Kaspersky Lab, sebuah pengembang sistem keamanan konten manajemen, mendeteksi sebuah modifikasi baru dari malware Kido atau juga disebut Conficker. Varian terbaru ini berbeda dari yang sebelumnya karena ia menambah fungsi Trojan yang ada pada versi program berbahaya yang sebelumnya.
Net-Worm.Win32.Kido.ip, Net-Worm.Win32.Kido.iq, dan varian lainnya adalah bentuk modifikasi terbaru dari Kido yang dapat mencegah fungsi produk antivirus pada komputer yang terinfeksi. Varian baru dari program berbahaya ini juga mengunduh update harian sebanyak 50.000. Padahal, versi sebelumnya hanya 250 kali. Kaspersky Lab telah memasukkannya ke dalam daftar virus baru sejak 7 Maret.
Kido yang merupakan menyerang sebagai worm juga memiliki fungsi pengunduh Trojan, yang berarti ia mengirimkan program berbahaya untuk menginfeksi komputer. Bahkan serangan ini juga menempatkan bootnet, semacam vampir yang menetap di komputer dan siap diperintah dari jarak jauh untuk melakukan apa saja.
Selain melakukan update antivirus, Kaspersky Lab menganjurkan agar semua pengguna meng-install update keamanan sistem operasi Windows (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx). Sebuah solusi antivirus dengan database yang up-to-date dan sebuah firewall yang benar dapat mencegah infeksi. Pengguna produk antivirus Kaspersky Lab yang telah meng-install update keamanan yang dikeluarkan oleh Microsoft sudah terlindung dari Kido.
Infeksi Kido pertama terdeteksi pada bulan November 2008 dan telah menyebar hingga jutaan komputer di seluruh dunia dalam waktu beberapa bulan dengan puluhan ribu di antaranya di Indonesia. Penyebarannya sangat cepat melalui jaringan intranet sehingga membuatnya sulit dicegah penyebarannya.
Saat ini serangan Kido menempati urutan teratas dalam daftar serangan komputer di Indonesia. Laporan terakhir yang dirilis Kaspersky, selama seminggu dari 26 Februari hingga 5 Maret 2009, serangan Kido dilaporkan sebesar 23,96 persen.
Sumber: Kompas
0 Komentar
Posting Komentar
Silahkan isi komentar. Saya akan berusaha berkunjung balik ke blog/website Anda yang telah berkomentar.