VIRUS SHORTCUT YANG MENGANCAM KOMPUTER

JAKARTA: Jaringan komputer di Indonesia mendapat ancaman serangan program perusak atau virus baru dari varian worm Shortcut yang diperkirakan oleh perusahaan antivirus lokal berpeluang menjadi ancaman besar memasuki kuartal IV/2010.

Alfons Tanujaya, Spesialis Antivirus PT Vaksincom, mengatakan setelah aksi serangan yang dilakukan trojan Stuxnet, worm Shortcut dinilai mampu mencuri perhatian sebagian pengguna komputer di Indonesia.

"Penyebarannya luar biasa, bahkan kami mendapatkan puluhan sample shortcut yang berbeda-beda," ujarnya, hari ini.

Menurut Alfons, kejadian tersebut mirip dengan worm YM (Conime/Secupdat) dan virus Sality yang juga menyebar cepat dengan varian yang berbeda-beda. Dengan teknik yang sama varian malware menyebar dengan memanfaatkan celah keamanan dari sistem Windows.

Infeksi varian baru worm Shortcut mengancam komputer meskipun pengguna komputer sudah memutakhirkan antivirusnya.

Dia menambahkan maraknya penyebaran malware dengan beragam varian tersebut terkadang membuat antivirus kesulitan dalam mendeteksi varian yang sama, sehingga dibutuhkan sample dari virus tersebut.

"Ada juga beberapa antivirus dengan teknologi khusus yang dapat mengatasi malware tanpa membutuhkan sample, sehingga dengan mudah mendeteksi dan menambahkan sendiri sesuai database yang dimiliki tanpa membutuhkan update seperti Doctor Web dengan teknologi origins tracing-nya," papar Alfons.

Lebih jauh, dia menambahkan hingga saat ini, telah banyak varian malware yang menggunakan celah keamanan shortcut untuk melakukan penyebaran secara cepat.

Beberapa malware yang telah menggunakan celah tersebut diantaranya Sality (Tanatos) yang menginfeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran.

Selanjutnya, virus Zeus (Zbot atau botnet) yaitu varian trojan yang melakukan infeksi pada web-web bank dan finansial melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox dan virus Chymine (worm YM atau conime/secupdat) yang sangat populer menginfeksi komputer melalui media Yahoo Messenger.

Adapun virus Stuxnet, yaitu trojan yang baru-baru ini menyebar cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat ruang harddisk menjadi habis.

Sementara itu worm VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random) menjadi worm shortcut yang memiliki karakter seperti worm YM.

"Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat."





Oleh : Roni Yunianto