CLICK HERE FOR BLOGGER TEMPLATES AND MYSPACE LAYOUTS

Sabtu, 16 Mei 2009

Hati-Hati, Software Bajakan Windows 7 RC Bawa Botnet



Sebuah versi bajakan dari software Windows 7 Release Candidate (RC) yang telah terinfeksi dengan Trojan horse yang mampu membuat botnet dengan sepuluh ribuan bot di bawah kontrolnya. Hal tersebut disampaikan oleh para peneliti di perusahaan keamanan Damballa. Software Windows 7 Release Candidate tersebut pertama kali ditampilkan di tanggal 24 April, dan menyebar sangat cepat dalam ratusan bot baru per jamnya, dan dikontrol oleh 27,000 bot di waktu yang sama. Hasil tersebut ditangkap Damballa melalui perintah jaringan dan control server di tanggal 10 Mei lalu.

Software bajakan Windows 7 Release Candidate tersebut kini juga telah menyebar melalui situs ternama bidang download software bajakan dan forum online. Software Windows 7 Release Candidate versi bajakan tersebut didesain untuk di-download dan diinstal dengan skema “pay-per-install”, dimana downloader harus membayar untuk instalasi ‘malware’ yang diciptakan oleh botmaster. Menurut Damballa, instalasi yang menginfeksi komputer user berlangsung dengan cepat.

“Kami melanjutkan pengamatan jalannya instalasi yang mencapai sekitar 1,600 download per hari di area geografis yang luas. Sejak hal ini kami tangani, banyak instalasi software bajakan Windows 7 RC ini lantas tidak dapat diakses oleh botmaster. Namun, bagaimanapun botmaster masih dapat mengontrol instlasi yang sudah ada di komputer. Komputer yang sudah terinfeksi di U.S sekitar 10 persen, sedangkan di Belanda dan Italia sekitar 7 persen.“ ungkap Tripp Cox, wakil presiden teknis Damballa.

Menurut Trend Micro, Windows 7 RC ini telah digunakan oleh distributor malware sejak di-launching tanggal 5 Mei lalu. Bahkan, Trend Micro juga telah emnemukan Trojan horse TROJ_DROPPER.SPX yang menyamar sebagai copy-an software Windows 7 RC ini. Untuk software asli dari Windows 7 RC ini, user dapat men-download di website resmi Microsoft (www.microsoft.com/windows/windows-7/download.aspx< /em>).

0 komentar: