Translate with Google Translate

21 September 2010

FlyFF: Reinkarnasi Amburadul

FlyFF

FlyFF. Worm Amburadul adalah salah satu worm yang sempat membuat banyak user kewalahan dibuatnya. Meng-hidden semua file gambar dan di gantikan dengan file bertipe (.exe) tapi dengan nama file yang sama dengan file asli. Pada varian lain ditemukan Amburadul juga menghapus beberapa file video.
Hadir dengan pola yang hampir sama dengan Amburadul, FlyFF juga memiliki icon file gambar (.jpg). Gambar di atas akan tampil setelah virus aktif.  Dibuat menggunakan bahasa pemrograman Visual Basic tanpa di-pack. Beberapa ekstensi file yang diincar adalah .doc, .mp3, .zip, .rar, .ppt, .jpg.
Berikut ini adalah salah satu kesamaan dari file berekstensi .inf yang diciptakan Amburadul dan FlyFF :
Inf Amburadul
Inf FlyFF
Membuat direktori yang hampir sama dengan yang di gunakan oleh Worm Amburadul.
Amburadul: WINDOWS\system32\~A~m~B~u~R~a~D~u~L~
FlyFF: WINDOWS\system32\~F~l~y~f~f~™
Salah satu teknik bertahan yang digunakan adalah menutup aplikasi yang di dalamnya terdapat kata-kata berikut :
vir
av
safe
pcmav
master
utility
hijack
patrol
firewall
TaskManager
config
folder option
security
remov
scan
option
kill
reg
anti
ansav+
system32
Setup
Windows
mcafee
norman
norton
avg
nod32
fix
system
instaler
instal
avi-gen
tigor
vi
rus
protect
recycle
smp
task
Agar bisa aktif setelah windows di jalankan, worm ini membuat banyak proses yang terdaftar di registry:
HKEY_LOCAL_MACHINE\Software\Microsoft\Window\CurrentVersion\Run\win32HKEY_LOCAL_MACHINE\Software\Microsoft\Window\CurrentVersion\Run\Smss
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Scvhost
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\~Flyff~666~VM~
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Winlogon
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\dllhost
Selain itu, worm ini juga merubah Windows Title Internet Explorer.
Pesan FlyFF
PCMAV 3.1.1 Update Build3
Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 3.1.1 Update Build3 telah hadir dengan penambahan 25 pengenal varian virus baru. Bagi Anda pengguna PCMAV 3.1.1, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.
Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet (non-proxy). Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV.
Namun bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:
Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update. Sumber virusindonesia.com

Artikel Terkait :

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers