Home General Computer Multimedia Business Lounge
|
Stuxnet
|
|
10-02-2010, 12:54 PM
|
|||
|
|||
|
Stuxnet
Virus Stuxnet diduga dari negara kaya
Kamis, 30/09/2010 16:32:49 WIB Oleh: Roni Yunianto JAKARTA: Peneliti mendalami kemungkinan pelaku penyebaran virus (program software perusak) Stuxnet canggih yang menyerang Iran dan Indonesia adalah berasal dari negara atau organisasi kaya. Liam O’Murchu, peneliti Symantec Security Response, mengatakan virus berupa worm tersebut dapat mengendalikan kerja mesin fisik sehingga sangat mengganggu. “Kami benar-benar belum pernah melihat worm yang seperti ini sebelumnya,” kata Liam, hari ini. Menurut dia, kemungkinan besar ada orang jahat mencoba menggunakan Internet untuk mematikan stasiun pembangkit listrik dan berusaha untuk melumpuhkan keamanan nasional sebuah negara di antaranya dengan menggunakan Stuxnet. Worm ini merupakan virus komputer pertama yang dapat menimbulkan kekacauan di dunia nyata. Berdasarkan pengamatan para peneliti, kemungkinan pihak yang berada di belakang pembuatan Stuxnet worm adalah pemerintah atau sebuah lembaga swasta yang kaya. Worm in terdiri dari program-program komputer kompleks yang pembuatannya memerlukan beragam keterampilan. Selain sangat canggih, pembuatan worm ini diperkirakan didukung dengan dana yang sangat besar dan tidak banyak kelompok yang dapat melancarkan ancaman seperti ini. "Stuxnet juga merupakan serangan melalui dunia maya pertama yang kami lihat secara spesifik membidik sistem kendali di suatu industri," tutur Liam. Para pakar Symantec memperkirakan pengerjaan proyek ini membutuhkan peran 5-10 orang dalam waktu 6bulan. Selain itu,dibutuhkan pengetahuan sistem kendali industri dan akses terhadap sistem untuk melakukan pengujian kualitasnya sehingga ada indikasi bahwa proyek itu adalah suatu proyek yang sangat terorganisir dan memiliki dana besar. Menurut data vendor antivirus Eset, Indonesia termasuk dalam negara dengan tingkat infeksi Stuxnet tertinggi dengan persentase 17,4%. Angka itu berada satu peringkat di bawah Iran yang menempati pertama dengan 52,2%. Dampak serangan virus itu di antaranya pencurian data rahasia, meretas jaringan komputer perusahaan atau organisasi tertentu, mencuri informasi bisnis dan perdagangan, serta menyerang peranti lunak atau infrastruktur teknologi informasi tertentu dalam sistem komputer untuk mencuri data nasabah bank.(jha) |
|||
|
10-02-2010, 01:03 PM
|
|||
|
|||
|
RE: Stuxnet
hadeh. . .
mantap ni virus udah terencana banged buat ni virus dah kayak di film aza
|
|||
|
10-02-2010, 01:10 PM
|
|||
|
|||
|
RE: Stuxnet
bisa matiin listrik ma nuklir parah.coba orang indonesia bisa bikin ginian
|
|||
|
10-02-2010, 01:26 PM
|
|||
|
|||
|
RE: Stuxnet
gils., parah
|
|||
|
10-02-2010, 01:27 PM
|
|||
|
|||
|
RE: Stuxnet
buat apa?
lebih baek untuk perdamaian aza
|
|||
|
10-02-2010, 02:16 PM
|
|||
|
|||
|
RE: Stuxnet
wih, ada mafianya nih sepertinya
FBI kudu ati" ![]() |
|||
|
10-02-2010, 07:09 PM
|
|||
|
|||
|
RE: Stuxnet
nice info OM .... keren ni vir ... andai aq punya source code nya hihihihih
|
|||
|
12-06-2010, 12:27 AM
|
|||
|
|||
|
RE: Stuxnet
mantep neh virus
|
|||
|
12-06-2010, 07:32 PM
|
|||
|
|||
|
RE: Stuxnet
nie ane da tips baut ngatasi virus nie,,,
ane juga prnh kena nie virus,,,,, ![]() 3 Langkah mengantisipasi Virus Stuxnet "Sipemakan Harddisk" Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus dari Vaksincom, kepada detikINET, Jumat (30/7/2010), Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran. Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus Vaksincom Adi Saputra: 1. Menggunakan Dr Web CureIt Adi menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com 2. Perbaiki Registri Kemudian, Adi menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad. [Version] Signature="$Chicago$" Provider=Vaksincom Oyee [DefaultInstall] AddReg=UnhookRegKey DelReg=del [UnhookRegKey] HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1 HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0 HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*" HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1"" HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe" [del] HKLM, SYSTEM\CurrentControlSet\Services\MRxCls HKLM, SYSTEM\CurrentControlSet\Services\MRxNet HKLM, SYSTEM\ControlSet001\Services\MRxCls HKLM, SYSTEM\ControlSet002\Services\MRxNet HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET Kemudian, simpan file dengan nama 'repair.inf'. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file 'repair.inf', pilih 'Install' dan restart komputer. "Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up," tulis Adi. 3. Solusi Darurat Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi. Simpan script berikut dengan nama Winsta.bat (tipe file: Text) @echo off del /f c:\windows\system32\winsta.exe rem rd c:\windows\system32\winsta.exe md c:\windows\system32\winsta.exe del /f c:\windows\system32\drivers\mrxnet.sys rem rd c:\windows\system32\drivers\mrxnet.sys md c:\windows\system32\drivers\mrxnet.sys del /f c:\windows\system32\drivers\mrxcls.sys rem rd c:\windows\system32\drivers\mrxcls.sys md c:\windows\system32\drivers\mrxcls.sys attrib +r +h +s c:\windows\system32\winsta.exe attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik. mdh2n bermanfaat.... dkcie cendol jg mau....
|
|||
|
« Next Oldest | Next Newest »
|
| Topic Tools | ||||||
| ||||||
| Possibly Related Threads... | |||||
| Thread: | Author | Replies: | Views: | Last Post | |
| Stuxnet Sorce code | j0ck3r | 10 | 356 |
09-22-2012 01:36 PM Last Post: ubuntux |
|
| Users Browsing |
| 1 Guest(s) |
















