Virus Komputer makin Canggih

PARA pembuat virus komputer dan worm tak pernah kekurangan akal dalam menyebarkan ciptaannya. Kita pernah mengenal virus yang disamarkan dalam kiriman surat elektronik. Kini muncul virus komputer baru yang bisa menyamar sebagai halaman situs Web.

Meski worm e-mail yang disebut virus W32/Myparty@MM atau ``My Party`` ini terbukti tidak sedemikian merusak layaknya virus Nimda atau Kournikova tempo dulu, tetap saja patut diwaspadai. Yang menarik adalah virus ini memakai taktik psikologis baru untuk mengecoh pemakai komputer.
Program perusak ``My Party`` adalah virus pertama yang memanfaatkan ekstensi .com supaya orang mau membukanya. Dia menjelajahi Web lewat account e-mail Microsoft Outlook dan menyebabkan gangguan di mana-mana. ``Virus tersebut terlihat seperti dikirimkan teman kita sendiri, attachment-nya juga mirip alamat Web sehingga orang yang tidak tahu bisa terbujuk mengkliknya,`` kata konsultan perusahaan antivirus Sophos, Graham Cluley, dalam BBC News Online.

Sementara para ahli virus yang tergabung dalam Anti-Virus Emergency Response Team (AVERT) mengidentifikasi My Party sebagai virus dengan risiko medium. Meski sempat dikhawatirkan, virus MyParty agaknya tak terlalu ganas. Buktinya sejauh ini hanya diterima beberapa ribu laporan.

Worm yang bisa menyebar luas ini datang sebagai pesan e-mail. Subjek surat berbunyi ``new photos from my party`` dan isinya berupa pesan antara lain ``Hello! My party...It was absolutely amazing! I have attached my web page with new photos. If you can please make color prints of my photos. Thanks!.`` Kalimat tersebut berpura-pura seolah mengarahkan orang kepada sebuah situs Web Yahoo yang berisi kumpulan foto pesta teman sendiri.

Seperti disebutkan Siliconvalley.internet.com, rangkaian attachment virus yaitu www.myparty.yahoo.com memang mirip dengan alamat (URL) sebuah situs Web. Padahal sebenarnya ekstensi tadi merupakan file PE 29.696 byte. Bila dibuka, virus menyalin dirinya sendiri ke C:\recycled\regctrl.exe lalu file segera dijalankan.

Selanjutnya, server SMTP default milik pemakai komputer akan ditarik dari registrasi
http://www.dudung.net/index.php?naon=depan&action=detail&id=208&cat=1

0 Comments:

Post a Comment