Virus ini memiliki teknik sosial enginering yg cukup
menarik, dimana setiap duplikat virus memiliki nama dan ikon yang selalu
berubah-ubah, ikon yang digunakan virus antara lain Ikon File Text,
Ikon PDF, Ikon Excel, Ikon winamp, Ikon Setup, dan ikon bendera, teknik
berganti ikon ini digunakan virus untuk menyempurnakan penyamaranya agar
bisa dengan mudah menginfeksi komputer korban.
Karakteristik Virus
Nama File : Acak
Ikon : TXT, XLS, PDF, SETUP dan WINDOWS FLAG
Ukuran : 104 KB
Compiler : Visual Basic 6
Aksi Virus
Saat pertama kali dijalankan virus akan menyesuaikan
aksinya dengan ikon yang digunakan, misalkan jika virus menggunakan ikon
excel, maka virus akan membuka Ms Excel, apabila ikon yg digunakan PDF
maka virus akan membuka aplikasi PDF yang terinstal dikomputer korban
nya, begitu juga dengan ikon lain nya, hal ini untuk mencegah kecurigaan
user saat menjalankan file virus, dengan mengira bahwa file yg
dijalankan adalah file asli, padahal dibalik itu virus sudah menginfeksi
system.
Virus akan membuat file induk di lokasi berikut :
-
%SystemRoot%\svhost.exe
-
%SystemRoot%\servlog.exe
-
%SystemRoot%\bonitoo.m3u
-
%SystemRoot%\bonitoo.mp3
-
%SystemRoot%\bonitoo.pdf
-
%SystemRoot%\bonitoo.txt
File Virus di setiap folder
Saat user membuka folder maka virus akan langsung
membuat duplikat virus di lokasi folder yang dibuka saat itu, file
virus sendiri menggunakan nama acak dan ikon yang berbeda-beda, berikut
nama-nama file yang akan digunakan virus :
artis,hot image,ini aku lho,photo bosku,winamp setup3,vbdecompiler,mssp4 for xp,keygen xpwindows logo,my brother,artis of the month,photo seru,sepultura-root,nirvana-drain you,samson-naluri lelaki,radja-yakin,ungu-kenangan terindah lagu sunda,lagu barat,daftar top10 indo,best barat arsip bulan juni2006,my data,get data back,my artis pic tutorial hacking,manual guide finger,all about cracking,trojan maker, backupdata,winamp6.0 full,firefox1.6,source baru. iso2000,what the hell,hot animal,apa ya commands,net86,winloggon,star,smartdrvs,telnets My Document,My Picture,Windows,Winnt,System32,System,Program Files,Inetpub,Temp,Tmp,Download Readme,Eula,bonitoo,manual guide,Baca donk,Catatan. Daftar anggota,data karyawan,laporan harian,pivot table data pegawai,backup_database,data keuangan cv,hacking tutorial,proposal,surat perjanjian,adendum
Kill Process
Agar virus dapat bertahan di komputer korban, virus
akan membunuh beberapa aplikasi yang di anggap virus berbahaya,
akibatnya korban tidak dapat menjalankan aplikasi tersebut, nama-nama
aplikasi yang masuk dalam daftar hitam virus antara lain :
regedit.exe
winamp.exe
rtvscan.exe
nav.exe
mmc.exe
VBReFormer 3.9 free.exe
RegistryCleaner.exe
StartUpManager.exe
wintasks.exe
RegCleanr.exe
Terminate Bonitoo Virus
Registry Editor
WinTasks
System Configuration Utility
TuneUp Utilities
TuneUp Registry Editor
TuneUp StartUp Manager
HijackThis
Command Prompt
Infeksi Registry
Virus juga menginfeksi registry agar aksi virus dapat
berjalan dengan lancar, seperti setting otomatis folder option agar
tidak menampilkan file yang di hidden, disable SFC, dan beberapa key
yang digunakan virus agar dapat otomatis berjalan saat komputer
dijalankan (startup).
-
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\RPCall_%computername%
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SRVState__%computername%
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Run\Userinit
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\System
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeText
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\LegalNoticeCaption
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Load
-
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor\Autorun
-
HKEY_CURRENT_USER\Software\Microsoft\Command Processo\Autorun
Infeksi Jaringan
Virus juga mencoba menginfkesi jaringan sekitar dengan mencari default share yang terdapat di jaringan sekitar
\ADMIN$, \IPC$, Administrator, IWAM_, IUSR_
Block Website
Tak berhenti sampe disitu, virus juga memonitoring
setiap website yang di buka oleh korban nya, apabila korban membuka
website yang sudah masuk dalam daftar virus, maka virus akan langsung
menutup browser yang digunakan. berikut daftar website yang diblok oleh
virus :
xxxx.com
17tahun.com
yahoo.com
google.com
hotmail.com
vaksin.com
avira.com
Pembersihan
Untuk emberishkan virus ini, anda bisa menggunakan
Smadav Rev 9.0 atau versi terbaru dari smadav, smadav terbaru bisa anda
dapatkan di www.smadav.net.
-
Jalankan Smadav yang terinstal dikomputer anda, maka smadav akan menampilkan pesan seperti dibawah ini
-
Klik tombol OK, kemudian tunggu hingga proses scanning pertama selesai.
-
Selanjutnya smadav akan memulai proses scanning kedua, untuk membersihkan sisa virus yang terdapat setiap drive. Klik tombol Yes.
-
Tunggu proses scanning kedua selesai, kemudian tinggal klik tombol Bersihkan.
-
Restart Komputer
Artikel Terkait or related articles:
Anti Virus
- Virus Lokal Annie
- NSA : The Dark Internet 2014
- Download AVG 2013 Build Juni 2013
- BBM VIRUS ....WARNING !!!
- Ciri Ramnit.net 2013
- VIRUS KOMPUTER TERBARU MEI 2012 Generic.ScriptWorm.8730EFFC (Suspicious_Gen.SYUC)
- Download Terbaru Avast Free Antivirus 7
- Virus Komputer yang menjadikan semuanya ( Recycle Bin ) W32/VBTroj.DAAA
- DOWNLOAD SMADAV 8.9 + KEY UPDATE 1 FEB 2012
- Antivirus Avira Internet Security 2012 Full Key until Sept 2013
- Norton Internet Security 2012 Final FULL KEY
- Antivirus PANDA Internet Security 2012 FULL
- ANTIVIRUS BitDefender Total Security 2012 FULL Key
- Download ESET NOD32 Antivirus 5.0.95.0 FullKey 2017
- ANTI VIRUS AVAST 2012 BUSINESS PROTECTION FULL
- Download AVG Internet Security 2012 full version with Serial Number
- Hati-Hati !!!! Jangan Tertipu ...Virus Komputer BitCoinMiner yang Sexy Trojan.Generic.KD.440xxx (W32/Dorkbot.Bx)
- W32/Agent.VARB Font file kerabat shortcut yang menyebarkan virus
- Jasakom Anti Virus Version 0.0.1.2
- Download Versi terbaru Free Avast Antivirus 6.0
- WORM W32 Ramnit (Win32.Siggen.8)
- AVG INTERNET SECURITY 2011
- Aktivasi Kaspersky Internet Security 2011
Windows
- Virus Lokal Annie
- Download Microsoft Office 2013 VS Office 2010 Full
- Windows 7 ROG RAMPAGE E3 2013 64 BIT 2013
- MacX DVD Ripper Pro For Windows 7.2.0 Full Version
- onOne Perfect Photo Suite 7.5.0 Premium Edition Pack 2 Full Version
- Backup Aktivasi Windows 8 Dan Microsoft Office 2013
- Windows XP Pro SP3 TrueFaster Edition v.5 Full Version 2013
- Download Windows 8 AIO 6 in1 (x86/x64) Full Version JUNI 2013
- Windows 7 Ultimate SP1 (x86) Update Bulan April 2013
- Windows 7 Ultimate SP1 For (x64) Juni 2013
- Skype 6.5.0.158 Final Update Juni 2013
- Game Battlefield Bad Company 2 For PC Full Iso
- DOWNLOAD GHOST WINDOWS 7 PROFESSIONAL ALL DRIVER UPDATE JUNI 2013
- Ghost Windows 7 Ultimate OEM HP Lite all main UPDATE 2013
- w32 Shamoon a.k.a W32 Disttrack
- Cek status keamanan komputer dengan OPSWAT Security Score
- Koleksi Ebook gratis Windows 8
- 99 % Online Batam itu Fiktif ?
- Warning !!! Jebakan Facebook Autolike 2013
- Atasi installasi program/driver bermasalah di Windows Vista/7/8
- Ubah Start Screen Menu Windows 8
- Tool masuk Ke Kmputer Orang Lain ...Gunakan Dengan Bijak ...:)
- Mengetahui Password USER Di Windows Xp, Vista, Seven Melalui CMD (DOS)
- How (and why) to secure your / Windows PC Menjadi Aman ...
- Video Serang Website Dengan RFI (Remote File Inclusion) Danger !!!!
VIRUS KOMPUTER
- Virus Lokal Annie
- Download AVG 2013 Build Juni 2013
- BBM VIRUS ....WARNING !!!
- w32 Shamoon a.k.a W32 Disttrack
- 22 situs berbahaya Indonesia Februari – Maret 2013
- 99 % Online Batam itu Fiktif ?
- Warning !!! Jebakan Facebook Autolike 2013
- 22 Situs berbahaya di Indonesia Update Februari 2013
- Warning !!! Aplikasi WhatsApp Palsu !!!
- VIRUS KOMPUTER TERBARU MEI 2012 Generic.ScriptWorm.8730EFFC (Suspicious_Gen.SYUC)
- Download Terbaru Avast Free Antivirus 7
- Virus Email pengeksploitasi 4 celah keamanan Adobe Acrobat
- Virus Android (OS Android)
- Virus Komputer yang menjadikan semuanya ( Recycle Bin ) W32/VBTroj.DAAA
- Virus Komputer W32/FakeAV.AESL yang membuat hardisk terformat ...
- DOWNLOAD SMADAV 8.9 + KEY UPDATE 1 FEB 2012
- Antivirus Avira Internet Security 2012 Full Key until Sept 2013
- Norton Internet Security 2012 Final FULL KEY
- Antivirus PANDA Internet Security 2012 FULL
- ANTIVIRUS BitDefender Total Security 2012 FULL Key
- Download ESET NOD32 Antivirus 5.0.95.0 FullKey 2017
- ANTI VIRUS AVAST 2012 BUSINESS PROTECTION FULL
- Download AVG Internet Security 2012 full version with Serial Number
- Warning !!! Perbedaan tipis iklan komersial dengan malware P*rn* XXX
Tidak ada komentar:
Posting Komentar