Artikel dari Vaksin.com dapat dijadikan pola untuk menangani adware yang sungguh mengusik.
Ransomware boleh menjadi raja malware di tahun 2015, tetapi jikalau melihat pemeringkatan malware berdasarkan jumlah kejadian yang terjadi setiap bulan yang menjadi penguasa sama sekali bukan ransomware tetapi Adware. Adware sesuai namanya Advertising Software pada mulanya diciptakan untuk mengkomunikasikan produk / layanan, namun dalam perkembangannya lebih banyak dimanfaatkan untuk acara negatif mirip memperlihatkan iklan dengan paksaan atau tipuan dan konten yang tidak terkontrol seperti menampilkan konten cukup umur, tidak pantas atau malah mengarahkan pada instalasi malware. Ada klasifikasi gres dari Adware yang disebut PUP Potentially Unwanted Program, sesuai namanya acara ini kemungkinan besar tidak dikehendaki oleh pengguna komputer tetapi ibarat tamu tidak dipanggil dengan tidak tahu malunya dia akan menumpang di komputer anda. Caranya yaitu dengan menginstalkan dirinya bersama dengan freeware populer yang banyak digunakan oleh pengguna komputer.
![]() |
Top 10 adware. Sumber : Vaksin.com |
Adware, PUP Potentially Unwanted Program
Jika kita menyaksikan statistik Malware Information Initiative MII yang diberikan oleh G Data https://www.gdatasoftware.com/securitylabs/statistics yang menerima data dari komunitas pengguna antivirus G Data di seluruh dunia yang bersedia ikut serta dan secara otomatis mengantarkan secara anonim data malware yang dilarang oleh G Data. Terbukti bahwa Adware memang menjadi penguasa tangga malware dunia dan Indonesia. (lihat gambar 1)
![]() |
Gambar 1. Adware / PUP secara jumlah mengalahkan kategori malware lain di 2015 dan merajai tangga malware 2015 |
Dan Top 10 malware yang dilarang meliputi 44,16 % dari total jenis malware yang memang sangat bnayak variannya. Adapun ke 10 Adware yang pelru di waspadai dan aksinya yang merugikan dapat di lihat pada uraian di bawah ini :
- Adapun yang menjadi raja Adware adalah Script.Adware.DealPly.G yang menginstalkan dirinya bareng dengan freeware lain. DealPly (24,51 %) sendiri ialah add on pada peramban dan beliau akan berusaha memperlihatkan iklan yang pada setiap halaman situs yang dikunjungi oleh pengguna komputer.
- Setelah DealPly, bercokol di peringkat 2 Script.Application.Plush.D yang tiba dalam bentuk Javascript dan di instalkan oleh Gen.Adware.Plush.1 yang dalam melakukan aksinya akan menginjeksikan peramban yang digunakan guna menampilkan iklan dan banner.
- Lalu Script.Adware.Vbates.A juga mirip PUP yang mau di instalkan oleh installer pihak ketiga lain. Dalam mengerjakan aksinya dia akan memperlihatkan iklan produk alternatif setiap kali pengguna komputer berkeinginan melakukan belanja online.
- Win32.Application.OpenCandy.G yaitu aplikasi yang berlangsung di Windows 32 bit dan masuk ke dalam kategori PUP karena menginstalkan dirinya bareng dengan acara freeware terkenal seperti PDF Reader, DVD Player, archiver dan program lainnya. Opencandy akan mengubah setelan peramban anda, situs permulaan peramban dan setelan mesin penelusuran yang sedang digunakan. Ia akan mengarahkan korbannya ke situs yang tidak dikehendaki dan memperlihatkan iklan pop up guna menerima keuntungan finansial.
- Script.Spyware.Skrum.A adalah add on pada peramban Mozilla Firefox yang hendak menginstalkan dirinya tanpa izin. Ia akan memata-matai pengguna Firefox eperti melaporkan add on apa saja yang dipakai pada peramban Firefox tersebut.
- Adware.BrowseFox.BU yakni PUP yang mengincar peramban Internet Explorer dan Google Chrome. Ia akan menginstalkan dirinya selaku Add ons kemudian mengawali aksinya mirip mengganti start page, default search engine dan setting sekuriti pada peramban. Ketika peramban dipakai ia akan menginjeksikan Javascript guna menampilkan iklan yang menguntungkan dirinya.
- Adware.Agent.PJT merupakan PUP yang diinstalkan oleh Opencandy yang mau berupaya mengubah start page dan settingan mesin pencari guna menampilkan iklan yang menguntungkan dirinya. Lebih jauh lagi beliau akan berusaha mengendalikan trafik jaringan dan di desain sedemikian rupa semoga susah dibasmi (uninstal) dari komputer. Beberapa acuan software yang mengandung Agent.PJT ialah : Market Research Helper, Smarter Power, Common Share, Mega Browse, Jump Flip, Bring Star, Smarter Power dan Wise Enhance.
- Win32.Adware.Iobit.A ialah jenis Scareware. Ia akan menakut-nakuti pengguna komputer korbannya dengan memperlihatkan informasi palsu seakan-akan komputer tersebut mengandung banyak malware dan menjajal meyakinkan korbannya untuk berbelanja pembersih malware buatannya untuk membersihkan malware yang sebenarnya tidak ada.
- Win32.Application.OpenCandy.O yaitu varian lain dari Opencandy yang termasuk dalam klasifikasi PUP dan mendapatkan keuntungan finansial dari menampilkan iklan pop up yang tidak diinginkan. Seperti varian OpenCandy yang lain ia juga akan mengganti setting mesin pencari dan halaman permulaan peramban.
- Gen.Adware.BrowseFox.1 yakni PUP yang mau menumpang freeware lain guna menginstalkan dirinya pada komputer korban. Ia akan menyarukan dirinya selaku acara Market Research Helper, Swift Browse, Browser Helper, Common Share, Mega Browse, Special Box, Net Crawl, Clear Think, Jump Flip, Bring Star, Smarter Power, Wise Enhance, Enter Digital, Framed Display, Digi Help, Rock Turner dan Infinet. Ia akan menginstalkan dirinya sebagai Add ons pada tiga peramban populer mirip Internet Explorer, Firefox dan Google Chrome. Selain itu beliau juga akan berusaha menginstalkan dirinya selaku local proxy, services dan driver.
Meskipun secara per jumlah nanah bahaya PUP / Adware mengalahkan ancaman lain seperti Ransomware, Trojan Internet Banking atau SocialMalware, tetapi imbas kerugiannya umumnya tidak langsung terasa oleh korbannya sebab mengakibatkan kerugian jangka panjang yang kemungkinan tidak disadari oleh korbannya, namun secara tingkat kerugian dalam banyak perkara tidak kalah besar dibandingkan dengan kerugian yang diakibatkan oleh ketiga jenis malware di atas.
Biasanya, sasaran utama yang diincar oleh PUP / Adware yaitu mendapatkan keuntungan dari iklan yang tampil. Caranya cukup bermacam-macam, dari menampilkan pop up yang tidak dikehendaki dan menyebalkan hingga dengan mengganti hasil penelusuran dengan memperlihatkan lebih banyak pemasang iklan yang menunjukkan keuntungan pembuat toolbar. Dalam jangka panjang, kerugian atas pengalihan berita yang yang dialami oleh pengguna komputer mampu lebih tinggi daripada pengurangan berbelanja aplikasi sekuriti / antivirus yang tidak memasangkan toolbar.
Bahaya lain yang lebih besar dari PUP / Adware ini yaitu toolbar yang mengarahkan pada infeksi malware, baik disengaja demi mendapatkan laba finansial dari komputer pengguna toolbar atau yang tidak disengaja seperti kecerobohan dalam coding toolbar yang menimbulkan acara jahat lain mampu menguasai tata cara pengguna toolbar.
Celakanya, sistem PUP / Adware ini justru digunakan oleh beberapa aplikasi sekuriti sebagai model bisnis untuk menerima basis pengguna yang besar guna mendapatkan laba finansial. Metode yang umum dipakai ialah dengan memperlihatkan aplikasi sekuriti gratis dan kompensasi pengguna aplikasi tersebut diminta menginstal toolbar di perambannya. Beberapa pembuat aplikasi bergerak lebih jauh lagi, selain memperlihatkan aplikasi sekuriti, pembuat aplikasi menunjukkan aplikasi lain mirip peramban / browser dengan klaim peramban tersebut lebih baik dan lebih cepat, anda bisa bayangkan, kalau menginstalkan toolbar saja sudah tergolong klasifikasi berbahaya sebab potensial mengubah hasil penelusuran dan mengarahkan ke situs yang kurang terpercaya, apalagi sampai anda memakai peramban yang dikeluarkan oleh perusahaan yang terindikasi memanfaatkan teknik PUP / Adware, artinya semua data dan acara internet anda berada di tangan perusahaan pembuat peramban tersebut untuk dieksploitasi.
Membasmi Adware / PUP
Sebagai hadiah simpulan tahun 2015, Vaksincom akan memberikan tools gratis untuk anda untuk menghadapi Adware dan PUP yang dikeluarkan oleh G Data Antivirus dengan nama GDCleanup. Silahkan unduh aplikasi ini di https://secure.gd/dl-gdcleanup yang berukuran 16,486 KB. Jalankan aplikasi ini dengan klik ganda, klik [Yes] kalau ada permintaan persetujuan dari UAC (User Account Control), dan klik [Scan Now] untuk melakukan scanning (lihat gambar 2)
Tunggu sampai proses tamat dan klik tombol [Clean Now] untuk membersihkan jejak Adware / PUP.
Sumber https://ghost-ships.blogspot.com
EmoticonEmoticon