|
Hati-hati, Virus Huhuhaha Bikin Rentan Windows Vista Jumat, 23 Januari 2009 | 18:08 WIB JAKARTA, JUMAT - Windows Vista yang diklaim jauh lebih aman dari Windows XP ternyata menjadi tak berarti saat diserang virus ini. Virus Huhuhaha yang saat ini sedang marak menyebar di Indonesia berhasil menembus salah satu gerbang keamanan Windows Vista sehingga rentan serangan masuk. Target serangan virus ini adalah UAC (User Account Control), salah satu fitur yang digunakan untuk mencegah program tidak diinginkan berjalan secara otomatis tanpa persetujuan pengguna komputer. Dengan melumpuhkan fungsi ini, komputer tak lagi meminta persetujuan untuk melakukan perintah. Virus ini menyebar melalui USB (Flash maupun Drive) dan dilaporkan telah menyerang sejumlah instansi Pemerintah, BUMN, Perusahaan Swasta, Instansi Pendidikan, serta warnet-warnet di Indonesia. Pembuat virus VBS (visual basic script) ini menamainya virus "HUHUHAHA". Namun, Norman Security Suite mendeteksi varian virus tersebut sebagai VBS/Autorun.AO. (Lihat Gambar 1) Ciri File Virus Virus Huhuhaha dibuat dengan menggunakan bahasa pemrograman VBScript. File virus berukuran 6 kb, dan agar dapat menyebar secara otomatis ia akan membuat file pendamping yaitu "autorun.inf" yang berisi script untuk menjalankan file virus. Jika virus berhasil menginfeksi, ia akan membuat beberapa file virus diantaranya : • autorun.inf (pada semua root drive) Virus juga akan mengcopy file "autorun.inf" dan "huhuhaha.vbs" pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Semua file virus tersebut memiliki atribut file RHSA (Read, Hidden, System, Archive), sehingga tidak terlihat jika user tidak memunculkan menu hidden. (Lihat Gambar 2) Gejala/Efek Virus Jika sudah terinfeksi virus huhuhaha, akan menimbulkan gejala/efek berikut : • Memunculkan text virus pada menu "Run". (Lihat Gambar 3) Metode Penyebaran Sama seperti virus lokal lainnya, virus huhuhaha masih menggunakan media USB (flash/drive) sebagai penyebarannya. Virus akan membuat file "autorun.inf" dan "huhuhaha.vbs" pada setiap usb (flash/drive) yang ditancapkan/dicolokkan pada komputer yang terinfeksi. Kedua file tersebut akan aktif secara otomatis dengan hanya mengkases usb (drive/flash) tersebut. Modifikasi Registry Agar dapat aktif saat komputer dijalankan, virus membuat string berikut : Walau tidak men-disable fungsi windows seperti task manager, folder options, regedit, dll, virus men-disable system restore dengan membuat string berikut : Selain itu, virus menambah caption text pada Internet Explorer dengan membuat string berikut : Agar dapat muncul text virus saat login windows, virus membuat string berikut : Untuk men-disable fungsi safe mode, virus men-"delete" string berikut : Serta men-"delete" key berikut : Sumber: Vaksincom
WAH komentar anda
yaser @ Minggu, 15 Maret 2009 | 08:33 WIB terima kasih yah atas bantuannya untuk menghilangkan virus dalam vista ini informasi buat kesemuanya top banget deh kompas VictoR @ Jumat, 30 Januari 2009 | 04:02 WIB Udelmui, thx kompas, q brusan kena virus itu,ada solusi? ianhyede @ Rabu, 28 Januari 2009 | 12:43 WIB pasti hilang gk klo pake antivirus...????? jeshen @ Sabtu, 24 Januari 2009 | 20:50 WIB harus beli berapa anti virus baruni... sekalian thanks kompas untuk infonya... aki @ Jumat, 23 Januari 2009 | 19:57 WIB bagaimana cara menghilangkannya? Posting komentar anda
|
FEATURE
Kamis, 18 Maret 2010 | 20:01 WIBHeboh Ririn Dumin, Asli atau Palsu? Namanya Ririn Dumin, 22 tahun, wanita berambut panjang lurus yang berobsesi menjadi artis dan berhasil mewujudkannya. Kisahnya bikin heboh bloger.
Tutorial
Kamis, 28 Januari 2010 | 16:49 WIBCara Cepat Merespon E-mail di Outlook 2010 Inilah cara cepat merespon e-mail. Tidak perlu bolak-balik mengetikkan alamat e-mail tujuan yang itu-itu saja. |
|||
|
Surat Kabar
Majalah dan Tabloid
Penerbit
Media Elektronik
Industri dan Lain-lain
Hotel & Resort
|
||||