OKK STIKOM Surabaya

Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Sabtu, 08 Agustus 2009

KoobFace Terbaru, 10 Kali Lebih Dahsyat.

Sepertinya kita harus semakin berhati-hati dalam melakukan blogging terutama melalui "Twitter " karena sebuah varian baru dari worm Koobface yang pertama kali terdeteksi tahun lalu, ternyata masih berkeliaran di Internet.

Versi baru Koobface ini merupakan versi baru dari worm yang menggunakan media penyebaran melalui situs micro-blogging Twitter, dengan mengirimkan tweet ke user dari komputer yang terinfeksi untuk mempromosikan sebuah link website.

Link tersebut kemudian mengarahkan user ke halaman Facebook dimana user akan didorong untuk men-download update Flash yang mengandung virus.

Menurut Kaspersky Labs, Stefan Tanase, minggu ini sedang ramainya orang mencari cara untuk Twitter, untuk menggunakan API Google Safebrowsing guna memblokir tweet yang mengandung URL ‘jahat’.

Tanase menambahkan bahwa worm Koobface varian terbaru tersebut telah dikirimkan dari 100 alamat IP individu untuk semakin memperluas korban pengguna Internet.

Sementara Twitter menyebutkan bahwa pihaknya sudah mematikan account apapun yang digunakan untuk mengirim tweet penuh infeksi virus tersebut.

Twitter kini juga ikut bekerja sama dengan situs jejaring sosial lainnya, seperti Facebook, Myspace, Bebo, Tagged dan Netlog, untuk memerangi penyebaran worm Koobface tersebut.

Data dari Kaspersky menunjukkan bahwa virus Koobface yang disebarkan ke berbagai situs jejaring social memiliki 10 kali lipat lebih beresiko dan berbahaya sejak tidak adanya element kepercayaan yang kuat antar user.

Beberapa spekulasi menunjukkan bahwa varian Koobface terbaru itu berkaitan dengan serangan Twitter yang dilancarkan dari DDoS, namun belum ada bukti hingga sekarang.(h_n)

Selasa, 04 Agustus 2009

Worm Jebol Captcha Gmail, Bikin Account Palsu

Pernah denger istilah Captcha? captcha itu harfiahnya “Completely Automated Public Turing test to tell Computers and Humans Apart” ( dari Wikipedia ).

Dibuat untuk membedakan antara mesin ( bot ) dan manusia. Captcha dibuat untuk melakukan validasi input pada website-website yang mempersilahkan pengunjung memberikan inputan baik berupa komentar, shoutout, kotak pendaftaran, atau apapun dimana pengunjung menginputkan sesuatu.

Sebuah perusahaan keamanan di Vietnam telah mendeteksi sebuah worm baru yang mengancam keamanan proteksi Google dalam rangka untuk register account dummy Gmail dengan tujuan untuk mengirim spam. Bach Koa Internetwork Security (BKIS), perusahaan etrsebut telah menemukan worm baru di awal minggu ini dengan menggunakan honeypot, sebuah term untuk menangkap sample software ‘jahat’. BKIS menamakan worm baru tersebut dengan nama malware W32.Gaptcha.Worm.

Sekali komputer terinfeksi dengan Gaptcha, worm tersebut akan me-launching browser Internet Explorer, dan kemudian menuju ke halaman registrasi account baru di Gmail. Langkah penyebaran worm dimulai dari, memdorong user untuk melakukan pengisian nama palsu secara acak. Ketika harus melewati sebuah CAPTCHA, worm akan mengirimkan image CAPTCHA menuju remote server untuk diproses. Hal tersebut disampaikan oleh peneliti malware senior, Do Manh Dung, seperti yang dikutip dari blog BKIS.

Sebuah CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) merupakan text yang dapat berganti-ganti, dimana user harus memasukkannya ke sebuah kotak sebelum account baru dibuat. Model CAPTCHA ini dibuat untuk sulit ditranslasikan oleh komputer, namun improvisasi teknologi OCR (OCR (Optical Character Recognition) mampu mengatasi kelemahan tersebut.

Setelah registrasi diisi lengkap, detail account akan di-email-kan ke spammer. Setelah banyak account yang telah diregistrasi, maka Google akan memblokir komputer yang menjadi sumber pembuat banyak account, dan worm tersebut akan menghilangkan dirinya secara otomatis. Sementara menurut pihak Google di London, tidak berkomentar mengenai worm baru ini, namun Google dan perusahaan lain yang juga menyediakan account email gratis telah mengalami hal yang sama dengan adanya teknik spammer ini untuk pembuatan account email palsu.(h_n)


1000 Varian Koobface Siap Gempur Facebook

Kaspersky Lab, perusahan developer solusi proteksi ancaman Internet dari virus komputer, spyware, dan semua bentuk malware, telah menemukan ledakan modifikasi Koobface yang hadir di bulan Juni lalu. Bahkan, dalam 1 bulan, jumlah varian worm Koobface melompat tajam dari 324 di akhir Mei 2009 hingga hampir 1000 di akhir Juni 2009 lalu.

Koobface, worm yang awalnya kurang terkenal ini pertama kali dideteksi Kaspersky Lab sebagai Net-Worm.Win32.Koobface, dan kemudian menjadi sangat populer ketika satu tahun lalu Koobface menyerang account Facebook dan MySpace. Worm Koobface ini menyebar melalui account user yang sah ke profil teman mereka. Komentar dan pesan yang dikirim oleh worm juga mengandung link ke website style YouTube yang palsu, yang kemudian mengundang user untuk men-download sebuah versi baru dari Adobe Flash Player.

Worm Koobface tersebut dapat berbentuk media player, yang kemudian di-download oleh user akan menginfeksi mesin komputer user. Sekali user terinfeksi, maka acount user yang sebelumnya sah, namun terinfeksi Koobface akan mulai mengirim pesan ke teman user. Dengan kata lain, worm Koobface telah menyebarkan dirinya. Kini, worm Koobface ini membuat target baru di website jejaring social lebih banyak lagi seperti Facebook, MySpace, Hi5, Bebo, Tagged, Netlog dan yang paling baru, Twitter.

“Ini adalah tanda dari meningkatnya aktivitas cybercriminal termasuk jaringan social yang digunakan oleh penyusup untuk menginfeksi user. Juni 2009 menjadi bulan jejaring social terkena banyak malware.” ungkap Stefan Tanase, peneliti malware di Kaspersky Lab. Untuk itu, Kaspersky memberikan saran untuk user atas meningkatnya worm Koobface ini :

  • Berhati-hati ketika membuka link dari pesan yang baru datang, walaupun pengirim berasal dari teman Facebook yang dipercaya


  • Menggunakan Internet Explorer 7 dalam modus proteksi, atau browser Firefox dengan instalasi add-on NoScript

  • Jangan membocorkan informasi personal atau detail pribadi

  • Tetap meng-update software antivirus untuk mencegah masuknya malware versi baru ke komputer

Minggu, 02 Agustus 2009

Tipe Malware Yang Paling Berbahaya

Semua malware adalah jahat, namun beberapa tipe malware melakukan hal yang lebih buruk lagi daripada yang lainnya. Kerusakan dari perbuatan malware seperti kehilangan file hingga rusaknya keamanan system. Berikut ini daftar tipe malware yang berbahaya :

Overwriting Viruses. Beberapa virus memiliki kuantitas kerusakan yang parah, yang menyebabkan tipe file tertentu akan terhapus dalam drive tertentu atau bahkan hingga seluruh file dalam drive. Namun, jika user bereaksi dengan cepat, file-file yang terhapus atau hilang berganti tipe file lain akan dapat kembali ter-cover. Virus ini akan menulis kode-kode jahatnya langsung pada file asli. Oleh karena file telah dimodifikasi, file tersebut tidak dapat dikembalikan ke bentuk semula. Loveletter adalah salah satu contoh dari virus ini.

Trojan Ransomware. Trojan ini dapat mengenkripsi file dalam system yang sudah terinfeksi, kemudian meminta uang kepada korbannya untuk membuka kunci enkripsi. Hasil Trojan ini tidak hanya mencegah user mengakses file di system, namun juga menyangkut kasus pemerasan, seperti pada contoh Trojan Pgpcoder.

Trojan Pencuri Password. Trojan yang mencuri password dapat login ke system, jaringan, FTP, email, games seperti yang terdapat pada bank dan situs e-commerce. Banyak pencuri password dapat diiringi dengan attacker setelah mereka mneginfeksi system. Sebagai contoh, infeksi Trojan pencuri password dapat mengambil detail email dan FTP, kemudian mengkonfigurasi fileyang akan dikirim ke system, yang dapat menyebabkan kerusakan system pada situs online bank tertentu.

Keylogger. Trojan keylogger juga akan secara rahasia memonitor keystroke user, menyimpannya dalam file dan mengirimkannya ke attacker. Software keylogger dapat menangkap username dan password ketika user sedang membuka situs online pada suatu bank. Software ini ini biasanya digunakan oleh para orang tua untuk mengamati aktivitas anaknya ketika online di Internet.

Backdoor. Trojan ini menyediakan akses tersembunyi untuk menginfeksi system. Trojan ini dapat berlaku sebagai attacker yang mengamati segala aktivitas user dalam suatu log penyimpanan, yang dapat diambil kapan saja. Attacker juga dapat menggunakan backdoor untuk uploada dan menginstal malware tambahan, termasuk pencuri password dan keylogger.

Rootkit. Rootkit akan memberikan akses penuh kepada attacker ke system dan dapat menyembunyikan file, folder, edit register, dan komponen lain yang sering digunakan. Untuk menyembunyikan dirinya, rootkit biasanya ikut membawa kode-kode jahat (malicious code) dengannya, seperti contoh StormWorm.

Bootkit. Bootkit dapat menginfeksi BIOS, menyebabkan malware menjadi prioritas utama daripada system operasi. Dengan mengkombinasikan fungsi rootkit, hybrid bootkit dapat menjadi hal yang sulit terdeteksi, bahkan sulit untuk dihilangkan.

(h_n)

Sumber : beritanet.com