Baca berita tanpa iklan. Gabung Kompas.com+

Hihihi... Namanya Virus Mahadewa Jadi Jumbo Ukurannya

Kompas.com - 09/06/2009, 23:20 WIB

JAKARTA, KOMPAS.com – Ada yang aneh janggal dengan virus komputer yang saat ini mulai memperlihatkan taringnya karena ukurannya yang super jumbo. Betapa tidak, file yang di usung cukup besar dan tidak wajar untuk ukuran virus yakni sekitar 30,426 KB alias 30 MB sehingga pantas lah kalau menyebut diri dengan nama Mahadewa.

Anda bisa membayangkan jika virus tersebut mempunyai ukuran lebih dari 1 MB maka membutuhkan waktu yang lama untuk mengkopikan dirinya kedalam sistem komputer yang menjadi target. Proses penyebarannya pun akan terhambat. Biasanya virus komputer mempunyai ukuran yang ramping sekitar 22 kb hingga 1 MB. Semakin kecil ukuran file virus, tempat yang dibutuhkan oleh virus untuk menginfeksi kecil dan waktu penyebaran lebih cepat sehingga secara otomatis penyebarannya akan lebih mudah dan meluas.

Karena itu, memang memerlukan orang yang memiliki pemikiran "agak" berbeda dan berani menerobos pakem biasa di mana daripada menerapkan pakem yang sama bahwa small is wonderful. Pembuat virus yang satu ini lebih memilih big is beautiful.

Namun, hebatnya, menurut pengamatan Vaksincom, perusahaan security lokal di Jakarta, virus Mahadewa sempat menyebar dengan tingkat infeksi cukup tinggi walaupun belum sampai menjadi virus Top 10 di Indonesia. Norman Security Suite, yang digunakan Vaksincom, mendeteksi virus Mahadewa sebagai VBS.Autorun.AM

Meski dibuat dari bahasa sederhana setingkat VBScript (VBS], virus ini mempunyai daya serang yang tak kalah dengan virus yang dibuat dengan Visual Basic. Virus ini di sinyalir dibuat oleh salah seorang mahasiswa dari UBL (Universitas Budi Luhur) atau kalau tidak minimal simpatisannya jika dilihat dari script dan jejak yang ditinggalkan oleh virus tersebut.

Sama seperti file yang dibuat dengan menggunakan program bahasa Visual Basic, agar dirinya dapat di aktifkan ia membutuhkan file pendukung yakni wscript.exe. Pada saat dirinya aktif ia akan mencoba untuk membuat beberapa file berikut sebagai file induk yang akan dijalankan pertama kali saat komputer diaktifkan. Masing-masing C:-Windows-system32-WinXp.vbs dan C:-MaHaDeWa.dll.vbs serta di setiap drive.

Untuk memastikan agar dirinya dapat aktif secara otomatis setiap kali komputer dinyalakan, ia akan membuat string tertentu pada registry. Selain dengan membuat string registry tersebut, agar dirinya dapat aktif secara otomatis saat user akses Flash Disk atau Drive lain di komputer, ia juga akan memanfaatkan fitur autoplay Windows dengan membuat file autorun.inf dimana file ini akan secara otomatis menjalankan file MaHaDeWa.dll.vbs tanpa perlu menjalankan file tersebut. File autorun.inf ini akan dibuat disetiap Drive termasuk pada Flash Disk.

Sebenarnya apa tujuan sang VM membuat virus ini jika kita bongkar isi script yang ada pada file MaHaDeWa.dll.vbs sangat jelas terlihat bahwa dia (VBS/Autorun.AM) ini mempunyai tujuan baik yang akan mencoba untuk mengembalikan registri yang sudah di acak-acak oleh virus sejenis yakni Nita.dll.vbs. Ataukah antara MaHaDeWa dan Nita ini mempunyai hubungan khusus karena jika kita lihat pada string yang dibuat maka akan membentuk kata-kata N Love You Forever, hanya mereka berdua yang tahu.

VBS/Autorun.AM tidak akan melakukan blok terhadap fungsi-fungsi Windows atau security tetapi justru sebaliknya akan mencoba untuk mengembalikan fungsi Windows seperti Regedit/Task Manager/Folder Options. Sayangnya ada beberapa string yang justru akan membuat fungsi “System Restore” menjadi tidak berfungsi.

Agar apa yang telah dilakukan oleh sang VM terus dikenang, ia akan menorehkan beberapa jejak pada komputer target seperti merubah Header Internet Explorer / merubah halaman utama Internet Explorer / merubah nama pemilik komputer target atau memunculkan pesan dari sang VM sebelum user login Windows.

Flash Disk masih digunakan sebagai salah satu alternatif yang akan digunakan oleh VBS/Autorun.AM untuk menyebarkan dirinya dengan membuat 2 buah file yaknis autorun.inf dan MaHaDeWa.dll.vbs. File autourun.inf ini juga dimaksudkan agar dirinya dapat aktif secara otomatis saat user akses ke Flash Disk tersebut.

Ciri-Ciri Mahadewa antara lain:
1.Merubah Judul internet Explorer menjadi MaHaDeWa Labkom UBL
2. Merubah start page Internet Explorer menjadi http://webkom
3. Merubah nama komputer dan nama pemilik Windows
a. RegisteredOrganization = Your pc has been clean from Nita Virus by MaHaDeWa
b. RegisteredOwner = MaHaDeWa
4. Merubah Walpaper Windows.

Sumber: Vaksincom

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Good Lock, Aplikasi Eksklusif Smartphone Samsung Galaxy Tersedia di Play Store

Good Lock, Aplikasi Eksklusif Smartphone Samsung Galaxy Tersedia di Play Store

Software
Cerita Orang Bandung dan Jaksel Pakai Internet 'Starlink' Elon Musk, Kecepatan Tembus 300 Mbps

Cerita Orang Bandung dan Jaksel Pakai Internet "Starlink" Elon Musk, Kecepatan Tembus 300 Mbps

Internet
Jepang Pamer Perangkat 6G Pertama di Dunia, 20 Kali Lebih Ngebut dari 5G

Jepang Pamer Perangkat 6G Pertama di Dunia, 20 Kali Lebih Ngebut dari 5G

Internet
Lagu-lagu Drake, Olivia Rodrigo, dan Taylor Swift Akhirnya Muncul Lagi di TikTok

Lagu-lagu Drake, Olivia Rodrigo, dan Taylor Swift Akhirnya Muncul Lagi di TikTok

e-Business
Tinggalkan AMD, Samsung Pakai GPU Buatan Sendiri di Exynos 2600?

Tinggalkan AMD, Samsung Pakai GPU Buatan Sendiri di Exynos 2600?

Hardware
Cara Batalkan E-mail yang Telanjur Terkirim di Gmail

Cara Batalkan E-mail yang Telanjur Terkirim di Gmail

Software
Sony Rilis Dua Lensa Ringkas di Indonesia, FE 24-50 Mm dan 16-25 Mm

Sony Rilis Dua Lensa Ringkas di Indonesia, FE 24-50 Mm dan 16-25 Mm

Hardware
3 Cara Samsung Knox Lindungi TV Samsung dari Kejahatan Siber

3 Cara Samsung Knox Lindungi TV Samsung dari Kejahatan Siber

Software
Cara Daftar FIFA Plus untuk Streaming Indonesia Vs Guinea Gratis di HP

Cara Daftar FIFA Plus untuk Streaming Indonesia Vs Guinea Gratis di HP

Internet
Mengenal Gemini AI Google yang Mirip ChatGPT dan Cara Menggunakannya

Mengenal Gemini AI Google yang Mirip ChatGPT dan Cara Menggunakannya

Software
Komparasi: Spesifikasi iPhone 15 Vs iPhone 15 Plus

Komparasi: Spesifikasi iPhone 15 Vs iPhone 15 Plus

Internet
Riset Counterpoint: Pasar Smartphone Global Tumbuh 6 Persen berkat Ponsel Kelas Menengah

Riset Counterpoint: Pasar Smartphone Global Tumbuh 6 Persen berkat Ponsel Kelas Menengah

e-Business
5 Besar Vendor Ponsel Global Versi Counterpoint, Samsung Teratas

5 Besar Vendor Ponsel Global Versi Counterpoint, Samsung Teratas

Gadget
Perkembangan 'Cyber Security' Indonesia Mutakhir (Bagian II-Habis)

Perkembangan "Cyber Security" Indonesia Mutakhir (Bagian II-Habis)

Internet
HP Android TCL 50 XL 5G Meluncur dengan Kamera Utama 50 MP

HP Android TCL 50 XL 5G Meluncur dengan Kamera Utama 50 MP

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com