MorphostLab

Tempat nongkrongnya Morphic dan kawan-kawan

Worm Conficker Tertangkap!!!

Ditulis oleh Morphic di/pada April 27, 2009

imagesWORM Conficker yang menghebohkan itu akhirnya bisa ditangkap. Setelah bertarung selama 5 bulan, peneliti keamanan PC kini menemukan cara mendeteksi keberadaan Conficker dengan cara yang mudah dan cepat.
Sejak kehadirannya akhir tahun lalu, Conficker telah banyak mengundang perhatian karena kepintarannya menyebar sehingga mampu menginfeksi 10 juta pengguna PC di seluruh dunia.

Yang lebih mengkhawatirkan, Conficker sampai saat ini hanya mengendap seperti mata-mata di dalam komputer tanpa berbuat apa-apa. Disinyalir, worm ini menunggu instruksi lanjutan dari sang pembuat Conficker pada tanggal 1 April nanti. Apakah instruksi itu, tidak satu pun orang yang bisa menduga.

Parahnya lagi, selama ini hanya ada dua cara untuk dapat mendeteksi keberadaan Conficker; dan keduanya tidaklah mudah.

Cara pertama adalah mendeteksi lalu lintas data dari tiap komputer di dalam jaringan, yang sangat menyulitkan bagi perusahaan dengan jumlah komputer banyak.

Cara kedua adalah memindai satu per satu komputer, lagi-lagi cara yang tidak mudah.
Untungnya hanya dua hari sebelum 1 April, Tillmann Werner dan Felix Leder dari Honeynet Project menemukan kalau Conficker meninggalkan ‘sidik jari’ pada setiap komputer yang terinfeksi.

images2Conficker ternyata mengubah kode komputer yang terinfeksi dalam sebuah jaringan, sehingga proses deteksi bisa dilakukan secara cepat dan menyeluruh ke semua komputer di dalam jaringan. Berkat sidik jari ini, seorang peneliti lain, Dan Kaminsky, berhasil membuat tools khusus untuk mendeteksi Conficker yang detailnya bisa Anda liat melalui blognya.

Signature untuk Conficker juga telah tersedia pada aplikasi scanner jaringan seperti Nmap (open source), McAfee Foundstone Enterprise, dan Nessus. Jadi mumpung belum 1 April, bersihkan jaringan Anda dari Conficker!

- infokomputer

8 Tanggapan ke “Worm Conficker Tertangkap!!!”

  1. nhaya berkata

    nangkep virus sality mudah,tapi membersihkan file dari virus itu yg susah..

  2. dijan berkata

    wah orang buat anti irus kok dicela . maju aja terus.

    • Morphic berkata

      ya, btul tuh…

      • adnan berkata

        @haxeru berkata
        Juni 20, 2009 pada 5:38 pm

        Sama aja boong kalo Morphost [MAV]
        kagak bisa ngebersiin Conficker…

        Belum AV tingkat lanjut…
        Sality aja ngga bisa nangkep.

        masih mending morpic berusaha cari jalan keluarnya la kamu av buatan endiri aja engga punya!!!! pake nyela AV orang
        tenag aja PHIC aku akan dukung kamu sesama anak muda

        ngaca donk kamu……
        loe engga lebih pintar dari MOrphic

        sekian marah marahnya

  3. haxeru berkata

    Sama aja boong kalo Morphost [MAV]
    kagak bisa ngebersiin Conficker…

    Belum AV tingkat lanjut…
    Sality aja ngga bisa nangkep

  4. Morphic berkata

    he he he…
    ya sudah lah…

    di indonesia semua bebas berserikat dan mengeluarkan pendapat.

Tinggalkan Balasan

XHTML: Anda dapat gunakan tag ini: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <pre> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>