Worm Downadup

Worm yang satu ini sedang hangat hangatnya dibicarakan. Dalam waktu 4 hari Worm ini mampu menginfeksi 9 Juta komputer, jumlah yang tidak sedikit bagi worm yang baru saja muncul.

Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.

worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan memblokir semua situs yang berhubungan dengan antivirus.
Situs-situs yang di blok cukup banyak, meliputi web yang menggunakan text seperti berikut ( bisa di blok atau selalu memunculkan pesan Time Out ketika membuka situsnya) :

* virus
* spyware
* malware
* rootkit
* defender
* microsoft
* symantec
* norton
* mcafee
* trendmicro
* sophos
* panda
* etrust
* f-secure
* kaspersky
* f-prot
* nod32
* eset
* grisoft
* avast
* avira
* comodo
* clamav
* norman
* pctools
* rising
* sunbelt
* threatexpert
* wilderssecurity
* windowsupdate
* avp
* avg

Selain itu juga situs-situs security lainnya.
Untuk menghindari worm ini sebaiknya anda download update Untuk Windows XP Microsoft Security Update MS08-067 (Patch for fixing the security hole). Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.
Download Downadup Removal Tools

* http://www.bitdefender.com/site/Downloads/downloadFile/1584/FreeRemovalTool
* ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
* Versi terbaru dari f-secure di ftp://ftp.f-secure.com/anti-virus/tools/beta/
* Removal Tools dari Microsoft, Malicious Software Removal Tool

Referensi lebih lanjut

* http://www.f-secure.com/v-descs/worm_w32_downadup_gen.shtml
* http://www.f-secure.com/v-descs/worm_w32_downadup_al.shtml
* http://www.megaleecher.net/Fix_Worm_W32.Downadup_Win32.Conficker
http://news.bitdefender.com/NW923-en–BitDefender-Reports-Older-Known-Worm-Causing-New-Outbreaks.html
* http://www.bitdefender.com/VIRUS-1000462-en–Win32.Worm.Downadup.Gen.html

sumber dari ebsoft.web.id

0 komentar:

Posting Komentar