Waspadai worm MyDoom pada Alamat Email Anda
Worm Menyebarkan Diri Dengan Mengemail Dirinya Sendiri Lewat Simple Mail Transfer Protocol
Wednesday, Mar. 23, 2005 Posted: 7:10:47PM PST
Bagi pengguna setia Internet harap mewaspadai ancaman worm MyDoom, yang sebagian menyebarkan diri lewat alamat e-mail yang ditemuinya di mesin-mesin pencari (search engine) populer, demikian peringatan yang disampaikan para ahli sekuriti komputer.
Varian terbaru MyDoom ini pertama kali ditemui bulan Februari. Laporan yang masuk dari para pengguna komputer menyebutkan bahwa worm ini sudah mulai melanglang buana, tutur Graham Cluley (Konsultan Senior Teknologi, Sophos).
Worm ini menyebarkan diri dengan cara menge-mail dirinya sendiri lewat SMTP (Simple Mail Transfer Protocol), demikian menurut Sophos. Ketika ia menginfeksi sebuah komputer, MyDoom akan mencari alamat e-mail di harddisk, mencatat domain alamat e-mail tersebut dan meminta search engine, seperti Google, Yahoo dan Lycos untuk mencari alamat e-mail dengan domain yang sama.
Misalnya, worm MyDoom mendapatkan alamat JohnDoe@yahoo.com . Selanjutnya MyDoom akan menggunakan mesin pencari untuk mencari alamat e-mail lainnya di domain yahoo.com dan mengirim dirinya sendiri ke alamat tersebut, jelas Cluley.
Worm MyDoom terbaru ini berupa repackaging varian lama MyDoom yang dibungkus dalam sebuah encrypted wrapper sehingga tidak bisa dikenali software antivirus. Cara ini hanyalah satu dari berbagai cara pintar para hacker untuk menyembunyikan serangan.
Eva N
|