Komputer Kantoran Riskan Disusupi Malware
- detikInet
Jakarta -
Perusahaan keamanan WebSense memperingatkan adanya sejumlah situs hosting malware yang kedapatan telah mengeksploitasi celah Internet Explorer (IE) yang tidak ditambal. Menurut WebSense, jika pengguna mengunjungi salah satu situs jahat memakai IE yang tidak ditambal, maka workstation (komputer untuk pengguna kantoran-red) mereka riskan disusupi malware.Sebagai contoh, WebSense pernah mencoba mengunjungi situs jahat. Mereka menemukan sebuah workstation XP langsung terinfeksi malware. Padahal workstation tersebut sudah ditambal. Situs tersebut memanfaatkan keringkihan dengan cara menginstal software yang tidak diinginkan tanpa izin pengguna. Tak hanya itu, background pada desktop pengguna sedianya akan diganti dengan pesan peringatan infeksi spyware. Bahkan sebuah aplikasi 'pembersih' spyware pun akan beroperasi. Setelah itu, pengguna akan didesak untuk memasukkan informasi kartu kredit dengan iming-iming menyingkirkan spyware yang terdeteksi di komputer. Kode jahat tersebut juga menghubungkan workstation ke situs yang ditempatkan di domain .biz serta men-download dan menjalankan lebih dari 10 program tambahan.Seperti dilansir detikinet dari vnunet.com Jumat (9/12/2005), keringkihan IE tersebut pertama kali diketahui Microsoft pada 21 November pada security advisory. Diduga celah tersebut memungkinkan hacker jahat untuk 'menanamkan' malware ke dalam situs. Lalu me-load malware ke mesin yang dikunjungi dengan memakai 'onLoad event'.Menanggapi hal itu, Microsoft berjanji akan segera mengeluarkan program tambalan. Tidak dijelaskan kapan program ini akan diluncurkan.
(ien/)