Worm Random8

Oct 9, 2010

Setelah beberapa hari flasdisk berkelana colok sana colok sini, betapa terkejutnya saat mau saya pakai. Lho kok isinya cuma shortcut semua, file-file penting hilang tak terlihat, sempat bingung juga. Akhirnya dengan kembali bertanya-tanya ke Mbahnya Google ketemulah penyebabnya. Ternyata Flasdisknya terinfeksi worm RANDOM8 (dikenali oleh PCMAV).

Random8 ini merupakan salah satu WORM yang baru ngetren dan beredar luas saat ini dengan program VB tanpa pack dan icon standart VB. Kemampuan POLYMORPHIC worm ini membuat bermacam antivirus mengenalinya dengan nama VB-PP, Vobfus, Poly Agent dan lain-lain.

Seperti biasa, worm ini menyebar melalui flashdisk. Cara mengetahui bila flasdisk terinfeksi cukup mudah, antara lain :
  • Semua folder hiden
  • Muncul banyak shortcut yang namanya dihiden serta ada shorcut folder Dokumen, Musik dan lain-lain.
  • Kalau diteliti ada empat buah file yaitu Autorun.inf, dua buah file .exe, dan file .dll

Setelah puas bertanya kepada Mbahnya Google, langsung saja flasdisk saya scan dengan AV lokal warna hijau. Apalagi kalau bukan SMADAV yang pada tanggal 7 oktober kemaren mengeluarkan versi terbarunya yaitu SMADAV REV 8.3 dimana ada penambahan database 40 varian virus baru. Ternyata memang benar, file-file penting saya disembunyikan semua oleh worm random8 ini. Setelah selesai dibersihkan dan dimunculkan kembali file yang hiden flasdisk saya normal lagi.

Untuk yang ingin mengunduh SMADAV REV 8.3 silahkan kunjungi webnya atau dapat diunduh langsung disini.