<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Situsmurah.com Blog &#187; Virus</title>
	<atom:link href="http://www.situsmurah.com/blog/category/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.situsmurah.com/blog</link>
	<description></description>
	<lastBuildDate>Sat, 24 Jul 2010 12:26:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Waspadai Varian Virus YM Menyebar Cepat</title>
		<link>http://www.situsmurah.com/blog/waspadai-varian-virus-ym-menyebar-cepat.html</link>
		<comments>http://www.situsmurah.com/blog/waspadai-varian-virus-ym-menyebar-cepat.html#comments</comments>
		<pubDate>Tue, 12 Jan 2010 04:31:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Virus YM]]></category>

		<guid isPermaLink="false">http://www.situsmurah.com/blog/?p=14</guid>
		<description><![CDATA[Meski 2010 baru saja dimulai, pergerakan program-program jahat seperti tak kenal lelah. Virus yang memanfaatkan Yahoo! Messenger (YM) pun dilaporkan telah menyebar dengan cepat. Demikian paparan dari analis antivirus Vaksincom, Adi Saputra, dalam keterangan tertulis yang diterima detikINET, Kamis (7/1/2010). Virus terbaru yang menggunakan YM itu dikenali sebagai W32/VBTroj.CEUU oleh Norman Security Suite. Adi mengatakan, [...]]]></description>
			<content:encoded><![CDATA[<!-- AdSense Now! V1.90 -->
<!-- Post[count: 3] -->
<div class="adsense adsense-leadin" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-7299573487834374";
/* 336x280, created 4/16/10 */
google_ad_slot = "7981629234";
google_ad_width = 336;
google_ad_height = 280;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>Meski 2010 baru saja dimulai, pergerakan program-program jahat seperti tak kenal lelah. Virus yang memanfaatkan Yahoo! Messenger (YM) pun dilaporkan telah menyebar dengan cepat.</p>
<p>Demikian paparan dari analis antivirus Vaksincom, Adi Saputra, dalam keterangan tertulis yang diterima <strong>detikINET</strong>, Kamis (7/1/2010). Virus terbaru yang menggunakan YM itu dikenali sebagai W32/VBTroj.CEUU oleh Norman Security Suite.<br />
<span id="more-14"></span><br />
Adi mengatakan, pesan itu muncul dengan Bahasa Inggris disertai tautan ke sebuah file. Untuk menarik korbannya, tautan tersebut seakan-akan mengarah ke sebuah file gambar yang dikompresi dengan format .zip.</p>
<p>Berikut beberapa bentuk pesan yang dikirim (dalam bahasa inggris). <span style="color: #3366ff;"><em></em></span></p>
<ul>
<li style="text-align: left;"><span style="color: #3366ff;"><em>I just found this pic of you last night, and I think you might want to save it, looks amazing. srv034.imageshares.info:88/cache/user2940/DVS-Picture009.JPEG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>Would you care if I tagged you in this picture? Or would you get upset at me? srv057.imageshares.info:88/DisplayPics/user3052/DVT-NewPhoto009.JPG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>This picture is creepy and disturbing! You have to check it out. http://srv034.imageshares.info:88/cache/user2940/DVS-Picture009.JPEG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>I was at the mail, and you will never guess who i saw! http://srv057.imageshares.info:88/DisplayPics/user3052/DVT-NewPhoto009.JPG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>I found the perfect wallpaper. You&#8217;ll love it, what do you think? http://viewmorepics.facebookgallery.info:88/ImageView&amp;profileID=1390/DVS-MyPhoto14.JPEG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>Have you seen my new glasses? I just found out I had to get new ones. Do they look ok?? http://viewmorepics.facebookgallery.info:88/ImageView&amp;profileID=1390/DVS-MyPhoto14.JPEG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>Why do I even bother taking pictures when they turn out to be like this. Don&#8217;t show it to anyone please. http://img284.dlimageshack.info:88/img284/43930/MVC-NewPhoto12.JPG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>I finished editing this picture last night for my facebook profile&#8230; How do you like it? http://img425.dlimageshack.info:88/~ProfileView/user4729/DVS-NewPhoto13.JPG.zip</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>The pics from my new digital camera keep coming out strange. Can&#8217;t you tell it doesn&#8217;t look right in this one? http://c2ac-b.myspace-pics.info:88/images03/4986051/DVT-Picture004.JPG.ZIP</em></span></li>
<li style="text-align: left;"><span style="color: #3366ff;"><em>If you decide to open this picture you have to promise not to show it to anyone. ok? http://c2ac-b.myspace-pics.info:88/images03/4986051/DVT-Picture004.JPG.zip </em></span></li>
</ul>
<p>Pengguna layanan YM, yang cukup populer di Indonesia,<strong> <span style="color: #ff0000;">diminta untuk tidak sekalipun mengklik link tersebut</span></strong>. Pasalnya virus itu akan memanfaatkan account YM korbannya untuk menyebarkan dirinya ke teman-teman korban.</p>
<p>Berikut adalah beberapa aksi yang akan dilakukan virus itu, seperti dituturkan Adi:</p>
<ul>
<li>Mencoba melakukan koneksi/kontak ke remote server/IRC (Internet Relay Chat) dengan berbagai IP.</li>
<li>Mencoba melakukan koneksi ke beberapa website dan mencoba untuk melakukan sinkronisasi waktu. Termasuk Microfot.com, Yahoo.com&lt; Google.com dan Time.Windows.com.</li>
<li>Mencoba melakukan koneksi ke beberapa website Mail Exchanger (MX). Termasuk Microsoft.com, Yahoo.com, Google.com dan Mail.Ru (penyedia jasa e-mail gratis terbesar di Rusia)</li>
<li>Mencoba melakukan koneksi ke beberapa website dengan menggunakan berbagai port.</li>
<li>Sinkronisasi ke remote server/IRC server dan berkomunikasi.</li>
<li>Mendownload file virus dan mendapatkan list pesan yang akan dikirimkan via aplikasi chat. Satu link bisa mendapatkan hingga 50 kalimat pesan berbeda.</li>
<li>Mengirim pesan kepada semua contact address yang ada pada aplikasi chat.</li>
<li>Mencoba akses jaringan dan menyebarkan virus. Dalam hal ini pun berusaha menembus IPC$.</li>
</ul>
<p>Nah, giatnya aktivitas virus itu menyebabkan komputer korban akan terasa lambat. Bahkan, menurut Adi, tingkat penggunaan CPU bisa mencapai 100 persen.</p>
<p>Penyebaran utama virus ini adalah melalui layanan pesan instan seperti YM. Namun, Adi tidak menutup kemungkinan penyebarannya juga dilakukan melalui Skype, GTalk (Google Talk), Windows Live Messenger dan MRA (Mail.Ru Agent).</p>
<p>Selain itu, virus juga akan menyebar melalui jaringan dengan memanfaatkan folder file sharing. File virus yang menyebar ini akan memiliki nama acak, dengan ekstensi .exe dan ukuran 212 kb. <strong> (	wsh	/	wsh	) </strong>.detikinet.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.situsmurah.com/blog/waspadai-varian-virus-ym-menyebar-cepat.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ada Virus yang menyusup smad-loc ??</title>
		<link>http://www.situsmurah.com/blog/ada-virus-yang-menyusup-smad-loc.html</link>
		<comments>http://www.situsmurah.com/blog/ada-virus-yang-menyusup-smad-loc.html#comments</comments>
		<pubDate>Tue, 12 Jan 2010 01:13:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus]]></category>
		<category><![CDATA[Morphic]]></category>
		<category><![CDATA[Morphirii]]></category>
		<category><![CDATA[MorphostLab]]></category>
		<category><![CDATA[smad-lock]]></category>
		<category><![CDATA[smadav]]></category>

		<guid isPermaLink="false">http://situsmurah.com/blog/?p=11</guid>
		<description><![CDATA[Smad-Lock tidak lagi aman! Saya tidak tahu apakah saat ini sudah ada virus yang berhasil menyusup masuk ke smad-lock atau tidak. Tapi sejauh ini, semua virus lokal yang sudah diupload ke MorphostLab belum ada yang berhasil menyusup ke smad-Lock. Ada dua kemungkinan jawabannya. Jawaban pertama: sudah ada virus yang berhasil. Mungkin kebetulan saya belum punya [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Smad-Lock tidak lagi aman!</strong></p>
<p>Saya tidak tahu apakah saat ini sudah ada virus yang berhasil menyusup masuk ke smad-lock atau tidak. Tapi sejauh ini, semua virus lokal yang sudah diupload ke MorphostLab belum ada yang berhasil menyusup ke smad-Lock.</p>
<p><span id="more-11"></span>Ada dua kemungkinan jawabannya.<br />
Jawaban pertama: sudah ada virus yang berhasil. Mungkin kebetulan saya belum punya atau belum tahu virus tersebut.<br />
Jalaban Kedua: belum ada virus yang berhasil. Kalau memang demikian, virus yang sudah saya buat bisa disebut virus pertama yang menyusup smad-lock.</p>
<p>Sebelum meneruskan tulisan ini, kamu harus tahu dulu alasan kenapa saya menulis artikel ini. Tulisan ini ditulis bukan bermaksud untuk menyebutkan merek antivirus lain ataupun sebagai promo. Tapi saya menuliskan ini untuk kemajuan antivirus lokal lain.<br />
Dimana Smadav (antivirus lokal yang saya maksud) merupakan antivirus lokal yang sangat besar pengaruhnya di Indonesia. Dan smadav juga cukup berperan dalam prinsip Morphost, yaitu mereplace posisi AV asing di Indonesia ini. Karena smadav, saya tidak menganggap smadav sebagai saingan dan memang semua antivirus lokal lain bukanlah saingan tapi teman seperjuangan.</p>
<p>Tujuan artikel ini adalah menambah pengetahuan reader supaya selangkah lebih maju dibanding para VM lokal. Sekaligus juga buat Mas Nafarin supaya AV-nya melangkah lebih maju lagi. Dan semakin tidak ada lagi celah kelemahan smadav.</p>
<p>Awalnya saya berpikiran apakah ada celah di smad-lock? Saya yakin mas Nafarin sendiri tahu bagaimana ’membolongi’ keamanan smad-lock (karena memang dia yang buat. Ha ha ha).<br />
Kebetulan saya temukan cara untuk menyusup ke dalam smad-lock itu (saya yakin mas Nafarin tahu caranya. Dan beberapa VM lokal lain juga tahu bagaimana caranya), dan saya sudah buat satu sampel virus uji. Saya sebut namanya Morphirii-A.</p>
<p>Logikanya sangat mudah, dan sekali lagi saya tekankan bahwa banyak yang mungkin sudah berpikiran sama dengan saya. Source code virus ini untuk saat ini tidak akan saya sebarkan demi pencegahan penyebaran virus yang mirip dengan Morphirii ini.</p>
<p>Mudah-mudahan mas Nafarin tidak tersinggung adanya artikel ini. Ini demi warga indonesia yang ingin selamat dari virus. He he he…</p>
<p>Virus ini tidak berbahaya…<br />
Virus ini menyebar ke<br />
-folder system32 dengan filename ”morphirii.com”<br />
Dan Morphirii ini tidak menyebar ke flashdisk, disket 3 stngah maupun disket 5 stengah (he he he.. emang masih ada?)</p>
<p>Virus ini hanya membuat startup saja.<br />
-HKLM\software\microsoft\windows\currentversion\run\Morphirii”<br />
Dan tidak ada efek lain selain startup</p>
<p>Kemudian virus ini akan mengecek setiap drive, apakah ada folder ”smad-lock”.</p>
<p>Siapa saja boleh coba virus ini untuk iseng-iseng. Silakan download.</p>
<p>Bagi teman-teman yang punya contact atau punya tali komunikasi dengan mas Nafarin, beritahu dia tentang artikel ini ya…<br />
Saya titip salam sama dia, dan saya salah satu penggemarnya.</p>
<p><a href="http://www.4shared.com/file/182256801/5eb3ae46/Morphirii.html" target="_blank">Download Morphirii</a></p>
<p>By: Morphic<br />
Thanks to:<br />
-Pengunjung MorphostLab yang setia.</p>
<p>Diambil dari :</p>
<p>http://virologi.info/virologist/modules/news/article.php?storyid=633</p>
]]></content:encoded>
			<wfw:commentRss>http://www.situsmurah.com/blog/ada-virus-yang-menyusup-smad-loc.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
