Top 10 Virus, Maret 2009



Tiga peringkat teratas kali ini, ditempati oleh virus import, berturut-turut adalah Conficker, Recycler, dan Autoit. Conficker yang berada di urutan pertama memang memiliki kemampuan menyebar yang luar biasa, dan sampai saat ini ia masih terus bergerak untuk menginfeksi setiap komputer di seluruh dunia, termasuk Indonesia. Daftar lengkapnya sebagai berikut:

1. Conficker

Daftar domain yang di-black list oleh Conficker.

Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

2. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.

Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.

3. Autoit varian

Menyebarkan pesan ke setiap contact person yang ada di Y!M.

Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

4. Yuyun.vbs

Pesan dari virus Yuyun.vbs.

Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

5. PisangBakar

Pesan yang disampaikan oleh si PisangBakar.

Icon yang digunakan virus ini mirip dengan aplikasi WinAmp atau file mp3. Ia dibuat menggunakan Visual Basic dengan ukuran tubuh sekitar 182KB, di-pack menggunakan UPX. Saat menginfeksi komputer, ia akan mencari file .MP3 untuk kemudian dibuat duplikatnya dengan menyerupai nama yang sama, namun dengan extension .EXE. Begitu pula saat menginfeksi flash disk, ia akan membuat sebuah folder baru dengan nama “Lagu baru” yang di dalamnya berisi file “Marley-Bird Of Paradise.Exe”. Pada root drive C: akan ditemukan file “Info Pisang Bakar.Txt” yang berisi pesan dari si pembuat virus, selain itu ada juga file “Pisang Bara.Exe”.

6. Vires varian

Pesan dari virus Vires atau Latifah.

Vires atau dikenal juga dengan nama Latifah,dibuat menggunakan visual basic, di-pack menggunakan UPX. Virus ini menyerupai icon seperti layaknya dokumen Microsoft Word. Pada komputer terinfeksi akan ada file C:\L@tif@h.html yang berisi pesan dari pembuat virus.

7. WSar.D

WSar.D menyerupai folder.

Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.

8. Labunreke

Salah satu file batch yang dibuat oleh virus.

Virus lokal yang satu ini akan menyembunyikan file dokumen Microsoft Word, file MP3, JPG, dan 3GP milik Anda. Selain itu pada komputer korban, ia akan mencoba membuat beberapa user account baru seperti kacian, bundrekev, dan la_kalasi. Pada saat startup juga akan menampilkan pesan seperti “Selamat, PC Anda sedang terinfeksi. Data-data loe semuanya aman koq, tapi gue sembunyiin…. ^_^“. Dan masih ada beberapa hal jail lainnya. So, hati-hati jika menemukan file executable yang mirip WinAmp atau file MP3 dengan ukuran sekitar 421KB.

9. Malingsi varian

Virus Malingsi menyerang virus lain.

Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran 705.312 bytes. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

10. FreeMine

Isi file autorun.inf dari virus Freemine.

Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.

  • Filed under: virus

  • Top incoming search terms for this post

      Related Post

      Similar Post

      17 Responses for "Top 10 Virus, Maret 2009"

      1. akanglil March 24th, 2009 at 10:09 am 1

        waah.. kemana ya para VM Indonesia… dikuasai oleh Virus Import deh bangsa kita… terus terjajah… heheh…

      2. KaVi_BorLaNd March 24th, 2009 at 2:11 pm 2

        nich virus2 nya dah di ekspor blom..

      3. wan March 24th, 2009 at 6:00 pm 3

        Mas Admin, bagaimana ini PCMAV-RTP 2.0 oleh eset nod32 dikenal sebagai virus

      4. Bambang Sriwijonarko March 25th, 2009 at 8:57 am 4

        Makasih Infonya…
        kemarin komputer saya sempat terinfeksi Virus YUYUN tuh….
        Untung ada PCMAV 2.0 Valkrie…
        Semua dapat teratasi…..

      5. akanglil March 26th, 2009 at 1:34 pm 5

        @wan : Saya boleh coba jawab?
        PCMAV anda digabung dengan engine nya ClamAV ya?

        sebaiknya tidak perlu digabung lagi dengan Engine ClamAV karena di komputer anda sudah ada antivirus import lain nya.. Jika dikomputer anda hanya ada PCMAV nah baru deh gabungkan dengan engine clamav nya…

        kalau ada antivirus import lain di coba deh lepas engine clamav nya, pakai saja database standartnya PCMAV.. saya juga pakai di komputer saya didampingi dengan AVAST. alhamdlillah tidak ada masalah. Semoga berguna.

        aalil.blogspot.com

      6. rizky March 26th, 2009 at 11:43 pm 6

        Bos mo konsul. d laptop gw ada file (virus?) berbentuk folder yg hidden bacaannya RECYCLER. ga bisa dihapus manual, ga kedetek ama PCMAV. mau coba dikirim, tapi ga bisa2. ada saran bos harus diapain? kalo gak ngerepotin mohon balas ke email ya. makasi

      7. Sony Kusbiono March 30th, 2009 at 8:32 am 7

        Mohon ijin posting artikel, “Top Ten Virus, Maret 2009″ ke Blog saya. Harapannya agar para pembaca setia blog saya dapat waspada terhadap Virus yg akan / berpotensi mengobrak-abrik files mereka. Buat pak Admin, Thanks …

      8. Lukav Minaev March 31st, 2009 at 9:59 pm 8

        iya . . sama dengan bang rizky, gimana ya . . ?

      9. sulis April 2nd, 2009 at 2:00 am 9

        Bos mo konsul
        komputerku kena tr/cryptxpack gen
        terdetek ama PCMAV. udah di hapus tapi kok nongol lagi ya . ada saran bos harus diapain? kalo gak ngerepotin mohon balas ke email ya. makasi

      10. andrison April 2nd, 2009 at 8:03 am 10

        bos,virus lokal sekarang ada berapa?

      11. vito April 2nd, 2009 at 8:15 am 11

        mas admin…
        kalo virus yang suka mengubah icon flash disk jadi icon word 2007 itu apa yah namanya???
        mohon pencerahannya..

      12. indra April 7th, 2009 at 11:38 pm 12

        masih bnyak yang tak terdeteksi oleh PCMAV bos….

      13. Ase April 19th, 2009 at 10:00 am 13

        Mlm mas Admin, mo mnt ijin jg posting “Top 10 Virus Maret 2009″ di home sy… Untk bntu tmn yg pd pusing dgn hadirny virus2 bru, smoga dgn artikel ini mreka bsa lbh waspada.. Trims.

      14. diris May 3rd, 2009 at 7:15 am 14

        bang pak ato sapa saja tolong bantuin saya bagaimana cara menghilangkan virus conficker

      15. eb May 20th, 2009 at 3:13 am 15

        alo para master, pc saya kena virus pisang bakar terus saya coba scan pake PCMav 2.0 bisa ke detek tapi tidak bisa hilang, virus nya menginfeksi register tolong pencerahannya….

      16. Deddy June 14th, 2009 at 1:37 pm 16

        mau tanya, gimana sih cara dapetin sample virus yang banyak dan selalu ada tiap bulannya??
        saya mau bikin antivirus tapi tidak ada sample virusnya..
        tolong di balas ke email saya ya,
        terima kasih

      17. blessedsoul June 21st, 2009 at 4:00 am 17

        krn saya bngung mau e-mail kmana,mk sy post dsini mudah2-an dbaca.

        bug/error.
        1. file pcmav.vdb & update.vdb dalam folder vdb hilang dgn sendiriny seteah terkena conficker.B
        2. heuristic dr pcmav belum mampu dgn baik melakukan tugasny. karena setiap file updater manual seperti adobeflash akan d detect sbg suspect
        3. searching engine belum mampu dgn baik melakukan scanning pada file .rar ; .zip; .tar saya coba dgn conficker.b dapat terdetect atau malh d anggap sbg suspect belaka.

        saran
        1. ketika menemukan file suspect[misal virus suspect(RD)] tidak ada keterangan tingkat threat yg dmaksud dr ‘RD’ dll.
        2. persentase file proses scanning dapat turun &naik. yg saya mksd disini adalah ketika scanning tertulis file procces ‘misal 33,7% tetapi beberapa detik kemudian justru turun jd 32,4%. proses indexing data sebaikny d tingkatkan

        tq hopefully pcmav go on~~`


      Leave a reply


      Comments links could be nofollow free.

      Spam protection by WP Captcha-Free