Anda belum login [ Login ]
Resource » Berita Terkini | Artikel | Download
Cari di Arsip:

MyDoom Hantui Search Engine

Tanggal: 02 Mar 2005
Sumber: InfoKomputer.com

NamaDomain.com, Pengguna Internet lagi-lagi harus mewaspadai ancaman worm MyDoom, yang sebagian menyebarkan diri lewat alamat e-mail yang ditemuinya di mesin-mesin pencari (search engine) populer, demikian peringatan yang disampaikan para ahli sekuriti komputer.

Varian terbaru MyDoom ini pertama kali ditemui hari Rabu lalu. Berbagai laporan yang masuk dari para pengguna komputer menyebutkan bahwa worm ini sudah mulai melanglang buana, tutur Graham Cluley (Konsultan Senior Teknologi, Sophos).

Worm ini menyebarkan diri dengan cara menge-mail dirinya sendiri lewat SMTP (Simple Mail Transfer Protocol), demikian menurut Sophos. Ketika ia menginfeksi sebuah komputer, MyDoom akan mencari alamat e-mail di harddisk, mencatat domain alamat e-mail tersebut dan meminta search engine, seperti Google, Yahoo dan Lycos untuk mencari alamat e-mail dengan domain yang sama.

Misalnya, worm MyDoom mendapatkan alamat JohnDoe@yahoo.com. Selanjutnya MyDoom akan menggunakan mesin pencari untuk mencari alamat e-mail lainnya di domain yahoo.com dan mengirim dirinya sendiri ke alamat tersebut, jelas Cluley.

Sebuah varian MyDoom lainnya muncul Juli tahun lalu dan nyaris melumpuhkan beberapa mesin pencari karena varian tersebut membanjiri search engine dengan query. Namun, Cluley meragukan kemampuan varian baru ini untuk bisa menimbulkan efek yang sama, karena penyebaran ini sifatnya tidak terlalu mengkhawatirkan. Apa lagi, search engine sudah mengambil langkah pengamanan preventif agar tidak dilumpuhkan `cacing` lagi.

Worm MyDoom terbaru ini berupa repackaging varian lama MyDoom yang dibungkus dalam sebuah encrypted wrapper sehingga tidak bisa dikenali software antivirus. Cara ini hanyalah satu dari berbagai cara pintar para hacker untuk menyembunyikan serangan.