Top 10 Virus, Desember 2008



Virus Malingsi yang termasuk dalam jajaran virus baru, masuk ke dalam peringkat pertama virus yang paling banyak dilaporkan di periode ini. Diikuti oleh virus Autoit yang merupakan pemain lama, dan virus Doremi yang termasuk virus baru. Dan memang sebagian besar virus yang masuk dalam daftar sepuluh besar kali ini merupakan virus baru. Berikut daftar selengkapnya:

1. Malingsi

Virus Malingsi menyerang virus lain.

Virus bertubuh gemuk dengan ukuran 705.312 bytes ini dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

2. Autoit varian

Kebanyakan varian Autoit menggunakan icon folder dalam penyamarannya.

Ciri khas virus yang satu ini adalah dibuat menggunakan program automation scripting. Yang jika di compile menjadi sebuah file executable, yang juga di-pack menggunakan UPX. Dan hampir 90% virus autoit beserta semua varian yang kami miliki, menggunakan icon mirip folder dalam penyamarannya. Virus ini juga biasanya akan membuat sebuah file autorun.inf pada saat menyerang disk drive ataupun flash drive.

3. Doremi

Isi file teks yang hadir satu paket bersama file virus.

Dalam database virus yang kami miliki, kami telah menemukan 4 varian dari virus ini yakni Doremi.A, B, C dan D. Ketiganya hampir tidak memiliki perbedaan dari segi coding. Varian A menggunakan icon mirip PCMAV, B dan C menggunakan icon yang mirip sebuah gambar kunci, dan varian D menggunakan icon bergambar kaca pembesar. Kesemuanya menggunakan teknik social engineering, agar seolah-olah seperti layaknya sebuah file program biasa. File virus yang dibuat menggunakan Visual Basic ini sepertinya memang sengaja ditaruh di internet untuk mengelabui user yang men-download-nya. Tidak ada teknik briliant yang ia terapkan, tapi pembuatnya telah menyediakan rutin jahat yang bertindak di tanggal tertentu, seperti tanggal 14 atau 8. Apa yang terjadi? Ia akan mencoba menghapus semua data yang ada di harddisk tanpa sepengetahuan user. Disaat komputer restart, yang tampil hanyalah “NTLDR is missing”. Bersamaan dengan file virus, biasanya Anda juga akan dapat menemukan sebuah file teks dengan nama Do-Re-Mi.txt yang isinya: “by Midnight Joker”.

4.Formalin

File properties virus Formalin.

Pada update kali ini sudah dikenal 2 varian dari virus Formalin. Icon yang digunakan oleh virus ini menyerupai layaknya folder, dan ia dibuat menggunakan Visual Basic. Pada Formalin.D, ukuran filenya sebesar 18.432 bytes, dengan kondisi di-pack menggunakan UPX. Virus ini menciptakan folder “samaran” dengan nama seperti Bocoran soal UAN dan UAS, My Completed Downloads, Wallpaper Picture, Crack Program, Jgn dibuka !!!, Nitip Data (jgn dihapus), dan lain sebagainya. Pada komputer terinfeksi, caption di Internet Explorer akan berubah menjadi “Your computer has been infected virus Formalin”. Ia juga mencoba untuk melumpuhkan “safe-mode” dengan cara menghapus beberapa registry terkait. Dan pada file properties sang virus, di bagian description milik version information akan ada tulisan seperti “Kasian dch loe”.

5. Purwo.B

Menyamar menggunakan icon mirip dokumen MsWord.

Dibuat menggunakan Visual Basic, dengan badan berukuran sekitar 36KB, murni tanpa di-pack.Saat menginfeksi ia menciptakan sebuah folder dengan nama “Purwokerto Under Cover” yang diberi attribut hidden, dan sebuah file bernama “PurwokertoKotaSatria.exe” pada setiap drive yang ia temukan. Di dalam folder C:\Windows\System32\system juga ada file windows.exe, dan di C:\Windows\Shell\services.exe.

6. Plolonk

Plolonk mengubah wallpaper komputer terinfeksi.

Virus produksi lokal yang satu ini dibuat menggunakan Visual Basic, dengan ukuran sebesar 67.072 byte dengan kondisi di-packscramble. Di registry, ia menciptakan item run baru di HKLM, dengan nama service yang menunjuk pada salah satu file induknya yang ada di direktori Windows dengan nama dllhost.exe. Selain itu, pada direktori tersebut dapat ditemukan pula sebuah file gambar yang akan dijadikan wallpaper olehnya dengan nama Pl0Lonx.jpg. Jadi pada komputer terinfeksi, wallpaper desktop dari komputer tersebut akan ia ubah menjadi gambar bertemakan “Linux SuSE”. Selain itu, untuk dapat aktif otomatis, ia juga menempatkan dirinya pada folder StartUp dengan nama Empty.pif. yang kemungkinan besar menggunakan UPX yang di-

7. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Dari semua varian yang kami miliki,  cara yang dilakukannya adalah sama, yakni menyamar seperti layaknya Recycle Bin. Contohnya disaat virus ini menyerang flash disk. Di flash disk korban akan terdapat folder dengan nama Recycler yang di dalamnya terdapat folder yang menggunakan nama alpha numeric contohnya “S-1-5-21-1482476501-1644491937-682003330-1013″ dengan icon mirip dengan icon Recycle Bin. Jika folder ini di-klik atau diakses dari Explorer, file virus tidak akan nampak. Untuk melihatnya, Anda bisa masuk ke command prompt dengan perintah “dir /a”.

8. Buxto varian

Pesan dari virus Buxto.

Virus ini dibuat menggunakan Visual basic. Pada salah satu variannya, seperti contohnya Buxto.C, ia memiliki ukuran tubuh sebesar 266.240 bytes, tanpa di-pack. Icon virus ini menyerupai icon aplikasi browser Mozilla Firefox. Virus ini dikenal dapat membuat autorun di setiap drive yang ia temui untuk dapat menyebar. Dan satu hal, pesan yang disampaikan oleh virus ini cukup nyeleneh, seperti layaknya sebuah pesan iklan.

9. Minerva

Minerva mengalihkan perhatian user dengan memberikan games.

Virus berukuran sekitar 340.981 bytes untuk Minerva.A dan 347.965 bytes untuk Minerva.B ini menggunakan tipuan sebagai flash games, dengan menggunakan icon yang mirip standar file flash. Jika user tergoda, dan tanpa sengaja mengaktifkan virus ini, yang muncul memang sebuah games. Dan games nya acak, bisa Mario Bros, Single Puzzle Hangman, atau yang lainnya. Ia memang menyimpan beberapa games pada tubuhnya. Yang tentunya ia lakukan untuk mengalihkan perhatian, padahal disatu sisi virus itu telah merasuki komputer sang korban, disaat user sedang asik memainkan games-nya. Virus ini mencoba masuk, dan me-registerrunning sebagai services. Anda pun bisa menemukan file induknya dengan mudah pada folder StartUp dengan nama minerva.com. So, hati-hati jika mendapatkan file games berbentuk flash games, periksa terlebih dahulu. dirinya pada HKLM\System\CurrentControlSet\Services dengan nama Minerva, berharap bisa

10. Windx-Maxtrox

Tampilan wallpaper desktop setelah diubah oleh virus Windx-Maxtrox.

Virus yang dibuat dengan Visual Basic ini memiliki ukuran tubuh asli sekitar 77Kb, tanpa di-pack. Virus yang diduga kuat berasal dari daerah Sulawesi Utara ini memiliki kemampuan infeksi file executable. Tepatnya, ia akan menginfeksi program yang ada di direktori Program Files. Teknik infeksi yang cukup cerdik ia terapkan untuk menghindari pendeteksian engine heuristic dari antivirus. Ciri khas yang dapat dikenali pada komputer terinfeksi adalah berubahnya gambar wallpaper dari desktop menjadi gambar animasi.

sumber : VirusIndonesia

  • Filed under: virus

  • Top incoming search terms for this post

      Related Post

      Similar Post

      32 Responses for "Top 10 Virus, Desember 2008"

      1. ben December 18th, 2008 at 1:03 am 1

        Virus dng VB tekniknya itu ke itu saja, kurang inovasi. Hanya mengandalkan terkecohnya operator dalam membuka file dokumen, basi….

      2. ghostfreak December 18th, 2008 at 1:39 am 2

        mas virus nya koq masih g bisa hilang yang namanya Virus Suspected (BR)

      3. p19n0s3 December 18th, 2008 at 3:11 am 3

        gan yg no.7 ngilangin nya gmn yah?
        pcmav 1.9 build 5 udh bs blon?

      4. reza December 18th, 2008 at 12:56 pm 4

        gimana cara menghilangkan virus malingsi?

      5. otonk December 19th, 2008 at 3:45 am 5

        ni klo mo ngupdatenya gmn euy???

        ad jangka waktu utk mati nya g??
        kya anti virus yg lain gtu…

        ato bkal aktif truzzz..

      6. Didite December 19th, 2008 at 4:49 am 6

        PCMAV kok gak bisa scan virus suspect ????????????

      7. Sholdip December 19th, 2008 at 7:15 pm 7

        dear all,

        kompiku kena virus nih, cuman kayaknya sih tdk merusak udah pake symantex tapi kagak ilang juga
        ciri virus ini.
        menghilangkan fungsi “run”
        menonaktifkan search pada windows explorer
        di jam kanan bawah ada kata “stya”. misal jam skr ini 6:20 Stya (mustinya 6:20 AM)
        trus kalo pake internet explorer ada tampilan -stya copi paster
        menurut aku ini virus vbs, buatan spanyol.
        aku udah coba install ulang windows desktopku tapi gagal

        Tolong friends bantu diriku nih

      8. msa December 20th, 2008 at 6:31 am 8

        Salute wat PCMAV yang mampu mengenal dan membasmi banyak varian virus yang menyebar di indonesia.
        tapi kenapa kok dari software antivirus asing (sebut saja Kaspersky/Avira) PCMAV selalu terdetect sebagai varian virus???

      9. dika December 20th, 2008 at 1:41 pm 9

        bos pcmav baru dah ada yg kluar nih….
        di situs ini ko blum yak?
        pcmav 1.91 itu tu….
        awak mnta donk…

      10. citypro December 23rd, 2008 at 1:59 pm 10

        hi… pcmav

        Komp gue kena virus suspected ( OL ) ? Napa pake pcmav 1.9 build 5 masih ga bisa clean, tapi cuman bisa detect… Any advise guys ??

        Apakah virus tsb termasuk virus baru ?? ada solusi ga ??

        Thks

      11. kiz December 23rd, 2008 at 11:39 pm 11

        wah2.. orang2 nih pada ga ngerti ya..
        virus suspect itu belum tentu virus, cuma dicurigai sebagai virus..
        btw menurut saya, PCMAV kurang sip dalam segi update..
        karena harus download manual, lalu replace manual.. ^^
        ndak seperti antivirus lainnya.. cuma saran az..

      12. yhudie December 28th, 2008 at 3:00 am 12

        gimana caranya ngilangin viarus zulanick….

        soalx, di comp ku g bisa hilang…..

        padahal udh di clean pake PCMAV tapi hasilnya nihil…..

        thxs….

      13. endd December 29th, 2008 at 1:07 pm 13

        eh2..

        ni kompi gw terjangkit virus ,
        nda tau virus pa..

        pas gw unhide folder option ..

        pas di refresh dia hide lg..

        dia jg disable taskmanager ma regedit..
        pas gw udah benerin tuh task ama regedit..
        dia balik disable lage..

        any solution?
        tq~

      14. Setya December 30th, 2008 at 1:12 am 14

        Mo tanya apakah PCmav sudah bisa membasmi w32/conficker e.worm, pc saya kena nih.

      15. lang December 30th, 2008 at 11:34 pm 15

        tuh makanya jangan hanya nagdalin AV doank, lindungi dunk HD nya pake Deep Freeze biar lebih safety

      16. orud January 5th, 2009 at 8:54 pm 16

        mau tanya komputer saya terkena virus yang bentuknya kalau di list atau details mirip jpg tapi da exe dibelakangnya.virusnya terus mengkopi diri sebanyak folder yang ada di komputer, komputer jadi lambat dan isinya membengkak ukuranya kalau tidak salah 57 kb. Kalau di properties “original file name” terlihat tulisan “supertoy enak”. saya scan dengan pc mav 1.7 tapi pc mav nya berproses luar biasa lambat bahkan berhenti di tengah proses. tolong kasih saya solusi

      17. downey January 6th, 2009 at 3:36 am 17

        kalo recycle bin namanya berubah jadi george w bush?pcmav bisa gak

      18. dante January 6th, 2009 at 9:57 pm 18

        di comp ku, klo mw masukin pcmav, tertulis “error, pcmav has been infected by virus, please copy from original source bla bla bla…..” kira2 knapa yah??

        coba klo pcmav bisa ngapus virus2 suspect kayak norton… lebih mantap heww…

      19. pukon January 7th, 2009 at 1:26 pm 19

        kok di vista gak bisa y? bisa sih yang CLN tapi yang RTP kok error ya?
        tulisannya not supported for vista

      20. Virus ??? January 9th, 2009 at 3:54 am 20

        PCMAV

        komputer ku kenak w32/sality.AK atau w32/sality.Y atau w32/sality.AE

        aku scan virus ini dengan 3 anti virus yang berbeda

        APakah PCMAV 1.9 build 5 bisa menghapus virus ini?

        habis PCMAV yang build 3 malah ke inject sama virusnya

      21. cotrek January 10th, 2009 at 6:10 am 21

        win sality32 yach?
        pakek clamav Plus pcmav juga clear kok tapi gak semua…

        ane juga pernah kena coba liat link ini…semoga bisa membantu :

        http://cutetrimbil.blogspot.com/

      22. gindo January 10th, 2009 at 12:07 pm 22

        mas, virus rcycle masih netap di usb mih. cemna cara nemukannya . coz klo di buka dan di cari seperti biasa, ga nampak tuh virus.

      23. wisnu January 15th, 2009 at 6:20 am 23

        mas saya punya pc di kantor kalo connect flashdisk pas di scan ada 2 suspect file
        1. autorun.inf isinya
        [AutoRun]
        shellexecute=E:\m.exe /s
        Action=Autorun
        2. m.exe versi 1.3.2.136
        author skype
        attributes hidden
        tiap di delete slalu muncul lagi
        di format jaga begitu adanya
        minta solusi dong…

      24. david January 17th, 2009 at 10:07 am 24

        kk, tolong bantuin gw dunkz…

        gmn caranya membasmi virus new harry potter,microsoft ama new

        folder?

        ad g script bwt ngehilanginnya?

        tolong kirim ke email aq y kk

      25. mama duma January 22nd, 2009 at 4:57 am 25

        kk, tolong bantuain gimana cara

        ngilangin

        virus

        new harry potter,

        microsoft

        dan New Folder

        thanks..

      26. Luqman Yudhianto January 29th, 2009 at 5:55 am 26

        kk , tolong nie flash disk saia kena dua suspect

        autorun.inf dan iang satu lagi lupa

        awalnya mha gpp

        tapi kesini sini pas safely remove ga bisa ajj

        padahal dah pada di tutup semua file iang berkaitan ma drive F

        trus sekarang flash disk saia ga kebaca total

        tolong kasi solusi

        kirim ke email saia

      27. Pahito February 9th, 2009 at 11:30 pm 27

        saya kesulitan untuk hilangin virus suspected, giaman ya caranya

      28. wisnu February 11th, 2009 at 8:45 pm 28

        mau taanya neh..

        1.laptop saya ada folder yg namanya autorun.inf dan itu jelas typenya file folder..
        apakah ntu virus??pcmav + clamav alhmdllillah update,tapi gak kedetek virus..dihilangin mnual jg ndak bisa.
        2. di pc rmh,ada virus yg mnggndakan folder (lok gag salah everything) nyerangnya FD seh.pcmav + clamav udah update tp setiap FD dimasukin te2p aja virusnya nyerang..

        mhon bantuannya n solusinya..

      29. Vitz February 16th, 2009 at 4:54 am 29

        Hi guys, apakah ada yang udah ketemu cara basmi W32/sality yang ampuh dan beres? Plz share donk! Thx

      30. dwik_jogja May 1st, 2009 at 11:32 pm 30

        coba pakai kaspersky update terbaru boss

        smoga bisa membantu..thank’s

      31. andi sby May 2nd, 2009 at 7:42 am 31

        hahha….
        sama aku juga baru kena W32/sality, mana sampe 2x instal windows,
        pk avast home free yg terbaru bs detek kok semua.

        thanks.

      32. Battle May 2nd, 2009 at 10:30 am 32

        Kok PCMAV ga bsa detect Virus Sality, Alman, dan kawan2nya gtu ya??


      Leave a reply


      Comments links could be nofollow free.

      Spam protection by WP Captcha-Free