Pada bulan Desember 2009, wilayah Asia Pasifik Jepang (APJ) dan Amerika Selatan telah mengambil pangsa spam yang biasanya dipimpin oleh wilayah Amerika Utara dan EMEA. Fakta tersebut CHIP ambil langsung dari Laporan Bulanan yang secara rutin dikirimkan oleh Symantec. Ukuran spam yang dikirimkan oleh para penjahat maya tersebut pun bervariasi. Symantec mencatat kalau rata-rata ukuran pesan yang ada di antara 2kb – 5kb meningkat sebesar 7%. Sedangkan ukuran pesan 5kb-10kb menurun sebesar 6% pada Desember 2009.
Symantec juga mencatat beberapa tren malware yang ditaruh pada pesan spam. Liburan Natal kemarin juga menjadi momen berharga bagi para spammer. Mereka mengirimkan berbagai macam kartu Natal yang berisi Malware. Bukan kartu Natal yang korbannya dapatkan, melainkan berbagai macam penawaran, mulai dari barang tiruan, produk obat-obatan online, hingga jenis scam Nigeria. Penting untuk diingat bahwa pesan spam ini bisa dengan mudah dirubah menjadi phising/email penipuan. Hal ini bisa dilakukan dengan membuat perubahan kecil pada sumber pesan email tersebut.
Pada Desember 2009, subyek teratas yang digunakan spammer didominasi oleh campuran spam tipe Nigeria dan obat-obatan online. Hal ini berhubungan dengan meningkat dua kali lipatnya kategori “kesehatan” dari 8% pada November 2009 menjadi 16% pada Desember 2009. Sementara itu, spam NDR bounce, yang muncul pada daftar bulan sebelumnya, rata-rata mencapai 1.28% dari keseluruhan spam (mencapai 2.23% pada November). Pesan spam berisi malware juga menurun, rata-rata sebesar 0.32% dari keseluruhan pesan spam (mencapai 1.35% pada November).
Pesan spam dengan IP bajakan meningkat 3 kali lipat lebih pada Desember 2009, dibandingkan dengan volume pada November 2009. Meskipun tipe serangan ini porsinya sangat kecil dalam keseluruhan pesan spam, ada beberapa saat tertentu di bulan Desember di mana spam jenis “dotted quad” menyumbangkan persentase yang signifikan. Sebagai contoh, spam tersebut pernah menyumbang sebesar 25% dari keseluruhan spam pada jam 6:00 pagi PST pada 24 Desember.
Para peneliti Symantec menyelidiki kenaikan tajam tersebut dan menemukan penyebab sebenarnya diantara pesan spam tersebut. Serangan spam tertentu yang mengarahkan pengguna ke situs obat-obatan online dalam kampanyenya menggunakan IP bajakan. Seperti biasa, pengguna tidak yakin apakah obat-obatan tersebut asli kalaupun pada akhirnya benar-benar dikirim. Lebih buruk lagi, kemungkinan besar pengguna yang memesan melalui situs tersebut akan menjadi korban pencurian identitas. Para pengguna disarankan untuk berkonsultasi dengan dokter mereka sendiri untuk masalah-masalah kesehatan mereka.
Monday, February 22, 2010
Spam Report Januari : Banyak Website Obat Online Palsu
Posted by Unknown 0 comments
Labels: anti virus, email spam, phising, service komputer panggilan, servis computer, symantec, website palsu
Wednesday, June 3, 2009
Hati-hati Dalam Mengakses Suatu Website
Di masa lalu, untuk menjaga agar komputer tidak terinfeksi dan informasi tidak dicuri, Anda hanya perlu menghindari website yang mencurigakan. Kini, malware tidak lagi eksklusif untuk website jahat. Website resmi pun dapat juga terinfeksi dan meneruskan ancaman kepada pengunjung yang tidak menyadari adanya ancaman.
Baru-baru ini, Symantec Security Response mengamati website yang telah terinfeksi, menyusupi komputer pengunjung situs dan menjadikannya bagian dari botnet, yakni kumpulan komputer yang telah diambil alih oleh penjahat cyber. Botnet ini memanipulasi hasil pencarian Google, menginjeksi iklan-iklan dan link-link tanpa diketahui oleh pengguna yang terinfeksi. Malware tersebut sepertinya telah mengalirkan dolar dari Google dengan cara menginjeksikan iklan-iklan dan link-link untuk pencarian-pencarian tertentu. Pengguna yang terinfeksi akan menerima link pengganti yang mengarah ke situs website jahat dan palsu dalam pencarian mereka di Google.
Symantec telah mendeteksi ancaman ini tetapi belum menerima laporan terjadinya infeksi. Malware ini dieksploitasi oleh serangan-serangan yang membidik kerentanan keamanan dalam software multimedia, pembaca dokumen, browser dan software dari pihak ketiga.
Pada tahun 2008, Symantec mengamati serangan website dari 808.000 URL unik, yang banyak diantaranya merupakan website yang umum diakses, termasuk website berita, travel, ritel online, game, real estate, pemerintah dan sebagainya. Jadi, keyakinan umum bahwa kita akan aman bila hanya mengunjungi website yang baik tidak berlaku lagi.
Symantec menganjurkan pengguna untuk melindungi diri dan menerapkan best practice keamanan.
1. Selalu menjaga agar software keamanan up-to-date
Salah satu tindakan preventif paling penting adalah dengan membuat software se-up-to-date mungkin. Software yang dimaksud meliputi sistem operasi (misalnya Windows), aplikasi, website browser dan software plug-in. Kerentanan keamanan yang baru ditemukan dalam software yang ada merupakan cara termudah bagi penyerang untuk dapat masuk ke dalam sistem tanpa ijin. Penerbit software secara berkala menerbitkan update untuk mengatasi kerentanan keamanan yang sudah diketahui. Bila memungkinkan, pengguna harus mengaktifkan update software otomatis sehingga ketika update terbaru dirilis, akan segera di download dan diinstal ke dalam komputer. Norton Internet Security 2009 misalnya memberikan pulse update setiap 5 hingga 15 menit untuk mendeteksi dan menghilangkan ancaman-ancaman baru. Administrator TI dapat memanfaatkan beragam tools seperti Altiris Client Management Suite dari Symantec, untuk memastikan bahwa sistem sudah dikonfigurasi dengan benar dan tambalan keamanan sudah terpasang di seluruh perusahaan.
2. Selalu Berhati-hati
Berdasarkan sifat ancaman saat ini, konsumen memerlukan peringatan sebelum mengunjungi sebuah situs yang terinfeksi. Fakta membuktikan, hampir 60 persen dari situs tidak aman diidentifikasi oleh Norton Safe Web diketahui mengandung ancaman yang dapat menginfeksi PC tanpa pengguna perlu men-download atau menginstal file. Norton 360 versi 3, misalnya, kini meliputi Norton Safe Web, layanan rating situs Web yang dirancang untuk memperluas layanan perlindungan hingga ke pengalaman online Anda - baik ketika browsing, melakukan pencarian, berbelanja atau berinteraksi. Norton Safe Web memberikan rating situs web paling baru dan paling akurat dengan menggunakan targeted crawling, sebuah Intelligent Aging Algoritma yang unik dan 20 juta anggota komunitas Norton Community Watch. Perusahaan-perusahaan dapat memanfaatkan layanan-layanan hosting, seperti MessageLabs Web Security, untuk menangkap virus, spyware dan web lainnya- ancaman-ancaman di Internet lainnya sebelum memasuki jaringan atau mencapai yang jauh.
Source : Symantec
Posted by Unknown 0 comments
Labels: anti virus, botnet, google, injeksi, malware, phising, search engine, symantec
BloGRoLL
Free Search Engine Submission
Ezilon Asia - Search Engine and Directory
Popular Directory Pop-Net.org A List Directory Sabuco Web Directory Quality Web Directory HZJSW Web Directory Key to the Web Directory Increase Page Rank Multiple Search Engine Mitra Komputer Google.com Google.co.id







