detikInet's Community
Berita Lain
-
Senin, 15/03/2010 08:41 WIB
Nama FBI Malah Bikin Kejahatan Internet Naik -
Jumat, 12/03/2010 10:28 WIB
40% Situs Jahat Bersarang di AS -
Selasa, 09/03/2010 15:06 WIB
VBWorm.AGR, Virus Lokal yang Mengacak-acak IE -
Selasa, 09/03/2010 11:08 WIB
Sistem Keamanan Abu-abu di Facebook -
Selasa, 09/03/2010 07:25 WIB
Waspadai Penipuan di Facebook Menggunakan Akun Milik Teman! -
Selasa, 09/03/2010 07:13 WIB
Kolom Telematika
Uji Keamanan, Cara Jitu Buktikan Kehandalan Antivirus
Indeks Berita
Jumat, 03/07/2009 11:49 WIB
OnlineGames Jadi Raja Virus Online
Ardhi Suryadhi - detikinet

URL yang mengirimkan virus (vaksin)
Praktisi antivirus dari Vaksincom Alfons Tanudjaya mengatakan, virus online dikategorikan sebagai program jahat yang menyebar melalui trafik ISP (http, pop, smtp, ftp, irc dan smb). Setelah OnlineGames, virus online lain yang paling banyak beredar adalah Sality yang menyebar melalui lampiran e-mail dan spyware 180solutions.
Vaksincom sendiri bekerja sama dengan Data Utama, sebuah NAP di Kedoya untuk melakukan filtering atas semua trafik internet Data Utama dan membersihkan semua trafik tersebut dari virus, baik virus yang di-download maupun di-upload.
"Adapun alat yang digunakan adalah NNP Norman Network Protector yang berjalan sebagai Transparent Proxy sehinggauser tidak merasakan adanya perubahan dan tidak perlu mengadakan perubahan setting apapun pada proxy atau koneksi internetnya. Sementara port yang difilter adalah port HTTP, POP3, SMTP, IRC, FTP, RPC (termasuk RPC Dcom), CIFC/SMB dan TFTP," jelas Alfons dalam keterangan tertulis yang dikutip detikINET, Jumat (3/7/2009).
Filtering tersebut diklaim membebaskan pelanggan ISP dari virus baik pada saat browsing, menerima email, upload ftp, chatting irc, file sharing Windows ataupun RPC call yang dieksploitasi oleh Conficker memberikan hasil yang mengejutkan. "NNP sukses mendeteksi ratusan virus dan posisi utama ditempati oleh W32/OnlineGames dengan varian segambreng," tukasnya.
OnlineGames adalah virus yang menyebar melalui situs tertentu dan memiliki kemampuan meng-update dirinya. Virus ini mengaktifkan dirinya di komputer korbannya dengan cara menginjeksikan DLLnya ke Explorer.exe atau proses Windows Explorer.
"Tujuan virus ini adalah untuk mencuri data-data penting di komputer korbannya. Saat ini yang diincar adalah data pelanggan game online populer seperti WOW.EXE (World of Warcraft), ElementClient.exe (Perfect World) dan CabalMain.exe (Cabal Online)," jelas Alfons.
Selain itu, virus ini juga melakukan aktivitas keylogging yang tujuan awalnya adalah untuk mendapatkan username dan password dari onlinegames ini. "Tetapi bahaya yang lebih tinggi akan timbul jika data penting seperti username dan password penting seperti rekening bank, kartu kredit dan lainnya juga dicuri dan dikirimkan ke pembuatnya yang mayoritas merupakan IP yang ada di RRC," tandasnya. ( ash / fyk )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Komentar terkini (0 Komentar)
Belum ada komentar yang masuk
Baca juga:
Klik di sini:
Redaksi: redaksi[at]detikinet.com
Informasi pemasangan iklan
hubungi Vita di vita@detik.com,
telepon 021-7941177 (ext.525).
Informasi pemasangan iklan
hubungi Vita di vita@detik.com,
telepon 021-7941177 (ext.525).





