OKK STIKOM Surabaya

Tampilkan postingan dengan label Worm. Tampilkan semua postingan
Tampilkan postingan dengan label Worm. Tampilkan semua postingan

Sabtu, 08 Agustus 2009

KoobFace Terbaru, 10 Kali Lebih Dahsyat.

Sepertinya kita harus semakin berhati-hati dalam melakukan blogging terutama melalui "Twitter " karena sebuah varian baru dari worm Koobface yang pertama kali terdeteksi tahun lalu, ternyata masih berkeliaran di Internet.

Versi baru Koobface ini merupakan versi baru dari worm yang menggunakan media penyebaran melalui situs micro-blogging Twitter, dengan mengirimkan tweet ke user dari komputer yang terinfeksi untuk mempromosikan sebuah link website.

Link tersebut kemudian mengarahkan user ke halaman Facebook dimana user akan didorong untuk men-download update Flash yang mengandung virus.

Menurut Kaspersky Labs, Stefan Tanase, minggu ini sedang ramainya orang mencari cara untuk Twitter, untuk menggunakan API Google Safebrowsing guna memblokir tweet yang mengandung URL ‘jahat’.

Tanase menambahkan bahwa worm Koobface varian terbaru tersebut telah dikirimkan dari 100 alamat IP individu untuk semakin memperluas korban pengguna Internet.

Sementara Twitter menyebutkan bahwa pihaknya sudah mematikan account apapun yang digunakan untuk mengirim tweet penuh infeksi virus tersebut.

Twitter kini juga ikut bekerja sama dengan situs jejaring sosial lainnya, seperti Facebook, Myspace, Bebo, Tagged dan Netlog, untuk memerangi penyebaran worm Koobface tersebut.

Data dari Kaspersky menunjukkan bahwa virus Koobface yang disebarkan ke berbagai situs jejaring social memiliki 10 kali lipat lebih beresiko dan berbahaya sejak tidak adanya element kepercayaan yang kuat antar user.

Beberapa spekulasi menunjukkan bahwa varian Koobface terbaru itu berkaitan dengan serangan Twitter yang dilancarkan dari DDoS, namun belum ada bukti hingga sekarang.(h_n)

Jumat, 07 Agustus 2009

DDOS Serang FB, Twitter

Serangan cyber telah menimpa Twitter, Facebook, dan Google, dengan mengganggu layanan Twitter dan menyebabkan kekacauan di Facebook dan Google. Twitter mengalami down lebih dari satu jam di hari Kamis (06/8) pagi, sebelum perusahaan yang berbasis di California tersebut kembali online.

“Serangan DDoS (Distributed Denial of Service) tersebut memang sempat mengganggu layanan kami, walaupun kami sudah me-recover secara lengkap.” ungkap co-founder Twitter, Biz Stone. Bahkan, hingga Kamis sore, walaupun sudah di-recover, serangan masih terjadi dan masih sporadic sehingga beberapa orang tidak bisa posting ataau follow dari Twitter.

Sementara Facebook juga mengalami gangguan yang sama di Kamis pagi.
“Tidak ada data pengguna yang terinfeksi dan kami sudah me-restore full akses ke situs Facebook untuk user.

Namun, kami juga tetap memantau situasi.” ungkap juru bicara Facebook, Brandee Barker. Sementara itu, serangan yang sama juga menimpa website Google, namun Google berhasil menangkisnya.

“System Google mampu mencegah adanya serangan yang berimbas kepada layanan kami.

Kemudian kami mengajak perusahaan lain yang terkena DDoS untuk menangani serangan tersebut.” ungkap juru bicara Google, Nate Tyler. Untuk itu, Facebook, Twitter dan Google kemudian bekerja sama untuk menginvestigasi serangan DDoS tersebut.

DDoS sendiri merupakan serangan dari hacker yang menggunakan beberapa computer ‘zombie’ yang terinfeksi dengan virus, yang dikomando untuk mengunjungi sebuah website secara bersamaan. Akibatnya adalah dapat mengganggu server website, memperlambat kinerja layanan atau mematikan website. Serangan DDoS menghampiri Twitter sekitar pukul 6:00 am waktu local dan menyebabkan layanan tersebut down secara temporer. Kemudian akses ke website Twitter menjadi lambat dan memberikan pesan kepada user bahwa koneksi sedang ‘timed out’ karena Twitter terlalu lama merespon.


Majulah para hacker... ^^

sumber : beritanet.com

Selasa, 04 Agustus 2009

Worm Jebol Captcha Gmail, Bikin Account Palsu

Pernah denger istilah Captcha? captcha itu harfiahnya “Completely Automated Public Turing test to tell Computers and Humans Apart” ( dari Wikipedia ).

Dibuat untuk membedakan antara mesin ( bot ) dan manusia. Captcha dibuat untuk melakukan validasi input pada website-website yang mempersilahkan pengunjung memberikan inputan baik berupa komentar, shoutout, kotak pendaftaran, atau apapun dimana pengunjung menginputkan sesuatu.

Sebuah perusahaan keamanan di Vietnam telah mendeteksi sebuah worm baru yang mengancam keamanan proteksi Google dalam rangka untuk register account dummy Gmail dengan tujuan untuk mengirim spam. Bach Koa Internetwork Security (BKIS), perusahaan etrsebut telah menemukan worm baru di awal minggu ini dengan menggunakan honeypot, sebuah term untuk menangkap sample software ‘jahat’. BKIS menamakan worm baru tersebut dengan nama malware W32.Gaptcha.Worm.

Sekali komputer terinfeksi dengan Gaptcha, worm tersebut akan me-launching browser Internet Explorer, dan kemudian menuju ke halaman registrasi account baru di Gmail. Langkah penyebaran worm dimulai dari, memdorong user untuk melakukan pengisian nama palsu secara acak. Ketika harus melewati sebuah CAPTCHA, worm akan mengirimkan image CAPTCHA menuju remote server untuk diproses. Hal tersebut disampaikan oleh peneliti malware senior, Do Manh Dung, seperti yang dikutip dari blog BKIS.

Sebuah CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) merupakan text yang dapat berganti-ganti, dimana user harus memasukkannya ke sebuah kotak sebelum account baru dibuat. Model CAPTCHA ini dibuat untuk sulit ditranslasikan oleh komputer, namun improvisasi teknologi OCR (OCR (Optical Character Recognition) mampu mengatasi kelemahan tersebut.

Setelah registrasi diisi lengkap, detail account akan di-email-kan ke spammer. Setelah banyak account yang telah diregistrasi, maka Google akan memblokir komputer yang menjadi sumber pembuat banyak account, dan worm tersebut akan menghilangkan dirinya secara otomatis. Sementara menurut pihak Google di London, tidak berkomentar mengenai worm baru ini, namun Google dan perusahaan lain yang juga menyediakan account email gratis telah mengalami hal yang sama dengan adanya teknik spammer ini untuk pembuatan account email palsu.(h_n)