Hati-hati terhadap virus terbaru yang saat ini sudah muncul !!! Virus ini menginfeksi perangkat USB dan ditujukan untuk menyerang jaringan Ethernet perusahaan.
Sebetulnya sih, Microsoft sudah memberikan patch yang dapat melindungi dari serangan yang dilakukan melalui Ethernet, namun belum ada patch yang diperuntukkan untuk melindungi dari penyerangan yang dilakukan melalui perangkat USB. Hanya antivirus saja yang dapat mencegah serangannya.
Jutaan komputer telah terinfeksi oleh worm jenis baru baru-baru ini. Worm ini bernama Downadup, Conficker atau Kido. Kebanyakan komputer yang diserang adalah komputer perusahaan.
Worm ini terhitung ganas dan menyerang pada “lubang” pada system operasi Windows. Adapun celah yang diserang adalah layanan services.exe. Setelah menginfeksi, worm tersebut akan membuat file DLL baru pada system folder Windows dengan 5 buah huruf yang disusun secara acak. Lalu worm tersebut akan membuat sebuah registry yang akan menganggap file DLL tadi adalah sebuah layanan, sehingga DLL tersebut akan berjalan secara otomatis setiap kali komputer melakukan restart.
Setelah berhasil melakukan hal-hal tadi, worm tersebut akan membuat sebuah server http, dan mendownload malware dari situs yang berbahaya.
Sementara ini langkah yang ditempuh oleh perusahaan adalah menggunakan pacth dari Microsoft serta menghapus malware pada komputer yang terinfeksi. Satu lagi, adalah mencegah penggunaan perangkat penyimpanan USB.
0 komentar:
Posting Komentar