Virus lokal kembali menunjukan keganasannya, Malware yang telah terendus sejak Mei 2013 ini telah memakan banyak korban.
Tata cara penularannya pun terbilang canggih,
serupa dengan apa yang telah dilakukan Virus Ramnit yang sempat membuat heboh
pada beberapa waktu yang lalu. ”Virus ini mempunyai aksi yang dinilai cukup
‘sakti’ karena telah memiliki kemampuan untuk melakukan injeksi html serta
melakukan infeksi pada korban menggunakan file html selayaknya malware Ramnit.
Selain itu, Virus ini juga mempunyai payload yang sangat
merepotkan seperti membloking sekian banyak fungsi administrasi yang
ada pada Windows seperti Task Manager, Registry Editor, Microsoft
Management Console, System Restore, File Assosiasi, menghidden ekstensi
file serta menghilangkan kemampuan untuk menampilkan file yang terhidden” tutur
Adang Jauhar Taufik, vaksinis di Vaksin.com.
Menurutnya aksi dari malware lokal ini tak hanya sampai di sana.
Virus ini juga melakukan pemblokiran aplikasi
pendukung untuk menumpas Virus seperti Kill Process, attrib, SysInternals
Process Explorer, RegAnalyzer, SysInternals Autostart, juga menghalangi
komputer dalam menggunakan file inf serta registry yang bertujuan mencegah
pembersihan virus. Biasanya terdeteksi dengan nama Trojan.JS.Autorun.A pada
antivirus, biasanya G Data ini langsung membuat 5 shortcut tersebut yakni bernama
Beautiful_girl_part_1.lnk hingga Beautiful_girl_part_5.lnk yang berisi script yang
berguna dalam menjalankan file anni.ani pada drive tersebut.
Apa yang akan terjadi ketika menjalankan shortcut tersebut?
Yang terjadi adalah munculnya jendela program WMP
atau Windows Media Player yang merupakan badan virus dan dari sini malware
mengubah nilai registri pada Windows agar dapat langsung otomatis dijalankan
saat PC dihidupkan. Cara mendeteksi apakah PC anda terinfeksi malware ini atau
tidak yaitu adanya pemblokiran pada tools regedit dengan keterangan bahwa
regedit telah dimatikan oleh sistem administrator.
Nah, buat anda yang terbiasa bahkan sering
menerima file menggunakan internet ataupun sering sekali menghubungkan
flashdisk, sangat disarankan untuk berhati-hati dan pastikan bahwa PC atau
Laptop anda telah menggunakan aplikasi antivirus yang memiliki database virus
terbaru. Guna meminimalisir terinfeksinya PC atau Laptop anda dengan Virus anni
yang sangat berbahaya ini.
guna menghindari dan meminimalisir terjadinya
infeksi dari Virus berbahaya ini, ada baiknya anda mengupdate atau memilih
Antivirus yang memiliki update database termutakhir.

0 Response to "Virus Lokal yang Sakti ini Tak Bisa di Remehkan"
Posting Komentar