W32.Downadup baru, serang Windows Workstation dan Server

Penguna Windows diminta melakukan patch

F-Secure melaporkan Worm baru seri Downadup. Worn tersebut dapat menginfeksi computer dengan OS Windows Workstation dan Server.
Sejak akhir tahun lalu, banyak laporan dari network perusahaan terkena varian Downadup.

Downadup  dikenal juga dengan nama Conficker adalah jenis worm network. Tidak seperti biasanya worm jenis ini memang sulit dihapus, terlebih bila masuk kedalam jaringan LAN perusahaan.

Untuk mencegah serangan Worm Downadup  :

  • Gunakan patch Microsoft terbaru.
  • Pastikan computer internal perusahaan mengupdate antivirus terbaru.
  • Periksa update dari antivirus.
  • Matikan AUTORUN dan AUTOPLAY untuk USB
  • Pastikan password dengan kerumitan lebih tinggi.


Bila sudah terinfeksi, langkah yang perlu diambil :
Lihat langkah yang perlu diambil dari informasi perusahaan pembuat antivirus.
Larangan mengunakan USB dan matikan trafik yang tidak perlu dari Firewall
Matikan jalur LAN, karena Downadup memang cukup rumit.

Downadup  mengunakan beberapa cara penyebaran. Worm Downadup mencari OS yang belum dipatch lalu mencoba menebak pasword dan menginfeksi USB flashdrive.
Masalah yang umum terjadi dari Worm Downadup adalah mengunci user account. Karena Downadup mengunakan cara acak untuk menembus password jaringan.

Ketika Downadup masuk kedalam computer, maka secara agresif Worm ini mempertahankan diri.
Seperti melakuakn restart lebih dahulu, lalu merubah Access Right ke file dan merubah kunci Registry.
Sehingga menghapus Worm Downadup menjadi semakin sulit

Worm Downadup juga mendownload versi modifikasi terbaru sendiri dengan mendownload versi perubahan yang baru.
Nama website juga mengunakan sistem generator sendiri secara alogaritma sesuai jam dan tangal.

Source: http://www.obengware.com

Ahman, yang dikenal dengan nama Ahmandonk, adalah seorang penggemar teknologi, pecinta perjalanan, dan kuliner dari Indonesia. Sejak muda, Ahman sudah tertarik dengan dunia komputer dan teknologi, yang ia bagikan melalui blog Ahmandonk.com dan saluran YouTube AhmandonkVLOG. Di blognya, Ahman sering membahas review teknologi, unboxing gadget, dan pengalaman dengan perangkat komputer, sementara di YouTube, ia berbagi vlog tentang petualangan kuliner, penerbangan, dan perjalanan. Melalui konten yang autentik dan menghibur, Ahman berusaha menginspirasi dan memberi informasi kepada audiensnya, sekaligus menunjukkan kecintaannya pada teknologi, eksplorasi, dan berbagi pengalaman.

2 Comments

  1. saatnya pake hackint0sh .. baik buat Anda, baik juga buat OS dan still free for virus

    hehehe …. baru tahu aku … soalnya ndak pernah ngikutin perkembang-biak-an virus dan clone-nya semenjak brontox never seen again … :p 😀

  2. bang. makaih infonya..
    cuman server gua kena neh..
    ampe pusing 3 hari…
    eh pas konek internet..ada info ini
    gmn tuh..caranya…..bantai downadup.
    pls kasih solusi..ya

Leave a Reply

Your email address will not be published. Required fields are marked *