Virus komputer terbaru mengancam dunia, terutama untuk kalangan korporat. Tak tanggung-tanggung, bahkan Menteri Pertahanan Amerika Serikat Leon Panneta sampai turun tangan dan memperingatkan akan bahaya virus yang diketahui bernama "Shamoon" tersebut.

Menurut Panetta, Shamoon memang mengincar jaringan komputer korporat besar, terutama di bidang energi. "Lebih dari 30.000 komputer yang terjangkit kini sudah dianggap tak berguna dan harus diganti," kata Panetta, saat berbicara di suatu forum pebisnis di New York, dikutip dari laman Reuters.
Lalu seperti apa cara Shamoon bekerja? Perusahaan antivirus Symantec pun menjelaskan proses kerja Shamoon atau W32 Disttrack, yang terdiri dari tiga komponen: dropper (taruh), wiper (hapus), dan reporter (lapor)..
Menurut penjelasan di situs Symante, di komponen dropper virus itu dilepas dan masuk ke sejumlah file resources, yang secara umum beroperasi di sistem operasi Windows. Setelah masuk, virus ini pun mulai menggandakan diri dan masuk untuk mengeksekusi diri.
Setelah masuk dan mengeksekusi diri, wiper pun akan bekerja. Setidaknya sejumlah komponen fungsional akan dihapus. Virus Shamoon ini pun akan menghapus sejumlah driver yang telah eksis di sejumlah lokasi, kemudian overwrite atau menulis ulang program dengan driver lain.
Setelah itu, reporter pun akan beraksi. Komponen ini akan mengirimkan data atau berikan laporan kepada pelaku yang mengirim virus itu, Data yang dikirim antara lain nama domain [DOMAIN], jumlah file yang di-overwrite [MYDATA], IP address [UID], dan sejumlah angka lain secara acak [STATE].
Amatir?
Dalam penjelasan Leon Panetta, Shamoon akan secara otomatis mengganti data-data sistem yang penting. Sahabat anehdidunia.com kemudian virus itu akan mengganti dengan gambar sebuah bendera AS yang terbakar. Sema data riil di komputer pun akan diganti dengan sesuatu yang disebut Panetta, "data sampah".
"Bayangkan dampak serangan seperti ini bagi perusahaan Anda," kata bekas Kepala Badan Intelijen Amerika (CIA) ini, kepada para pebisnis.
Dalam pidatonya, Panetta pun meminta kalangan korporat untuk bekerja sama meningkatkan pertahanan cyber secara nasional. Panetta juga mengungkit mengenai bahayanya serangan denial of service (tolak layanan) yang melanda sejumlah bank di AS. Ini menyebabkan layanan perbankan di AS terganggu.
"Meski jenis taktik ini bukanlah hal baru, skala dan kecepatan yang ditimbulkan tidak bisa diperkirakan," kata Panetta.
Tapi menariknya, peneliti lab di perusahaan antivirus Kaspersky, Dmitry Tarakanov, mengatakan virus ini tidak dibuat oleh programmer kelas atas. Banyak sejumlah kesalahan yang dibuat, termasuk perbandingan tanggal yang cacat dan mengganti lowercase dengan uppercase dalam pemrogramannya. Ini menyebabkan tingkat kegagalan terbilang tinggi.
"Ketimbang menggunakan string dalam format yang tepat, penulis malware menggunakan '%S%S%d' dengan uppercase 'S'. Ini menyebabkan gagalnya fungsi 'sprintf' dan tak ada string dalam full path yang diciptakan. Ini berarti tak ada file yang didrop. Tak ada file, tak ada eksekusi. Jadi malware Shamoon tak berfungsi untuk mengeksekusi program lain," demikian pernyataan Tarakanov, dikutip dari ZD Net.
Kaspersky pun menduga malware ini dibuat para amatir. "Kami memiliki petunjuk bahwa orang-orang di balik malware Shamoon bukanlah programmer kelas atas. Dan kesalahan alami yang dibuat memperlihatkan bahwa skill mereka masih amatir saat mereka menciptakan malware penghancur yang bisa melakukan replikasi mandiri (self-replicating)," demikian kesimpulan yang dibuat Tarakanov.
Bukan Yang Terbaru
Shamoon bukanlah virus pertama yang memiliki dampak merusak secara dahsyat. Sebelumnya, mengutip Bussiness Week, telah dikenal virus Stuxnet yang menjebol data-data perusahaan dari sistem SCADA dan mengirimnya ke internet.
Stuxnet pun dikenal luas ketika diketahui menyerang instalasi nuklir Iran. Parahnya, Stuxnet bisa mengambil alih kendali terhadap peralatan industri. Stuxnet dipercaya ditargetkan untuk melumpuhkan sebuah peralatan yang digunakan untuk pengayaan Uranium. Ada juga yang menyebut Stuxnet bisa memberikan informasi secara detail mengenai situasi di instalasi nuklir Iran.
Kemudian muncul pula virus baru yang identik dengan Stuxnet, yaitu Duqu. Duqu bertujuan untuk mengambil data intelijen dan aset dari beberapa perusahaan. Misalnya produsen sistem kontrol industri, sehingga bisa digunakan untuk menyerang pihak ketiga dengan sangat mudah.
Selain itu dikenal pula virus Flame. Mengutip CBS News, virus ini diketahui dapat menyedot informasi dari komputer yang dijangkiti virus, juga perangkat seluler di dekatnya. Virus ini juga mampu mengendalikan keyboard dan mengambil citra layar.
Tidak hanya itu, Flame dapat mendeteksi bluetooth di sekitar komputer, seperti handphone dan laptop. Jika sudah terhubung, maka Flame akan menyedot informasi dari handphone target
Artikel Terkait or related articles:
Security
- (Hacking Wifi Tool) Wifislax 4.4
- Download INCOMEDIA WebSite X5 Evolution 10.0.6.31 MultiLangual Full Version
- Download AVG 2013 Build Juni 2013
- 99 % Online Batam itu Fiktif ?
- Warning !!! Jebakan Facebook Autolike 2013
- Tool masuk Ke Kmputer Orang Lain ...Gunakan Dengan Bijak ...:)
- Testing Nokia 5320 Xpress Music...HACKING lOCK CODE HANDPHONE ..
- How (and why) to secure your / Windows PC Menjadi Aman ...
- Video Serang Website Dengan RFI (Remote File Inclusion) Danger !!!!
- Kumpulan URL Link Situs Keamanan Website
- LINUX VS WINDOWS
- VIRUS KOMPUTER TERBARU MEI 2012 Generic.ScriptWorm.8730EFFC (Suspicious_Gen.SYUC)
- DiskBoss (File & Disk Manager lengkap dalam satu program)
- Download Terbaru Avast Free Antivirus 7
- Virus Email pengeksploitasi 4 celah keamanan Adobe Acrobat
- Cek DNS Server Internet kamu dari Malware DNS Dengan FBI Cek Filter
- Virus Komputer yang menjadikan semuanya ( Recycle Bin ) W32/VBTroj.DAAA
- TuneUp Utilities 2012 + serial Full version
- DOWNLOAD SMADAV 8.9 + KEY UPDATE 1 FEB 2012
- Trik menghemat kapasitas memory pada Google Chrome
- Download Original Windows 7 SP1 (NO ILEGAL KEY) Full Version
- Antivirus PANDA Internet Security 2012 FULL
- ANTIVIRUS BitDefender Total Security 2012 FULL Key
- ANTI VIRUS AVAST 2012 BUSINESS PROTECTION FULL
VIRUS KOMPUTER
- Virus Lokal Annie
- Download AVG 2013 Build Juni 2013
- BBM VIRUS ....WARNING !!!
- 22 situs berbahaya Indonesia Februari – Maret 2013
- 99 % Online Batam itu Fiktif ?
- Warning !!! Jebakan Facebook Autolike 2013
- 22 Situs berbahaya di Indonesia Update Februari 2013
- Warning !!! Aplikasi WhatsApp Palsu !!!
- Virus Komputer 17 Juni 2012 w32 Bonitoo
- VIRUS KOMPUTER TERBARU MEI 2012 Generic.ScriptWorm.8730EFFC (Suspicious_Gen.SYUC)
- Download Terbaru Avast Free Antivirus 7
- Virus Email pengeksploitasi 4 celah keamanan Adobe Acrobat
- Virus Android (OS Android)
- Virus Komputer yang menjadikan semuanya ( Recycle Bin ) W32/VBTroj.DAAA
- Virus Komputer W32/FakeAV.AESL yang membuat hardisk terformat ...
- DOWNLOAD SMADAV 8.9 + KEY UPDATE 1 FEB 2012
- Antivirus Avira Internet Security 2012 Full Key until Sept 2013
- Norton Internet Security 2012 Final FULL KEY
- Antivirus PANDA Internet Security 2012 FULL
- ANTIVIRUS BitDefender Total Security 2012 FULL Key
- Download ESET NOD32 Antivirus 5.0.95.0 FullKey 2017
- ANTI VIRUS AVAST 2012 BUSINESS PROTECTION FULL
- Download AVG Internet Security 2012 full version with Serial Number
- Warning !!! Perbedaan tipis iklan komersial dengan malware P*rn* XXX
Trojan
- Virus Lokal Annie
- NSA : The Dark Internet 2014
- Download AVG 2013 Build Juni 2013
- BBM VIRUS ....WARNING !!!
- Ciri Ramnit.net 2013
- 22 situs berbahaya Indonesia Februari – Maret 2013
- 99 % Online Batam itu Fiktif ?
- Warning !!! Jebakan Facebook Autolike 2013
- Warning !!! Aplikasi WhatsApp Palsu !!!
- ANTI VIRUS PALSU (FAKE AV /GEN FREE)
Tidak ada komentar:
Posting Komentar