About Spam

How They Attack

Email Spam is the electronic version of junk mail. It involves sending unwanted messages, often unsolicited advertising, to a large number of recipients. Spam is a serious security concern as it can be used to deliver Trojan horses, viruses, worms, spyware, and targeted phishing attacks.

How Do You Know

* Messages that do not include your email address in the TO: or CC: fields are common forms of Spam
* Some Spam can contain offensive language or links to Web sites with inappropriate content

What To Do

* Install Spam filtering/blocking software
* If you suspect an email is Spam, do not respond, just delete it
* Consider disabling the email’s preview pane and reading emails in plain text
* Reject all Instant Messages from persons who are not on your Buddy list
* Do not click on URL links within IM unless from a known source and expected
* Keep software and security patches up to date

W32.Spybot.ANDM Removal Tool

If you are on a network or have a full-time connection to the Internet, such as a DSL or cable modem, disconnect the computer from the network and Internet. Disable or password-protect file sharing, or set the shared files to Read Only, before reconnecting the computers to the network or to the Internet. Because this worm spreads by using shared folders on networked computers, to ensure that the worm does not reinfect the computer after it has been removed, Symantec suggests sharing with Read Only access or by using password protection.

For instructions on how to do this, refer to your Windows documentation, or the document: How to configure shared Windows folders for maximum network protection.

If you are removing an infection from a network, first make sure that all the shares are disabled or set to Read Only.
This tool is not designed to run on Novell NetWare servers. To remove this threat from a NetWare server, first make sure that you have the current virus definitions, and then run a full system scan with the Symantec antivirus product.

Download Removal [Here]

source: www.symantec.com

Trojan.Brisv.A!inf Removal Tool

If you are on a network or have a full-time connection to the Internet, such as a DSL or cable modem, disconnect the computer from the network and Internet. Disable or password-protect file sharing, or set the shared files to Read Only, before reconnecting the computers to the network or to the Internet. Because this worm spreads by using shared folders on networked computers, to ensure that the worm does not reinfect the computer after it has been removed, Symantec suggests sharing with Read Only access or by using password protection.
If you are removing an infection from a network, first make sure that all the shares are disabled or set to Read Only.
This tool is not designed to run on Novell NetWare servers. To remove this threat from a NetWare server, first make sure that you have the current virus definitions, and then run a full system scan with the Symantec antivirus product.

Download removal tool [Download Here]

Source: www.symantec.com

CNN Fake Message Virus from Fake CNN Link Anglina Jolie Virus - Blue Screen of Death

Anda tentu masih ingat dengan kasus virus Anjelina jolie (Agent.GPKB), virus ini akan mengirimkan spam dengan menyertakan link untuk mendownload video “palsu” dari Angelina Jolie yang ternyata akan mendownload sebuah program antispyware “palsu” juga dengan nama antivirus XP 2008. Software antivirus XP 2008 ini cukup sulit untuk hapus sehingga diperlukan cara menanganan yang lebih serius. Silahkan klik link berikut untuk info lebih lanjut http://vaksin.com/2008/0708/anjelina-jolie/anjelina-jolie.html.

Belum lagi kasus Virus Spam Anjelina Jolie ini berakhir, kini muncul kasus yang sama dan kali ini isi berita dari CNN dan MSNBC yang dipalsukan. Virus ini dikategorikan sebagai Spyware dan mempunyai ciri-ciri yang tidak jauh dengan pendahulunya (Agent.GPKB), virus ini juga akan download sebuah program lain sama seperti pendahulunya yakni antivirus XP 2008 yang secara otomatis akan langsung di install di komputer korban.

Untuk info lebih lengkap bisa dibaca di http://vaksin.com/2008/0808/anjelina-jolie2/anjelina-jolie2.html

Source: www.vaksin.com

W32/Wayrip.A menyembunyikan drive anda

Kalau pengusaha restoran berlomba-lomba back to basic dengan menampilkan suasana pedesaan guna menarik pelanggannya seperti dengan menampilkan suasana desa seperti yang dilakukan oleh restoran Dapur Desa, Bumbu Desa dan bahkan dilengkapi dengan pelayan yang mengenakan kostum khas gadis desa lengkap dengan topi petani, bahkan beberapa restoran yang baru bukan mengerahkan para "gadis desa" menyebarkan brosur pembukaan restoran tersebut di lampu merah. Maka pembuat virus juga tidak mau kalah dengan pemilik restoran. Hati-hati jika anda sering menerima pesan / pop up message :

1. nikmatnya_gadis_desa
2. saat pertama berkenalan dengannya aku merasa senang
3. dia hanya seorang gadis desa
4. dengan cahaya pada bola matanya
5. yang mampu membawaku terbang
6. dengan keluguannya
7. yang selalu membuatku membimbingnya
8. dia adalah matahariku
9. yang mencairkan kebekuan hatiku
10. dari :rieysha

Hati-hati jika anda menjumpai file multimedia dengan ukuran file sekitar 148 KB apalagi dengan nama “nikmatnya_gadis_desa”. File ini mungkin bagi sebagian user merupakan hal yang menarik untuk dilihat tetapi justru inilah yang di inginkan oleh pembuat virus sehingga masuk ke dalam perangkapnya untuk menjalankan file tersebut tetapi hati-hati karena file ini bukanlah sebuah film yang anda inginkan tetapi sebuah virus yang akan mencoba untuk mengacak-acak komputer korbannya.
Petunjuk pembersihan bisa dilihat di http://vaksin.com/2008/0908/wayrip/Wayrip.html

Source: www.vaksin.com

Virus Sayang Kapan Kamu Kembali Ke Indonesia? rieysha

Harap hati-hati jika menemukan file dengan icon TXT (text document) yang mempunyai ukuran 443 KB dengan ekstensi EXE (Application) dalam komputer maupun Flash Disk sebaiknya jangan dibuka jika tidak ingin komputer anda di acak-acak oleh rieysa.

Dilihat dari script yang ada dalam tubuh virus serta pesan yang ditampilkan, kemungkinan virus ini berasal dari kota Gudeg (Jogjakarta). Virus ini sudah tidak lagi menggunakan program bahasa Visual Basic tetapi sudah dibuat dengan menggunakan program bahasa Borland Delphi 6.0. Oleh karena itu dalam salah satu misinya adalah berupaya melumpuhkan semua program yang dibuat dengan program bahasa Visual Basic 6.0.


Ciri-ciri komputer terinfeksi Autorun.FCN (rieysha)

Ciri umum yang dapat dikenali dari virus ini adalah akan munculnya pesan dari sang pembuat virus setiap kali komputer dinyalakan atau pada saat user membuka file yang mempunyai ekstensi .TXT, .BAT, .DOC atau .INI

Untuk pembersihan manual bisa mengikuti http://vaksin.com/2008/0908/rieysha/rieysha.html

Source: www.vaksin.com

Virus Bulu Bebek W32/VBWorm.QXE

Donal bebek merupakan salah satu idola anak-anak masa kecil selain mickey mouse, tetapi itu dulu...sekarang ada Naruto, Spongebob, Doraemon, tapi itu merupakan salah satu film seri anak-anak, tetapi disini Bulu Bebek merupakan salah satu virus. Virus ini dapat dikenali dengan ciri khasnya mengandung nama Bulu Bebek. Penyebaran Bulu Bebek ini sebulan terakhir cukup merata dan diperkirakan ribuan komputer di seluruh Indonesia “dikerjai” oleh si Donal Bebek ini. Virus ini berusaha untuk menyembunyikan folder/subfolder dan membut file duplikat dengan tujuan untuk mengelabui user.Bulubebek dibuat menggunakan Visual Basic dengan ukuran file sebesar 53 KB yang terdiri dari 2 jenis file yakni .EXE dan .INI.
Untuk pembersihan manual dapat mengikuti petunjuk http://vaksin.com/2008/1008/bulubebek/bulubebek.html

Source: www.vaksin.com