Listed Articles

Trend Micro: Cacing Skype Baru Ditemukan

Oleh Admin
Trend Micro: Cacing Skype Baru Ditemukan

Terdeteksi sebagai WORM_SKIPI.A, worm ini menggunakan fitur chat Skype dalam mengirim pesan ke orang-orang yang ada dalam daftar kontak korban. Pesan yang dikirimkan oleh worm ini berisikan sebuah link, yang berisikan sebuah salinan dari worm ini sehingga dapat di download. Pada saat laporan ini dibuat, sebagian besar laporan mengenai penyebaran worm ini berasal dari Taiwan dan Amerika Serikat.

Salah satu gejala dari penularan worm ini adalah sang korban dapat melihat status online mereka berubah dengan sendiri menjadi Do Not Disturb atau Invisible, dan sang korban tidak dapat mengubah kembali status tersebut ataupun membuka konsol Skype.

Hal yang mencolok dari WORM_SKIPI.A adalah kemampuannya menutupi link sebenarnya dari lokasi salinan worm berasal. Contohnya, pada saat laporan ini dibuat, link yang muncul pada calon korban adalah link yang menjanjikan file-file gambar .JPG, padahal link ini menunjuk pada URL lain yang berbahaya.

Sebagai tambahan, worm ini juga bisa mengirimkan pesan-pesan “percakapan” dalam bahasa yang berbeda-beda (tergantung pengaturan aplikasi). Rutinitas tersebut dapat secara efektif menipu pengguna yang paling berhati-hati sekalipun untuk mengklik link yang diterima. Hal ini karena pesan berisi link tersebut terlihat aman dan datang dari orang yang dikenal oleh calon korban.

Salah satu kemampuan lain dari worm ini adalah mematikan proses-proses yang berhubungan dengan berbagai aplikasi antivirus dan keamanan lainnya, termasuk dalam hal ini adalah produk-produk Trend Micro seperti OfficeScan Corporate Edition salah satunya. Worm ini juga mampu memodifikasi sistem dari file HOSTS guna mencegah akses ke URL tertentu, yang mana sebagian besar berhubungan dengan situs-situs keamanan.

Skype saat ini memiliki sekitar 220 juta pelanggan yang terdaftar, dengan lebih dari 9 juta pengguna yang terhubung setiap saat. Angka tersebut menunjukkan bahwa WORM_SKIPI.A dapat ‘melepaskan diri’ dan menyebar dengan cepat serta sukar dideteksi. Trend Micro mendeteksi worm dengan file pattern 4.709.00, sementara semua URL yang ada sebagian besar sudah terblokir oleh Jasa Reputasi di Internet milik Trend Micro.

# Tag


    © 2023-2024 SWA Media Inc.

    All Right Reserved