Recent Post
6.12.2010

Fake Website

Bermula dari pencarian berita di internet tentang perseteruan Google dan pemerintah China, kabarnya Google mengalami gangguan dari hacker China, terutama gangguan pada akun Google.

Sebenarnya saya cuma mau tahu metode yang mereka pakai untuk mengambil alih akun Google, apakah melalui phishing ? atau ada cara-cara baru ?
Sampai menemukan Baidu pesaing berat Google, sementara beritanya sendiri malah belum dibaca.

Baidu adalah top search engine nomor 1 dari 100 top site di China, dengan popularitas Alexa traffic rank: 7, mengalahkan google.com.hk dengan peringkat nomor 4 di China dan Alexa traffic rank: 18, untuk hasil Juni 2010.

Dari sini cerita dimulai...
mengetik "baidu english
" dalam mesin pencarian Baidu, semestinya ini tidak perlu, seharusnya cukup merubah Google ke versi bahasa Inggris, selanjutnya tinggal mencari alamat Baidu.

Kesalahan lain, karena mau cepat menjadi tidak teliti dan kurang memperhatikan alamat URL yang berada dibawah jangkar text, yang jelas-jelas bukan alamat dari Baidu tapi, crack-unit, lengkapnya crackunit.com/drupal/files..

baidu

Tidak ada tanda atau peringatan dari WOT (Web of Trust) ini juga yang menyebabkan saya berani masuk.
Tanpa basa-basi waktu di "click" alamat segera memberi instruksi untuk mengunduh, tentu saja saya tidak mau, tapi perintah otomatis terus berlanjut sebelum dihentikan dengan paksa. Cara yang dilakukan sebenarnya terlalu kasar untuk golongan perusak, tapi tetap ini berbahaya.

windows alert

Kerjanya hampir mirip seperti antivirus, utility atau registry cleaner gadungan, kalau kita masuk, tanpa diminta atau menekan tombol, secara otomatis melakukan online scanning, biasanya sengaja dibuat sulit untuk dibatalkan, memberi laporan registry dengan banyak kerusakan, menawarkan diri untuk di download padahal dirinya sendiri adalah malware.

virus

IE8 sepertinya crush, tertulis "done, but errors on page" biasanya dalam kasus seperti ini, ada beberapa jangkar text dalam halaman web yang tidak bisa di "click", ini terjadi pada halaman yahoo, untuk selanjutnya IE8 menjadi benar-benar crush.
IE8 segera di hapus, posisi kembali digantikan dengan IE6, sejauh ini tidak ada masalah, lalu firefox 3.6.3, nasibnya sama dengan IE8, tapi saya biarkan dulu untuk sementara, mengingat mesin firefox tergolong kuat. Lynx browser juga tidak bermasalah, dan  mencoba memasang Avant browser yang memakai mesin IE sepertinya berjalan normal. Padahal instalasi ini digagalkan, tapi kecurigaan tetap saja ada. Ini adalah kesalahan sendiri, bisa dibilang "tersesat" dalam penjelajahan yang berbahaya.

Kalau mengalami kejadian seperti ini, tidak bisa atau sulit untuk membatalkan instruksi, segera putuskan sambungan internet, melakukan scanning, pembersihan cookies, registry, semua temporary file, dan matikan system restore.

Blog ini tentu saja bukan blog tutorial komputer, pembahasan hanya sekitar artikel ringan dan society, tapi dalam penelusuran internet kadang-kadang kita menemukan hal yang tidak bisa diduga, analisa saya tentang virus bisa saja salah.

Yang jelas tempat seperti itu bukan tempat yang baik, instruksi berjalan secara otomatis dengan mengabaikan persetujuan user.

Related Posts


0 comments: