Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

Pengirim spam memang gemar menghalalkan segala cara untuk mengelabui pengguna internet. Berbagai penampakan mendiang artis pop Michael Jackson pun mewarnai peredaran spam di bulan Juli 2009.

Demikian salah satu topik yang dikemukakan Symantec Messagin & Web Security dalam keterangan tertulis yang dikutip detikINET, Rabu (29/7/2009). Disebutkan bahwa sejak kematian Jackson, 25 Juni 2009, spammer mulai gemar menampilkan sosok The King of Pop itu.


Berikut adalah beberapa penampakan Michael Jackson dalam Spam:

* Who killed Michael Jackson?
* All M. Jackson's faces
* Jackson is still alive: proof
* Remembering Michael Jackson
* Michael Jackson, Farrah Fawcett and You...
* Tonight: Celine Dion Reflects on Michael Jackson!
* Remembering Michael Jackson - the King of Pop;Transformers;
* Jackson ordered too close Neverland
* The Many Fasces Of Michael Jackson


Penyebaran spam berkedok 'Jacko' ini juga ada yang mengandung program jahat. Misalnya, spam dengan judul 'Remembering Michael Jackson' ternyata mengandung sisipan bernama 'Michaeljacksonsongsandpictures.doc.exe' yang dikemas dalam file .zip.

Model lain adalah bentuk penipuan, yaitu spammer berpura-pura menjadi penjual tiket konser Michael Jackson. Ia mencoba menipu pengguna dengan berdalih akan mengirimkan pengembalian uang tiket ke penerima email. Ujung-ujungnya sang pengirim spam ingin mendapatkan data pribadi korban.

Hal lain yang juga banyak dimanfaatkan spammer sepanjang Juli 2009 adalah dirgahayu Amerika Serikat alias 4th of July. Di antara spam bertema hari kemerdekaan ini adalah yang berpura-pura mengirimkan video 'pesta kembang api' padahal sebuah program jahat menanti.

Popularitas situs microblogging Twitter pun tak luput jadi santapan para spammer. Salah satunya untuk menyebarkan program jahat bernama w32.Ackantta.B@mm yang menyamar sebagai kartu undangan dari Twitter.

Virus 'Folder Cinta' diketahui telah beredar di Indonesia. Simak beberapa langkah yang bisa dilakukan untuk meniadakan program jahat ini dari komputer.

Langkah-langkah berikut adalah langkah yang bisa dilakukan untuk menghilangkan virus 'Folder Cinta' secara manual. Seperti disampaikan oleh Adi Saputra, analis antivirus dari Vaksincom, melalui email yang dikutip detikINET, Rabu (29/7/2009):


1. Disconnect/putuskan hubungan komputer yang akan dibersihkan dari jaringan.

2. Disable/matikan 'System Restore' selama proses pembersihan virus.

3. Gunakan 'Task Manager' untuk mematikan proses virus yang aktif.
Kemungkinan besar dengan nama 'csrsc.exe'). Untuk membuka task manager, dapat dilakukan dengan menekan secara bersama Ctr+Alt+Del, atau dengan klik kanan pada taskbar windows. Selanjutnya matikan proses virus dengan klik [End Process] pada proses csrsc.exe.

4. Hapus file utama dari virus Autorun.QBP, yang terdapat pada C:\WINDOWS\system32, dengan nama csrsc.exe yang berukuran 793 kb dan Autorun.inf yang berukuran 1 kb.Gunakan search/find, untuk mencari file virus duplikat yang lain, terutama pada media sharing atau USB Flash/removable drive, file virus berukuran 793 kb, berextension exe & ber type application serta file khq di seluruh drive. Jangan lupa untuk menampilkan attribute 'Show hidden file...' dan menghilangkan attribute 'Hide protected operating...' pada Folder Options.

5. Hapus string registry yang sudah dibuat oleh virus. Untuk mempermudah dapat menggunakan script registry dibawah ini.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, SOFTWARE\Classes\batfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \comfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \exefile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \scrfile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \piffile\shell\open\command,,, """%1"" %*"
HKLM, SOFTWARE\ Classes \regfile\shell\open\command,,, "regedit.exe "%1"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell, 0,
Explorer.exe
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Gunakan notepad, kemudian simpan dengan nama 'repair.inf'. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan. Jalankan repair.inf dengan klik kanan, kemudian pilih [install].

6. Untuk pembersihan secara optimal terhadap virus Autorun.QBP, gunakan Norman Malware Cleaner yang dapat mendeteksi dan membasmi virus ini dengan baik.