Sabtu, 07 Maret 2009
hati-hati dengan YM anda
dipostingan oleh Vicky Mahendra
jam 08.48

Tampilan Situs Palsu (vaksincom)
maap bangtz teman blogger semua baru bisa update berita. maklum lagi ujian kuliah nih.moga dalam keadaan baik saja n.aku ada berita bagus nih. ada 'ular berbisa' versi Messenger yang sedang marak beredar di internet ? Salah satu teknik yang paling mudah untuk menjerat korban phishing adalah menggunakan rekayasa sosial yang tepat, dan kalau hal ini dilakukan oleh orang yang mgnerti hukum, maka hal ini akan mengakibatkan banjir phishing di internet. Kali ini yang menjadi korban adalah para pengguna Messenger, baik Yahoo Messenger maupun MSN Messenger.

Jika Anda pernah menerima pesan di Yahoo Messenger seperti dibawah ini
  • Hey chck my yahoo flicker account… uploaded some pics J http://www.***-picz.com
  • Hi there…. Come check my pictures… different kind of pics of me WILD and CRAZY J http://www.***-picz.com

Dan jika Anda klik link tersebut maka Anda akan diarahkan pada website phishing yang telah disiapkan.


Jangan sekali-kali Anda masukkan Yahoo Email dan Password Anda karena rekening YM Anda akan langsung diketahui. Sekali Account Yahoo Anda diketahui, secara teknis banyak sekali hal-hal berbahaya yang dapat dilakukan tanpa sepengetahuan Anda. Seperti mengirimkan Phishing, SPAM, email fitnah sampai mengubah data pemilik Account. Terlebih jika Anda memiliki akses berharga pada Account YM Anda seperti administrator mailinglist dengan jumlah anggota yang besar, account produk-produk Yahoo dan lainnya.

Mengapa orang bisa tertipu?

Jika Anda “merasa” belum pernah tertipu dan bertanya-tanya, kok keterlaluan banget yah, orang bisa tertipu begitu mudah? Jawabannya selain karena “kurang teliti” karena mengira situs yang dikunjungi adalah situs milik Yahoo tetapi sebab lain yang utama adalah karena yang mengirimkan pesan tersebut adalah kontak Anda yang ada di Yahoo Messenger.

Tentunya Anda percaya bahwa teman Anda tidak mungkin mencelakakan Anda dengan menjebak Anda ke situs phishing (kalau benar ada rasanya keterlaluan banget deh L). Jadi, kalau Anda menerima pesan seperti di atas, jangan mengamuk dulu sama teman Anda. Masalahnya, pesan YM tersebut rupanya tidak dikirimkan oleh teman Anda, melainkan karena Account Yahoonya telah diketahui dan digunakan untuk mengirimkan pesan yang menggiring semua kontak untuk mengklik link yang membuka halaman web yang meminta Yahoo Mail dan password.

Segera minta teman Anda untuk mengganti Password YM dan memeriksa dengan teliti apakah data pendukung rekening Yahoonya masih sesuai dengan dirinya. Kalau masih sesuai, 'mungkin' rekening Yahoo tersebut masih bisa digunakan. Tetapi kalau Anda was-was dan ingin menerapkan paranoid mode, ganti rekening Yahoo Anda dengan yang baru dan jangan lupa lengkapi login Yahoo Anda dengan 'Sign in Seal' dan selalu perhatikan alamat situs Yahoo setiap kali memasukkan username dan password.

Siapa yang baca Term and Conditions ?

Jika ditanya, apakah Anda membaca dengan seksama Terms and Conditions setiap kali Anda menginstal software atau menggunakan satu layanan di internet ? Dapat dikatakan 99 % akan menjawab Tidak. Nah, kelemahan inilah yang dimanfaatkan oleh T P Ltd, perusahaan yang menjadi dalang dari semua ini.

T P Ltd adalah satu perusahaan yang menggunakan domisili hukum Panama. Dan perusahaan ini sudah melindungi dirinya dengan perangkat hukum yang baik karena dia sudah mencantumkan bahwa Anda setuju account Yahoo Anda digunakan untuk tujuan promosi dalam Term and Conditions yang tercantum linknya di halaman depan situs forgery tersebut. (yang kami yakin Anda yang pernah masuk situs tersebutpun belum tentu ingat ada kalimat '- By logging in you accept Terms and Conditions-', apalagi mengklik dan membaca linknya.

Berikut ini kutipan salah satu point dalam 'Terms and Conditions': By using our service/website you hereby fully authorize T P Ltd to send messages of a commercial nature via Instant Messages and E-Mails on behalf of third parties via the information you provide us.

Firefox – Internet Explorer – Safari

Satu hal yang menarik dan Vaksincom alami dalam mengakses situs forgery ini menggunakan beberapa browser yang berbeda seperti Firefox, Internet Explorer dan Safari adalah : Secara default (tanpa setting khusus) browser Firefox versi 3.0.6 relatif lebih aman dari browser Internet Explorer versi 7.0.6001.18000 dan Safari versi 3.2.1.

Mengapa? Firefox memberikan peringatan berulang-ulang setiap kali mengakses situs forgery yang rasanya agak 'keterlaluan' kalau sampai pengguna firefox sampai bisa tertipu oleh situs ini.

Jadi, saat pertama kali Vaksincom masuk ke situs www.holiday-picz.com langsung mendapatkan peringatan berwarna Merah dengan gambar icon polisi memegang rambu lalulintas 'dilarang masuk' (coba kurang jelas bagaimana pesan yang diberikan?) bahwa situs ini dilaporkan Berbahaya dan dipalsukan dan hanya dua tombol yang mudah di klik:
  1. Get me out of here ! Yang kalau diklik akan membawa Anda keluar dari situs berbahaya tersebut.
  2. Why was this site blocked ? Yang kalau diklik akan memberikan informasi lebih jauh mengenai web forgery dan phishing

Hanya saja kalau Anda tetap keukeuh dan ingin mengakses situs tersebut, Anda dapat mengklik kalimat kecil di pojok kanan 'Ignore this warning', kemudian Anda baru bisa mengakses situs tersebut. Itupun masih tetap dengan adanya pita berwarna merah berisi peringatan dari Firefox 'Reported Web Forgery !'.

Kemungkinan pengguna Firefox tetap bisa terjebak memasukkan Alamat email dan password adalah karena 'gatal' ingin mengklik dan memasukkan segala sesuatu tanpa membaca atau karena pengguna tersebut kurang mengerti Bahasa Inggris. (Tapi harusnya kan mengerti yah, kalau merah itu berarti bahaya, mana ada gambar polisi galak bawa rambu verboden kok masih diterabas. Kaya naik motor aja).

Menurut perkiraan Vaksincom, secara tidak langsung karena Yahoo Messenger secara default akan membuka setiap link menggunakan Internet Explorer sehingga menyebabkan tingginya korban dari web forgery ini.

Celakanya, Vaksincom mendapatkan laporan bahwa TP Ltd ini sangat kreatif dan selalu memperbaharui situs forgery-nya dengan pesan yang makin hari makin canggih. Selain itu, bukan hanya Yahoo Messenger saja yang menjadi korbannya, tetapi juga MSN Messenger.

Dalam artikel berikutnya, Vaksincom akan memberikan hasil pengetesan Lab menggunakan Account Yahoo messenger dan bagaimana mendeteksi Account Yahoo Anda sedang dipakai. Dan terakhir yang tidak kalah menarik, ada perusahaan game online internet yang populer di Indonesia dengan anggota 188.701 orang yang ternyata menggunakan jasa TP Ltd dalam menyebarkan iklan gamenya.

*disampaikan olehAlfons Tanudjaya, adalah peneliti antivirus di Vaksincom

ada kommentarnya

Label:



10 kommentar
Sabtu, 14 Februari 2009
kaspersky lab dan F-Secure diserang
dipostingan oleh Vicky Mahendra
jam 11.08
alouw semua...aku update lagi berita gamenya.munpung gak lagi ngapin(maklum hari ini gak ada spesial meskipun sebagian orang ini adalah hari spesial).sekarang ada berita yang mencengangkan.

Kaspersky Lab mengakui bahwa situsnya yang beralamat di usa.kaspersky.com telah jadi sasaran serangan cracker. Tak mau lagi kebobolan, para ahli lembaga keamanan ini pun melakukan audit menyeluruh.

Para ahli keamanan Kaspersky kini tengah sibuk menyelediki insiden tersebut. "Kami juga melakukan sebuah audit keamanan di seluruh situs web resmi Kaspersky Lab dan sedang mengembangkan langkah teknis dan hukum untuk melindungi corporate perusahaan dari serangan serupa di masa depan," ujar Kaspersky dalam keterangan resminya.

Pun demikian, serangan cracker yang terjadi beberapa hari lalu itu dinilai Kaspersky sebagai percobaan yang gagal. Sebab, mereka tidak dapat mendapatkan akses ke informasi terlarang yang tersimpan di dalam situs web tersebut.

Namun di lain pihak, pelaku yang bertanggung jawab atas serangan tersebut malah menyatakan sebaliknya, dan mengaku telah mendapatkan akses ke data pengguna.

"Hasil dari serangan tersebut, sebuah kelemahan ditemukan pada satu bagian di situs web usa.kaspersky.com. Perusahaan dengan segera menindaklanjuti isu tersebut, dan kelemahan telah diatasi beberapa waktu kemudian," tukas Kaspersky.

Kelemahan yang ditemukan pada usa.kaspersky.com sendiri tidak mempengaruhi sumber Internet Kaspersky Lab lainnya, termasuk www.kaspersky.com, situs web resmi dari markas perusahaan tersebut.

sama halnya dengan kaspersky.Pelaku serangan ke situs F-secure ini disinyalir merupakan orang yang sama dengan pelaku serangan ke situs Kaspersky, yakni cracker Romania dari HackersBlog.

Cracker tersebut mengeksploitasi celah pada kode yang terdapat di situs vendor keamanan Finlandia tersebut. Kemudian membeberkan screen shot SQL Server Information dan tabel database.

Setali tiga uang dengan Kaspersky, F-Secure juga berusaha meyakinkan bahwa tim TI mereka telah sigap mematikan server yang diserang dan menggelar investigasi untuk menyelidiki masalah ini. F-secure juga menegaskan bahwa tidak ada sistem lain yang diobok-obok cracker.

bener2 bingung peringkat 2 anti virus dunia.tapi dibobol oleh cracker.kayaknya aku udah mulai gak percaya lagi ama securitynya. entah besok apa lagi yang akan dicrack...mkn segera beralih ke biddefender.yang peringkat 1..tp coba dulu kapasitasnya ap muat..

Label:



18 kommentar
Minggu, 25 Januari 2009
100 Program Jahat Paling Top di Indonesia
dipostingan oleh Vicky Mahendra
jam 13.07
Kaspersky, perusahaan piranti lunak antivirus dan keamanan komputer, membeberkan data 100 program jahat yang sedang getol melanda komputer di Indonesia. Dikutip detikINET dari keterangan tertulis yang diterima Rabu (21/1/2009), di puncak daftar itu adalah Worm.Win32.AutoTDSS.hn yang mencapai 16,8 % dari jumlah infeksi.

Meski demikian, ada satu nama yang cukup dominan dalam daftar 100 program yang menyebalkan itu. Dia adalah Kido, sebuah program jahat tipe worm yang menyebar sejak akhir 2008. Tercatat ada 26 varian Kido dalam daftar tersebut.

Worm yang menyebar melalui jaringan lokal dan media penyimpanan semacam USB Flashdisk ini memiliki banyak varian. Program jahat ini bisa mematikan system restore, memblokir akses ke situs keamanan dan mengunduh program jahat lain ke dalam komputer yang terinfeksi.

Berikut adalah daftar 100 program jahat paling top di Indonesia yang terlacak Kaspersky pada periode 1 Januari 2009 - 19 Januari 2009. Angka dalam persen menunjukkan tingkat ditemukannya program itu:

  • Worm.Win32.AutoTDSS.hn 16.8469%
  • HEUR:Trojan.Win32.Generic 11.9442%
  • Heur.Win32.Trojan.Generic 11.3675%
  • Trojan-Proxy.Win32.Agent.mf 4.9748%
  • Net-Worm.Win32.Kido.s 4.422%
  • Net-Worm.Win32.Kido.ih 3.1963%
  • Trojan-Downloader.Win32.Small.aacq 2.5955%
  • Trojan-Dropper.Win32.Small.axv 2.5715%
  • Heur.Win32.Invader 2.5715%
  • Worm.Win32.AutoTDSS.bcw 2.4033%
  • Trojan-GameThief.Win32.Magania.gen 2.3071%
  • Trojan-Dropper.Win32.Agent.bvn 2.2591%
  • Net-Worm.Win32.Kido.t 2.0908%
  • Trojan-Downloader.Win32.Agent.wxq 1.2497%
  • Trojan.Win32.Agent2.w.a 1.1776%
  • Worm.Win32.Downloader.yw 1.0815%
  • Trojan.Win32.Qhost.kmq 1.0094%
  • Trojan-Dropper.Win32.Agent.zje 0.8892%
  • Trojan-Dropper.Win32.Small.cdw 0.6729%
  • Trojan.Win32.Agent.bhug 0.6489%
  • Trojan.Win32.Agent.bdzl 0.6008%
  • HEUR:Trojan-Downloader.Win32.Generic 0.6008%
  • HEUR:Trojan.Win32.Invader 0.5768%
  • Heur.Win32.Downloader 0.5047%
  • Trojan.Win32.Agent.bfnz 0.5047%
  • Trojan-Downloader.Win32.Agent.arqp 0.4807%
  • Trojan.Win32.Obfuscated.gen 0.4326%
  • Trojan-Downloader.Win32.Small.izw 0.4086%
  • Net-Worm.Win32.Kido.bt 0.4086%
  • Trojan.Win32.Monder.gen 0.3845%
  • Net-Worm.Win32.Kido.eo 0.3845%
  • Trojan-Downloader.Win32.CodecPack.dbn 0.3845%
  • Multi.Win32.Packed 0.3605%
  • bukan virus:FraudTool.Win32.Antivirus2009.eg 0.3365%
  • Trojan-Downloader.Win32.Agent.bbvy 0.3365%
  • Net-Worm.Win32.Kido.ed 0.3124%
  • Trojan-Downloader.Win32.Small.ailx 0.3124%
  • Packed.Win32.PolyCrypt.d 0.2884%
  • Trojan-Spy.Win32.FtpSend.b 0.2884%
  • Net-Worm.Win32.Koobface.dn 0.2884%
  • Trojan-Downloader.Win32.Agent.bcmd 0.2403%
  • Net-Worm.Win32.Kido.da 0.2403%
  • bukan virus:AdWare.Win32.180Solutions.bj 0.2403%
  • Net-Worm.Win32.Kido.bg 0.2163%
  • Worm.Win32.Downloader.yv 0.2163%
  • Trojan-Spy.Win32.VB.bee 0.2163%
  • Net-Worm.Win32.Kido.c 0.2163%
  • Net-Worm.Win32.Kido.cu 0.2163%
  • Net-Worm.Win32.Kido.bx 0.1923%
  • Net-Worm.Win32.Kido.bw 0.1923%
  • Virus.Win32.VB.ki 0.1923%
  • Suspicious.Win32.Packer 0.1923%
  • Trojan.Win32.FraudPack.aie 0.1923%
  • Trojan-Downloader.Win32.FraudLoad.cxs 0.1923%
  • Trojan-Mailfinder.Win32.Delf.cr 0.1923%
  • Trojan.Win32.Agent.bcan 0.1682%
  • Net-Worm.Win32.Kido.gx 0.1682%
  • Net-Worm.Win32.Kido.dw 0.1682%
  • bukan virus:Porn-Dialer.Win32.InstantAccess.e0.1682%
  • bukan virus:AdWare.Win32.Thingies 0.1682%
  • Net-Worm.Win32.Kido.fa 0.1682%
  • Trojan-Downloader.Win32.FraudLoad.vgjq 0.1682%
  • Trojan-Spy.Win32.VB.bev 0.1442%
  • Trojan.Win32.Agentb.ah 0.1442%
  • Backdoor.Win32.VB.hfq 0.1442%
  • Trojan-Downloader.Win32.FraudLoad.cxo 0.1442%
  • bukan virus:AdWare.Win32.OneStep.z 0.1442%
  • Virus.Win32.Alman.b 0.1442%
  • Virus.Win32.Sality.aa 0.1442%
  • Net-Worm.Win32.Kido.cq 0.1202%
  • Backdoor.Win32.VB.hdt 0.1202%
  • bukan virus:AdWare.Win32.Relevant.n 0.1202%
  • Trojan-Downloader.Win32.Tiny.byt 0.1202%
  • Net-Worm.Win32.Kido.dt 0.1202%
  • Net-Worm.Win32.Kido.bi 0.1202%
  • Trojan-PSW.Win32.IMMultiPass.od 0.1202%
  • bukan virus:AdWare.Win32.Shopper.v 0.1202%
  • Trojan-Dropper.Win32.Delf.clr 0.1202%
  • Net-Worm.Win32.Koobface.dw 0.1202%
  • Trojan-Downloader.Win32.CodecPack.deo 0.0961%
  • Trojan-Mailfinder.Win32.Delf.cq 0.0961%
  • Trojan-Spy.Win32.VB.beq 0.0961%
  • bukan virus:AdWare.Win32.Relevant.a 0.0961%
  • Net-Worm.Win32.Kido.ci 0.0961%
  • Backdoor.Win32.VB.hfr 0.0961%
  • Net-Worm.Win32.Kido.fc 0.0961%
  • Trojan-Downloader.Win32.BHO.ape 0.0961%
  • Net-Worm.Win32.Kido.hs 0.0961%
  • Net-Worm.Win32.Kido.ce 0.0961%
  • Net-Worm.Win32.Kido.bm 0.0961%
  • Hoax.Win32.Renos.vber 0.0961%
  • Trojan-Downloader.Win32.Agent.bakk 0.0961%
  • Trojan.Win32.Inject.mvu 0.0961%
  • Trojan.Win32.Agent.aoxh 0.0961%
  • Net-Worm.Win32.Kido.i 0.0961%
  • Trojan-Dropper.Win32.Small.ayg 0.0961%
  • Trojan-Downloader.Win32.Agent.ahyl 0.0961%
  • Net-Worm.Win32.Kido.fl 0.0961%
  • Trojan.Win32.Inject.nlj 0.0961%
  • Net-Worm.Win32.Kido.fm 0.0961%


begitu banyaknya program jahat......mesih untung punya antivirus yang bagus.
tapi bulu bebek kok gak ada yach...aku pasti teman semua tau satu virus tuh....kok gak dimasukin..

Label:



11 kommentar
Waktu

cuit...cuit...
Profil
Profil Facebook Vicky Mahendra
Buat lencana kamu sendiri
posting
ngobrol

kunjungi juga blog ini ya^^



ehm...ehm...
wah.....
Aduch....




blog-indonesia.com 100 Blog Indonesia Terbaik
huk...huk...
Palanta - Ekspresikan Dirimu Melalui Blog
rumah blogger


Blogger Indonesia

BLOGGER




exchange(ambil disini)
---->LiNK<-----

--->BaNnER<---








 

© 2008 dirancang oleh VICKY   catatan vicky