Contoh-contoh Virus, Hoax

Worm Blaster

Saya mendapat kabar bahwa ada beberapa rekan kita yang saat berinternet ria, tiba-tiba mendapat warning bahwa komputer akan restart dalam hitungan sekian detik. Hal ini terjadi berulang-ulang sehingga menjadi gangguan yang menjengkelkan. Gangguan semacam ini biasanya disebabkan oleh worm MS Blaster. Worm Blaster ini menyebar cepat sekali, dan dibahas juga di beberapa situs. Antara lain sbb.

-Mengamankan Komputer dari Serangan MSBlaster
http://www.detikinet.com/software/2003/08/13/20030813-163100.shtml
- Worm Blaster Menyebar Bak Kilat
http://www.detikinet.com/software/2003/08/13/20030813-194945.shtml
- 250 Ribu komputer di AS terinfeksi: FBI Ikut cari penyebar Blaster
http://www.detikinet.com/software/2003/08/14/20030814-111250.shtml)
- Blaster Serang Ratusan Server di Indonesia
http://www.detikinet.com/software/2003/08/13/20030813-210541.shtm
- Zdnet :
As the MSBlast worm continues its spread–to approximately

2,500 new computers each hour–antivirus firms said Wednesday
that a new variant had been released.
http://zdnet.com.com/2100-1105-5063356.html

4-2) Beberapa Hoax versi lama muncul kembali (i.e. Life is beautiful), dan beredar pada beberapa mailing list. Catatan saya mengenai Hoax dapat dilihat di
http://www.ilmukomputer.com/tipstrik/internet/anto-hoax.pdf

4-3) Ada juga virus yang mengirimkan email seolah-olah dari administrator jaringan. Keterangan mengenai worm ini dapat dilihat di situs http://www.grisoft.com/us/us_vir_tt.php#2

Berikut kutipannya:
I-Worm/Mimail
I-Worm/Mimail is a virus which is sending itself via e-mails with following text:
Hello there, I would like to inform you about important information regarding your email address. This email address will be expiring. Please read attachment for details.

Best regards, Administrator
The virus uses MESSAGE.ZIP file as an attachment, this archive file contains MESSAGE.HTML file, which is if fact its own EXE version of the virus, and a short script designed to copy the virus on the hard disk of infected computer, and to launch this file. When computer is infected, virus creates the VIDEODRV.EXE file in Windows folder, where it also creates some temporary files (eml.tmp, exe.tmp and zip.tmp). Virus is launched every time computer is started due to virus’s key VideoDriver in …\CurrentVersion\Run.
2003-08-01

Virus yang memalsukan identitas pengirim

virus tersebut mengirimkan email ke banyak orang, dengan memalsukan alamat pengirimnya. Yaitu, seolah-olah dikirimkan oleh asman@yahoo.com. Artikel mengenai virus ini dapat dilihat di
http://www.ipa.go.jp/security/english/virus/press/200205/E_PR200205BS.html
http://www.zdnetindia.com/help/alerts/stories/69925.html

Jangan segera mempercayai email yang berisi pesan agar anda mendelete file-file tertentu di windows (misalnya SULFNBK.EXE). Email ini termasuk kategori Hoax yang cukup berbahaya, karena memberi petunjuk seolah-olah file “sulfnbk.exe” tersebut adalah virus yang tidak terdeteksi oleh software anti virus.Padahal sebenarnya file itu justru komponen penting windows, sehingga kalau didelete akan mengakibatkan gangguan fatal pada sistem. Software Anti Virus tentu saja tidak dapat mendeteksi file itu, karena file itu bukanlah suatu virus. Sumber: http://www.f-secure.com/hoaxes/sulfnbk.shtml

One Response

  1. I like the helpful information you provide in your articles. I will bookmark your blog and check again here frequently. I’m quite certain I will learn lots of new stuff right here! Best of luck for the next!