GhostyNet.D : PCMAV 2.1 Update Build1

Setelah ditunggu-tunggu akhirnya dirilis juga PCMAV 2.1. Pada rilis kali ini, PCMAV mampu mengenali 2.883 virus beserta variannya yang dilaporkan banyak menyebar luas di Indonesia, termasuk virus Conficker nan-canggih dan Autoit yang memiliki banyak varian.

Tak ketinggalan, disertakan pula engine khusus yang dapat menangani virus Sality jenis polymorphic yang terdiri dari 4 varian (Sality-302/304/309/400). Virus ini mampu menginfeksi file executable, dan juga dapat bertindak sebagai trojan.


Pada Update Build1 ini PCMAV menambahkan 10 pengenal varian virus baru. Yang salah satunya yaitu virus yang bernama GhostyNet.D. Virus yang diyakini bukan produk lokal ini pada saat dijalankan akan muncul pesan palsu atau “fake error” yang bertuliskan “Memory access violation at 0×000000EF base address 0×000000F0.” yang seolah-olah program tersebut crash padahal virus telah bersemayam di memory. Ia menciptakan dua item Run baru di registry dengan nama avpupdt dan ctfmon. File induk virus ini bersemayam di direktori C:\WINDOWS\system32\1920622684. Pada root drive sistem operasi berada, akan ada file dengan nama index.html yang merupakan pesan virus.



Download:
PCMAV 2.1 Update Build1

0 komentar: