AWAS, Virus Duqu, Virus Stuxnet Generasi Baru.




Dari sebuah riset laboratorium, terungkap bahwa kini mulai muncul serangan virus yang mengingatkan kita pada serangan Stuxnet yang sempat marak dikabarkan menyerang instalasi nuklir milik Iran. Sampel virus kali ini disebut Duqu karena sampel itu memiliki akronim DQ.

Menurut penelitian yang dilakukan oleh Symantec Security Response, bagian dari Duqu sangat identik dengan Stuxnet, tetapi dengan tujuan yang lebih berbeda. Duqu merupakan pendahuluan seperti serangan Stuxnet. Ancaman kemungkinan dibuat orang yang sama dan pertama sejak Stuxnet terakhir berhasil diatasi.

Duqu bertujuan untuk mengambil data intelijen dan aset dari beberapa perusahaan. Misalnya produsen sistem kontrol industri, untuk menyerang pihak ketiga dengan sangat mudah.

“Penyerang mencari informasi seperti dokumen desain yang dapat membantu melakukan serangan terhadap fasilitas kontrol industri di masa depan,” sebut Symantec dalam laporan terbarunya.

Menurut Symantec, penyerang menggunakan Duqu untuk menginstalasikan file pencuri yang dapat merekam tombol keyboard dan informasi lain. Serangan berbasis file yang terkompilasi dengan varian ini mulai muncul pada awal Desember 2010 lalu.

Duqu menggunakan Http dan Https untuk berkomunikasi dengan server. Dari sana, penyerang mampu menambah unduhan dengan mengeksekusinya  melalui server, termasuk informasi curian yang dapat menampilkan aksi pencacahan jaringan, rekam penekanan tombol dan pertemuan sistem informasi. Informasi terkunci dengan enkripsi dan dekompresi file lokal.

Ancaman yang dihadirkan Duqu disembunyikan dengan mengunduh atau mengupload file JPG, mentransfer file JPG palsu, menambah data untuk dikirimkan. Ancaman dapat berlangsung selama 36 hari. Setelah itu, ancaman akan secara otomatis menghapus semua dari sistem.

Symantec menyebutkan, dari satu sisi, Duqu memiliki kemiripan dengan Stuxnet meski keuntungan yang dihasilkan sangat berbeda.
“Keuntungan yang didesain untuk sabotase sebuah sistem control industry telah diganti dengan kemampuan akses secara remote,” sebut Symantec. “Pencipta Duqu telah mengakses ke sumber kode Stuxnet, tidak hanya binary Stuxnet,” ucapnya.

Lewat Duqu, penyerang bermaksud untuk menemukan data intelijen dari perusahaan tertentu. Nantinya, data ini digunakan untuk membantu serangan pada pihak ketiga.
• VIVAnews 

hal yang perlu anda lakukan adalah:
1. update selalu antivirus.
2. selama koneksi internet berjalan pastikan firewall tetap aktiv.
3. scan komputer anda secara rutin.





Responses

0 Respones to "AWAS, Virus Duqu, Virus Stuxnet Generasi Baru."

Posting Komentar

Budi dayakan berkomentar apabila postingan saya ini ini berkualitas.. semoga dengan komentar anda saya bisa termotivasi lagi untuk berkarya..

Related Posts Plugin for WordPress, Blogger... 0" />
 

Recent Comment

Labels

Belajar (7) bisnis (21) Computer (13) download (25) Ebook (2) Forum (2) Games (4) internet (4) movie (3) mp3 (3) musik (3) news (15) softwere (13) tips dan trik (21) tutorial (16)

Blogroll

===A===


Azqia Info
Ainun Mardiyyah blog..

===B===


Blog'e Cah Nganjuk(Dofollow Blog)
Blog Hacc

===C===


Online Cyber Community

===D===


Dayerz Review

===E===


===F===


Fabrian Web
firdaus45

===G===


===H===


===I===


===J===


===K===


Kerajaan Air Mata

===L===


===M===


===N===


===O===


===P===


===Q===


===R===


Rama88

===S===


Sayantifico | Sans's Blog

===T===


===U===


===V===


===W===


===X===


===Y===


===Z===


Zamrud Hijau
Return to top of page Copyright © 2010 | Platinum Theme Converted into Blogger Template by HackTutors