[15 Juni 2006] Sebuah worm baru yang disinyalir lebih dahsyat daripada botnet, berhasil dideteksi oleh para pakar. Symantec mengatakan W32.Nugache.A menyebar melalui e-mail, jaringan peer to peer serta kanal pesan instan.
Yang unik dari worm ini, meskipun telah berhasil menginfeksi komputer, dirinya tetap akan berinteraksi dengan mesin lain melalui jaringan. Selain itu worm ini akan membuat backdoor pada komputer yang telah disusupi.
"Kami berhasil mendeteksi worm yang unik ini dalam sebuah honeynet" ujar Mark Murtagh, Direktur layanan teknis perusahaan monitoring internet Websense.
Honeynet merupakan dua atau lebih honeypot yang terdapat dalam jaringan. Sedangkan honeypot adalah komputer, data atau jaringan yang terlihat sebagai bagian dari jaringan yang terbuka, akan tetapi sebenarnya merupakan sebuah jaringan terisolasi dan terlindungi yang digunakan sebagai sebuah jebakan.
Cara penyebaran yang dilakukan worm ini mirip dengan Kazaa. Jika satu node dimatikan, maka worm ini akan mencari komputer lain yang tersedia dalam jaringan peer-to-peer.
Ini bukanlah kali pertama teknologi ini digunakan. Worm Linux bernama Slapper pernah menggunakan teknik yang sama pada tahun 2002.
Sebuah botnet lebih mudah dikendalikan daripada worm yang menggunakan teknik ini. Selain itu sebuah Intrusion prevention systems-pun sulit untuk mendeteksi infeksi dari worm ini. Lalu bagaimana cara menanganinya? Cara penanganan worm ini dapat dilihat melalui situs resmi Symantec ( http://www.symantec.com ).
Suka dengan artikel ini? [Bagikan artikel ini ke teman2-mu di FACEBOOK. Klik disini]
Posted: 19 July 2006 10:07 | 5864 Reads -  |
|