Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • “BUTTERFLY” EFFECT, MALWARE MENYELINAP SEMENTARA ANDA CHATTING.
  • Teknologi

“BUTTERFLY” EFFECT, MALWARE MENYELINAP SEMENTARA ANDA CHATTING.

3 min read
Phising dan Taktik

Sebagian besar dari kita tentu tidak asing dengan istilah chatting, bahkan chatting dengan menggunakan kamera dari komputer sehingga masing-masing lawan bicara bisa saling melihat.

Medianya dengan menggunakan aplikasi Instant Messaging (IM) baik Skype, Yahoo Messenger, maupun Microsoft Live Messenger.

Baru-baru ini salah satu varian worm terbaru berhasil dideteksi dan memaksa Microsoft untuk sementara menghentikan active links-nya di Live Messenger 2009 karena terserang worm Win32/Slenfbot.AKD http://windowsteamblog.com/windows_live/b/windowslive/archive/2010/11/12/security-alert-active-links-in-messenger-2009-temporarily-turned-off-to-prevent-a-malicious-worm.aspx

Worm tersebut juga terdeteksi oleh ESET Threat Centre, dan dikenal sebagai Win32/Yimfoca.AA. Tindakan suspend terhadap active links pada Live Messenger 2009 diambil untuk mencegah meluasnya penyebaran worm yang tergolong aktif tersebut.

Worm Win32/Slenfbot.AKD atau Win32/Yimfoca.AA juga menyerang situs jejaring sosial dengan facebook sebagai korbannya. Pada facebook, worm ini menyebar melalui link websites yang ternyata berisi malware.

Worm ini dikategorikan sebagai berbahaya oleh Microsoft Malware Protection Center. ESET Thread Center menyatakan worm tersebut mampu mencuri data nama atau identitas komputer, OS yang digunakan oleh komputer korban termasuk versinya, dan mengirimkannya ke komputer lain secara remote.

Pierre Marc Bureau, salah seorang peneliti senior di ESET Threat Centre menyampaikan bahwa Modus operandi dari worm tersebut terbilang sederhana yaitu:
Pertama, korban menerima pesan yang berisi sebuah hyperlink seakan berasal dari salah satu rekan korban.

Kedua, ketika si korban membuka hyperlink tersebut, akan muncul video player palsu dan sebuah pop-up yang meminta korban menginstall update Flash Player.

Sebenarnya file tersebut juga membawa worm versi terbaru. Jadi hyperlink tersebut hanya sebagai alat untuk masuk saja untuk menginstall malware kedalam komputer korban.

Ketiga, komputer akan terinfeksi sesaat setelah file tersebut dijalankan di komputer

Mekanisme seperti ini adalah cara yang efektif bagi malware untuk masuk, menyebar dan tetap aktif.

Seiring waktu berjalan, pihak-pihak penyebar malware akan memperbaiki tekniknya untuk merayu calon korban agar mau berkunjung ke hyperlink-nya yang sebenarnya berisi malware. Worm jenis ini akan menunggu sampai korban melakukan chatting dengan seseorang.

Selanjutnya, yang terjadi adalah sesuai dengan modus operandi tersebut. Worm ini juga bisa di lokalisir berdasarkan wilayah geografis, tujuannya adalah untuk membatasi penyebaran hanya di wilayah yang menggunakan bahasa tertentu saja atau agar dapat bekomunikasi dalam bahasa yang digunakan di wilayah itu.

Cara seperti ini terbilang maju, karena dapat membuat malware terlihat tidak terlalu mencurigakan dan dapat menipu para user yang berhati-hati sekalipun.

Salah satu worm aktif yang memiliki teknologi tersebut adalah worm varian dari Mariposa botnet, atau yang dikenal dengan Butterfly. Ada beberapa nama lain untuk varian-varian dari Mariposa botnet yang berhasi dideteksi oleh ESET Threat Center Malware Lab diantaranya adalah Win32/Bflient, Win32/Peerfrag, Win32/Palevo, and Win32/Rimecud.

Yang mengejutkan adalah hingga saat inipun Butterfly masih bergetayangan meski orang yang dicurigai sebagai pembuatnya sudah ditahan oleh kepolisian Slovenia, dan Mariposa botnet telah dilemahkan.

Pada kenyataannya, bulan Oktober, Win32/Bflient.K justeru menempati urutan 8 dalam daftar top 10 malware sedunia, seperti dilaporkan oleh ESET Threat Center.

Pada bagian lain, Pierre Marc Bureau dari ESET menyampaikan “Apakah ini adalah penyebaran worm Butterfly yang mengakibatkan Microsoft memblok active links pada Microsoft Live Messenger 2009?”

Bisa jadi. Tetapi satu hal yang penting adalah teknologi memblok link perlu segera diintegrasikan ke dalam IM clients, karena penyebar malware akan terus memanfaatkan hyperlink sebagai perantara dan kemudian menginfeksi korban-korban lain setiap harinya.

Continue Reading

Previous: DAVID HARLEY DARI ESET MENOLAK PROSES UJI ANTIVIRUS DENGAN CARA MENSIMULASIKAN VIRUS UNTUK TUJUAN STANDARISASI.
Next: TIPS AMAN UNTUK BERKOMUNIKASI DENGAN INSTANT MESSAGING

Related Stories

Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider
3 min read
  • Sektor Personal
  • Teknologi

Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider

September 4, 2025
Iklan Palsu di Meta Sebarkan Malware Infostealer Iklan Palsu di Meta Sebarkan Malware Infostealer
3 min read
  • Teknologi

Iklan Palsu di Meta Sebarkan Malware Infostealer

September 4, 2025
Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya
4 min read
  • Teknologi

Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya

September 1, 2025

Recent Posts

  • Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider
  • Iklan Palsu di Meta Sebarkan Malware Infostealer
  • Panduan LengkapMenyembunyikan dan Mengunci Aplikasi di iPhone
  • Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef
  • Mengenal Lebih Dekat Deepfake dan Cara Mendeteksinya
  • Penipuan Musim Sekolah Kembali Marak
  • Penipuan Email Terbaru Voicemail dan Purchase Order
  • Serangan Massal Menargetkan Protokol RDP Microsoft
  • PromptLock Lahirnya Ransomware Bertenaga AI Pertama
  • SIM Swapping Ancaman Serius yang Mengintai Pengguna Ponsel

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider
3 min read
  • Sektor Personal
  • Teknologi

Keamanan Browser Menjadi Pertahanan Utama Melawan Scattered Spider

September 4, 2025
Iklan Palsu di Meta Sebarkan Malware Infostealer Iklan Palsu di Meta Sebarkan Malware Infostealer
3 min read
  • Teknologi

Iklan Palsu di Meta Sebarkan Malware Infostealer

September 4, 2025
Panduan LengkapMenyembunyikan dan Mengunci Aplikasi di iPhone Panduan LengkapMenyembunyikan dan Mengunci Aplikasi di iPhone
4 min read
  • Mobile Security
  • Sektor Personal

Panduan LengkapMenyembunyikan dan Mengunci Aplikasi di iPhone

September 4, 2025
Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef
3 min read
  • Sektor Personal

Operasi Malvertising Sebar Malware Pencuri Data Baru TamperedChef

September 2, 2025

Copyright © All rights reserved. | DarkNews by AF themes.