Saturday, August 22, 2009

Yuyun oh Yuyun

Yuyun !!, mendengar nama itu, fikiran kita tentu akan membayangkan  pada seorang gadis cantik   Sebuah nama sunda, yang bisa saja dimiliki oleh gadis yang tinggal di kota, atau gadis yang tinggal di sebuah desa yang jauh dari keramaian, gadis yang menjadi kembangnya desa dengan kulit yang kuning langsat dan rambut panjang hitam terurai di kedua pundaknya.

Namun sayang, sekarang ini bukan Yuyun itu yang akan saya ceritakan, bukan seorang gadis desa dan bukan pula seorang wanita cantik. Yuyun.vbs adalah sebuah signature yang ditinggalkan oleh sebuah virus komputer. Virus yang dibuat dengan program VB Script ini telah cukup membuat pusing para administrtor jaringan baik di perkantoran maupun di warnet-warnet, walaupun penyebarannya tidak seganas virus conflicker yang sempat membuat heboh dunia perkomputeran.

Tentu saja tak seperti Yuyun sang gadis desa yang selalu menjadi idaman setiap pria, virus Yuyun ini justru sangat dihindari oleh baik pria maupun wanita, karena keberadaannya cukup membuat pusing. Yuyun.vbs ini begitu masuk kedalam komputer kita, akan langsung menyebar dan menempati semua folder yang ada dengan script file yang dia berinama thumb.db dan file-file yang berekstensi lnk. File Thumb.db (tanpa s), merupakan suatu penyemaran dari file Thumbs.db (dengan s), yang merupakan file legal dari windows yang biasanya ada di setiap folder.
Nah jika kita secara sengaja maupun tidak sengaja meng klik file thumb.db ini, maka di bagian atas windows akan terlihat tulisan "www.musli**.or.id" dan "my name: Yuyun 1.0".

Untuk memuluskan aksinya virus Yuyun yang tidak cantik ini, juga membuat duplikat folder-folder dalam my document menjadi file-file yang berekstensi lnk, namun dia menyembunyikan tanda panah pada link tersebut, sehingga file tersebut tidak kelihatan sebagai link, dengan demikian pengguna yang kurang waspada bisa saja menganggap link ini sebuah folder, ketika di klik, file ini beraksi untuk memperbanyak dirinya. Yuyun juga dengan kecakapannya dapat mematikan fungsi-fungsi pada registry, yang berguna untuk maintenance komputer, misalnya fungsi regedit, ctrl+alt+del, fungsi hide/unhide file dan sebagainya.

Namun seperti yang dijelaskan dimuka virus ini tidak terlalu ganas dan dapat dengan mudah dihilangkan cukup dengan anti virus lokal saja. PCMAV merupakan anti virus buatan lokal yang pintar dalam menanggani virus-virus lokal seperti ini, walupun tentu saja PCMAV juga ampuh didalam menanggulangi virus non lokal. Dan informasi mengenai PCMAV ini dapat didapatkan di alamat website Virus Indonesia. PCMAV cukup ampuh membasmi virus Yuyun, disamping dia menghilangkan virus dan penyebarannya, juga dia dapat mengembalikan kembali fungsi-fungsi registry yang sempat dilumpuhkan oleh virus Yuyun tersebut.

Nah bagi anda yang saat ini sedang dipusingkan oleh Yuyun ini, silahkan coba dapatkan antivirus PCMAV dengan mengunjungi web site Virus Indonesia.

Wednesday, August 5, 2009

Kenali Virus, Kenali serangannya.

Jaman dulu ketika penggunaan komputer belum semarak seperti sekarang ini, pengguna komputer hanya perlu waspada terhadap penyerangan terhadap virus komputer. Sekarang ini dengan semakin berkembangannya teknologi komputer dan teknologi jaringan komunikasi, maka kejahatan yang mengancam pengguna komputer tidak hanya dalam bentuk infeksi virus, akan tetapi proses penyebarannya pun semakin bervariasi dan dengan tujuan penyebaran yang bermacam-macam. Namun untungnya para ahli di bidang keamanan komputer terus dan terus mengembangan teknologi untuk menangkal kejahatan yang diakibatkan oleh para kriminal di dunia maya ini. Mereka berusaha untuk menciptakan anti virus anti virus baru untuk meminimalkan pemakai komputer menjadi korban virus komputer ini.


Nah sebagai langkah awal melindungi diri dari kejahatan dunia maya ini, pemakai mungkin dirasa perlu untuk mengenali jenis serangan apa saja yang kemungkinan berpotensi mengancam kemanan komputer kita, sehingga dengan dengan mengenali bentuk penyebaran serta tujuan penyebaran virus ini, kita semakin waspada dan sesegera mungkin melakukan antisipasi sebelum data dan informasi yang kita miliki hilang, atau dicuri orang.

Berikut ini adalah rincian bentuk serangan yang paling populer yang mengancam komputer kita.

Adware – Penyebarannya bertujuan untuk menampilkan iklan di komputer korban. Penyebaran Adware ditandai dengan cara melakukan installasi program tambahan secara otomatis di komputer korban. Software tambahan yang di masukan ke komputer ini digunakan untuk memantau kegiatan browsing sebelumnya yang sudah dilakukan oleh user. Dengan data sejarah browsing, Adware akan menampilkan iklan yang relevan melalui browser kita. Penularan Adware ini biasanya dilakukan dengan cara ditempelkan di progam aplikasi yang dapat di download secara gratis.

Keylogger – Ini adalah merupakan serangan yang paling berbahaya yang mengancam pengguna komputer. Bentuknya sama seperti Adware, yaitu dengan menginstall software berbahaya. Sofware ini berfungsi untuk merekam perilaku pemakai pada waktu mengetik di atas keyboard atau papan ketik, sehingga pelaku penyerangan akan dapat mencatat dan merekam userid, password dan bahkan informasi mengenai kartu kredit. Keylogger akan mengancam terutama bagi mereka yang sering melakukan transaksi elektronik secara online. Namun demikian bukan itu saja, dengan mengetahui userid dan password orang lain, pelaku dapat memiliki akses pada account email dan juga instant messanger sehingga mereka dengan santainya mengintip percakapan yang sedang terjadi dan juga sejarah percakapan yang pernah kita lakukan sebelumnya.

Malware – Malware merupakan sinkatan dari MALicious and softWARE yang berarti perangkat lunak yang berbahaya. Malware dijadikan dasar dari jenis penyerangan yang kemudian berkembang menjadi jenis virus lainnya seperti Adware, Keylogger dan lainnya.

Phishing – Apakah kita pernah menerima sebuah e-mail dari perusahaan yang meminta kita untuk memberikan informasi tentang account kita? Jika ya, kita harus hati-hati, kemungkinan besar ini adalah salah bentuk fishing. Fising dilakukan untuk mendapatkan data email kita yang tujuannya untuk mengumpulkan data pemilik email. Fishing sangat mudah dikenali, karena bukan suatu kebiasaan subuah perusahaan yang resmi mengumpulkan data lewat email ini. Nah kalau kita mendapatkan email yang meragukan seperti ini sebaiknya tidak perlu mengikuti instruksi yan diperintahkan, bahkan sebaiknya email seperti ini dihapus saja.

Spyware – Ini merupakan bentuk infeksi yang dirancang untuk merekam informasi pengguna, seperti sejarah kebiasaan browsing. Ia juga mampu mengarahkan browser kita ke situs lain, memasang perangkat lunak yang berbahaya, dan membuat perubahan pada pengaturan komputer. Efek samping jenis serangan ini bisa dalam bentuk penampilan pop up iklan dan juga bisa mengakibatkan kehilangan koneksi internet.

Trojan Horse – Sebagai salah satu jenis serangan yan berbahaya, trojan horses tidak dirancang untuk melakukan serangan di komputer kita, akan tetapi memungkinkan hacker untuk memperoleh akses jarak jauh ke PC korban untuk melakukan berbagai tindakan, seperti menghapus / memodifikasi file, instalasi perangkat lunak, atau pencurian data yang tersimpan di komputer.

Virus – Virus komputer menyerang dengan cara menggandakan sendiri program di komputer yang terkena serangan, setiap kali virus tersbut berjalan di komputer. Virus juga dirancang untuk menyebar ke komputer lain melalui e-mail yang dikirim melalui program email client sepert misalnya, Microsoft Outlook. Virus dapat menyebabkan beberapa masalah, seperti kerusakan pada berbagai dokumen, termasuk file yang diperlukan untuk komputer anda beroperasi.

Worm – Ini jenis perangkat lunak berbahaya yang tidak secara khusus digunakan untuk mencuri data atau merusak sistem file. Akan tetapi tujuannya adalah melakukan penyebaran untuk menganggu kinerja komputer. Sebagai program yang menggandakan diri secaranya otomatis, ia menggunakan perangkat jaringan sebagai media untuk mengirimkan programnya ke kumputer lain, oleh karena itu Worm disamping dapat mengganggu kinerja komputer, juga dapat mengganggu performa jaringan.

Untuk membantu melindungi komputer dari serangan-serangan seperti yang dijelaskan di atas, sebaiknya komputer dilindungi oleh anti virus. Antivirus yang diinstall sebaiknya dilengkapi dengan perangkat autoupdate definition virus, sehingga data virus yang dapat dicegah setiap saat dapat diperbaharui. Saat ini sudah banyak antivirus yang cukup bagus dan memiliki fasilitas auto update, terutama anti virus yang berbayar. Namun demikian ada beberapa anti virus yang penulis rasakan cukup bagus dan memiliki fasilitas autoupdate serta tentu saja gratis, misalnya seperti AVG anti virus untuk virus luar serta PCMAV untuk menangkal virus-virus lokal.