8:35 PM | Posted in

Sampai tulisan ini dibuat, dari pengujian yang kami lakukan terhadap 36 antivirus luar, hanya 3 yang berhasil mendeteksi keberdaan virus ini. Walaupun baru suspected, artinya yang mendeteksi adalah engine heuristic-nya saja. Logikanya, virus VBScript bisa lebih mudah dideteksi oleh heuristic. Jadi, apa saja dan bagaimana yang dilakukan oleh virus ini?



Secara visual, jika dilihat di baris bagian tengah source code tersebut terdapat beberapa string yang ditulis terbalik seperti penggalan berikut ini “))1,I,nillA(diM(csA=orplA”, yang jika dibalik akan menjadi seperti ini “Alpro=Asc(Mid(Allin,I,1))”. Terlihat sepertinya ini merupakan permainan karakter, kemungkinan bagian dari rutin decryptor. Untuk mencoba membuktikannya, maka file virus tersebut kami jalankan. Dengan sekejap, setelah dijalankan, ia membuat sebuah file baru dengan nama Strukdat.bgs, tak lama kemudian file tersebut dihapus kembali olehnya. Untuk itu, kami coba menangkap isi dari file tersebut dan benar seperti yang diduga, isinya meru-pakan rutin decryptor.

Autorun

File statistics.bgs dan Molin.bgs yang bertugas melakukan infeksi. Pertama, virus tersebut akan membuat file induk pada direktori Windows dengan nama bungas.vbs dan Virusmaker.bat. Selain itu, pada direktori Temp user, C:\Documents and Settings\%username%\Local Settings\Temp, juga akan ada 3 file virus lainnya, yakni bungas.vbs, Virusmaker.bat, dan Virusmaker.bgs. Kesemua file tersebut ber-attribut hidden, read-only, dan system. Jadi, pada setting-an Windows default tidak akan terlihat.

Agar aktif otomatis, ia masuk ke registry dengan mencoba membuat item Run baru pada HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run dengan nama bungas, yang diarahkan pada file induknya yang terdapat pada direktori Temp. Lalu, ia juga mengubah nilai shell explorer, yang juga diarahkan pada file induknya bungas.vbs yang terdapat pada direktori Windows.

Restriction

Untuk mendukung kelangsungan hidupnya, ia akan melumpuhkan dan men-disable beberapa fungsi Windows. Diawali dari setingan Folder Options, ia akan mengeset untuk tidak menampilkan file hidden dan system. Selanjutnya, Regedit (regedit.exe) dan Task Manager (taskmgr.exe) pun tidak luput dari serangannya. Tapi tidak hanya itu saja, beberapa program lain pun tidak dapat dijalankan, seperti rstrui.exe, msconfi g.exe, notepad.exe, wordpad.exe, agentsvr.exe, dan winword.exe.

Jika user mencoba menjalankan program yang diblok oleh virus tersebut, yang terjadi adalah muncul kotak Command Prompt yang berisi pesan “Bungas Operating System”, yang tentunya dibuat oleh si pembuat virus. Dan selanjutnya, program yang dituju tidak dapat diakses.

Ia melakukan tersebut dengan cara meregisterkan nama file program – program tersebut pada registry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\, untuk dialihkan ke file pesan virus, yakni Virusmaker.bat yang berada di direktori Windows.

Infeksi Flash Drive

Ia akan mencoba untuk meng-copy-kan dirinya ke removable drive, seperti flash disk dengan menggunakan nama random yang menggunakan kombinasi dari Tanggal+Bulan+Tahun, misalkan 29112008.vbs. Selanjutnya, tak lupa ia pun membuat sebuah file autorun.inf, untuk mempermudah virus tersebut menyebar hanya dengan mengakses drive yang dituju. Namun pada file autorun.inf, ia menggunakan cara lain. Beberapa virus yang memanfaatkan file autorun.inf, biasanya akan ada menu baru jika user mengklik kanan drive flash disk yang terinfeksi dengan nama Autoply. Pada virus ini, autorun-nya didesain menggunakan field “shell\Properties\command”. Jadi, saat user mengklik kanan drive terinfeksi, dan memilih Properties, virusnya akan aktif.

Dan seperti yang terlihat pada source code-nya, virus tersebut juga akan mencoba mendapatkan sharing object yang ada pada jaringan setempat, jika berhasil, ia akan meng-copy-kan file bungas.vbs.

Basmi!

PC Media Antivirus 1.9 sudah dapat mendeteksi dan membasmi virus Bungas.vbs. Untuk hasil maksimal, scan seluruh harddisk di komputer Anda termasuk flash disk yang dimiliki.


Sumber : http://www.pcmedia.co.id/
Category:
��
5:01 AM | Posted in
Guys...
Ternyata temen kita Hobbit [aka] Arif Terbukti Sebagai Spesies Baru Manusia, neh ulasannya...


CALIFORNIA - Ilmuwan menemukan lebih banyak bukti bahwa rangka Hobbit asal Flores, Indonesia merupakan spesies baru manusia.

Rangka Hobbit yang ditemukan pada 2003 itu memang masih menjadi perdebatan dikalangan ilmuwan. Sebagian mengklaim spesies ini merupakan contoh spesies hominin mungil baru. Sementara sebagian lainnya berargumen, spesies ini merupakan sampel manusia modern yang pada perkembangannya menjadi mengecil karena proses seleksi alam.

Dalam jurnal ilmiah Nature, terdapat dua buah hasil karya penelitian yang mendukung bukti bahwa rangka Hobbit yang diperkirakan menjelajah Flores hingga 8.000 tahun lalu itu merupakan spesies baru manusia, demikian keterangan yang dikutip dari BBC News, Kamis (7/5/2009).

Tim arkeologi menemukan makhluk mungil dengan tinggi satu meter dan berat 30 kilogram ini di gua Liang Bua kepulauan Flores. Mereka menduga populasi mereka termasuk kedalam spesies Homo floresiensis yang terpisah dari kelompok Homo sapiens yang pernah ditemukan sebelumnya.

Menurut mereka, Hobbits adalah keturunan spesies manusia jaman pra sejarah bernama Homo erectus yang tinggal di Asia Tenggara lebih dari satu juta tahun lalu.

Selama bertahun-tahun, karea proses seleksi alam tubuh mereka berevolusi menjadi bentuk yang lebih kecil. Namun beberapa ilmuwan beragumen bahwa Hobbit memiliki masa otak berukuran seperti otak simpanse yaitu hampir 400 kubik cm, sepertiga dari ukuran otak manusia modern. (srn)

Sumber : http://techno.okezone.com/
Category:
��
12:53 PM | Posted in
Kemana Aja Yach Para Weduz Corp...
Duuuh moga aj dengan wajah baru neh bisa buat para weduz betah di sini yach...
buat yang mau share silahkan...

Rapatkan barisan duzzzzzzzzzzz
Category:
��
8:09 AM | Posted in
Mmmm....

Sekarang WeduzZ.Corp punya ShoutBox Euy jadi para WeduzZ bisa chating di Blog nech :D

Ayo kita hiasi blog ini or ikut coret² juga boleh

Setelah ShoutBox jadi kita kasih apalagi yaa??

Please Comment....
Category:
��
5:23 AM | Posted in
Entah berapa lama Blog ini tersingkirkan !!! Berapa lama y??? au ach... Yang penting sekarang dah bisa di nikmati lagi dengan tampilan baru lagi... ciee...

Ayo donk buat temen² kita ramaikan blognya....

Jangan cuman ngomong doank....doank....doank
Category:
��