Posted on

Virus ‘Here You Have’ Dibuat Hacker Libya


NEW YORK Virus ‘Here You Have’ yang menyusup ke sejumlah email di Badan Antariksa Amerika Serikat (NASA), Comcast, AIG, Disney, Proctor & Gamble, dan Google di perkirakan dibuat oleh hacker asal Libya.

Demikian diungkapkan Joe Stewart, ahli dari perusahaan penyedia solusi keamanan SecureWorks, seperti dilansir Forbes, Sabtu (11/9/2010).

Stewart mengatakan, SecureWorks memang tidak bisa memperkirakan jumlah sistem komputer yang terinfeksi. Namun Google Trends menunjukkan bahwa virus ‘Here you Have’ menempati pencarian paling populer keenam di Google hingga hari Jumat kemarin. Sementara itu divisi keamanan Cisco Ironport memperkirakan bahwa virus tersebut mencatat 14% dari total email spam yang terkirim di dunia.

Berdasarkan analisa kode virus, Stewart menemukan nama pengguna iraq_resistance, seorang hacker yang berbasis di Libya yang telah dikenal di forum ‘underground’. Pada tahun 2008, iraq_resistance memposting seruan kepada seluruh hacker di forum osoud.net agar para hacker membentuk the Brigades of Tariq ibn Ziyad yang bertujuan menghancurkan jaringan milik Angkatan Darat Amerika Serikat. Menurut iraq_resistance hal itu merupakan bentuk dari ‘electronik jihad.’

Selain itu, Stewart menemukan bahwa meskipun virus itu ditulis dalam bahasa Inggris, namun komputer yang digunakan penulis menggunakan set karakter bahasa Arab. Sebuah program keylogger untuk mencuri password dikenal sebagai BiFrost, dan telah di-set dengan server bernama ‘Tarekbinziad’ ejaan lain Tariq bin Ziyad.

“Kita belum memiliki jaminan seratus persen, tapi ada bukti kuat, virus ini berasal dari Libya.” kata Stewart

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s