C++ Heaven

↑ Grab this Headline Animator

Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Brazil Sumber Trojan Perbankan Terbesar



Brazil Sumber rojan Perbankan Terbesar
Serangan gaya “Brazilian” terhadap institusi perbankan untuk mencuri wang mangsa.
Sesiapa yang pernah menganalisi rekaan Malware pencuri data perbankan talian akan dipersetuju bahawa Brazil merupakan salah satu Negara dengan sumber Trojan perbankan terbesar di dunia. Kenapa Brazil dan siapa yang bertanggungjawab terhadap perkara ini telah dikupas menerusi penyelidikan Kaspersky dan mereka mempunyai rumusanya.

Kenapa Brazil?
Brazil merupakan Negara terbesar di Amerika Latin dan populasi 200 juta penduduk. Sebanyak 70% daripada jumlah ini merupakan pengguna internet dan semakin meningkat dari hari ke hari. Struktur social penduduk di sini pula agak terhimpit untuk melakukan aktiviti tidak sah seperti mencuri atau menulis program berniat jahat bagi mencuri data perbankan secara talian. Desakan hidup dan kemahiran IT digabungkan untuk melakukan aktiviti ini bagi mencari wang cara mudah.
Fakta bahawa system perbankan talian digunakan dengan meluas di Brazil juga membuatkan aktiviti jenayah siber semakin manjadi-jadi. Tambah buruk Brazil tidak mempunyai undang-undang efektif untuk menentang jenayah siber dan membuatkan lebih ramai oengguna menjadi mangsa setiap hari. Bank terbesar di Brazil seperti Banco do Brazil mempunyai 7.9 juta pelanggan talian aktif. Bradesco 9.6 juta dan Caiza 3.69 juta. Angka ini cukup besar untuk dijadikan motivasi oleh penjenayah siber. Meskipon jumlah serangan Berjaya adalah sedikit. Namun hasilnya tetap boleh menguntungkan mereka.

Sasaran
Di Brazil, program Malicious mencuri wang akaun pelanggan banyak dikesan di bank Bradesco, Caiza, Banco do Brazil dan Itau. Penjenayah mensasarkan bank dengan jumlah pengguna terbanyak untuk membuat serangan. Selain jumlah pengguna, penjenayah siber juga berminat dengan pendekatan keselamatan yang dilaksanakan sesebuah institusi perbankan. Bagi bank dengan hanya satu cirri keselamatan, mereka menjadi sasaran mereka.
Malangnya, kebanyakan bank di Brazil hanya menjalankan satu sahaja pendekatan keselamatan pada system mereka. Plug-in G-Buster, ciri keselamatan tambahan pada kad ATM atau system token sahaja tidak boleh menjamin perbankan talian yang selamat. Secara teorinya, mekanisma ini hanyha sesuai melindungi pengguna dan praktis namun kurang efektif. Pelanggan pula suka mengambil alternative mudah namun menjerat diri sendiri kerana tidak ‘terikut’ dengan polisi bank. Ini yang menyebabkan mereka semakin terdedah dengan serangan penjenayah siber yang selalunya dibuat secara besar-besaran.





Serangan Gaya ‘Brazilian’
Penyelidikan juga mengenalpasti serangan ‘gaya brazilian’ dimana Trojan tidak disebarkan sebagai fail berasingan dan proses jangkitan biasanyamelibatkan pemasangan keseluruhan program nerniat jahat pada computer mangsa. Ia juga tidak hanya focus kepada mencuri maklumat perbankan kerana turut menjalankan serangan kompleks. Terdapat satu Trojan khas pada pelayan yang ditugasnya untuk memuat turun dan memasang program berniat jahat lain pada computer pengguna. Ia mengawal Trojan-trojan lain, membahagikan tugas dan mengumpul maklumat yang diperlukan pada satu tempat.

Bentuk Trojan
Trojan perbankan tipikal Brazil mrmpunyai beberapa ciri yang jelas. Antaranya saiz fail yang besar dan String portugis pada kodnya. Sekali melihatnya, Trojan ini tidak banyak bezanya dengan Trojan perbankan yang lain. Namus setelah dikaji secara mendalam, didapati perbezaan dari segi saiz fail yang dioptimumkan, bahasa dan data yang dicuri dipindahkan menerusi saluran selamat.

Bosan dengan korang punya DESKTOP









Hello semua, ok sekarang ni aku nak kenalkan satu software kat korang. Tah aku search-search kat google dapat pulak bender alah nih. Bender alah ni gunanya untuk transform korang punya window ke window vista tanpa format komputer anda.
Dier akan ubah korang punya resouces ke window vista. Korang jangan terkejut, bender ni bukan ubah korang punya system just tukarkan resouces window korang ke grafik window Vista. Korang boleh download kat sini.
Korang boleh tambah sesuatu di desktop korang. Sebagai contoh, korang boleh tambah window vista sidebar macam kat sini. Ada banyak bender lagi yang boleh korang tambah kat window korang walaupun window korang bukan window vista. Software ni ikut kretif korang la nak ubah sampai macam mana pown. Asalkan korang bahagia. Tapi korang kene la jaga-jaga, sebab software ni akan ubah resouces kat system korang sikit-sikit. So kalo korang ader antivirus yag bagus dier akan detect satu bender kat window korang sebagai virus.
Korang usah risau la.
P/s: Kalo korang tak caye korang leh test la.
Antivirus korang akan detect “Blaero’s start orb” sebagai virus. Kalo korang pakai antivirus kaspersky, korang leh la letakkan bender nih kat save zone, dan kalo korang pakai avira antivir korang bley ignorekan. Tapi masalahnyer kalo korang pakai antivirus lain. T.T
P/S: Untuk keselamatan korang, korang leh install bender-bender len daripada software ni, tapi korang aku sarankan tak perlu install Blaero’s start orb tuh.


Enablekan CMD yang telah disable









Anda punya cmd prompt kene disable?
Perkataan " The command prompt has been disabled by your administrator" keluar. Ish ish ish. ^^

Ada 3 cara nak enablekan balik:

1. copy paste ini kat start-->run
REG add HKCU\Software\Policies\Microsoft\Windows\System /v DisableCMD /t REG_DWORD /d 0 /f

2. (Hanya untuk winXP)
-Click Start, Run, type gpedit.msc and click OK.
-Navigate to User Configuration \ Administrative Templates \ System
-Double-click the Prevent access to the command prompt
-pilih option "Not Configured" ataupon disable.

Kenapa disable?
Sebab dah itu caranya.^.^. Tak adalah. Ini bertujuan untuk mematikan disable itu. Bila dienablekan option tersebut, maka cmd anda akan disable kembali.

3. Buka registry anda dengan mentaip regedit di run.
-Pergi kat HKEY_CURRENT_USER-->Software-->Policies-->Microsoft-->Windows-->System
-Kat sebelah tuh cari DisableCMD dan korang setkan ke 0
-kalo agak malas korang delete jerk terus. Takder disable-disable dah. ^.^

Kalo tak jadi gak. Maknanyer virus tuh ader lepak lagi kat komputer korang. So carilah kat mana dia duduk sampai jumpa. Kalo jumpa, korang send kat sesaper. kekekek. Elok delete jerk virus tuh.


Label:

Enable|CMD|Disable|terkena|Virus|

Amaran kepada sang virus









Kepada sesiapa yang baca artikel ni sokong tak dengan KASPERSKY? So kepada virus-virus tuh. Pandai-pandai la korang menyorok. ^.^

KAPERSKY Lab, pembangun dan penyedia penyelesaian anti virus serta sistem keselamatan Internet terkemuka, baru-baru ini mengumumkan pengenalan dua perisian keselamatan versi 2009.

Sistem keselamatan generasi baru itu direka khusus bagi melindungi komputer daripada sebarang jenis serangan yang berpunca daripada virus mahupun Internet.

Menerusi perisian Kapersky Anti Virus (KAV) 2009 dan Kapersky Internet Security (KIS) 2009, prestasi kuasa mengimbas virus dikatakan lebih pantas dan komprehensif.

Selain itu, berteraskan penerapan teknologi Host-based Intrusion Prevention System (HIPS) sebagai aplikasi tambahan, kedua-dua perisian itu hadir dengan aplikasi penapisan bermodul yang bertindak sebagai firewall perisian tersebut.

Kehadiran sistem HIPS itu berupaya untuk membantu pengguna melindungi sistem keselamatan komputer daripada serangan dengan mudah.

Dalam erti kata lain, teknologi HIPS akan sentiasa memastikan sebarang aktiviti atau urusan transaksi yang dilakukan.

Ini bagi mengelakkan sebarang fail ataupun sistem komputer dicemari kerana teknologi HIPS bertindak menapis secara berperingkat dengan mengehadkan tahap akses sebarang fail yang diterima ataupun dimuat turun pada komputer.

Selain melindungi rangkaian infrastruktur, produk tersebut dipercayai mampu menjimatkan kos dan mempertingkatkan kelajuan sistem dalaman dan organisasi.

Seperti penyediaan sistem penyelesaian keselamatan lain, perisian KIS dan KAV melindungi komputer pengguna daripada segala ancaman rangkaian termasuk virus, perisian pengintipan (spyware), penggodam, virus trojan, perisian jenayah penipuan (phishing) dan spam.

Sistem tersebut juga dikatakan menawarkan pengurusan keselamatan yang fleksibel dan mudah digunakan.

Harga yang ditawarkan bagi KIS adalah RM99 untuk pengguna tunggal, manakala RM69 bagi KAV.

Selebihnya korang boleh baca kat web Kaspersky
Petikan dari Hospital Taiping

Virus Worm Jenis Win32/Conficker.B









Worm Jenis Win32/Conficker.B
Virus ooooo Virus Kenapa Serang komputer?
Ingat Manusia je boleh kene serang dengan cacing(worm)?

Dimaklumkan bahawa, worm jenis Win32/Conficker.B telah ditemui dan
sedang menyerang sistem win32. kepada pemilik-pemilik cyber cafe anda perlu berjaga-jaga kerana virus ini boleh menyerang komputer lain melalui networking.

Anda dinasihati:

1. Patch semua latest Microsoft security update pada setiap computer(kepada sesiapa yang pakai window crack tuh aku x tanggung)
2. Update semua aplikasi antivirus
3. Enable kan Firewall
4. Run Anti Virus pada sistem

Petikan yang diambil daripada Hospital Taiping
*Win32/Conficker.B attacks!*

We can only assume the malware authors behind the Win32/Conficker.B worm
wanted to make sure 2008 went out with a bang! As the final days of last
year ticked by, reports of active attacks by the Win32/Conficker.B worm
began to accelerate.

Win32/Conficker variants are known to exploit
MS08-067 http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx ,
a vulnerability in Windows Server Service. Conficker is also hard to
remove from affected systems because it utilizes the Access Control List
to lock the malware executable in the system.

Below are some of the noteworthy behaviors for this variant:

* Blocks access to security related websites containing the following
strings:

computerassociates
networkassociates
etrust
panda
sophos
trendmicro
mcafee
norton
symantec
microsoft

For a complete list, please see the Win32/Conficker.B description in our
Virus Encyclopedia:
http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=76852
http://www.ca.com/us/securityadvisor/virusinfo/virus.aspx?id=76852%20
* Uses a dictionary attack to try to gain access to network shares
(ADMIN$). If successful, Conficker.B drops a copy of itself in the
ADMIN$\system32 directory and creates a scheduled job to execute the
malware copy.

Below you can see the specific malware code which executes this behavior:

[cid:image001.gif@01C97271.355A6FC0]
* Sends malformed packet to available vulnerable targets. The packet
contains the IP address of the attacker system, while Conficker.A's
malformed packet downloads from http://trafficconverter.biz.

Below is a screen capture of the decrypted packet of Conficker.B:

[cid:image002.gif@01C97271.355A6FC0]

Note the visible local IP address and port - this is where the malware
hosts its executable.

A second screen capture, below, shows the malformed packet downloading
Win32/Conficker.B from the source.

[cid:image003.gif@01C97271.355A6FC0]

In order to protect your systems from Win32/Conficker.B, please make
sure you:

1. Patch all your systems with the latest Microsoft security updates.
2. Keep strong passwords for administrator accounts.
3. Have the latest signature updates for your security software.

Kredit Kepada Hospital Taiping

Nak Dapatkan Kembali Folder Option









Sama seperti kehilangan Task Manager, Kehilangan Folder Option Juga disebabkan Virus yang menyerupai Folder(replicate) apabila diklik folder option akan hilang. Kalau tak silap saya virus ini dipanggil virus brontok@worm.

Langkah mendapatkan kembali:

1. Pergi ke start-->run
2. Taipkan "regedit"
3. Pergi ke HKEY_CURRENT_USER-->Software-->Microsoft-->Windows-->Curre ntVersion-->Policies--->Explorer ataupon HKEY_LOCAL_MACHINE-->SOFTWARE-->Microsoft-->Windows-->CurrentVersion-->policies-->Explorer
4. Kalau anda jumpa "NoFolderOptions" anda delete
5. Cara lain. Buka start-->run-->gpedit.msc dan pergi User Configuration-->Administrative Templates-->Windows Explorer-->Removes the Folder Options item daripada Tools Menu dan Setkan state kepada disabled.

Kredit Kepada Wiki Answer

Pengalaman Tentang Antivirus






Zaman sekarang nih macam-maca virus dah keluar. Antaranya brontok, Trojan, Thanatos, backdor, dan macam lagi. Berdasarkan pengalaman saya menggunakan antivirus, saya terjumpa 2 jenis antirus yang bagus untuk dipasangkan di komputer anda sebagai security daripada serangan virus. Dua antivirus itu ialah Antivirus Avira dan GeekZ.

Mengapa saya pakai dua antivirus tersebut?
Mengapa pakai antivirus Avira
Ini adalah disebabkan antivirus avira percuma dan kadar serangan virus ke komputer kita adalah sangat sedikit.
Avira Antivir

Mengapa pakai Antivirus GeekZ?
Saya pakai antivirus ini disebabkan masa untuk scan system amat singkat. Bukan hanya pada system tapi pada seluruh Hard Disk. Bukan itu sahaja, Antivirus ini juga boleh mematikan autorun. Sebagai contoh, virus Autorun.inf yang biasa ada pada thumbdrive tidak dapat didetect oleh antirus lain kecuali antivirus ini dan avira. Kalau ada detect pon x boleh didelete. Geekz Juga boleh mematikan semua sistem dengan reset registry dan mematikan semua proses.
Geekz Antivirus

Mengapa pakai dua antivirus sekaligus?
Ini adalah disebabkan antivirus GeekZ kadang kala tidak dapat detect Brontok. Disebabkan itu saya memakai 2 antivirus tersebut. Ini kerana apabila antivirus GeekZ scan System, Avira akan detect virus tersebut dan memaparkan virus tersebut untuk didelete atau dibiarkan sahaja.