Waspada terhadap 4 Virus VBSCRIPT



Virus VBSCRIPT
Virus VBSSCRIPT muncul dengan empat buah file pada Flashdisk anda, dengan masing-masing nama seperti berikut: Recycle.bin, Recycle.vbs, Autorun.inf, Google.jpg. kesemuanya dengan atribut system, Hidden, dan Read only.

Berikut Penjelasannya :
  1. Recycle.bin
  2. Memiliki ukuran file kurang lebih 18.858 bytes. File ini merupakan file yang paling utama diantara file lainnya, jika dilihat sekilas, nama yang ia gunakan cukup membuat user lengah, karena mungkin dipikir hanyalah bagian Recycle Bin milik Windows. Trik ini keliahatan sederhana, namun terbukti masih sangat ampuh.
  3. Recycle.vbs
  4. memiliki ukuran file sebesar 872 bytes. file ini yang bertugas memanggil file inti (recycle.bin).
  5. Autorun.inf
  6. Dengan ukuran 96 Bytes. yang bertugas untuk membuat Drive yang ia infeksi dan memiliki fungsi Autorun, untuk memudahkan penyebaran virus itu sendiri.
  7. Google.jpg
  8. Merupakan File pendukung.

ia membuat beberapa file induk dan pendukung nya, seperti Four2one.vbs dan fortuna.dll yang merupakan file inti. dan Explorer.vbs, Google.htm, serta Goolge.jpg. yang merupakan file pendukung. Kesemua file virus tersebut berada pada directory \Windows\System32, dan memiliki atribut System, Hidden dan Read Only. iapun membuat Copy-an file pesannya pada root drive C: dengan nama dan file attribute yang sama, yakni google.htm dan google.jpg. Dan sebuah file berisi kalkulasi tanggal saat kali pertama saat virus menyebar dikomputer tersebut, dan tersimpan pada Directory Windows dengan nama localdate.dll.

Setelah dapat aktif dimemori, Secara terus menerus ia akan memaksa komputer anda untuk mencari drive yang dapat ia infeksi, dan begitu seterusnya.

Selain itu Virus ini juga menyerang operating system Windows ini juga diketahui menggunakan teknik enkripsi. sebagian dari tubuhnya telah dienkripsi untuk melindungi string-string didalam nya, seperti string untuk nama File induk, Key Regiistry yang ia ubah, dan isi file pendukung yang akan ia buat.

Enkripsi yakni me-revers kalimat yang akan dienkripsi, lalu menggeser setiap karakter dengan ditambah satu. jadi untuk men-decrypte nya cukup mengembalikan lagi alogaritmanya. sebagai contoh, pada tubuhnya terdapat string "tvsjw/fop3svpg" yang setelah di-decrypt akan menjadi "four2one.virus".




Share your views...

0 Respones to "Waspada terhadap 4 Virus VBSCRIPT"

Posting Komentar

Sebelum memberikan komentar, silahkan menjadi anggota sitelearning terlebih dahulu, Terimakasih

 

Langganan Artikel

Berlangganan posting Via Email:

Anggota Blog

FB Like