Berita Utama
-
Jumat, 25/05/2012 17:21 WIB
Warga Twitter Puji Dedikasi 'Satpam Digital'
-
Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
-
Jumat, 25/05/2012 15:19 WIB
5 Casing iPhone yang Punya 'Gigi' Pembuka Botol
-
Jumat, 25/05/2012 11:19 WIB
I Made Wiryana, Anak Band yang Jadi 'Cyber Paspampres'
-
Jumat, 25/05/2012 12:52 WIB
Mencicipi Facebook Camera: Instagram ala Facebook
-
Jumat, 25/05/2012 10:19 WIB
Tips Mengubah Kontak di BlackBerry Menjadi Excel
-
Kamis, 24/05/2012 15:37 WIB
Negara Mana 'Raja' Internet ASEAN?
-
Kamis, 24/05/2012 12:12 WIB
5 'Nenek Moyang' Smartphone Android
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
Virus Lokal Mengeksploitasi Google
Selasa, 15/12/2009 15:51 WIB

Ilustrasi (Ist.)
Jakarta - Kwik, Kwek dan Kwak adalah keponakan Paman Donald yang terkenal dengan kenakalannya. Namun di dunia internet Indonesia, pada akhir 2009 ini juga telah diramaikan oleh Trio Kwek-Kwek lainnya.
Yang pertama (Kwik) adalah virus yang mengeksploitasi Facebook seperti Bredolab dan Zbot, Kwek adalah virus yang mengeksploitasi Yahoo Messenger dan sedang dianalisa oleh Vaksinis. Yang terakhir adalah Kwak, virus yang mengarahkan semua akses situs sekuriti ke Google.
Berikut analisa aksi virus Google (Kwak) yang dikenal dengan nama generik W32/SmallTroj.VPCG dan terdeteksi menginfeksi ribuan komputer di Tanah Air pada awal Desember 2009.
Virus ini perlu diwaspadai karena selain memblok akses ke situs sekuriti, ia juga sangat sulit dibersihkan secara manual dan membutuhkan Windows Mini PE Live CD untuk dibersihkan secara tuntas karena ia menggunakan teknik rootkit yang menyamar sebagai services dan drivers.
Walaupun virus ini dibuat dengan program bahasa Visual Basic tetapi efek yang dihasilkan cukup merepotkan, ia akan melakukan blok terhadap hampir semua tools security termasuk antivirus yang umum sering digunakan oleh user dengan cara membaca 'nama file' dari aplikasi tersebut.
Virus ini juga akan memblok akses ke beberapa website sekuriti dan website lain yang telah ditentukan dengan cara mengalihkan ke nomor IP 209.85.225.99 yang merupakan ip public google. Jadi setiap kali user mencoba untuk akses ke website tertentu termasuk website security/antivirus, maka yang muncul bukan web yang Anda inginkan tetapi website www.google.com. Untuk melakukan hal ini ia akan menambahkan alamat website yang akan di blok ke sebuah file dengan nama [C:\Windows\System32\Drivers\etc\hosts]
Mengenalinya
Sebenarnya tidak terlalu sulit untuk mengenali ciri-ciri virus ini, salah satunya adalah jika user mengakses web security/web antivirus maka ia akan di-direct ke website www.google.com.
Cara lain yang dapat dilakukan adalah dengan memeriksa file host windows Anda. Jika terdapat IP 209.85.225.99 yang diikuti alamat website maka kemungkinan besar komputer telah terinfeksi virus ini.
Pada saat virus ini diaktifkan, ia akan membuat beberapa file induk dan mendownload beberapa file lainnya dari alamat web yang telah ditentukan sebelumnya. File ini akan disimpan di beberapa lokasi yang akan diaktifkan setiap kali komputer dinyalakan. Virus ini juga akan menyamarkan dirinya sebagai file service Windows dan sebuah drivers sehingga mempersulit dalam proses pembersihan.
Untuk memperlancar aksinya ia juga akan memblok beberapa fungsi Windows termasuk disable system restore, disable Windows Firewall, disable RPC DCOM, disable upgrade Service Pack 2 atau tidak bisa menampilkan file yang tersembunyi dengan merubah string pada registry.
( ash / ash )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Yang pertama (Kwik) adalah virus yang mengeksploitasi Facebook seperti Bredolab dan Zbot, Kwek adalah virus yang mengeksploitasi Yahoo Messenger dan sedang dianalisa oleh Vaksinis. Yang terakhir adalah Kwak, virus yang mengarahkan semua akses situs sekuriti ke Google.
Berikut analisa aksi virus Google (Kwak) yang dikenal dengan nama generik W32/SmallTroj.VPCG dan terdeteksi menginfeksi ribuan komputer di Tanah Air pada awal Desember 2009.
Virus ini perlu diwaspadai karena selain memblok akses ke situs sekuriti, ia juga sangat sulit dibersihkan secara manual dan membutuhkan Windows Mini PE Live CD untuk dibersihkan secara tuntas karena ia menggunakan teknik rootkit yang menyamar sebagai services dan drivers.
Walaupun virus ini dibuat dengan program bahasa Visual Basic tetapi efek yang dihasilkan cukup merepotkan, ia akan melakukan blok terhadap hampir semua tools security termasuk antivirus yang umum sering digunakan oleh user dengan cara membaca 'nama file' dari aplikasi tersebut.
Virus ini juga akan memblok akses ke beberapa website sekuriti dan website lain yang telah ditentukan dengan cara mengalihkan ke nomor IP 209.85.225.99 yang merupakan ip public google. Jadi setiap kali user mencoba untuk akses ke website tertentu termasuk website security/antivirus, maka yang muncul bukan web yang Anda inginkan tetapi website www.google.com. Untuk melakukan hal ini ia akan menambahkan alamat website yang akan di blok ke sebuah file dengan nama [C:\Windows\System32\Drivers\etc\hosts]
Mengenalinya
Sebenarnya tidak terlalu sulit untuk mengenali ciri-ciri virus ini, salah satunya adalah jika user mengakses web security/web antivirus maka ia akan di-direct ke website www.google.com.
Cara lain yang dapat dilakukan adalah dengan memeriksa file host windows Anda. Jika terdapat IP 209.85.225.99 yang diikuti alamat website maka kemungkinan besar komputer telah terinfeksi virus ini.
Pada saat virus ini diaktifkan, ia akan membuat beberapa file induk dan mendownload beberapa file lainnya dari alamat web yang telah ditentukan sebelumnya. File ini akan disimpan di beberapa lokasi yang akan diaktifkan setiap kali komputer dinyalakan. Virus ini juga akan menyamarkan dirinya sebagai file service Windows dan sebuah drivers sehingga mempersulit dalam proses pembersihan.
Untuk memperlancar aksinya ia juga akan memblok beberapa fungsi Windows termasuk disable system restore, disable Windows Firewall, disable RPC DCOM, disable upgrade Service Pack 2 atau tidak bisa menampilkan file yang tersembunyi dengan merubah string pada registry.
( ash / ash )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Baca Juga
Berita Terbaru
Index »
-
Jumat, 25/05/2012 14:38 WIB
Pembuat 'Virus Angry Birds' Didenda Rp 724 Juta
-
Jumat, 25/05/2012 10:09 WIB
Berbahaya, Yahoo Axis Ditutup untuk Chrome
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
-
Senin, 21/05/2012 14:07 WIB
Parah! Hacker Sebar Foto Porno Lewat Akun Facebook Pendeta
-
Senin, 21/05/2012 13:01 WIB
Hati-hati Akses Internet di Hotel
-
Sabtu, 19/05/2012 09:58 WIB
Hati-hati Gunakan WiFi Publik untuk Online Banking!
-
Rabu, 16/05/2012 13:02 WIB
Awas! Malware 'Hantui' Pengunjung Wikipedia
-
Rabu, 16/05/2012 09:41 WIB
'Jailbreak dan Rooting Bikin Ponsel Tidak Aman'
- Sabtu, 26/05/2012 17:54 WIB
Tablet Google Dipamerkan Bulan Depan
- Sabtu, 26/05/2012 12:48 WIB
Karyawan Yahoo Ramai-ramai Puji Axis di App Store
- Jumat, 25/05/2012 10:51 WIB
Nasib BlackBerry Messenger Suram?
- Sabtu, 26/05/2012 10:27 WIB
Sensor 16 MP OmniVision Mampu Rekam Video 4K
- Sabtu, 26/05/2012 13:19 WIB
Siri Dibenamkan di OS X Mountain Lion?
- Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
- Sabtu, 26/05/2012 15:36 WIB
Rumor: FIFA 2013 'Kick-off' September 2012
- Jumat, 25/05/2012 09:03 WIB
Lucu! Pencuri iPhone Kirim Foto Dirinya ke Facebook Korban
- Jumat, 25/05/2012 10:19 WIB
Tips Mengubah Kontak di BlackBerry Menjadi Excel
-
219 Komentar
-
84 Komentar
-
77 Komentar
-
64 Komentar
-
63 Komentar
-
57 Komentar
-
54 Komentar
-
48 Komentar
-
45 Komentar
Pro Kontra
Index »
Galaxy S III Smartphone Terbaik Saat Ini?
Pro
Kontra
- detikNews · Berita · Internasional · Kolom · Wawancara · Lapsus · Tokoh · Pro Kontra · Profil · Indeks
- detikSport · Basket · MotoGP · F1 · Raket · Sepakbola · Sport Lain · Galeri · Profil · Fans Area · Indeks
- Sepakbola · Italia · Inggris · Spanyol · Jerman · Indonesia · Uefa · Bola Dunia · Fans Area · Indeks
- detikOto · Mobil · Motor · Modifikasi · Tips & Trik · Konsultasi · Komunitas · OtoTest · Galeri · Video · Forum · Indeks
- detikHot · Celebs · Music · Movie · Art · Gallery · Profile · KPOP · Forum · Indeks
- detikInet · News · Gadget · Games · Fotostop · Klinik IT · Ngopi · Produk Pilihan · Forum · Indeks
- detikFinance · Ekonomi Bisnis · Finansial · Properti · Energi · Industri · Sosok · Peluang Usaha · Pajak · Konsultasi · Foto · TV · Indeks
- detikHealth · Hidup Sehat · Obat & Penyakit · Ibu & Anak · Berita · Konsultasi · Bank Nama Bayi · Forum · Indeks
- detikTravel · ACI · Happy Holiday · Stories · Destination · Photos · d'Travelers · d'Trips · Hotels ·Flights · Deals · Directories · Index
- Wolipop · Fashion · Photos · Beauty · Love & Sex · Home & Family · Wedding · Entertainment · Sale & Shop · Hot Guide · d'Lounge · Indeks
- detikFood · Resep · Tempat Makan · Kabar Kuliner · Halal · Komunitas · Forum · Konsultasi · Galeri · Indeks
- detikSurabaya · Berita · Bisnis · Society · Foto · TV · Indeks
- detikBandung · News · Sosok · Info · Pengalaman Anda · Lifestyle · Iklan Baris · Foto · TV · Info Iklan · Forum · Indeks
Iklan Baris · Blog · Forum · Kolom Kita · adPoint · Seremonia · Sindikasi · Info Iklan · Suara Pembaca · Surat dari Buncit · detikTV · Cari Alamat
Copyright © 2012 detikcom, All Rights Reserved · Redaksi · Karir · Kotak Pos · Info Iklan · Disclaimer





Sending your message



.jpg)
.gif)
