-

Slider-1-Title-Here

Mungkin teman2 pernah suatu kali menemukan file ZIP / RAR / PDF yg tdk bisa dibuka, lantaran dibutuhkan password utk membukanya. Mungkin di warnet, komputer kampus yg di-share, ato juga komputer temen yg mau di-oprek2..hehe. Pastinya pemilik file tsb menganggap filenya sangat penting & rahasia. Nah, buat yg kena penyakit “penasaran-abis-sampe-ga-bisa-tidur-semalaman” ya bolehlah kita selidiki sedikit apa isinya file itu. Asal dgn niat baik (lho?) dan tidak bermaksud lebih, hanya kita gunakan utk kepentingan pribadi saja.. Ok, singkatnya kita pake sebuah tools, lebih tepatnya 3 tools, karna buat menjebol ZIP, RAR & PDF butuh software yg berbeda.

Dampak Negatif Sinyal Wi-Fi terhadap tubuh

Bahaya Wi-Fi. Wi-fi (wireless fidelity) yang lebih dikenal sebagai jaringan lokal nirkabel semakin populer terutama di negara-negara maju dan berkembang.namun ternyata berpengaruh juga terhadap tubuh kita. Mau tahu? Di balik kemudahan yang ditawarkan wi-fi, ada beberapa keyakinan publik yang menganggap wi-fi berdampak negatif terhadap kesehatan. Mereka yang tidak setuju dengan kehadiran wi-fi beralasan radiasi elektro magnetik dari wi-fi bisa menyebabkan nyeri di kepala, gangguan tidur dan mual-mual, terutama bagi mereka yang electrosensitive. Tapi benarkah wi-fi berbahaya bagi kesehatan? .

Slider-3-Title-Here

Saat ini notebook terbaru yang memakai prosesor Intel sudah mulai memakai keluarga Intel Core i. Ada yang dinamakan Core i3, Core i5, dan Core i7. Ketiganya adalah pengganti resmi dari jajaran prosesor Intel Core2 (Core2 solo, Core2 Duo, Core2 Quad). Perbaikan apa saja yang ditawarkan dengan jajaran Core i ini? Kami akan coba jelaskan sesederhana mungkin mengenai jajaran baru prosesor notebook ini..

Kamis, 18 November 2010

Jeffrey Cole: Umur Facebook Tinggal 5 Tahun Lagi!

Posted On 05.40 by Ruffy 0 komentar




Jejaring sosial terbesar saat ini, Facebook, diprediksi bakal sepi peminat dalam lima tahun mendatang.
Hal tersebut diungkapkan oleh Jeffrey Cole, seorang ahli digital konsumen dalam sebuah forum pemasaran digital di Sydney, Australia. Walaupun saat ini Facebook berhasil menyedot pengguna sebanyak setengah miliar dari seluruh penjuru dunia, namun hal tersebut akan berahir dalam 5 tahun ke depan. Demikian Cole membeberkan ramalannya.
Melalui Curiermail, Direktur World Internet Project ini menambahkan, meski belum lama ini Facebook meluncurkan layanan emailnya, namun prediksinya hal itu tetap tidak akan bertahan lama. Pasalnya, situs pertemanan garapan Mark Zuckerberg ini dinilai hanya mengacu pada selera remaja yang cenderung berubah-ubah.
Hal yang sama juga pernah terjadi pada MySpace. Kala itu Cole juga sudah memprediksi nasib MySpace 4 tahun sebelumnya. Namun menurutnya, masa ‘pensiun’ Facebook’ akan berlangsung lebih lama ketimbang MySpace maupun Bebo.
 “Hal yang sama juga akan terjadi dengan Facebook, hanya saja itu akan memakan waktu lebih lama,” ujar pria yang juga menjabat sebagai Direktur Centre for the Digital Future di Universitas Southern Califormia, Amerika Serikat.
“Facebook memang tidak akan tergantikan oleh situs pertemanan lainnya, hanya saja para pengguna Facebook akan beralih ke situs pertemanan lainnya,” imbuh Cole.


Senin, 15 November 2010

Trojan.Fakealert.18565

Posted On 14.23 by Ruffy 0 komentar

 
Tua tua keladi, makin tua makin jadi. Mungkin itu pepatah yang secara umum sering dikatakan orang. Semakin bertambah usia seseorang, maka semakin matang dalam bertindak dalam menjalani kehidupan.
 
Mungkin begitu pula terhadap perkembangan spyware/trojan yang satu ini. Siapa tidak kenal “antivirus palsu”, yang sejak tahun 2008 sudah banyak menyebar ke seantero jagat dunia dengan berbagai macam variasi yang ada. Dan kali ini kami kembali mendapatkan virus serupa yang telah menyebar dan mampu menginfeksi komputer korban dan sekali lagi mampu membodohi pengguna komputer.
Dengan tampilan dan modus yang baru mirip antivirus dari Microsoft yaitu : Windows Defender/Microsoft Forefront/Security Essential, trojan/spyware ini mencoba beraksi dengan sangat meyakinkan.
 
Dengan update terbaru, Dr.Web Antivirus mendeteksi sebagai varian Trojan.Fakealert.18565. (lihat gambar 1)
 
Gambar 1, Dr.Web mendeteksi sebagai Trojan.Fakealert.18565
 
Aksi Virus
 
Beberapa aksi yang di-lakukan oleh trojan/spyware tersebut yaitu :
ü  Scan komputer dan memberikan informasi palsu bahwa program antivirus ini mendeteksi adanya virus/trojan/rootkit. Berharap dapat membodohi user bahwa di komputer terdapat banyak virus dan harus segera dibersihkan. (lihat gambar 2)
 
Gambar 2, Virus melakukan scan dan deteksi palsu
 
ü  Guna lebih meyakinkan korbannya, Fakealert akan memberikan informasi bahwa ia mendeteksi adanya koneksi, remote dan transfer data ke komputer lain (palsu). Seolah-olah komputer sedang melakukan transfer data atau koneksi ke komputer lain yang tidak dikenal. (lihat gambar 3)
Gambar 3, Virus menginformasikan bahwa ada koneksi dan transfer data.
 
ü  Sering muncul pesan peringatan adanya spyware pada komputer terus menerus tiap beberapa menit. Hal ini agar dapat merepotkan dan mengganggu pengguna karena pesan muncul secara terus menerus. (lihat gambar 4)
Gambar 4, Pesan adanya spyware pada komputer
 
ü  Muncul peringatan pesan bahwa komputer sedang di-serang. Sengaja memberitahukan seolah system komputer di-serang. Jika di-klik pada “Remove All”, akan menuju halaman web pembuat antivirus palsu. (lihat gambar 5)
Gambar 5, Pesan bahwa komputer sedang di-serang
 
ü  Muncul pesan serangan worm (Mass-mailing worm). Memberitahukan bahwa e-mail anda telah penuh karena mendapat serangan worm. (lihat gambar 6)
Gambar 6, Pesan adanya serangan worm
 
ü  Kalau korbannya masih belum takut, muncul juga pesan kehilangan data. Memberitahukan anda bahwa anda akan kehilangan data seperti kartu kredit, telpon dan lain-lain. (lihat gambar 7)
Gambar 7, Pesan seolah kehilangan data
 
ü  Kalau korbannya cukup kuat “imannya” :p akan muncul lagi pesan Windows Error. Memberitahukan bahwa ada file system yang error atau crash. (lihat gambar 8)
Gambar 8, Pesan error yang muncul seolah system crash.
 
Gambar 9, Tidak bisa di un-install karena meminta key.
 
ü  Muncul pesan promosi/jualan. Seolah memberikan solusi dari hal-hal yang terjadi pada komputer anda. Jika di-klik pada tombol “BUY”, maka akan muncul halaman web palsu pembuat antivirus palsu.
Gambar 10, Pesan solusi yang ditawarkan.
 
ü  Muncul halaman web pembuat antivirus palsu. Dengan meminta anda untuk membeli dengan  harga tertentu agar mendapat perlindungan antivirus, padahal palsu. (lihat gambar 11)
Gambar 11, Halaman web antivirus palsu
 
File Virus
 
File-file yang dibuat oleh virus yaitu :
ü  File utama, file yang aktif dan menginfeksi komputer :
C:\Documents and Settings\%user%\exe.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\Desktop Security 2010.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\SecurityCenter.exe
C:\Documents and Settings\%user%\Application Data\Desktop Security\SecurityHelper.exe
 
ü  File palsu, file yang di-download agar dapat terdeteksi sebagai virus, yaitu :
C:\Document and Setting\%user%\Local Settings\Temp\gdx_ae09.exe
C:\Document and Setting\%user%\Local Settings\Temp\rtfme.exe
C:\Document and Setting\%user%\Local Settings\Temp\hvipws9.exe
C:\Document and Setting\%user%\Local Settings\Temp\wdo9rm.exe
C:\Document and Setting\%user%\Local Settings\Temp\timem.exe
C:\Document and Setting\%user%\Local Settings\Temp\hardwh.exe
C:\Document and Setting\%user%\Local Settings\Temp\puzpup.exe
C:\Document and Setting\%user%\Local Settings\Temp\wwwsssgen.exe
C:\Document and Setting\%user%\Local Settings\Temp\protector2.exe  
 
Registri Virus
Virus hanya membuat beberapa registry dalam system anda, dan tujuan virus tersebut agar aktif secara otomatis ketika komputer anda dinyalakan.
 
     HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
    Desktop Security 2010 = C:\Document and settings\%user%\Application Data\Desktop security\Desktop Security 2010.exe
 
    Exe.exe = C:\Document and setting\%user%\exe.exe
 
Pembersihan Virus
 
  1. Putuskan koneksi jaringan.
  1. Matikan system restore.
  1. Download dan jalankan Dr.Web CureIt, lakukan scan system. Anda dapat men-download pada link berikut : (lihat gambar 12)
Gambar 12, Dr.Web CureIt proses scan pada system
 
·         Klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik [OK].
·         Klik [OK] jika muncul notifikasi untuk menjalankan, kemudian klik [START] pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now ?. Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik [Move]. Biarkan hingga selesai.
·         Restart komputer, jika diperlukan.
 
  1. Perbaiki Registri yang telah di-rubah oleh virus. Salin script dibawah ini dengan menggunakan notepad.
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
 
[UnhookRegKey]
HKCR, .exe,,,”exefile”
HKCR, .txt,,,”txtfile”
HKCR, .reg,,,”regfile”
HKCR, .vbs,,,”VBSFile”
HKCR, exefile,,,”Application”
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
 
[del]
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Desktop Security 2010
HKCU, Software\Microsoft\Windows\CurrentVersion\Run, Exe.exe
 
Gunakan notepad, simpan dengan nama “Repair.inf” (gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan).
Jalankan “repair.inf” dengan klik kanan, kemudian pilih install.
 
  1. Hapus file temporary dan temporary internet file agar virus tidak mencoba aktif kembali. Gunakan tools agar dapat dengan mudah menghapus file temporary. Anda dapat mendownload tools tersebut pada link berikut (lihat gambar 13)
Gambar 13, Hapus temporary file dengan ATF Cleaner
 
Scan ulang dengan menggunakan antivirus yang sudah ter-update dan mampu mendeteksi varian virus ini.


Facebook Scam: Hati-Hati dengan Video Seks Lindsay Lohan

Posted On 14.14 by Ruffy 0 komentar


Quantcast

Setelah video seputar kentang McDonalds yang memakan korban cukup banyak, khususnya para Facebooker yang gemar memperhatikan kesehatan badan (raga), kini para pengeksploitasi celah keamanan kembali mengincar pengguna Facebook.
Kalau sebelumnya yang disasar adalah mereka yang peduli dengan kesehatan raga, kini kini korban yang di incar sekarang adalah mereka yang perhatian dengan film dewasa (porno). Tidak tanggung-tanggung, pesohor yang dimanfaatkan adalah Lindsay Lohan yang terkenal nyeleneh.
“Metode yang dipakai sama persis dengan video McDonalds,” kata Alfons Tanujaya, Antivirus Specialist Vaksincom, pada keterangannya, 2 November 2010. “Hanya saja, kalau video McDonalds bisa di tonton oleh siapapun, video ini tidak boleh dilihat oleh anak di bawah umur,” ucapnya.
Metode penyebarannya, kata Alfons, pelaku mengirimkan Event Invitation yang datang dengan berbagai macam judul seperti Lindsey Having Sex with HOT Girl, This is Lindsey Lohan‘s Leaked Celebrity Sex Tape, Lindsay Lohan Having a THREEWAY on Camera, dan lain-lain.
“Sama dengan eksploitasi menggunakan tema McDonalds, mengklik event [Yes] [No] atau [Maybe] tidak akan mengakibatkan Anda menjadi korban eksploitasi,” kata Alfons. “Anda ‘hanya’ akan menyetorkan nama kontak Anda di dalam daftar aplikasi,” ucapnya.
Hebatnya, kata Alfons, malah banyak pengguna Facebook yang menyukai aplikasi jahat ini, entah sadar atau tidak sadar, dengan mengklik “like”.
“Pembuat aplikasi jahat ini cerdik. Kalau dengan video McDonalds mereka cuma dapat korban sedikit, dengan umpan ‘Lindsay Lohan’ mereka mengincar lebih banyak,” kata Alfons. “Jangankan dengan judul provokatif, judul “Don’t Click” saja kadang malah memancing untuk klik,” ucapnya.
Alfons menyebutkan, berapapun Event Invitation yang dikirimkan, jika Anda tidak pernah memberikan izin [Allow] pada aplikasi Facebook yang jahat itu, akun Facebook Anda akan selalu aman dan tidak akan menjadi korban eksploitasi.
“Karena itu, saran kami, jangan pernah mengklik [Allow] terhadap aplikasi Facebook yang Anda tidak ketahui,” kata Alfons. “Kalau Anda ragu terhadap satu aplikasi, sebaiknya jangan di [Allow],” ucapnya.
Jika Anda terlanjur menjadi korban, sama seperti eksploitasi McDonalds, cara mengatasi aplikasi yang mengeksploitasi adalah dengan menghapus aplikasi tersebut. Detail langkah-langkah menghapuskan “virus” tersebut dapat disimak di halaman berikut.


Facebook Virus (Bredolab) Pt.1

Posted On 14.12 by Ruffy 0 komentar



Apapun aplikasi yang paling populer akan menarik perhatian orang, baik yang beritikad baik maupun yang beritikad buruk. Ambil contoh virus PC yang mayoritas mengganas di OS Windows karena memang OS tersebut yang paling populer. Contoh lain adalah virus ponsel dimana notabene saat ini ponsel yang paling menjadi incaran virus adalah ponsel dengan OS Symbian, alasannya jelas, karena ponsel dengan OS Symbian merupakan market leader di dunia ponsel. Kalau sekarang ditanya, selain kedua OS di atas, apa hal yang paling populer di jagad maya ini ? Tentunya anda akan setuju kalau dikatakan Facebook. Rupanya bukan cuma kita saja yang tahu kalau Facebook merupakan aplikasi yang paling populer, pembuat virus juga tahu. Karena itu virus-virus yang memanfaatkan kepopuleran Facebook mulai bermunculan. Sebut saja Koobface yang walaupun penyebarannya tidak terlalu tinggi sudah menjadi indikasi bahwa Facebook mulai “diperhitungkan” oleh para kriminal internet untuk menjadi sarana mencapai tujuannya. Dimasa depan, Vaksincom memperkirakan aplikasi-aplikasi jahat yang mengeksploitasi Facebook akan makin marak, karena itu bila anda pengguna Facebook, ada baiknya untuk lebih berhati-hati. Saat ini, sedang marak beredar trojan yang disebarkan memanfaatkan rekayasa sosial seakan-akan datang dari administrator Facebook dan jika diaktifkan ia akan mendownload antivirus palsu atau yang lebih dikenal dengan istilah scareware. Untuk informasi lebih jauh silahkan simak artikel Vaksincom dibawah ini.
Banyaknya penguna Facebook ini menjadikan celah baru bagi para pembuat virus untuk menyebarkan virus dengan memanfaatkan rekayasa sosial, jika kita tidak waspada sudah tentu  virus ini akan dapat menyebar dengan sukses di jagat maya khususnya di komunitas Facebook, seperti contoh virus yang sedang menyebar saat ini. Kami menyebutnya virus Facebook atau Norman mendeteksi sebagai W32/Obfuscated.D2!gen. Kenapa disebut virus Facebook ? Karena mempunyai ciri dimana virus ini akan mengincar korban para pengguna internet khususnya bagi mereka yang mempunyai account Facebook, dengan dalih untuk keamanan saat ber-Facebook-ria mereka (pembuat virus) mengirimkan sebuah email yang akan datang seolah-olah dari “Admin Facebook” yang attachment untuk mereset  password Facebook yang telah ada sebelumnya, karena datangnya dari admin Facebook  maka sudah tentu mereka akan mempercayai email tersebut (daripada account Facebooknya di blokir :p), alhasil bukannya Facebook anda aman tetapi komputer anda akan dijadikan sebagai server zombie untuk menyebarkan spam ke alamat yang ia dapat dan menyebarkan dirinya dengan mengirimkan email yang seolah-olah berasal dari “Admin Facebook” dengan menyertakan sebuah attachment yang mengandung virus. Jadi harap berhati-hati, tetap pantau perkembangan virus dan tetaplah ber-facebook-ria…. asal tidak menggangu pekerjaan J.
Apakah cukup sampai disitu??, ternyata tidak .. ibarat pribahasa “sudah jatuh tertimpa tangga ……. di gigit anjing lagi”, ternyata ia juga akan mendownload scareware / antivirus palsu yang menyamarkan dirinya sebagai antispyware dengan nama “Security Tools” yang akan terinstall secara otomatis kedalam system komputer yang telah terinfeksi. Antispyware palsu ini akan menampilkan peringatan palsu juga seolah-olah system anda sudah terinfeksi virus dengan menampilkan sederetan nama-nama virus / trojan serem yang berhasil dideteksi (tetapi sebenarnya file/virus tersebut tidak ada), jika user mencoba untuk melakukan aksi pembersihan dengan menggunakan software palsu tersebut maka ia akan menampilkan layar agar user melakukan pembelian software tersebut, jika muncul hal ini sebaiknya Anda abaikan saja karena anda tidak akan mendapatkan software antispyware tersebut. (lihat gambar 1)

Gambar 1, Security Tools, spyware yang menyamar sebagai program Antispyware
Email yang dikirimkan oleh virus Facebook ini akan mempunyai ciri-ciri berikut : (lihat gambar 2)

Gambar 2, Contoh email yang akan di kirimkan oleh virus
File yang di sertakan dalam email tersebut mempunyai ukuran sekitar 24 KB (ZIP) atau 30 KB (exe), file dalam bentuk exe akan mempunyai icon MS.Excel dengan type file sebagai “Application” (lihat gambar 3)


Gambar 3, File induk virus
Dengan update terbaru Norman Security Suite mendeteksi virus tersebut sebagai W32/Obfuscated.D2!genr sedangkan untuk file [reader_s.exe] dikenali sebagai W32/Pandex.YE. Dengan teknologi Sandbox Norman Security Suite juga mengenali varian baru dari virus ini [possible new, unknown virus] seperti yang terlihat pada gambar 4 dibawah ini :

Gambar 4, Hasil deteksi Norman Security Suite
Jika file tersebut di jalankan ia akan membuat beberapa file induk yang akan di jalankan pertama kali pada saat komputer dinyalakan:
  • C:\Documents and Settings\%user%\reader_s.exe
  • C:\Documents and Settings\%user%\Start Menu\Programs\Startup\isqsys32.exe
  • C:\WINDOWS\system32\reader_s.exe
  • C:\Windows\system32\wbem\proquota.exe
  • C:\windows\system32\sdra64.exe
  • C:\Windows\system32\lowsec
-       local.ds
-       user.ds
-       user.ds.lll
  • C:\Documents and Settings\Elvina\Application Data\wiaservg.log
Registry
Virus ini tidak banyak bermain dengan registri karena tujuannya adalah untuk mendownload scareware yang “jika” berhasil dijalankan akan merubah segambreng regisrti, walaupun demikian ia akan tetap mencoba untuk melakukan perubahan pada registry  khususnya agar file yang dibuat tersebut dapat dijalankan pertama kali saat komputer di nyalakan, yakni:
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
-       reader_s = C:\Documents and Settings\Elvina\reader_s.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
-       reader_s = C:\Wincdows\system32\reader_s.exe
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
-       C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
-       EnableProfileQuota =1
  • HKEY_LOCAL_MACHINE\SOFTWARE\AGProtect
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6}
  • HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\{8FFA689D-2C2B-2B2E-D865-74C04CA4EF06}
Download Trojan/spyware
Virus ini akan mencoba untuk melakukan koneksi ke beberapa alamat yang telah ditentukan dengan tujuan untuk mendownload trojan/spyware lain yang kemudian akan dijalankan secara otomatis, file yang berhasil di download akan di simpan di direktori berikut:
  • C:\Windows\temp
    • Wp%xxx%.exe (xxx ini berbeda-beda, contohnya wpv271256600826.exe)
    • _ex-08.exe
  • C:\Documents and Settings\Elvina\Local Settings\Temp\*.tmp
  • C:\Documents and Settings\All Users\Application Data\47543326\ 47543326.exe
Berikut beberapa alamat server yang akan dituju oleh virus tersebut
  • 202.39.17.53
  • 217.23.7.162
  • 95.211.27.211
  • 202.169.46.56
Ia juga akan mencoba untuk melakukan koneksi ke beberapa web server berikut :
-       http://mmsfoundsystem.ru/public/controller.php?action=bot&entity_list=&uid=&first=1&guid=13441600&v=15&rnd=8520045
-       http://hostvegass.ru/cman/receiver/online
-       http://wapdodoit.ru/mn/base.cfg
-       http://www.whatsmyipaddress.com

Ia juga akan melakukan DNS query kesejumlah alamat MX domain yang ditentukan seperti terlihat pada gambar 5 di bawah ini:

Gambar 5, Aksi virus Facebook mencari MX Server
Media penyebaran (Email)
Untuk menyebarkan dirinya ia akan mengirimkan email kesemua alamat email yang telah diperolahnya dengan melampirkan sebuah file dalam bentuk ZIP. Bagi anda yang mempunyai account Facebook harap berhati-hati jika menerima email yang anda terima seolah-olah berasal dari Admin Facebook karena kemungkinan email yang Anda terima adalah email yang berisi virus.
Jika kita telurusi dengan tools monitoring jaringan seperti  wireshark atau command netstat dari DOS prompt maka dapat dilihat dengan jelas bahwa komputer yang telah terinfeksi virus berusaha untuk mengirimkan email ke sejumlah alamat yang telah ditemukan dengan menyertakan sebuah file attachment yang berisi virus, perhatikan gambar 6 dibawah ini:

Gambar 6, Aksi virus mengirimkan dirinya
Selain mengirimkan email yang seolah-olah datang dari Admin Facebook, ia juga akan menjadikan komputer yang terinfeksi sebagai server spam dengan mengirimkan email kesejumlah alamat email yang di dapat (lihat gambar 7)


Virus Trojan: Telah Terdeteksi dan Menyebar System (memuliakan-tamu.exe)

Posted On 14.09 by Ruffy 0 komentar



Indonesia sebenarnya tidak pernah dijajah oleh bangsa manapun di dunia ini. Yang dianggap oleh orang sekarang sebagai penjajahan sebenarnya adalah sikap rakyat kita dulu yang begitu memuliakan tamu-tamu mereka.
Bangsa Portugal, Belanda, dan Jepang adalah orang-orang asing yang bertamu ke Indonesia. Dan oleh karena itu, sebagai tuan rumah yang baik, bangsa Indonesia menjamu dan sangat memuliakan tamu-tamunya. Mereka disodori kekayaan alam Indonesia untuk dieksploitasi dan diangkut ke negara mereka. Rakyat diperintahkan untuk rela bekerja paksa agar tamu-tamu mereka merasa senang tinggal di bumi Nusantara. Sungguh, bangsa Indonesia adalah bangsa yang paling mengerti akan pepatah “Tamu adalah raja”.


Hanya sedikit dari bangsa Indonesia yang tidak mengerti dengan toleransi ini, dan bertindak kurang ajar terhadap tamu. Merekalah yang kemudian di cap sebagai para ekstrimis-radikal-fundamentalis ala Timur Tengah! Lihat saja pakaian yang dikenakan oleh Tuanku Imam Bonjol dari Tanah Minang, atau Pangeran Diponegoro dari Keraton Mataram yang kearab-araban! Mereka berdua di cap sebagai tokoh gerakan-gerakan ekstrimis –radikal-fundamentalis yang melakukan kekerasan atas nama agama!
Mungkin sikap ‘luhur’ seperti ini masih diwarisi oleh bangsa kita hingga saat ini. Lihatlah hampir seluruh aset kekayaan alam negeri ini (dari Arun di Aceh sampai Tembagapura di Papua) kita jadikan bahan perjamuan kepada investor-investor asing yang notabene adalah ‘tamu-tamu’ yang harus dimuliakan seperti raja.
Tidak hanya sampai di situ. Bangsa Indonesia adalah bangsa yang paling paham akan toleransi untuk menyenangkan hati tamu-tamu mereka. Mereka bahkan rela membuang jauh agama yang diyakininya dan sedikit demi sedikit mengadopsi agama para tamu. Ada juga yang masih malu-malu, mereka tidak menyatakan diri menganut agama para tamu, tetapi mengadopsi gaya hidup, pandangan hidup, adat istiadat para tamu, dan senantiasa menjajakannya.
Bahkan karena kebaikan tamu baru bangsa ini, mereka berhasil mendidik sebagian anak bangsa ini agar tidak meniru-niru kaum ekstrimis fundamentalis dulu yang senang menggunakan kekerasan atas nama agama.
Aneh sekali, justru para tamu, yang tidak seiman dan  sekeyakinan dengan kitalah, yang menjelaskan kepada kita makna Islam sebagai agama rahmatan lil alamin, yang dalam bahasa mereka dikenal dengan istilah toleransi. Islam adalah agama yang damai, agama yang toleran, Sebaliknya, Islam memerintahkan kepada pemeluknya untuk memuliakan tamu.
Luar biasa! Saat ini dapat kita saksikan, jutaan saudara-saudara kita meneriakkan kata-kata mutiara para tamu kita dahulu, “Islam adalah agama rahmatan lil alamin!”, “Toleransi!”, “Toleransi!”, “Toleransi!”
Begitulah..
Virus ini bekerja seperti virus trojan horse (kuda troya) – yang mengingatkan pada perang Troy dg Yunani pada abad 12 sebelum masehi, seperti dalam film ‘troy’ – dimana kerajaan Troy mencari kekuatan lewat benda ajaib, dan mereka menemukan patung kuda raksasa yang mereka keramatkan dan mereka anggap sebagai sumber kekuatan.
Celakanya justru patung kuda ini adalah jebakan pihak Yunani, sebelumnya prajurit Yunani masuk kedalam patung tersebut, dan saat patung tersebut sudah ada dalam benteng, pada malam harinya mereka keluar dari patung tersebut, membukakan pintu benteng untuk prajurit Yunani dan melumpuhkan musuh dalam benteng Troy yang bertahun-tahun tidak pernah ada yang mampu menembusnya. (“Trojan horse.” Encyclopædia Britannica. Ultimate Reference Suite.  Chicago: Encyclopædia Britannica, 2010.)
Begitu juga virus ‘memuliakan-tamu.exe’, virus ini ketika meng akses suatu folder dia akan segera mencari file-file pertahanan seperti file ‘akal-sehat.bat’, ‘nurani.bat’, ‘kedaulatan.com’ dan ‘islam-idea.com’. Ketika menemukan file-file pertahanan seperti ini, virus ‘memuliakan-tamu.exe’ akan segera bekerja dengan mengganti nama mereka menjadi ‘radikal.exe’, ‘fundamentalis.exe’, ‘extrimis.inf’ dan ‘teroris.exe’ yang kemudian dianggap virus oleh sistem ini.
Untuk menangkal serangan virus ini bisa di install ‘ngaji generation.rar’ [1]yang sebelumnya perlu diextract dulu, hanya saja waktu extract dan peng installannya perlu waktu yang tidak sebentar, dan setelah di install, untuk membersihkan virus tersebut juga perlu kesabaran, apalagi kalau sistemnya sudah terinfeksi.