HTML/Infected.WebPage.Gen3 -
Kasus virus http://www.iskiyafetci.com
Pada saat kita loading ke situs tersebut , Avira Internet Security langsung
deteksi ada kegiatan malware , dan dibawah ini adalah hasil reportnya :
Type: File
Source: C:\Users\Samsung\AppData\Local\Google\Chrome\User
Data\Default\Cache\f_000100
Status: Infected
Quarantine
object: 57552529.qua
Restored: NO
Uploaded to
Avira: NO
Operating System: Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.78
Virus definition
file: 7.11.90.116
Detection: HTML/Infected.WebPage.Gen3
Date/Time: 14/07/2013, 21:27
Kemudian kita juga menganalisa lebih jauh lagi
agar apa yang kami sajikan ini sah dan bukan rekasaya. Berikut dibawah ini
adalah hasil report dari virustotal.
https://www.virustotal.com/en/url/9c3a68d691f98907cbc9b1073e06e8cc9637bd8e95491cbad41d743548c88b4a/analysis/
Apa status cantuman terbaru untuk
iskiyafetci.com?
Situs tercantum
sebagai mencurigakan - mengunjungi situs web ini dapat membahayakan komputer
Anda.Sebagian dari situs ini tercantum karena kegiatan mencurigakan sebanyak 2 kali selama 90 hari terakhir.
Apa yang terjadi saat Google mengunjungi situs
ini?
Dari
36 laman yang kami uji pada situs tersebut selama 90 hari terakhir, 19 laman
menyebabkan perangkat lunak berbahaya terunduh dan terpasang tanpa persetujuan
pengguna. Google terakhir kali mengunjungi situs ini pada 2013-06-01 dan konten
yang mencurigakan terakhir kali ditemukan di situs ini pada 2013-06-01.
Perangkat lunak
berbahaya mencakup 133 trojan(s).Perangkat lunak berbahaya diinangi pada 1 domain, termasuk indian-seo-company.com/
Situs ini diinangi pada 1 jaringan, termasuk AS51559 (NETINTERNET)
Apakah situs ini telah bertindak sebagai
perantara yang menyebabkan penyebaran perangkat lunak jahat lebih lanjut?
Selama 90 hari
terakhir, iskiyafetci.com tidak tampak berfungsi sebagai perantara
terinfeksinya situs mana pun.
Apakah situs ini telah menginangi perangkat
lunak jahat?
Tidak, situs
ini tidak menginangi perangkat lunak berbahaya selama 90 hari terakhir.
Bagaimana hal ini bisa terjadi?
Dalam beberapa kasus, pihak ketiga dapat menambahkan kode berbahaya pada situs yang sah, yang akan memicu kami untuk menampilkan pesan peringatan.
0 Komentar:
Posting Komentar