Dalam beberapa bulan terakhir, penyebaran virus melalui chat Facebook semakin menggila dan telah mengecoh banyak korban. Virus tersebut menyebar secara otomatis (bot) melalui melalui komputer yang telah terjangkit virus tersebut. Penampakannya adalah seperti berikut:
Umumnya virus tersebut memang menyebar via chat Facebook, dan tampak seolah-olah link tersebut diberikan oleh teman kita. Dengan ekstensi JPG, tentu kita akan mengira bahwa file tersebut akan membawa kita melihat file gambar yang diberikan oleh teman. Namun saat korban meng-klik link tersebut, otomatis file akan terunduh ke komputer kita, dan virus pun masuk menjangkiti komputer.
Sesaat tidak ada yang salah setelah kita melakukan klik pada link tersebut. Namun tanpa kita sadari, akun Facebook kita akan secara otomatis mengirimkan link serupa kepada semua teman lainnya yang sedang online melalui fitur chat Facebook. Jika folder sent messages kita dipenuhi dengan daftar pengiriman pesan tersebut ke banyak teman, maka itu pastilah ulah dari virus tersebut.
W32/Kolab.xx atau Trojan.Click1.xxxx
Di atas adalah nama virus yang sangat tricky tersebut. Virus ini berupa worm yang sebelumnya juga menyebar dengan modus yang sama di YM dan juga Skype. Dan korbannya pun tanpa sadar telah men-download virus tersebut setelah meng-klik link yang disebarkan.
Karakteristik virus W32/Kolab.xx atau Trojan.Click1.xxxx ini adalah sebagai berikut (dikutip dari tulisan ini):- Sulit dibasmi dan bisa menyebabkan BSOD (Blue Screen Of Dead) – Kolab/Click1 tidak berjalan pada proses atau services Windows, sehingga sulit menemukan dan mematikan keberadaan worm/rootkit ini. Tetapi, worm ini justru mendompleng atau menumpang pada file svchost.exe milik Windows, sehingga Anda akan sulit mematikan-nya. Jika Anda memaksa mematikan file svchost.exe, komputer akan mengalami blue screen of death / BSOD. Termasuk jika Anda mencoba melakukan scan menggunakan tools tertentu seperti GMER, tools yang biasa digunakan untuk mendeteksi rootkit.
- Broadcast ke IP-IP tertentu – Walaupun tidak berjalan pada proses atau services Windows, Kolab/Click1 memanfaatkan file svchost.exe Windows, untuk melakukan broadcast pada IP-IP tertentu.
- Mencantumkan diri-nya pada Windows Firewall – Agar dapat berjalan bebas tanpa hambatan, Kolab/Click1 mendaftarkan programnya pada Windows Firewall, sehingga diperbolehkan untuk melakukan koneksi dan broadcast.
Tips menangkal virus W32/Kolab.xx atau Trijan.Click1.xxxx
Setelah kita bisa mengenali penampakan dan karakteristik virus ini, maka berikut adalah beberapa tips untuk mencegah virus ini. Tips berikut dikutip dari situs detikInet.com:- Hindari melakukan klik pada link yang dikirim pada Anda, baik melalui pesan chat Facebook atau status.
- Beritahukan pada teman Anda, bahwa komputer tersebut telah terinfeksi virus, dan segera lakukan update dan scan komputer dengan antivirus yang terupdate.
- Jangan melakukan copy link atau melakukan pemberitahuan disertai link tersebut, karena dengan begitu Anda justru ikut menyebarkan link yang mengandung virus tersebut.
- Jangan meninggalkan Facebook Anda dalam keadaan aktif/login, sebaiknya logout dulu hingga Anda kembali.
- Gunakan Secure HTTP / HTTPS pada saat login Facebook, hal ini agar akun Anda tidak mudah diakses oleh orang lain di sekitar Anda.
0 komentar:
Posting Komentar