05 Februari 2009

Kaspersky: Waspadai P2P-Worm!

JAKARTA - Sality masih menjadi program jahat yang mampu menginfeksi komputer objek. Data ini ditemukan Kaspersky selama bulan Januari ini, bersama dengan 20 program lainnya.

"Daftar Top 20 kedua menyajikan data dimana program-program jahat kebanyakan menginfeksi objek yang terdeteksi pada komputer pengguna. Program-program jahat yang mampu menginfeksi file-file menjadi mayoritas dalam peringkat ini," ujar pihak Kaspersky melalui keterangan resminya, Rabu (4/2/2009).

Sality.z adalah wakil terakhir dari Virus.Win32.Sality agar dapat masuk ke Daftar Top 20 pertama kalinya. Sality.y telah muncul pada Daftar Top 20 kedua menunjukkan kembali tingginya aktivitas dari keluarga ini sebagai program ?self-replicating?.

Sebuah pendatang baru yang menarik di peringkat ke-2 adalah P2P-Worm.Win32.Deecee.a. Worm ini menyebar melalui jaringan peer-to-peer DC++, dan mampu mengunduh file-file jahat lainnya. Ia telah meraih peringkat pada Daftar Top 20 kedua kalinya bukan karena jumlah mesin yang diinfeksi olehnya, tapi karena jumlah kopian dirinya pada tiap komputer yang terinfeksi.

"P2P Worm mampu mengkopi dirinya sendiri berkali-kali ketika sedang terinstall. Sekali terinstall, worm ini membuat kopian dirinya tersebut dapat diakses oleh publik," jelas pihak Kaspersky.

File-file yang terjangkit dengan sebaran semacam ini mungkin saja memiliki nama dengan sebuah pola berikut, yaitu sebuah prefiks seperti '(CRACK)', '(PATCH)', kemudian nama sebuah aplikasi populer: 'ADOBE ILLUSTRATOR (semua versi)', GTA SAN ANDREAS ACTION 1 DVD', dan lainnya.

Worm.VBS.Headtail.a, yang kembali pada peringkat di bulan November, kini telah menghilang kembali. Hal ini menunjukkan perilaku yang tidak stabil yang dicatat Kaspersky pada akhir tahun 2008.

1 komentar:

  1. kenapa Worm.VBS.Headtail.a bisa hilang begitu saja???apakah kemunculan Worm.VBS.Headtail.a dapat diprediksi??

    BalasHapus