Hacker terkejam di dunia

10:48 PM Selasa, 19 Juli 2011

Sebuah kelompok hacker berhasil mendapatkan 114 ribu email pemilik iPad, dengan memanfaatkan kerentanan di raksasa telekomunikasi AT&T.

Valleywag melaporkan para pembajak ini berhasil mendapatkan daftar email yang berisikan alamat email sejumlah pengguna papan atas iPad, termasuk pemimpin bisnis di AS, politisi bahkan pejabat militer.

Walleywag mempublikasikan beberapa nama dari daftar tersebut. Daftar itu termasuk kepala eksekutif New York Times, Janet Robinson, Walikota New York, Michael Bloomberg dan kepala staf Gedung Putih Rahm Emanuel.

Pemilik iPad itu adalah pelanggan layanan 3G AT&T yang menyediakan pengguna konektivitas seluler untuk komputer tablet layar sentuh dari Apple itu.

Valleywag mengatakan para hacker yang disebut Goatse Security mendapatkan nomor pengguna dari jaringan AT&T disebut ICC IDS.

Dalam sebuah pertanyaan, AT&T menyebutkan bahwa mereka memang memiliki percabangan data dan meminta maaf kepada para pelanggan yang terkena dampak.

“AT&T telah diinformasikan oleh pihak pebisnis pada Senin lalu mengenai potensi ICC IDS iPad mereka,” ujar pihak AT&T.

“Kami sedang melakukan penyelidikan dan akan menginformasikan kepada semua pelanggan mengenai alamat email dan ICC IDS yang mungkin masuk dalam daftar tersebut,” ujar AT&T.

“Di titik ini, tidak ada bukti bahwa ada informasi pelanggan lain yang telah tersebar.”

Valleywag mengatakan bahwa Goatse Security sebelumnya telah mengungkapkan kerentanan pada Firefox dan browser situs Safari.

Percabangan email AT&T ini menyangkut alamat email dari pemilik iPad di perusahaan-perusahaan misalnya Goldman Sachs, JP Morgan, Citigorup dan Morgan Stanley serta staf di Pentagon, Senat, Departemen Kehakiman, NASA dan Departemen Keamanan Dalam Negeri.

Salah satu worm yang paling banyak beredar di masyarakat saat ini. Worm ini dibuat dengan menggunakan bahasa pemrograman Visual Basic tanpa di-packpayload yang destruktif, tetapi munculnya varian-varian baru dan penyebarannya yang cepat perlu diwaspadai.


Random8 memiliki kemampuan polymorphic untuk mengacak tubuhnya, berbagai antivirus mengenalinya dengan nama yang beragam, seperti Poly.Agent, VB-PTV, Vobfus, Worm.VB.NZJ, dan lain-lain. PCMAV mengenalinya sebagai Random8 (sampai saat ini Random8 yang dikenali mencapai 12 varian), mengambil salah satu karakteristik worm saat menduplikasikan dirinya, yaitu menghasilkan string yang selalu acak pada bagian tertentu, dimana string tersebut terdiri dari 8 karakter alfabet.
Random8 memanfaatkan removable disk sebagai metode penyebarannya, waspadai jika removable disk Anda memiliki ciri-ciri antara lain:
dan memiliki icon standar aplikasi Visual Basic. Walaupun varian-varian yang ditemukan sampai saat ini tidak menunjukkan

  • Semua folder di-hidden.
  • Banyak file shortcut dengan nama folder yang di-hidden dan menambahkan shortcut dengan nama Documents, Music, New Folder, Passwords, Pictures, dan Video.
  • Terdapat 4 (empat) file dengan attribut Hidden, System dan Read Only yaitu : Autorun.inf, dua file *.exe dengan nama acak dan 1 file dengan tipe Dinamic Link Library (.dll). Varian tertentu juga membuat file dengan nama x.exe.
  • Semua shortcut yang di buat mengarah pada file worm yang berekstensi *.scr.
  • Beberapa varian mengubah icon removable disk menjadi icon Folder.
Pada varian lain di temukan bahwa worm ini membuat banyak shortcut pada falshdisk dengan nama terdiri dari 3 karakter. Setelah worm ini aktif di memory, ia akan membuat 2 file dengan nama acak pada direktori C:\Documents and Settings\[nama user]\[nama acak].exe, terlihat seperti pada gambar: