Worm Koobface Menyerang Situs Jejaring Sosial Facebook

On December 4, 2008, in Uncategorized, by Sugeng Kurniawan

Sebuah worm harus bertanggung jawab setelah adanya pengiriman kode ‘jahat’ yang menyamar melalui pesan ke pengguna Facebook. Representitive Facebook, Barry Schnitt mengatakan bahwa worm tersebut bukanlah hal baru, worm tersebut sudah pernah hadir di Facebook bulan Agustus lalu, dan variant worm tersebut hanya menargetkan ke pengguna Facebook.

Sementara itu, Craig Schmugar, peneliti ancaman virus dan worm dari McAfee Avert Labs, mengkonfirmasi bahwa worm Koobfaces ini biasanya hanya menyerang ke situs jejaring social. Namun, dalam situs Facebook, merupakan kejadian yang lain, tambahnya. Ketika user menerima pesan di inbox Facebook, terdapat pesan yang bertuliskan, “You look funny in this new video” atau hal yang sama lainnya, lalu penerima pesan aka didorong untuk meng-click di link yang telah disediakan. Jika link tersebut diklik, maka akan menuju ke situs sebuah video, yang memiliki pesan yang mengatakan bahwa dibutuhkan update Flash sebelum video dapat diputar, dan file eksekusinya bernama flash_player.exe.

Sebuah virus mail baru juga telah menargetkan pengguna Facebook dan mengantar korbannya ke satu situs yang meminta user untuk men-download Trojan, yang dibungkus oleh update Adobe Flash. Jika user menyetujui proses instalasi Flash, maka worm Koobface akan mulai men-download program yang dinamakan tinyproxy.exe, yang kemudian akan me-load proxy server bernama Security Accounts Manager (SamSs), yang akan aktif ketika user melakukan restart computer. Lalu Koobface akan merekam traffic di port TCP 9090 dan proxy semua traffic keluar HTTP. Schmugar mengatakan bahwa versi Koobface tersebut juga mengandung bot, yang berlaku sebagai komponen untuk menginstal aplikasi di lain waktu.

Sementara Schnitt menyatakan bahwa pihaknya telah melakukan cara cepat untuk mencegah penyebaran worm tersebut, yakni dengan cara mereset password di account user yang terinfeksi, menghapus pesan spam, dan mengkoordinasikan dengan pihak ketiga untuk menghapus content ‘jahat’ dari website mana saja.

5 Responses to “Worm Koobface Menyerang Situs Jejaring Sosial Facebook”

  1. Nurhadi says:

    Piye kabare? suwe khan ngabari. Wah…saiki web-e wis apik, tur isine wis akeh.

    Kapan nikahe? mbok ndang, ojo di tunda2 suwi2.
    Opo perlu di golekne he he….

  2. sugenk says:

    kabare apik2 wae mas Nur 😀
    aku durung nikah mas, tapi terakhir Leily (masih ingat?) tanggal 14 kemaren resepsian…
    Siban juga sudah…

    :p~ wah, gak usah repot2 mas Nur, gak enak ngeneiki :D, iyo iki diusahakan secepatnya…

    kapan ke Jawa lagi, aku kangen. 🙂

  3. sol says:

    salam!

    sampurasun! gimana kabar? (sok kenal gw heee).mantaps. keep moving on. habis gak ada guestbook yah disini deh silaturahimnya 😀

  4. tsukiyama says:

    ooo..bgiru ya mass..
    tapi mas.. kalo misalnya udah di reset accountnya dan yang terjangkit mulai menjangkiti lagi facebook kita gmna???apkh harus di ganti lagi??

  5. Bagus mas infonya. selamat berkarya.



Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can
take care of it!