Skip to content

wongapik.com

Default screen resolution  Wide screen resolution  Increase font size  Decrease font size  Default font size 
You are here:    
Ciri-ciri email pembawa virus facebook PDF Print E-mail
Written by wongapik.com   
Wednesday, 04 November 2009 11:40

Sebuah virus komputer yang memanfaatkan popularitas Facebook menyebar via email. Untuk mengindarinya, simak ciri-ciri email pembawa virus tersebut dalam lanjutan analisa Vaksincom soal virus Facebook berikut ini: 



Untuk menyebarkan dirinya virus Facebook akan mengirimkan email ke semua alamat email yang telah diperolehnya dengan melampirkan sebuah attachment dalam bentuk ZIP. Bagi Anda yang mempunyai account Facebook harap berhati-hati jika menerima email yang seolah-olah berasal dari Admin Facebook karena kemungkinan email itu berisi virus.

Email yang akan dikirimkan akan mempunyai ciri-ciri sebagai berikut:

From            : The Facebook Team"
Subject        : Facebook Password Reset Confirmation.
Attachment : Facebook_Password_xxx.zip (Facebook_Password_xxx.exe)
Message      :

Hey [nama penerima email],

Because of the measures taken to provide safety to our clients, your password has been changed.

You can find your new password in attached document.

Thanks,
The Facebook Team

Catatan: xxx adalah karakter acak


Jika kita telurusi dengan menggunakan bantuan sebuah tools monitoring jaringan seperti etherial atau wireshark maka dapat dilihat dengan jelas bahwa komputer yang telah terinfeksi virus berusaha untuk mengirimkan email ke sejumlah alamat yang telah ditemukan dengan menyertakan sebuah file attachment yang berisi virus.

Selain mengirimkan email yang seolah-olah datang dari Admin Facebook, ia juga akan menjadikan komputer yang terinfeksi sebagai server spam dengan mengirimkan email ke sejumlah alamat email yang didapat.

Mengundang Antispyware palsu “Security Tools”

Aksi lain yang akan dilakukan oleh virus Facebook adalah akan mendownload dan menginstal sebuah program antispyware palsu dengan nama “Security Tools”. Antispyware palsu ini akan memberikan informasi palsu dengan menampilkan sederetan nama virus/trojan yang berhasil di deteksi, informasi palsu ini biasanya akan ditampilkan secara terus-menerus pada waktu yang telah ditentukan.

Jika user mencoba untuk melakukan aksi pembersihan dengan menggunakan software palsu tersebut maka ia akan menampilkan layar agar user melakukan pembelian software tersebut, jika muncul hal ini sebaiknya Anda abaikan saja karena anda tidak akan mendapatkan software antispyware tersebut.

Antispyware ini akan secara membuat beberapa file berikut agar dirinya tetap aktif:

  • C:\Documents and Settings\All Users\Application Data\47543326
  • C:\Documents and Settings\Elvina\Desktop\security tools.lnk
  • C:\Windows\temp\_ex-08.exe
  • C:\Documents and Settings\Elvina\Start Menu\Programs\security tools.lnk


Sebagai pendukung agar dirinya tetap aktif, ia akan membuat beberapa string pada registry berikut:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
47543326= C:\DOCUME~1\ALLUSE~1\APPLIC~1\47543326\47543326.exe
PromoReg = C:\WINDOWS\Temp\_ex-08.exe

HKEY_LOCAL_MACHINE\SOFTWARE\47543326

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network
UID = %user%_00127065

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
Rlist

Aksi yang dilakukan oleh antispyware “Security Tools”

  • Menampilkan pesan notifikasi bahwa komputer telah terinfeksi virus/spyware
  • Menampilkan konfirmasi update database Antispyware Security Tools
  • Restart komputer pada waktu yang teah ditetukan dengan menampilkan layar “Blue Sreen” seolah-olah terjadi error pada system/hardware komputer yang telah terinfeksi.
  • Mengganti walpaper/desktop Windows (sumber Vaksin.com)
Comments
Add New Search
dfian  - re-confirm     |202.91.9.xxx |2009-11-07 16:21:34
thx sob..
link nya dah ku ganti jdi wongapik.com
salam jabat
beditr  - thanks     |125.163.185.xxx |2009-11-09 17:29:18
Terima kasih infonya.. artikelnya bagus...
netmild  - Tips Trik | Informasi | Hacking | Download softwar     |114.56.154.xxx |2009-11-09 17:34:36
info menarik gan..baru tau ni
Ryu     |118.96.78.xxx |2009-11-10 19:35:29
Sekedar tambahan, virus ini ga akan bisa dihilangin sebelum si "security
tools" ini dihapus, caranya : jangan menghapus dari program file, karena ga
bisa dihapus dan di add/remove program juga ga ke detect, jadi hapusnya dengan
masuk ke msconfig dan hapus di bagian startup. setelah di hapus jangan langsung
di restart, tapi di scan dulu. setelah selesai, baru PC di restart (optional).
saya sudah coba di 3 PC dengan 2 Antivirus yang berbeda yang 2 Symantec dan yang
satu lagi Avast. dan hasilnya semua sukses menghapus virus ini.
pundi uang  - cari uang     |125.161.187.xxx |2009-11-12 04:14:29
Trim's bgt, info yg sangat berharga, apalagi cara pengobatannya. Moga makin APIK
brur.
Jakarta Spa  - Informasi yang keren banget. Dua jempol utk sobat     |117.102.86.xxx |2009-11-13 01:13:41
Keren sobat! demikian komen yang dapat kuberikan kepadamu untuk informasi yang
sangat berharga ini. Kita memang harus mengenali ciri2 virus atau gangguan
lainnya supaya kita bisa lancar berkomunikasi secara terus-menerus tanpa
gangguan.
dinoe     |174.132.56.xxx |2009-11-13 18:30:11
Nice info kang...sangat bermanfaat
ari     |125.161.63.xxx |2009-11-14 14:54:00
Waduhhhh...
Baru mainan facebook udah ada pengacaunya.
Jakarta Spa  - Tips jitu yang bagus untuk FB-an     |114.123.23.xxx |2009-11-15 00:51:25
Salut untuk Wong Apik yang telah berbagi tips sempurna dalam berinteraksi sosial
di facebook.
RIP666     |114.59.106.xxx |2009-11-18 08:01:51
wahhh bahaya jg ya klo kena...hehehe nice info bro
Kang Musa  - 6 Cara Menjadi Kaya dari Blog     |125.164.209.xxx |2009-11-18 23:01:09
Assalamualaikum, blog Anda memang inspiratif, mengilhami saya untuk menulis
"6 Cara Menjadi Kaya dari Blog". Saya tunggu komentar Anda di posting
tsb.

http://www.kang-musa.co.cc/2009/11/6-cara-me njadi-kaya-dari-blog.html
moenas  - blog mantabbb     |202.169.53.xxx |2009-11-19 00:05:27
ihhhh ngeri akh,,,
tovarossi  - tovazone     |125.164.106.xxx |2009-11-19 15:47:45
virus bisa datang dari mana-mana bukan hanya facebook, komputer qta pun bisa
kena imbasnya.

nice info bro, keep spirit
imam meqels     |118.98.169.xxx |2009-11-19 17:47:02
weih nyebelin juga yah neh email,kalau begitu dari saat ini kita semua harus
tetep waspada dan hati-hati bila dapet satu
email.salam


www.wantduit.blogspot.com
imam meqels     |118.98.169.xxx |2009-11-19 17:47:54
SALAM HANGAT SELALU BUAT MAS APIK,LAMA TAK JUMPA NEH,SALAM


WANTDUIT.BLOGSPOT.COM
munir ardi  - Berpikir Positif     |125.162.239.xxx |2009-11-19 17:51:58
tambahan ilmu yang sangat bermanfaat mas
Mengembalikan Jati Diri Bangsa     |125.163.230.xxx |2009-11-19 20:59:01
iya ni sekarang banyak virus, thank's. |Mbah Gendeng|Mengembalikan Jati Diri
Bangsa|
agus  - Good     |117.103.170.xxx |2009-11-20 05:12:18
Wah, bisa jaga2 nih dari sekarang cz q lum prnah dapet mail begituan. ternyata
isinya virus ya ?!
thanks infonya
Animation, money n more  - Animation, money n more     |118.96.217.xxx |2009-11-20 16:19:16
thanks brow bwt infonya
music Maniac     |203.82.79.xxx |2009-11-20 18:16:26
Nita     |125.161.179.xxx |2009-11-20 18:40:59
wah baru tau FB ngasih virus juga..
thx infonya yaa..
biar lain kali lebih
waspada menerima email nya..
duitgratis     |125.164.85.xxx |2009-11-20 19:30:22
Wah.. untung aku gak pernah dapet email kyk gitu.. dan gak mungkin aku terima
email dr facebook soalnya semua notification aku off kan
saifudin80  - terima kasih     |125.164.200.xxx |2009-11-21 14:07:28
wow
vinasAm  - salam     |125.162.123.xxx |2009-11-21 22:09:45
wagh. terimakasih infonya. berarti harus selalu berhati-hati.
louboutin     |123.161.70.xxx |2009-11-27 23:05:36
is could haveLouboutin known also as the best cheap UGG Boots idea ever. Mattel Barbie has Christian Louboutin on sale always rocking the Christian Louboutin, as the ladies of wear Christian Louboutin shoes it! Now that which lv is most of us grew up, we probably do Louis Vuitton not think of Barbie too MBT Shoes You are looking for here
http://www.sellugg.co.uk
http://www.buylouboutin.com
http://www.salelouboutin.com
http://www.bestlouisvuitton.com
still Barbies. New-style Christian LouboutinChristian LouboutinChristian Louboutin EveningChristian Louboutin Pumpsstill BarbiesChristian Louboutin SandalsChristian LouboutinChristian Louboutin Bootsstill Barbies. Christian Louboutin Wedgesstill BarbiesChristian Louboutin Peep-toeLouboutinChristain Louboutin SlingbackChristain Louboutin Mary JanesChristian LouboutinManolo BlahnikJimmy Choostill BarbiesYves Saint LaurentChanel Shoesstill Barbies. Gucci shoesTory Burch shoesBottega VenetaChristian LouboutinBalmainLanvinEd HardyAlexander Mc...
come n share  - come n share     |202.152.195.xxx |2009-12-10 04:45:18
wah..nice info sob..perlu nih di beritahukan ke teman2 fzbukers..
suzhu  - ngomen     |110.136.241.xxx |2009-12-10 22:42:01
iya nih aq pernah dapet tapi gag pernah aq confirm. thank ya dah kasih tau
SAUDAGAR  - Saudagar Network     |114.56.145.xxx |2009-12-14 19:21:19
thanks infonya
pangeran9999  - ponsel     |125.167.57.xxx |2009-12-23 21:16:57
bagus brow...thank infonya brow.!!!
uggs on sale-ugg outlet store  - http://www.ugg-sales.net:Uggs on sale at uggs outl     |58.22.79.xxx |2010-01-22 20:54:27
Thank u for sharing,very good and useful for me.I will have eyes on your
post,and i am Looking forward to more better posts!
corpse   |95.132.92.xxx |2010-02-02 14:08:16
ooo... o-k-k-
gaga  - Help     |125.163.142.xxx |2010-02-13 05:59:32
Tolong, rasany si udah discan dan dihapus.

Tapi pas startup ko ada RUNDLL ma
di box tulisannya : Error loading qtru.lfo The specific module could not be
found.

Gimana ngilangin box nya????
Tolong semuanya
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
 
:angry::0:confused::cheer:B):evil::silly::dry::lol::kiss::D:pinch:
:(:shock::X:side::):P:unsure::woohoo::huh::whistle:;):s
:!::?::idea::arrow:
 
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

Last Updated on Wednesday, 04 November 2009 11:43
 

Guest Book