Ramnit
Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini. Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala. Tag ini diberikan pada Februari 2023. |
Ramnit (alias Nimnul, Cosmu[1]) adalah sejenis worm komputer yang menginfeksi sistem berbasis Windows. Pada rentang September 2011 - Desember 2011, Ramnit diperkirakan menginfeksi sekitar 800.000 PC yang menggunakan sistem operasi tersebut,[2] membludak menjadi 3.200.000 PC pada tahun 2015.[3]
Infeksi
suntingBelum diketahui secara pasti di mana hulu penyebaran Ramnit sebenenarnya. Tetapi yang pasti worm tersebut menyebar melalui removable media.[1]
Malware Ramnit menginfeksi berkas dengan ekstensi sebagai berikut:[4]
- Berkas aplikasi Windows, seperti .exe, .dll, .scr
- Berkas HTML
- Berkas .doc, .docx, atau .xls
Malware ini menyebarkan dirinya dengan cara menyalin dirinya di dalam folder RECYCLER di dalam removable media dan menggunakan fitur autorun untuk menjalankannya saat removable disk tersebut dipasang ke komputer lain.[4]
Catatan kaki
sunting- ^ a b "RAMNIT - Threat Encyclopedia - Trend Micro USA". www.trendmicro.com. Diakses tanggal 2019-01-12.
- ^ "Ramnit Goes Social". Seculert. Diarsipkan dari versi asli tanggal 2012-01-12. Diakses tanggal 10 January 2012.
- ^ "Europol takedown of Ramnit botnet frees 3.2 million PCs from cybercriminals' grasp". Naked Security.
- ^ a b "Win32/Ramnit threat description -Windows Defender Security Intelligence". www.microsoft.com. Diakses tanggal 2019-01-12.