · Fans Area · Indeks
- Sepakbola · Italia · Inggris · Spanyol · Jerman · Indonesia · Uefa · Bola Dunia · Fans Area · Indeks
- detikOto · Mobil · Motor · Modifikasi · Tips & Trik · Konsultasi · Komunitas · OtoTest · Galeri · Video · Forum · Indeks
- detikHot · Celebs · Music · Movie · Art · Gallery · Profile · KPOP · Forum · Indeks
- detikInet · News · Gadget · Games · Fotostop · Klinik IT · Ngopi · Produk Pilihan · Forum · Indeks
- detikFinance · Ekonomi Bisnis · Finansial · Properti · Energi · Industri · Sosok · Peluang Usaha · Pajak · Konsultasi · Foto · TV · Indeks
- detikHealth · Hidup Sehat · Obat & Penyakit · Ibu & Anak · Berita · Konsultasi · Bank Nama Bayi · Forum · Indeks
- detikTravel · ACI · Happy Holiday · Stories · Destination · Photos · d'Travelers · d'Trips · Hotels ·Flights · Deals · Directories · Index
- Wolipop · Fashion · Photos · Beauty · Love & Sex · Home & Family · Wedding · Entertainment · Sale & Shop · Hot Guide · d'Lounge · Indeks
- detikFood · Resep · Tempat Makan · Kabar Kuliner · Halal · Komunitas · Forum · Konsultasi · Galeri · Indeks
- detikSurabaya · Berita · Bisnis · Society · Foto · TV · Indeks
- detikBandung · News · Sosok · Info · Pengalaman Anda · Lifestyle · Iklan Baris · Foto · TV · Info Iklan · Forum · Indeks
Iklan Baris · Blog · Forum · Kolom Kita · adPoint · Seremonia · Sindikasi · Info Iklan · Suara Pembaca · Surat dari Buncit · detikTV · Cari Alamat
Copyright © 2012 detikcom, All Rights Reserved · Redaksi · Karir · Kotak Pos · Info Iklan · Disclaimer





Sending your message



.jpg)


