Top 10 Virus Indonesia: Mei 2009



Tidak banyak yang berubah pada bulan ini, paling hanya pergeseran peringkat. Masih di urutan paling atas bertengger virus Conficker. Urutan kedua dan ketiga juga masih sama seperti bulan lalu, yakni berturut-turut Autoit dan Freemine. Yang berbeda, di urutan keempat ada BlackMoron yang baru masuk ke dalam peringkat sepuluh besar. Yuyun.vbs yang juga banyak dikeluhkan berada diperingkat setelahnya. Untuk lebih jelasnya, silakan lihat daftar selengkapnya berikut ini:

1. Conficker

Daftar domain yang di-black list oleh Conficker.

Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Autoit varian

Menyebarkan pesan ke setiap contact person yang ada di Y!M.

Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

3. FreeMine

Isi file autorun.inf dari virus Freemine.

Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.

4. BlackMoron

Tampilan file properties dari virus BlackMoron, nyamar sebagai sebuah antivirus.

Nyamar seperti sebuah software pembasmi virus, itulah yang dilakukan virus ini. Tidak ada teknik khusus atau canggih, virus yang sangat sederhana, dibuat menggunakan Visual Basic dengan ukuran file sekitar 48KB, tanpa di-pack. Saat beraksi akan mematikan beberapa fungsi Windows seperti Regedit, Command Promp, Task Manager, Folder Options, dan lain-lain. Ia akan membuat autorun pada registry dengan nama AVG.

5. Yuyun.vbs

Pesan dari virus Yuyun.vbs.

Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

6. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

7. Vinurika

Potongan script virus Vinurika.vbs.

Kuat dugaan pembuat virus ini masih sama dengan yang membuat virus Yuyun.vbs. Ciri khas-nya sama, membuat shortcut yang banyak sekali pada komputer korban. Dan pada flashdisk terinfeksi, akan terdapat kurang lebih 4 file yakni autorun.inf, thumb.db, Microsoft.lnk, dan New Folder.lnk. File thumb.db yang bertindak sebagai induknya, sama seperti pada Yuyun.vbs.

8. Malingsi varian

Virus Malingsi menyerang virus lain.

Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran sekitar 689KB. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

9. Raider.vbs varian

Isi dari tubuh virus Raider.vbs jika dibuka dengan Notepad.

Virus jenis VBScript ini jika dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Di beberapa varian. pada Registry, ia memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

10. Risa

Pesan yang disampaikan oleh virus Risa.

Virus lokal satu ini memiliki ukuran sekitar 42KB, dengan kondisi ter-pack menggunakan UPX. Icon yang dimiliki menyerupai folder. Saat komputer terinfeksi virus ini, akan banyak sekali ditemukan folder-folder tipuan di setiap penjuru drive. Ia juga dapat masuk ke flash disk, di flash disk akan terdapat beberapa file dengan nama seperti “Kumpulan Puisi cinta palsu.exe”, “Rahasia (Jangan dibuka).exe”, dan lainnya. Pesan dari pembuat virus pun dapat ditemukan dengan pada direktori Windows dengan nama “Wasiat.html”, atau pada root drive C:\ dengan nama “Puisi_untukmu_bang.html”.

  • Filed under: top 10 virus

  • Top incoming search terms for this post

      Related Post

      Similar Post

      15 Responses for "Top 10 Virus Indonesia: Mei 2009"

      1. kacang May 16th, 2009 at 9:12 pm 1

        waduh,
        ternyata kompi gw kena autoit varian.
        ancrit. ternyata nyebarnya via YM?
        kagak nyadar gw kemaren ada yang ngirimin scrip gituan.
        gmana cara ngilanginnya?
        pliss bantuannya…

      2. Budiman May 17th, 2009 at 4:07 am 2

        Saya mendapati virus yang aneh & tidak kedetek ma Anti virus luar maupun made in Indonesia walau telah upto date.
        Ciri-ciri :
        - Semua Tampilan Desktop kosong.
        - Menggandakan file *.doc menjadi *.exe dgn size 11,5-11,8 Mb.
        - RegistryTool di blok.
        - Pada setiap partisi (OS Windows XP) terdapat 3 file infeksi yaitu : Bootdata.exe –> 11 Mb; vbs scrip, autorun.inf
        Sampel virus saya e-mail keamana ya ?
        Mohon pencerahannya.

        Budiman-Samarinda

      3. Pasa Firaya, ST May 20th, 2009 at 5:30 am 3

        Berkunjung dan baca infonya, mudah-mudahan bermanfaat bagi banyak orang, sukses IT Indonesia.
        I Like Relationship

      4. fuad May 20th, 2009 at 9:16 pm 4

        waduhh,,
        laptop saya kayaknya kena conficker nehh,,
        tapi kayaknya masih ada virus lain,,
        soalnya tiap kali saya buka aplikasi apa aja,,
        komputer langsung separti hang
        tapi masih bisa buka task manager,,
        juga kalo pencet tombol volume
        keyboard dan mouse langsung ngga mau jalan
        tapi masih bisa buka task manager
        ,,,,
        tolong dong yang tau cara ngilanginnya,,
        e-mail ke fhr.fuadd@yahoo.co.id
        makasih,,,

      5. H.D.N May 22nd, 2009 at 10:49 am 5

        om/tante pc mav mau konsultasi masalah nih. saya baru beli pcmedia yang baru yang di cd nya ada pcmav 20b dan saya langsung mencoba scan.Di kompi saya terinfeksi virus suspected (FL) dan virus suspected (AM).

        KLo virus supected (FL) berupa bentuk folder .exe. Tiap folder didalamnya ada virus tersebut yang besarnya sekitar 479 KB,tapi klo tiap folder isinya ada itu semua jadi penuh memorinya (misal dlm folder A, mk didlmnya ada folder A.exe dan tia folder sprt itu). Anehnya folder .exe tersebut klo udah dihapus tp bbrp detik kemudian muncul lagi dan ga bisa hilang2. bgmn ni solusinya?

        Klo virus suspected (AM) saya tidak tau sprt apa,tapi yang jelas virus tersebut membuat pcmav yang ada di hardisk g bs digunakan.Ketika saya menjalankan pcmav clean langsung dari cd yg didpt dr pc media pcmav clean tersebut berjalan lancar.Tp pas ud saya copy ke hard disk jd ga bs dipake.Pas saya scan hardisk pk pcmav clean yang dari cd ternyata didapati pcmav yang baru saya copy ke hardisk terkena virus suspected (AM) dan tidak dapat digunakan.

        saya penasaran dan akhirnya menginstal ulang windows lalu scan dgn pcmav dari cd pcmedia dan ternyata saat itu kompi saya bersih.Lalu saya copy pcmav dari cd ke hardisk lagi dal ternyata seperti yang sebelumnya,pcmav tersebut tidak dpt digunakan dan ketika di scan lg ternyata terinfeksi virus suspected (AM)

        Tolong tanggapannya dari siapapun kirim ke hamdani_nur@yahoo.com

      6. RingtoneGaul May 23rd, 2009 at 1:25 am 6

        Lumayan urutan ke 2..
        Komputer gw kena virus Conficker, tapi gw santai-satai aja tuh,hehe,,

      7. RingtoneGaul May 23rd, 2009 at 1:25 am 7

        Lumayan urutan ke 2..
        Komputer gw kena virus Conficker, tapi gw santai-satai aja tuh,hehe,,

        —–http://ringtoneGaul.blogspot.com—-

      8. Ilham May 23rd, 2009 at 10:33 pm 8

        Mohon ijin sedot dan tempel di blog pak.
        @pak budiman :
        sudah dicoba pake norman malware cleaner pak di blog saya ada atau disini Masuk ke safe mode windows trus jalanin norman removal tool kalau sudah jalankan pcmav rtp tool baru restart biasa… gimana hasilnya pak?

      9. rizalrosihan@gmail.com May 26th, 2009 at 3:59 am 9

        bagaimana cara mengatasi virus2 yang diatas apakah ada solusinya kalo ada kirimkan ke emailku ya makaisi

      10. yulianto May 28th, 2009 at 6:12 am 10

        virus tu emang nakal y kemaren ku kena virus sampai….sampai leptopku tak hidupin blank data windowsnya hilang.emang kurang ajar tu virus.o…ku mau konsoltasi ku pakai anti virus pcmedia.setiap ku tancepin flsh disk kalau,data flash disk di keluarin kok g bisa y?trus antivirus pc medianya tak matikan.trus ku pakai antivirus smadav.tak coba masukun flash disk trus data flash disknya mau tak matikan….kalau ada yang tau.apa penyebabnya tolong kirim email di:muhamad_rasta@yahoo.com.terimakasih

      11. yan kuyaya May 29th, 2009 at 11:48 pm 11

        Help me Virus kU kena crysis……

      12. niz_craz May 31st, 2009 at 6:44 am 12

        salut buat pembuat confiker…
        ampe diberitakan di koran, majalah, n televisi…

        ayo para pembuat antivirus,, maju terus….
        jgn biarkan confiker merajarela…

      13. android2009 June 4th, 2009 at 5:02 am 13

        waduh ternyata virus gue lebih kejam. .
        hehehe

        http://h1.ripway.com/android2009/Brutalizer.A.zip

      14. bebek July 18th, 2009 at 8:12 am 14

        knp y laptop q pointer na bisa loading ndri??
        plisss ksih solusi??
        ap ad msalah dgn laptop q….
        krim jwbn k e-mail q y,,txs…

      15. budi October 13th, 2009 at 6:35 am 15

        Tolong kepada para senior kompie ku baru aja terkena Conficker entah jenis yang mana
        pokonya semua port Ip ke blok IE gak bisa jalan tapi mozila bisa

        saya udah berhasil ngeremove induknya tapi belom berhasil mengembalikan komputer saya seperti normal kembali
        tolong solusinya di tunggu ya


      Leave a reply


      Comments links could be nofollow free.

      Spam protection by WP Captcha-Free