Waspadai Syair Cinta Kahlil Gibran di Komputer

Oleh Nanang Suryana | Sabtu, Oktober 01, 2005 | , | 0 Komentar »

Jangan buru-buru tersanjung saat penggalan karya "Sang Nabi" dari Kahlil Gibran, muncul di komputer. Itu bukan syair dari penggemar rahasia. Jangan keburu bingung juga, kalau nama hard drive berubah jadi 'CintaKu' dan 'DEVIL', karena ada Kangen di balik itu semua.

"Saat cinta menuntunmu, ikutlah dengannya walaupun jalan yang kautempuh
berliku dan terjal. Dan saat sayapnya merangkulmu, serakan seluruh dirimu
padanya walaupun pedang-pedang yang ada dibalik sayapnya akan melukaimu."

Itulah penggalan syair "Sang Nabi" karya Kahlil Gibran, yang muncul di komputer korban saat terinfeksi virus Kangen.I, varian kesembilan dari Kangen. Tidak hanya itu, virus ini juga mengubah nama hard drive menjadi 'Cintaku' untuk partisi pertama (biasanya c:) dan 'DEVIL' untuk partisi kedua (biasanya D:).

Hal itu diungkap Alfons Tanujaya, spesialis antivirus dari perusahaan keamanan PT. Vaksincom, dalam keterangan tertulis yang diterima detikinet, Kamis (29/9/2005).

Menurut Alfons,pihaknya menerima contoh virus ini tanggal 27 September 2005. Dalam waktu 14 hari, virus ini diperkirakan akan menyebar ke seluruh Indonesia, terutama di warnet dan komunitas pengguna USB Drive.

virus yang dibuat dengan Visual Basic ini berukuran 48 KB, dan mengincar dua sistim operasi teranyar dari microsoft, Windows XP dan Windows Server 2003. "Kedua sistim operasi ini notabene merupakan populasi OS terbanyak," kata Alfons.

Layaknya cerita sinetron, pembuat virus tidak jauh-jauh mengusung tema cinta atau patah hati. Kali ini pesan cinta dikirimkan kepada Juwita oleh pembuat virus dengan inisial Hellspawn (Hellspawn merupakan makhluk fiksi dari komik yang cukup terkenal "Spawn").

Ciri Khas

Seperti diutarakan di atas, ciri khusus dari komputer yang terinfeksi Kangen.I adalah nama harddrivenya berubah menjadi 'CintaKu' dan 'DEVIL'.

Ciri khas lain yang membedakan Kangen.I dengan varian Kangen lainnya adalah kemampuannya untuk mengkopikan dirinya dengan nama file "untukmu.exe". Untuk menghindari kecurigaan korbannya, file ini diset dengan ikon MSWord. Dan karena settingan awal dari Windows Explorer tidak menampilkan ekstensi file, maka file ini akan terlihat seakan-akan seperti file MSWord dengan nama "Untukmu".

Begitu diklik, file ini akan langsung mengaktifkan Kangen.I ini dan hasilnya selain hal yang telah disebutkan di atas, semua dokumen MS Word akan disembunyikan. Tidak hanya itu, Kangen.I juga akan memblokir akses Task Manager yang biasa digunakan untuk penanganan virus baru. Hanya saja kali ini pemblokiran akses Task Manager ini tidak dengan mengubah Registri, melainkan dengan menjalankan perintah "taskkill /f /im taskmgr.exe /t".

Menurut Alfons, Aksi tersebut dengan mudah dapat diatasi dengan mengganti nama file taskmgr.exe yang asli dengan nama lain seperti "taskmgr1.exe" atau "taskmgr.com". Lalu jalankan untuk menghentikan proses virus yang sedang berjalan.

Selain itu, Kangen.I juga berusaha mematikan Registry Editor (regedit) dan MSConfig. "Tetapi karena adanya ketidak sempurnaan dalam pemrograman regedit dan msconfig dalam komputer Windows XP yang kami tes ini tetap berfungsi," papar Alfons.

Sumber: detikinet

Artikel Terkait:

0 Komentar

Posting Komentar

Silahkan isi komentar. Saya akan berusaha berkunjung balik ke blog/website Anda yang telah berkomentar.

Jika Anda merasa postingan blog ini bermanfaat, Anda bisa berlangganan melalui email tentang update terbaru.