Tampilkan postingan dengan label Virus computer. Tampilkan semua postingan
Tampilkan postingan dengan label Virus computer. Tampilkan semua postingan

Senin, 04 April 2011

Fake Antivirus And How To Prevent It

Anti virus adalah alat keamanan dasar yang melindungi kita dari segala jenis virus. Ada lebih dari 145  perusahaan anti-virus berbeda  di pasar yang membantu kita melindungi komputer kita.

Melihat potensi seperti  ini, banyak Pihak yang mencoba untuk membuat versi palsu dari orang-orang yang ada di pasar yang sebenarnya, adalah sebuah resiko yang tidak bisa dinemukan begitu mudah dan bahkan perusahaan-perusahaan anti-virus sedang menghadapi tugas berat untuk memperbarui definisi mereka untuk palsu baru dibuat anti-virus.

Oleh sebab itu saya akan berbagi informasi yang tidak seberapa ini,agar kita tidak terjebak dengan anti virus palsu (fake antivirus).

CARA PENYEBARAN FAKE ANTIVIRUS:
  •  Muncul dalam link di situs umum bahwa orang paling sering browsing
  • Datang dengan nama hanya dimodifikasi pada akhirnya atau di awal misalnya: - Anti-Virus 2010 .. dll
  • Tiba-tiba muncul dan menarik perhatian Anda dan memungkinkan Anda untuk klik yang tidak sengaja
  • Spam e-mail yang dikirim kepada Anda oleh pengguna tidak dikenal
CARA MEREKA BEKERJA:
  • Setelah mereka menyerang PC mereka mulai muncul setiap sekarang dan kemudian, dan menunjukkan bahwa ada resiko pada komputer.
  • Setelah Anda klik pada SCAN, pada hari-hari awal mengatakan untuk 7-15 hari, hal itu menunjukkan membersihkan komputer dan pada akhirnya meminta kita untuk berlangganan ke versi penuh itu, yang umumnya Anda dapat mengabaikan.
  • Pada saat akan diinstal itu akan mengambil memulai proses dan menjalankan scan segera setelah komputer dihidupkan.
  • Ada setelah 15 hari itu meminta kita untuk membeli versi lengkap dari itu dan menampilkan halaman di mana informasi kartu kredit perlu diisi yang sebenarnya mengambil informasi kartu dan memberikan program yang benar-benar palsu.Hal ini juga dapat mengakibatkan penggunaan tidak sah terhadap rekening bank atau kartu kredit oleh para penjahat yang mencuri rincian ketika membeli program palsu dan disebut crimeware.
TINGKAT ANCAMAN :
Risiko atau ancaman tingkat tergantung pada motif di balik program yang dibuat. Beberapa program ini ditujukan untuk mencuri rincian rekening bank atau rincian kartu kredit, beberapa serangan proses komputer; misalnya: - Thinkpoint serangan virus memulai proses dan tidak akan memungkinkan kita untuk boot. Ini menampilkan untuk boot di start yang aman dan mulai scan ketika diklik dan mengikuti proses yang sama seperti di atas. Sistem ini adalah tidak operasi tertentu, itu menyerang semua sistem operasi windows misalnya: - XP, Vista dan Windows7

Motif utama di balik ini anti virus palsu adalah orang-orang mencoba untuk mencuri informasi bank dan kartu kredit yang mereka dapat menyalahgunakan untuk kegiatan mereka pribadi atau anti-sosial.Orang lain akan membuat PC pergi aneh seperti windows update berhenti proses dan berperilaku tak terduga yang mengakibatkan kegagalan perangkat keras atau perangkat lunak.
PENCEGAHAN:
  •  Jangan klik pada link yang mengatakan program anti-virus atau melindungi komputer Anda
  • Hapus mail spam yang dikirim kepada Anda oleh pengirim yang tidak dikenal atau perusahaan yang belum diakui
  • Update program Security Internet Anda secara teratur
  • Jaga level keamanan yang tepat dalam mencegah pop-up yang tidak diinginkan.

TIPS:

Gunakan salah satu Disarankan Microsoft program anti-virus dan menjaga database definisi virus atau diperbarui setiap hari.Semoga kita tidak terjebak dengan promo anti virus yang berasal dari hasil browsing,dan telitilah dulu sebelum menggunakan,agar security komputer kita tetap terjaga.(sumber)

Fake Security Software that you must know

Maybe you want your computer safe from virus or spyware,but,You might not think if some Anti spyware and Anti virus is only the " Fake software".I will share the information the fake anti spyware or anti virus that you must get attention.

Extra Antivir
Extra Antivir is Rogue Security Program. It is a Fake Anti Spyware and it is clone of Rapid Antivirus; Extra Antivir is known to be pushed/advertised by various Trojan Horse programs. It uses aggressive and deceptive techniques to frighten the user into purchasing the program. It gives exaggerated report and claims of spyware found or false positives but will not remove spyware unless the user purchases the program.

MS Antivirus
MS Antivirus is a rogue anti-spyware program that belongs to the same family as Vitae Antivirus 2008 and Vista Antivirus 2008. MS Antivirus has the same characteristics as its predecessors; it is advertised through misleading sites, lists false infections on your computer, and requires you to purchase the program before you can remove anything. Once installed MS Antivirus will be set to run automatically when your computer starts. Once the program has started, it will automatically scan your computer and list a variety of infections that cannot be removed unless you first purchase the program.

Real Antivirus
Real Antivirus may use malicious tactics, such as fake popups, system alerts and system scans to make you believe you're infected with numerous infections. In order to remove these spyware infections, Real Antivirus messages may redirect you to Real Antivirus website (AntivirusVIP.com) or other malicious websites to purchase the rogue "licensed" program. Real Antivirus may cause browser hijacks, misleading spyware scan results, redirects to malware websites and expose your computer to other malware threats.
Anti SpywareGuard
AntiSpywareGuard is the latest fake security software with deceptive detection mechanism. AntiSpywareGuard that uses false spyware results to lure you to purchase its full version. Antivirus 2009 usually comes up after you installed a video codec that come with Trojan, malware and virus. Remember that AntiSpywareGuard may dramatically slow your PC and cause system errors.


Anti spyware XP 2009
XPAntivirus 2009, also known as XP Antivirus 2009, XPAntivirus2009 XP or XP Antivirus Protection, is a rogue anti-virus program that displays a fake icon on your system tray stating that your computer is infected with spyware.

Spyware Remover 2009
SpywareRemover 2009 is the latest rogue anti-spyware that will try to trick you into buying its full version. SpywareRemover 2009 may show popups and fake security alerts. Moreover, SpywareRemover 2009 will hijack browser homepage, change system settings, disable Windows firewall, task manager.

Personal Defender 2009
Personal Defender 2009 is a malware disguised as a security tool. This is not a new way to trick people and gain a purchase, but Personal Defender 2009 uses additional misleading tactics to make things work.PersonalDefender2009 is not able to infect computers on its own; instead, it tricks people into downloading the program voluntarily. PersonalDefender 2009 is delivered by Trojan mupd1_2_1711951.exe. The Trojan mimics Windows Firewall notifications and asks if user wants to enable protection. By clicking “Enable Protection” people actually allow the Trojan to install Personal Defender 2009.(Source)


Rabu, 23 Maret 2011

Info :Top 5 virus sepanjang masa

VIRUS adalah akronim yang merupakan singkatan Vital Information Resources Under Siege.
 Virus komputer menciptakan banyak masalah dalam sebuah organisasi yang akan menghasilkan jutaan, bahkan milyaran dolar dalam kerusakan dan kerugian.

Berikut daftar Top 5 infeksi Virus dari Dua Dasawarsa terakhir:
1. Bagle
Bagle adalah infeksi virus yang terdeteksi pada tahun 2004. Hal ini menyebar dan pengguna terinfeksi melalui lampiran email. Saat terinfeksi virus ini, membuka backdoor /lewat hack di mana remote user bisa mendapatkan akses dan kontrol PC yang terinfeksi.Virus ini dapat memata-matai atau mencuri informasi dari pengguna.

2. Melissa
Virus Melissa hit pada tahun 1999 dibuat dengan program BASIC. Virus Melissa adalah malware mass-mailing. Melissa masih dianggap sebagai salah satu hit terbesar sejak ditemukan telah terinfeksi sampai 20 persen dari komputer di seluruh dunia. Virus ini menyebar melalui email dengan dokumen "Here is that document you asked for, do not show it to anybody else(lihat gambar)
 
3.Sasser 
Sasser berada di urutan ketiga meskipun tidak begitu akrab dengan yang lain karena perusahaan pencipta Jaschan Sven adalah seorang mahasiswa Jerman yang hanya 17 tahun kemudian pada tahun 2004. Sasser kemudian menyerang versi Microsoft Windows Server seperti Windows 2000 Server. Sasser tidak menyebar melalui email. Virus ini biasanya menyebar melalui jaringan.

4. I LOVEYOU atau surat Virus Cinta
I LOVEYOU adalah virus menyebar melalui e-mail, dan masih dianggap sebagai infeksi virus yang menciptakan kesadaran bagi pengguna komputer tentang infeksi virus. Ini menyebar melalui e-mail dengan "surat cinta" subyek dari "pengagum rahasia". Bila pengguna menerima dan membuka email yang berisi lampiran "LOVE-LETTER-FOR-YOU.txt.vbs", komputer secara otomatis menjadi terinfeksi.
 
5. Code Red
Code Red Virus infeksi hit di musim panas 2001 tepatsetelah serangan virus I LOVE YOU virus.infeksi Codered hanya Windows 2000 & NT OS. Virus ini menginfeksi komputer dan membuat buffer penuh, sehingga membuat
loading komputer  menjadi  lambat. Dan selain juga ,akan membuka halaman Web dengan konten  "Welcometohttp://www.worm.com! Hacked by Chinese! ". Infeksi Virus ini tenar karenamenginfeksi  server Gedung Putih.(sumber)

Mengenali cara kerja Virus Email Spoofing

Spoofing
E-mail spoofing adalah pemalsuan header e-mail sehingga pesan tampaknya berasal dari seseorang atau suatu tempat lain selain sumber aktual. Distributor spam yang sering menggunakan spoofing dalam upaya untuk mendapatkan penerima untuk membuka, dan mungkin bahkan menanggapi, permohonan mereka. 


Spoofing dapat digunakan secara sah. Contoh-contoh klasik dari pengirim yang mungkin lebih memilih untuk menyamarkan sumber e-mail termasuk pengirim pelaporan penganiayaan oleh pasangan (dalam hal ini maksudnya pelaporan dari istri atau suami) ke sebuah agen keselamatan atau "Whistle-blower" yang takut diketahui oleh terlapor. Namun, spoofing ke orang lain dari diri sendiri adalah ilegal di beberapa wilayah Hukum.

Kemungkinan Penyebaran Virus

 E-mail spoofing ini dimungkinkan karena Simple Mail Transfer Protocol (SMTP), protokol utama yang digunakan dalam pengirimane-mail, tidak termasuk mekanisme otentikasi. Meskipun penyuluhan SMTP (ditentukan dalam IETFRFC 2554) memungkinkan klien SMTP untuk menegosiasikan tingkat keamanan dengan server mail, tindakan pencegahan ini tidak sering diambil. 
 
Jika tindakan pencegahan tidak diambil, siapapun dengan pengetahuan yang diperlukan dapat terhubung ke server dan menggunakan untuk mengirim pesan. Untuk mengirim e-mail palsu, pengirim menyisipkan perintah dalam header yang akan mengubah pesan informasi. Hal ini dimungkinkan untuk mengirim pesan yang tampaknya dari siapapun, dimanapun, mengatakan apapunpengirim ingin dikatakan. Dengan demikian, seseorang bisa mengirim e-mail palsu yang tampaknya dari Anda dengan pesan yang tidak pernah anda tulis.

Metode PenyebaranKarena sekarang banyak spammer menggunakan software khusus untuk membuat alamat pengirim acak, bahkan jika pengguna menemukanasal e-mail tidak mungkin bahwa alamat e-mail akan aktif.

Teknik yang sekarang digunakan adalah  ubiquitously oleh software bulk e-mail sebagai sarana untuk menyembunyikan asal penyebaran. Pada infeksinya, mengandung worm seperti virus ILOVEYOU, atau Klez dan Sober akan sering mencoba melakukan pencarian untuk e-mail alamat dalam buku alamat dari mail client, dan menggunakan alamat tersebut dalam field Dari e-mail yang mereka kirimkan, sehingga e-mail ini tampaknya telah dikirim oleh pihak ketiga. Varian baru WORM ini telah membangun pada teknik ini dengan secara acak semua atau bagian dari alamat e-mail. Virus worm dapat menggunakan berbagai metode untuk mencapai ini, termasuk:

    
* Random surat generasi
    
* Built-in daftar kata
    
* Amalgamating alamat yang ditemukan di buku alamat
  
Squirrel Mail Spoofing:

Spammer juga menggunakan metode lain untuk spoof dan mengirim spam melalui email berbasis web. Pertama spammer menggunakan  robot spam untuk menyebarkan secara paksa di mana mereka mencoba untuk menebak password umum. Robot spammer mengambil keuntungan dari situasi umum seperti password akan diketahui dan akan mengirimkan query secara acak dari semua pengguna mungkin danpassword untuk bulan dan bahkan bertahun-tahun.

Menggunakan robot spammer dapat mengirim ratusan pertanyaan per menit. Setelah password pengguna online diduga spammer akan login melalui webmail yang biasanya dipasang di banyak server. Squirrel Mail adalah yang umum digunakan. Mereka kemudian mengubah 'Informasi Pribadi' untuk spoof spam mereka. Berikutnya, perubahan spammer semuanya jadi alamat yg terdaftar tapi alamat server yang sebenarnya berlaku. Misalnya jika domain adalah abc.com spammer akan meninggalkan ini di bidang email Address karena kebanyakan server akan menolak atau gagal melalui apa otentikasi yang tidak memiliki domain server. Namun spammer perubahan alamat balasan,yang sering memungkinkan mereka untuk mendapatkan balasan. Spammer juga memiliki waktu efisien dalam hal  menyalin dan paste tubuh pesan. Jadi mereka memasukkan spam di isi SIGNATURE.

spammer sekarang dapat mengirim email seperti user biasa. Mereka menulis email baru. Mereka memasukkan penerimadi bidang BCC dan isi spam mereka secara otomatis dimasukkan. Inilah cara bagaimana email palsu dan spam mail dikirim.
So berhati-hatilah menerima email dari seseorang yang tidak anda kenal,karena dapat merugikan anda sendiri nantinya.dan mungkin saja mengandung virus yang berbahaya.