HTML/Rce.Gen3

04/11/13

0 Komentar
HTML/Rce.Gen3
Virus dari http://naamara.com

Tepat jam 18.23 wib penjelajahan kita ketemu dengan situs ini, yang membawa virus jenis malware HTML yang sedang mewabah sebagian besar web di dunia.
Virus ini tidak sampai menguncang system windows. Dan virus berhasil kita karantina untuk proses pengambilan samplenya. Dibawah ini adalah report dari Avira Internet Security.

Type:   URL
Source:            http://naamara.com/
Status: Infected
Quarantine object:       527e13e3.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.136
Virus definition file:   7.11.110.206
Detection:       HTML/Rce.Gen3
Date/Time:      04/11/2013, 18:23


Dibawah ini adalah gambaran situs pembawa virus tersebut.


Untuk validasinya tentang situs ini membawa malware atau tidak, kami mengadakan uji coba pada virus total, dan hasil seperti link dibawah ini.


https://www.virustotal.com/en/url/f2a294b1aea36b571f94f37ed70caf4ef34728733b894523362026c4409459b7/analysis/

Uji laboratorium juga kami uji pada situs anti virus McAffe, adapaun link hasil uji coba seperti dibawah ini :

http://www.mcafee.com/threat-intelligence/domain/?domain=naamara.com






JS/iFrame.OR.5

03/11/13

0 Komentar
JS/iFrame.OR.5
Penyebar virus situs http://iearnmexico.org/

Dibawah ini hasil deteksi oleh Avira Intenet Security 2013 terhadap situs tersebut diatas sebagai penebar virusnya. Virus ini hampir sama dengan virus yang masuk melalui HTML sebuat web atau situs.
Type:   URL
Source:            http://iearnmexico.org/
Status: Infected
Quarantine object:       50bd2f56.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.136
Virus definition file:   7.11.110.156
Detection:       JS/iFrame.OR.5
Date/Time:      02/11/2013, 11:59

Report dibawah ini masuk ke PC sebagai serangan ke 2 selama web tersebut aktif.
Virus ini dibuat memakai program java script.

Type:   URL
Source:            http://iearnmexico.org/favicon.ico
Status: Infected
Quarantine object:       51cf2f7c.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.136
Virus definition file:   7.11.110.156
Detection:       JS/iFrame.OR.5
Date/Time:      02/11/2013, 11:59


Hasil report cek silang dengan virus total sebagai berikut :
https://www.virustotal.com/en/url/abdb97d3dc0c3b68656d3dcdd467fddcb0957472966271d9f0fa713fbc91763d/analysis/1383368570/
Dan dengan google sebagai berikut :
http://www.google.com/safebrowsing/diagnostic?site=iearnmexico.org/

Apa status cantuman terbaru untuk iearnmexico.org?
Situs ini kini tidak tercantum sebagai mencurigakan.
Sebagian dari situs ini tercantum karena kegiatan mencurigakan sebanyak 1 kali selama 90 hari terakhir.

Apa yang terjadi saat Google mengunjungi situs ini?
Dari 37 laman yang kami uji pada situs tersebut selama 90 hari terakhir, 1 laman menyebabkan perangkat lunak berbahaya terunduh dan terpasang tanpa persetujuan pengguna. Google terakhir kali mengunjungi situs ini pada 2013-10-28 dan konten yang mencurigakan terakhir kali ditemukan di situs ini pada 2013-08-05.

Perangkat lunak berbahaya mencakup 127 trojan(s).
Perangkat lunak berbahaya diinangi pada 2 domain, termasuk imgaaa.net/, kasiacleaningservice.com/.
1 domain tampak berfungsi sebagai perantara untuk menyebarkan perangkat lunak jahat kepada pengunjung situs ini, termasuk luszczyca.waw.pl/.
Situs ini diinangi pada 1 jaringan, termasuk AS30447 (INFB2-AS).

Apakah situs ini telah bertindak sebagai perantara yang menyebabkan penyebaran perangkat lunak jahat lebih lanjut?

Selama 90 hari terakhir, iearnmexico.org tidak tampak berfungsi sebagai perantara terinfeksinya situs mana pun.





HTML/IFrame.MS.3

02/11/13

0 Komentar
HTML/IFrame.MS.3
Penyebar virus http://winnica.fr.pl/

Pada saat browsing mencari bahan untuk posting awal  bulan November kebetulan kita ketemu dengan situs yang mengandung virus yaitu  http://winnica.fr.pl/
Pada situs ini yang terkena infeksi adalah HTML web nya.
Hasil scan via Avira internet Security seperti laporan dibawah ini :

Type:   URL
Source:            http://winnica.fr.pl/
Status: Infected
Quarantine object:       517c7a6a.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.136
Virus definition file:   7.11.110.150
Detection:       HTML/IFrame.MS.3
Date/Time:      01/11/2013, 23:24


Apa yang terjadi saat Google mengunjungi situs ini?

Dari 3 laman yang kami uji pada situs tersebut selama 90 hari terakhir, 0 laman menyebabkan perangkat lunak berbahaya terunduh dan terpasang tanpa persetujuan pengguna. Google terakhir kali mengunjungi situs ini pada 2013-10-24 dan konten yang mencurigakan terakhir kali ditemukan di situs ini pada 2013-10-24.

Perangkat lunak berbahaya mencakup 2 trojan(s).



Dari hasil cek via virus total juga terdapat virus, link dibawah ini dapat anda klik untuk melihat hasil scan nya.

https://www.virustotal.com/en/url/d7f335abe5e6af43b24bd5216985922f7a1604a8dd806668534c0b54cfd97dde/analysis/1383323222/

http://www.unmaskparasites.com/security-report/?page=http%3A%2F%2Fwinnica.fr.pl%2F

Apa status cantuman terbaru untuk winnica.fr.pl?
Situs tercantum sebagai mencurigakan - mengunjungi situs web ini dapat membahayakan komputer Anda.



JS/iFrame.dbv

31/10/13

0 Komentar
JS/iFrame.dbv
Kasus Virus pada situs http://lampdesign.pl


Tepat pada jam 17:10 kita ketemu dengan web site ini, dan ternyata mengadung virus, virus ini menggunakan program java script. Hampir indentik dengan virus HTML.
Report dibawah ini awal kita akses web tersebut dan terdeteksi oleh Avira Internet Security sebagai virus dan kita langsung blokir virus tersebut ke karantina.

Type:   URL
Source:            http://lampdesign.pl/_var/js/scriptaculous.js?load=effects
Status: Infected
Quarantine object:       51d64cad.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.109.154
Detection:       JS/iFrame.dbv
Date/Time:      27/10/2013, 17:10

Setelah kita coba karantina virus tersebut, terjadi terjangan untuk kedua kalinya virusnya masuk lagi. Dpat anda lihat report dibawah ini beserta dengan file yang mengandung virus.

Type:   URL
Source:            http://lampdesign.pl/_var/js/lightbox.js
Status: Infected
Quarantine object:       51597075.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.109.154
Detection:       JS/iFrame.dbv
Date/Time:      27/10/2013, 17:10

Dibawah ini hasil uji Lab dari virus total :


Dibawah ini juga hasil analisis dari google.




JANGAN ANDA COBA-COBA UNTUK AKSES WEB DIATAS. VIRUSSSS !!!



New Heur.Fdd (link)

30/10/13

3 Komentar
New Heur.Fdd (link)
Virus Flash Disk

Virus ini terdeteksi dengan Smadav dengan nama New Heur.Fdd (link). Virus hamper sama pola kerja nya dengan virus shortcut dan gabungan Annie.ani dengan Ramnit. Dimana memanfaat file autorun pada flashdisk untuk proses aktifnya. Walaupun anti virus memblok autorun.inf virus membuat folder aktifasi dengan nama Recycler. Disinilah bibit virusnya diletakkan.


Tampak pada gambar dibawah ini folder  Recycler.



Walaupun Anda clean dengan smadav dan Avia Internet Security bukan berarti virus tersebut sudah lumpuh total. Virus masih bisa aktif selagi masih ada folder  Recycler.
Jika anda kurang nyakin setelah anda colok flashdisk + anda clean virusnya. Kemuadian anda cabut flashdisknya pada PC anda. Coba anda colok lagi flashdisknya. Apa yang terjadi virus masih bisa aktif lagi berkat rangsangan autorun.Inf.
Jika mau aman bersih 100% flash disknya anda harus format ulang isinya. Ini baru aman.
Karantina virus oleh smadav, tampak pada gambar dibawah ini.



Sedangkan dibawah ini adalah hasil report deteksi virus via Avira Internet security :
  1. SPR/Tool.Patch.18
  2. W32/Ramnit.C
  3. TR/Starter.Y
  4. VBS/Dunihi.EB.2
  5. EXP/CVE-2010-2568.A

Type:   File
Source:            G:\IDM v6.17 Build 9 Final\IDM v6.17 Build 9 Final\Patch.exe
Status: Infected
Quarantine object:       57400f5f.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       SPR/Tool.Patch.18
Date/Time:      30/10/2013, 12:32


Type:   File
Source:            G:\RECYCLER\S-5-1-62-2286161444-7233275308-745612612-6651\LaaYINcF.exe
Status: Infected
Quarantine object:       410c22b2.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       W32/Ramnit.C
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\RECYCLER\S-5-1-62-2286161444-7233275308-745612612-6651\EHIrwDHU.cpl
Status: Infected
Quarantine object:       3e7f10ca.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       TR/Starter.Y
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\crypted.vbs
Status: Infected
Quarantine object:       0d8c0ed7.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       VBS/Dunihi.EB.2
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\Copy of Shortcut to (1).lnk
Status: Infected
Quarantine object:       575d0754.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       EXP/CVE-2010-2568.A
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\Copy of Shortcut to (4).lnk
Status: Infected
Quarantine object:       7ba23dd9.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       EXP/CVE-2010-2568.A
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\Copy of Shortcut to (2).lnk
Status: Infected
Quarantine object:       4fca28f3.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       EXP/CVE-2010-2568.A
Date/Time:      30/10/2013, 12:29


Type:   File
Source:            G:\Copy of Shortcut to (3).lnk
Status: Infected
Quarantine object:       1d95721b.qua
Restored:         NO
Uploaded to Avira:     NO
Operating system:       Windows XP/VISTA Workstation/Windows 7
Search engine: 8.02.12.134
Virus definition file:   7.11.110.26
Detection:       EXP/CVE-2010-2568.A
Date/Time:      30/10/2013, 12:29

Mudah-mudahan solusi ini dapat anda gunakan jika berhadapan dengan virus jenis baru ini. Jangan Panik masih ada penawarnya.



Cari Posting Blog

Translate

Download Software

Download Software
FREE AVIRA

Baidu PC Faster

Baidu PC Faster
FREE DOWNLOAD

Rek 2960 398486

Rek 2960 398486
Khairul Maddy

Pengikut

Grade

Entri Populer

Total Tayangan Halaman

Feed

Backlink

eXTReMe Tracker
Free Capricorn Red Cursors at www.totallyfreecursors.com