>From: "Faransyah Jaya" <[EMAIL PROTECTED]> >To: <[EMAIL PROTECTED]> >CC: <[EMAIL PROTECTED]> >Subject: Re: [bincang] Fw: [labs-feusakti] FW: FYI : Awas, Virus Komputer 26 April >Date: Mon, 26 Apr 1999 03:09:06 -0400 > >Mungkin sudah terlambat .. > >Tapi kalo belom .. hati-2 .. > >Faran > >----- Original Message ----- >From: Herry Agung Sariono >To: [EMAIL PROTECTED] >Sent: Monday, April 26, 1999 12:28 AM >Subject: [labs-feusakti] FW: FYI : Awas, Virus Komputer 26 April > > > >Senin, 26 April 1999 > >Awas, Virus Komputer 26 April > >San Fransisco, Minggu >Setelah belum lama ini dikejutkan oleh virus Melissa, virus komputer yang >sangat ganas, kini para ahli virus komputer dan keamanan komputer kembali >mengingatkan para pengguna personal komputer untuk mewaspadai virus yang >mulai bekerja tanggal 26 April, hari ini. >Virus yang dinamai CIH atau space filler itu sebenarnya tidak baru betul. > >Paling tidak, sebelumnya virus itu dikenal berjangkit di Taiwan, kemudian >dalam waktu seminggu menyebar ke seluruh dunia. CIH bekerja setiap bulan >pada tanggal 26. >"Tetapi virus CIH seri CIH 1.2, yang hanya berjangkit setahun sekali pada >tanggal 26 April, adalah jenis yang paling berbahaya," ungkap Sal Viveros >dari Network Associates Inc, perusahaan pengamanan komputer paling besar di >Amerika Serikat. >Virus CIH juga lebih berbahaya dibanding Mellisa bagi komputer individu. >Virus CIH merusak data hingga tidak bisa diambil kembali, bahkan membuat >komputer tidak bisa bekerja. Sedangkan Mellisa menimbulkan malu saja, dengan >mengirim daftar situs porno pada daftar alamat e-mail komputer sasarannya >dan mengganggu sistem e-mail sejumlah perusahaan. > >CIH disebut space filler karena virus itu menggunakan teknik khusus yang >secara rahasia mengisi tempat-tempat file pada komputer, dan menghalangi >program antivirus yang sudah ada. CIH juga disebut Chernobyl (nama sebuah >reaktor nuklir di bekas Rusia yang bocor) karena bekerja bertepatan dengan >peristiwa bocornya reaktor nuklir Chernobyl itu. >Virus itu menyerang file-file EXE (file execute) di Windows 95, Windows 98, >dan Windows NT. Bila file yang sudah terinfeksi dijalankan, maka virus akan >menulari komputer dan tinggal di memori. > >Virus itu dirancang mampu bersembunyi dengan menempatkan diri di slot kode >yang kosong atau ruang kosong pada program utilitas komputer yang >diinfeksinya. Biasanya virus bisa dideteksi karena memakai tempat ekstra >pada hard drive tetapi space filler membuat CIH tidak terdeteksi oleh metoda >deteksi tradisional. Virus itu bisa dorman selama sebulan sebelum merusak. > >Jika virus itu tidak bisa menemukan ruang kosong yang cukup untuk menyalin >dirinya sendiri, virus ini mampu memotong-motong dirinya menjadi banyak >bagian dan menempatkan potongan itu di ruang kosong yang lebih kecil. Untuk >itu, virus mengubah header file menuju ke kode virus dan membangun kembali >bagian yang terpisah-pisah menjadi satu bagian ketika file .EXE dijalankan. >Virus ini berisi kode CIH, karena itu virus itu diberi nama CIH. > >Virus ini membuat komputer start dengan menginfeksi piranti lunak yang >dibutuhkan oleh semua program personal komputer, sistem dasar input/output >atau BIOS. Virus ini merusak chip flash BIOS yang menyimpan program untuk >mengendalikan piranti keras komputer dan banyak digunakan komputer baru. >Bila BIOS sudah rusak, komputer tidak bisa digunakan kecuali flash BIOS >diisi kembali dengan program yang benar atau motherboard-nya diganti. >Sesudah merusak BIOS, virus itu merusak data di harddisk sehingga tidak bisa >dibaca lagi. >"Mengatasinya hanya bisa dengan program antivirus paling mutakhir," kata >Bill Pollak, dari Software Engineering Institute Carnegie Mellon, yang >membentuk Computer Emergency Respons Team atau CERT. >Informasi lebih lengkap bisa dilihat di situs CERT > di http:/ /www.cert.org/, di http://www. nai.com/avertlabs, > di http:// www. kompas. com/ it/ index. htm. (Rtr/sur) > > > > >Regards, >Herry Agung Sariono > >PT Tata Bisnis Solusi >Jl. Alaydrus 73 B >Jakarta Pusat >10130 >Tel : ( 62-21 ) 6336050 >Fax : ( 62-21 ) 6339250 >Email : [EMAIL PROTECTED] >Web : http://www.tata.co.id > > > > > >--------------------------------------------------------------------- ----------- > > >Click Here! >eGroup home: http://www.eGroups.com/group/labs-feusakti >Free Web-based e-mail groups by www.eGroups.com > > ______________________________________________________ Get Your Private, Free Email at http://www.hotmail.com
