Waspada, Celah keamanan Windows melalui Shortcut Icon (link)
Sekitar 2 Minggu yang lalu mulai beredar virus/malware yang memanfaatkan celah keamanan Windows melalui shortcut link. Hanya dengan membuka folder yang didalamnya ada shortcut ( file dengan ekstensi *.LNK ) melalui Windows Explorer, bisa mengaktifkan virus/malware yang bisa berbahaya bagi komputer. Setelah hampir 2 minggu tidak ada update, baru saja Microsoft merilis update ini untuk pengguna Windows XP – Windows 7.
Jika virus/malware bisa otomatis berjalan (aktif) melalui autorun di USB Flash drive, mungkin sebagian besar kita sudah mengetahuinya. Tetapi kali ini virus bisa aktif hanya dengan membuka folder yang didalamnya melalui shortcut link ( *.lnk).
Gambar diatas adalah contoh file yang ada di USB flash drive. Terlihat ada 4 buat shortcut file (.lnk), dan dibawahnya ada dua file dengan ekstensi tmp yang sebenarnya merupakan file executable (file ini tersembunyi, sehingga pengguna mungkin tidak akan melihatnya). (sumber VirusBlokAda report dalam bentuk report PDF)
Celah Keamanan ini ada di Windows NT, ME, 2000, XP, Server 2003, Vista, Server 2008 dan juga Windows 7. Tetapi karena support (dukungan) untuk Windows XP SP2 kebawah sudah berakhir, tidak ada update untuk sistem operasi ini. Untuk Windows XP SP3 keatas bisa langsung update online atau download manual update dari link Microsoft Security Bulletin MS10-046 ( Silahkan memilih sistem operasi yang sesuai)
Malware Stuxnet / Sality
Malware (virus) yang mulai memanfaatkan celah keamanan ini adalah win32/Stuxnet. Malware yang bisa menyembunyikan diri dan menyebar melalui USB flash drive. Setelah malware ini, virus lain juga mengikuti dengan memanfaatkan kelemahan ini. Sebagian kita yang sering utak-atik virus, mungkin tidak asing dengan virus/malware Sality.
Virus yang merusak file-file exe dan file sistem windows ini juga memanfaatkan teknik penyebaran dengan file shortcut .lnk ini. Hal ini tentu cukup berbahaya, karena jika komputer sudah terkena virus sality, biasanya harus install ulang windows. Celah ini juga mulai di manfaatkan oleh virus/malware lainnya, seperti di tuliskan di blog-nya F-secure.
Solusi
Karena penyebaran virus dengan teknik ini sudah mulai meluas, meskipun mungkin belum banyak di Indonesia, tetapi sebaiknya pencegahan segera di mulai. Selain dengan menginstall update (patch) windows MS10-046, antivirus yang digunakan sebaiknya juga segera di update.
Download Update MS10-046 :
- Windows XP SP3
- Windows Vista SP1 dan SP2
- Windows Vista 64bit SP1 dan SP2
- Windows 7 32bit
- Windows 7 64bit
Daftar selengkapnya bisa melihat Microsoft Security Bulletin MS10-046










August 6th, 2010 at 9:36 am
Terima kasih banyak
August 6th, 2010 at 10:08 am
thx so much
August 6th, 2010 at 2:55 pm
udah di coba mantap bos hasilnya heheeee……
August 6th, 2010 at 11:07 pm
suwoon mas ebta, kemarin aku nginstalin punya temen..file aslinya dihidden…susah normalkan kembali..untung esetnod deteck tuh virus…lega da yang ngasih info
August 7th, 2010 at 3:13 pm
terimaksih mas atas infonya,sangat membantu soalnya kemarin komp saya juga terkena virus ini
August 9th, 2010 at 11:54 am
peting banget beritanya
thanks, gw tunggu lagi berita terbarunya
August 9th, 2010 at 1:05 pm
Thanks brat mas….
hampir komp saya d rumah kna virus ini
August 10th, 2010 at 11:27 am
mas saya pake win xp sp 2, trus apesnya pas saya buka flashdish saya ada 6 shortcut ama 1 file screensaver (*scr). Saya kira itu cma file smpah gk gna yg salah kirim,, nah saya buka tuh yang scr (penasaran)… lha, pas gw baca stus ni
August 11th, 2010 at 1:22 am
XP2 pripun mas? Apa gak ada alternatif ngakalinnya?
August 11th, 2010 at 3:19 am
ya install update SP3 XP mas…
August 11th, 2010 at 7:54 am
[...] berakhir 13 Juli 2010 kemarin. Artinya tidak ada update lagi sejak tanggal itu, meski terdapat celah keamanan yang membahayakan. Seperti yang belum lama terjadi, terdapat celah keamanan tentang shortcut link (LNK) yang [...]
August 11th, 2010 at 5:22 pm
saya udah kena nih.. solusi yang pasti donk gan.. masa cuma gitu doank,, semua cara da saya coba tp ga bs, masalahnya windows 7nya intergrated
August 15th, 2010 at 11:09 am
[...] berakhir 13 Juli 2010 kemarin. Artinya tidak ada update lagi sejak tanggal itu, meski terdapat celah keamanan yang membahayakan. Seperti yang belum lama terjadi, terdapat celah keamanan tentang shortcut link (LNK) yang [...]
August 16th, 2010 at 11:17 pm
Untuk menghapus file dan setting registry yg telah dirubah oleh malware tersebut secara tuntas silahkan baca artikelnya di vaksin http://www.vaksin.com
August 18th, 2010 at 7:54 am
kok gak mau ych….Try Again mulu. padahal download yg lain mau aja tuh.
August 27th, 2010 at 4:05 pm
[...] berakhir 13 Juli 2010 kemarin. Artinya tidak ada update lagi sejak tanggal itu, meski terdapat celah keamanan yang membahayakan. Seperti yang belum lama terjadi, terdapat celah keamanan tentang shortcut link (LNK) yang [...]
October 4th, 2010 at 9:05 am
Tq Gan.. nice info
i do really need this.. thanks
November 25th, 2010 at 6:48 pm
[...] berakhir 13 Juli 2010 kemarin. Artinya tidak ada update lagi sejak tanggal itu, meski terdapat celah keamanan yang membahayakan. Seperti yang belum lama terjadi, terdapat celah keamanan tentang shortcut link (LNK) yang [...]
January 18th, 2011 at 12:40 pm
yup betul gan ane dah nemuin ntu virus or malwarenya, fiuh pusing emang ngapusnya. tp berhasil kok gan cuz ketauan kl kt buka pake notepad nama virusnya jadi bisa kita bunuh…. cuma ngebalikin extention lnk ke awalnya yg ribet, musti kotakkatik registry dl….
thanks Gan