Archives
Virus lokal OjanBlank cukup mengganggu dan berpotensi membahayakan. Virus ini menyusup dari perangkat eksternal yang terhubung lewat port USB, seperti USB FlashDisk ataupun hardisk portabel.
Saat menginfeksi komputer, virus ini akan melakukan berbagai hal. Termasuk di antaranya adalah memantau apakah komoputer korban terhubung ke internet, mematikan Windows Firewall, serta mengirimkan data-data dari komputer korban ke pembuat virus.
Berikut adalah langkah-langkah membasminya seperti diuraikan oleh analis antivirus dari Vaksincom, Adi Saputra, kepada detikINET, Kamis (18/3/2010):
1. Putuskan koneksi jaringan / internet.
2. Matikan System Restore
* Klik kanan My Computer, pilih Properties.
* Pilih tab System Restore, beri ceklist pilihan Turn off System restore
* Klik Apply, Klik OK.
3. Matikan proses virus (dengan Command Prompt).
* Klik Menu [Start] à [All Programs] à [Accessories] à [Command Prompt]
* Pada Command Prompt, ketik perintah “Tasklist (hal ini untuk melihat proses virus yang aktif yaitu “WinGUI.exe atau junx.exe)
* Setelah mengetahu proses virus yang aktif, matikan proses virus dengan menjalankan/ketik perintah Taskkill sebagai berikut:
o Taskill /f /im WinGUI.exe, atau
o Taskill /f /im junx.exe
4. Repair Registry Windows
Perbaiki Registry Windows yang sudah di modifikasi oleh virus dengan langkah sebagai berikut :
a. Salin script di bawah ini dengan menggunakan notepad :
[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del
[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"
HKLM, SOFTWARE\Classes\exefile\DefaultIcon,,,""%1" %"
[del]
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Word Agents
HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Microsoft Office Agents
b. Simpan file dengan nama repair.inf. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
c. Klik kanan file repair.inf, kemudian pilih install
d. Restart komputer.
5. Hapus file induk serta file duplikat yang dibuat oleh virus OjanBLANK, dimana file tersebut mempunyai ciri-ciri sebagai berikut :
* Ukuran file 224 KB
* Berekstensi exe
* Memiliki icon MS Word
* Type file application.
6. Hapus file trojan dan file pendamping virus, yaitu sebagai berikut :
* C:\WINDOWS\system32\MSWINSCK.OCX
* C:\WINDOWS\system32\ijl11.dll
* C:\WINDOWS\system32\ms.exe
* C:\WINDOWS\system32\b.doc
7. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.
Seiring lonjakan popularitas yang direngkuhnya, praktis membuat Twitter menjadi sasaran empuk bagi para penjahat cyber. Apalagi jika melihat sistem yang diusung di situs mikro blogging ini yang amat terbuka, sangat memudahkan para peretas untuk menerobos masuk.
Sehingga perlu rasanya bagi para pengguna Twitter untuk membentengi diri. Hal ini untuk memastikan bahwa keamanan diri kita terkamin ketika tengah asyik berkicau di situs burung biru ini.
Berikut adalah 10 tips aman bermain Twitter menurut Ema Linaker, AVG Global Head of Online Engagement:
1. Batasi Pembicaraan Anda
Penggunaan Twitter yang mudah membuat para pengguna sering dengan gampang melakukan tweet tentang lokasi dan kegiatan mereka. Namun, para pengguna sering tidak menyadari bahwa akun mereka merupakan akun publik (tidak dilindungi ataupun dibatasi), maka semua orang bisa melihat tweet mereka tersebut.
Komentar-komentar ringan yang diberikan sebagai tanggapan dari tweet tersebut lama-kelamaan bisa digunakan untuk mengetahui jadwal kegiatan dan rencana harian pengguna itu. Para penjahat bisa menggunakan hal ini untuk menjadikan pengguna tersebut korban berikutnya.
2. Berhati-hatilah Membuka Tautan
Berhati-hatilah membuka link atau tautan yang Anda dapatkan. Banyak orang yang menggunakan layanan pemendekan URL di Twitter, hingga memang sering sulit untuk benar-benar mengetahui situs yang akan Anda kunjungi.
Produk keamanan web memang dapat digunakan untuk memeriksa tautan-tautan tersebut. Namun yang paling penting adalah untuk terus mengingat bahwa bila ada keraguan mengenai tautan yang Anda dapatkan, sebaiknya jangan dibuka!
3. Waspadalah!
Waspadalah dengan kegiatan-kegiatan mencurigakan di timeline atau inbox Anda. Bila Anda mulai mendapatkan pesan-pesan yang mencurigakan atau teman-teman Anda mulai men-tweet atau mengirimkan pesan-pesan berbau spam, sebaiknya Anda pastikan terlebih dahulu apakah akun rekan Anda telah menjadi sasaran peretas atau perengkah.
4. Berpikir Sebelum Memposting
Tweet Anda dapat dibaca oleh semua orang di seluruh dunia. Bahkan setelah dihapus, tweet Anda masih tetap dapat dilihat dengan menggunakan mesin pencari. Pikirkanlah baik-baik apa yang hendak Anda tulis, karena konsekuensi tulisan Anda mungkin akan lebih jauh dari yang Anda perkirakan. Menggunakan hashtag juga akan semakin mempermudah pencarian tweet Anda.
5. Jangan Lekas Percaya
Anda tidak pernah tahu siapa saja follower Anda di twitter. Jangan mudah percaya dan berteman dengan orang-orang yang mungkin memiliki niat buruk.
6. Periksalah Aplikasi Pihak Ketiga Secara Seksama
Ada ratusan aplikasi yang dapat Anda gunakan di Twitter. Sebelum Anda menggunakan aplikasi-aplikasi tersebut, pastikan bahwa keamanan mereka. Carilah aplikasi-aplikasi yang banyak dibahas di situs-situs terpercaya. Ingat bahwa aplikasi-aplikasi ini sering membutuhkan password dan username Anda.
7. Informasi Password
Gunakan password berbeda untuk tiap akun jejaring sosial Anda. Bila Anda ingin lebih aman, ciptakan e-mail berbeda untuk akun-akun jejaring sosial Anda. Dengan begitu, bila Anda menutup akun jejaring sosial Anda, Anda dengan mudah dapat menghapus akun e-mail tersebut.
8. Saat Log in
Periksalah pengaturan browser yang Anda gunakan. Pastikan bahwa informasi Anda tidak terekam bila Anda menggunakan komputer bersama.
9. Waspadalah Terhadap Serangan Phising
Berhati-hatilah atas usaha-usaha untuk mendapatkan informasi pribadi Anda melalui tweet atau Direct Message (DM) yang menipu.
10. Saat Menggunakan Telepon Seluler
Berhati-hatilah dengan telepon seluler Anda dan siapa-siapa saja yang dapat menggunakannya. Bila Anda memiliki aplikasi Twitter, pastikan Anda selalu log out setelah Anda menggunakannya.

Ancaman pembobolan ke dalam sistem jaringan tak hanya bersumber dari para peretas, orang dalam alias staf perusahaan itu sendiri pun bisa melakukannya.
Tentu saja hal ini membutuhkan suatu kesigapan dari seorang admin untuk menjaga sistem keamanan jaringan perusahaan agar tidak dijebol.
Berikut 11 hal yang menurut penulis dapat menjadi perhatian khusus bagi para admin agar kehandalan sistem keamanan jaringan perusahaan di mana Anda bekerja tetap terjaga:
- Mudah tertipu dan terlalu percaya kepada pengguna/user Anda, terutama para staf wanita atau sahabat yang meminta pertolongan.
- Gedung dan pintu akses masuk/keluar yang tidak aman.
- Dokumen-dokumen dan disk atau peripheral komputer yang belum dihancurkan atau tidak hancur pada saat sudah dibuang ke tempat sampah dapat dibaca oleh pihak lain.
- Password yang lemah atau bahkan sistem jaringan tidak menggunakan password sama sekali.
- Pertahanan jaringan yang kurang kuat karena mungkin tidak ada firewall dan sebagainya.
- Akses kontrol yang lemah, missing file dan beberapa akses yang tidak seharusnya diberikan kepada user yang tidak perlu.
- Sistem yang tidak dilakukan patch.
- Otentikasi dan information disclosure aplikasi web tidak dilakukan sembarangan.
- Sistem wireless berjalan dengan setting default dan tanpa WEP, WPA atau WPA2, sangat riskan dan mudah untuk dijebol.
- SNMP melakukan enable jaringan host dalam keadaan default atau hanya menggunakan mode guest untuk komunitasnya sehingga sangat mudah untuk dijebol.
- Menggunakan firewall, router, remote access dan peralatan dial up dalam keadaan default atau password guest atau menggunakan password yang terlalu mudah, karena ini sebagai jalan masuk hacker ke dalam sistem.
Di bawah ini beberapa port yang sangat sering dilakukan penetrasi (hacking) oleh para peretas dan staf yang nakal untuk mencoba-coba menjebol sistem keamanan jaringan:
- TCP port 20 dan 21 FTP (File Transfer Protocol)
- TCP port 23 Telnet (Terminal Emulation)
- TCP port 25 SMTP (Simple Mail Transfer Protocol)
- TCP dan UDP port 53 DNS (Domain Name System)
- TCP port 80 dan 443 HTTP dan HTTPs (Hypertext Transfer Protocol)
- TCP port 110 POP3 (Post Office Protocol version 3)
- TCP dan UDP port 135 RPC
- TCP dan UDP port 137 – 139 NetBIOS over TCP/IP
- TCP dan UDP port 161 SNMP (Simple Network Management Protocol)
Demikian, semoga beberapa informasi ini dapat dijadikan referensi bagi kalangan admin jaringan untuk lebih peduli dalam mengamankan sistem jaringan dan komputer mereka.
sumber : http://www.detikinet.com/read/2010/03/24/103056/1324121/510/11-kelemahan-yang-kerap-tidak-disadari-admin-jaringan





