Waspadai Syair Cinta Kahlil Gibran di Komputer
Friday, September 30th, 2005Jangan buru-buru tersanjung saat penggalan karya "Sang Nabi" dari
Kahlil Gibran, muncul di komputer. Itu bukan syair dari penggemar
rahasia. Jangan keburu bingung juga, kalau nama hard drive berubah jadi
‘CintaKu’ dan ‘DEVIL’, karena ada Kangen di balik itu semua.
"Saat cinta menuntunmu, ikutlah dengannya walaupun jalan yang kautempuh
berliku dan terjal. Dan saat sayapnya merangkulmu, serakan seluruh dirimu
padanya walaupun pedang-pedang yang ada dibalik sayapnya akan melukaimu."
Itulah penggalan syair "Sang Nabi" karya Kahlil Gibran, yang muncul di
komputer korban saat terinfeksi virus Kangen.I, varian kesembilan dari
Kangen. Tidak hanya itu, virus ini juga mengubah nama hard drive
menjadi ‘Cintaku’ untuk partisi pertama (biasanya c:) dan ‘DEVIL’ untuk
partisi kedua (biasanya D:).
Hal itu diungkap Alfons Tanujaya, spesialis antivirus dari perusahaan
keamanan PT. Vaksincom,
Menurut Alfons,pihaknya menerima contoh virus ini tanggal 27 September
2005. Dalam waktu 14 hari, virus ini diperkirakan akan menyebar ke
seluruh Indonesia, terutama di warnet dan komunitas pengguna USB Drive.
virus yang dibuat dengan Visual Basic ini berukuran 48 KB, dan
mengincar dua sistim operasi teranyar dari microsoft, Windows XP dan
Windows Server 2003. "Kedua sistim operasi ini notabene merupakan
populasi OS terbanyak," kata Alfons.
Layaknya cerita sinetron, pembuat virus tidak jauh-jauh mengusung tema
cinta atau patah hati. Kali ini pesan cinta dikirimkan kepada Juwita
oleh pembuat virus dengan inisial Hellspawn (Hellspawn merupakan
makhluk fiksi dari komik yang cukup terkenal "Spawn").
Ciri Khas
Seperti diutarakan di atas, ciri khusus dari komputer yang terinfeksi
Kangen.I adalah nama harddrivenya berubah menjadi ‘CintaKu’ dan ‘DEVIL’.
Ciri khas lain yang membedakan Kangen.I dengan varian Kangen lainnya
adalah kemampuannya untuk mengkopikan dirinya dengan nama file
"untukmu.exe". Untuk menghindari kecurigaan korbannya, file ini diset
dengan ikon MSWord. Dan karena settingan awal dari Windows Explorer
tidak menampilkan ekstensi file, maka file ini akan terlihat
seakan-akan seperti file MSWord dengan nama "Untukmu".
Begitu diklik, file ini akan langsung mengaktifkan Kangen.I ini dan
hasilnya selain hal yang telah disebutkan di atas, semua dokumen MS
Word akan disembunyikan. Tidak hanya itu, Kangen.I juga akan memblokir
akses Task Manager yang biasa digunakan untuk penanganan virus baru.
Hanya saja kali ini pemblokiran akses Task Manager ini tidak dengan
mengubah Registri, melainkan dengan menjalankan perintah "taskkill /f
/im taskmgr.exe /t".
Menurut Alfons, Aksi tersebut dengan mudah dapat diatasi dengan
mengganti nama file taskmgr.exe yang asli dengan nama lain seperti
"taskmgr1.exe" atau "taskmgr.com". Lalu jalankan untuk menghentikan
proses virus yang sedang berjalan.
Selain itu, Kangen.I juga berusaha mematikan Registry Editor (regedit)
dan MSConfig. "Tetapi karena adanya ketidak sempurnaan dalam
pemrograman regedit dan msconfig dalam komputer Windows XP yang kami
tes ini tetap berfungsi," papar Alfons.