Wednesday, February 2, 2011

Hati-Hati Virus Patah Hati dari Sragen

Jangan Bunuh Saya Biarkan Saya Hidup Di Komputer Anda. Saya Sudah Tidak Punya Tempat Lagi Untuk Hidup. Saya Tidak Mengganggu System Anda Terima Kasih.
Salam Bocah Ndeso.
Sragen L0r0471 Community

Demikianlah pesan yang ditampilan virus lokal di komputer yang terinfeksi. Meski penyebaran virus komputer di Tanah Air akhir-akhir ini masih didominasi virus mancanegara, masih ada juga pembuat virus lokal yang unjuk gigi.

Sesuai jejak yang ditinggalkan, "Virus Patah Hati Buatan Sragen", ini mengusung kisah asmara sebagai motif penyebaran. Seperti khas virus-virus lokal sebelumnya, pelaku patah hati ditinggal pujaan hatinya dan memanfaatkan media penyebaran ini untuk mengungkapkan uneg-unegnya.

Virus yang dikenal dengan nama W32/VBInject.MF itu akan menampilkan pesan baik pada saat komputer booting atau pada waktu yang telah ditentukan. Untuk menampilkan pesan tersebut, ia akan menjalankan file yang berada di direktori "C:-Windows-system32-Windows.vbs" yang menampilkan tulisan sebagai berikut:



Titip Salam buat RIDWAN DAN NITA.

Selamat Buat Kalian Berdua
Semoga Bahagia Sepanjang Masa
Bahagia Dunia Akherat.
Buat RIDWAN Jaga Dia Baik-baik Jangan Kecewakan Dia, Awas Kalau Macam-macam, Jangan Nyerah.
Buat Anita D.N. Jadilah Istri Yang Baik, Patuh Terhadap Suami, Setia, Satu Lagi NRIMO.
Buat Kalian Berdua Tidak Usah Kawatir Aku Bukan Orang Yang Suka Mengganggu Pasangan Orang Lain Tenang Saja.
Meskipun Masih Pacaran Atau Belum Ada JANUR MELENGKUNG.

Selain menampilkan pesan di atas, ia juga akan meninggalkan jejak lain dengan menambahkan informasi pada system properties Windows dengan membuat file yang di simpan di direktori "C:-Windows-system32-oeminfo.ini" dengan pesan ini:

Mengenang Tragedi Palang Sepor.

Selamat Buat Kalian Berdua Jadilah.
Yang Terbaik Semoga Bahagia Dunia Akherat.
Banyak Rejeki Banyak Anak Amin

Sragen, 21 Juli 2008 Good Luck !

Virus juga akan membuat pesan yang akan di tuangkan pada sebuah file yang akan di simpan di beberapa tempat "%Drive%:-L0r0471.doc & C:-Documents and Settings-All Users-Desktop-L0r0471.doc (%Drive% menunjukan lokasi Drive) yang berupa dokumen berisi pesan cintanya.

Virus ini berukuran 232 KB dan menggunakan bahasa pemrograman Visual Basic. Untuk mengelabui target komputer yang diinfeksi, virus menyertakan ikon gambar bunga dan file aplikasi yang dinamai seolah program permainan SexyGame, GameHouse dari KraiSoft Entertainment.

Secara umum, virus ini tergolong virus jinak karena tidak melakukan perusakan terhadap data, tetapi virus ini cukup merepotkan dan menyebabkan komputer korban menjadi lambat karena ia akan mengaktifkan dirinya serta menampilkan pesan secara otomatis pada waktu yang telah ditentukan.

Sebagai bentuk pertahanan ia akan mematikan beberapa fungsi Windows yang terkenal seperri Task Manager, Regedit, System Restore ataupun Folder Options serta blok akses Safe Mode serta Safe Mode with Command Prompt. Hal yang melegakan karena virus ini tidak akan menyembunyikan atau menghapus file baik yang berada di Hard Disk maupun di Flash Disk.

Untuk menyebarkan dirinya, ia akan mengggunakan media flash disk (UFD) atau removable disk dengan membuat 2 buah file dengan nama file "SexyGame.exe" dan Autorun.inf. File Autorun ini sendiri digunakan untuk mengaktifkan file "SexyGame.exe" secara otomastis pada saat user mengakses "flash disk".

Sumber : Vaksincom

No comments:

Post a Comment

Jangan lupa melihat info yang lain ...