|
Latar
Belakang :
Karena patch
otomatis yang dilakukan oleh Microsoft (Windows XP SP 2, Vista) efektif menekan
penyebaran virus yang mengeksploitasi cleah keamanan OS Microsoft / MS Office,
para pembuat malware mengalihkan serangan dengan mengeksploitasi celah keamanan
aplikasi populer di luar OS Microsoft seperti Adobe Acrobat, Firefox dan Winamp.
Celakanya, celah keamanan yang diserang tidak terbatas pada aplikasi saja tetapi
sudah menjurus pada level lebih tinggi seperti ARP Spoofing. Saat ini, di
belantara internet sedang beredar satu virus yang mengeksploitasi celah keamanan
ARP Spoofing dan memusingkan para administrator jaringan. Virus ini mampu
memalsukan Mac Address proxy / router dalam menyebarkan dirinya sehingga seluruh
komputer dalam intranet akan melewati komputer yang terinfeksi virus tersebut
setiap kali browsing. Selain itu, secara teknis akibat yang potensial
ditimbulkan oleh ARP spoofing ini cukup mengerikan, termasuk ancaman pada
keamanan transaksi keuangan melalui internet.
Karena
tingginya tingkat infeksi virus yang mengeksploitasi celah keamanan ARP Spoofing
pada korporat dan warnet-warnet di Indonesia, maka Vaksincom merasa perlu untuk
menginformasikan hal ini kepada pengguna komputer Indonesia.
Virus ini
dikenal juga dengan nama Microsoft.bat; JS_PSYME.CPZ; W32/Agent.FUVR;
Trojan-Downloader.JS.Agent.byh;
HEUR/Exploit.HTML;
Mal/ObfJS-X
Tujuan
Seminar
Peserta
seminar dapat mengetahui bagaimana virus yang memalsukan file dengan nama
Microsoft.bat bekerja memalsukan MAC Address Router / proxy dan mengacaukan
koneksi intranet dan internet serta dan bagaimana cara mengatasi dan mencegah
virus tersebut atau virus sejenis yang mengeksploitasi celah keamanan ARP
Spoofing menginfeksi kembali jaringannya.
Antivirus
saja tidak cukup
Menggunakan
antivirus saja tidak cukup, karena yang terinfeksi bukan PC yang bersangkutan
tetapi PC lain dalam intranet yang memalsukan Mac Address Router. Walaupun PC
sudah terproteksi dengan antivirus yang terupdate, jika host / sumber virus di
intranet tidak di identifikasi dan tidak dibersihkan maka dalam waktu singkat
varian baru yang dikeluarkan akan mampu menembus pertahanan program antivirus
yang terupdate sekalipun.
Salam,
Alfons
Tanujaya
PT. Vaksincom
Jl. Tanah
Abang III / 19E
Jakarta 10160
Ph : 021
3456850
Fx : 021
3456851 |
|||||||||||||||||||||||||||||||