# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Senin, 02 April 2012

Giliran 'Repvblik' yang Kacaukan File Office

Virus komputer kembali ditemukan beredar dan mengancam pengguna Office di Indonesia. Adalah VBS/Repvblik.A, virus ini rupanya sejenis dengan virus Kespo.

Dikatakan sejenis karena virus ini menginjeksi atau menginfeksi file Microsoft Office dengan tetap menggunakan icon asli dari file yang diinjeksi guna mengelabui user. Repvblik menginjeksi file Word dan Excel dengan cara menambahkan kode virus pada header file. File yang sudah diinjeksi akan bertambah 5 KB dari ukuran semula.

File yang diinjeksi itu nantinya akan mempunyai icon VBS dan berekstensi .DOC.VBS. Jika file yang sudah terinjeksi itu dijalankan, maka pada folder yang sama, virus ini akan membuat file temporary dengan ukuran 6 KB dan menggunakan icon VBS.

Kabar baiknya, menurut keterangan tertulis dari perusahaan spesialis antivirus PT Vaksincom, Repvblik hanya mengincar data yang ada di Flash Disk saja. Untuk mempermudah penyebaran, Repvblik akan men-drop file virus serta menginjeksi semua file Word dan Excel yang ada. Virus ini juga akan mengubah nama Flash Disk Anda dengan nama REPVBLIK.

Berikut beberapa file yang akan dibuat oleh Repvblik:
I am So Sorry.txt.vbs
Indonesian and their corruption!!.txt.vbs
Make U lofty.txt.vbs
NenekSihir and her Secrets.txt.vbs
Never be touched!!.txt.vbs
SMS Gratis via GPRS.txt.vbs
Thank U Ly.txt.vbs


Pada saat virus Repvblik ini aktif, ia akan membuat file induk yang akan dijalankan setiap kali komputerbooting. Berbeda dengan virus lokal lainnya, Repvblik tidak akan membuat string pada registry editor sehingga tidak terlalu mencurigakan.

Virus ini juga tidak akan memblok fungsi Windows dan software keamanan sehingga lebih mudah untuk dibersihkan. Selain membuat file induk, Repvblik juga akan menyimpan file injeksi yang dijalankan oleh user dan file Repvblik.txt ke folder C:\Repvblik.

Pesan dari Repvblik

Repvblik juga akan meninggalkan pesan pada korbannya. Jika Anda membuka file Repvblik.txt yang ada di direktori C:\Repuvblik, maka akan muncul pesan tersembunyi yang berbunyi seperti ini:

Akan muncul di akhir umatku, wanita-wanita yang berpakaian namun pada hakikatnya bertelanjang.
Diatas mereka terdapat suatu penaka punuk unta.
Mereka tidak akan memasuki surga dan tidak juga akan mencium aroma surga.
Padahal bau surga itu dapat dicium dari jarak sekian dan sekian (H.R. Muslim)
By Repvblik

Tidak ada komentar:

Posting Komentar

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense