W32/Webmoner.BNH: Pencuri Data yang Memanfaatkan Celah Keamanan Keluarga Windows

Reading time:
May 19, 2011

Trojan Webmoner, yang pertama kali muncul di tahun 2004, selama ini dikenal sebagai trojan pencuri data dari komputer korbannya. Sejak kemunculannya, ratusan varian trojan tersebut telah lahir dan beberapa waktu yang lalu, sebuah varian baru trojan tersebut, W32/Webmoner.BNH ditemukan!

Warmoner Norman
W32/Warmoner.BNH terdeteksi oleh Norman Security Suite.

Seperti kebanyakan trojan dari keluarga Webmoner, W32/Webmoner.BNH juga memanfaatkan celah keamanan pada keluarga sistem operasi Windows. Dengan memanfaatkan celah keamanan tersebut, W32/Webmoner.BNH mampu menyusupkan dirinya ke dalam rundll32, salah satu proses standar dalam sistem operasi Windows. Trojan tersebut menggunakan rundll32 untuk menutupi berbagai tindakannya, seperti membaca aktivitas pengguna dan melakukan penyebaran diri. Penggunaan rundll32 oleh trojan terkadang juga menimbulkan masalah pada sistem operasi, salah satunya adalah crash di Windows Explorer.

Warmoner
Trojan bersembunyi dalam rundll32.

Selain memanfaatkan rundll32, trojan W32/Webmoner.BNH juga secara aktif memanfaatkan resource jaringan dan koneksi Internet untuk mengirim data yang didapat dari pemantauan aktivitas pengguna komputer ke suatu server tertentu. Trojan tersebut juga mampu mengirimkan file dokumen milik pengguna ke server tersebut. Satu hal yang menarik, selain mengirimkan data, trojan tersebut juga mendownload “update” dari server!

Di samping memanfaatkan jaringan untuk hal di atas, W32/Webmoner.BNH ternyata juga mampu menyebarkan diri melalui jaringan. Hal tersebut dilakukan dengan memanfaatkan fitur file sharing di jaringan. Bila ada pengguna komputer lain yang mengakses shared file/folder di komputer yang terserang trojan, maka trojan akan langsung menyerang komputer lain tersebut. Selain cara tersebut, trojan W32/Webmoner.BNH juga dapat menyebarkan diri melalui media penyimpanan eksternal, sama seperti kebanyakan malware yang beredar.

Lalu, bagaimana cara mengatasi trojan tersebut? Berikut ini adalah cara mengatasi trojan W32/Webmoner.BNH dengan menggunakan Dr.Web CureIt! seperti yang disarankan oleh vaksin.com:

  1. Putuskan koneksi komputer dari jaringan/internet.
  2. Matikan dan hapus trojan W32/Webmoner.BNH dengan cara:
    • Download tools untuk membersihkan trojan W32/Webmoner.BNH melalui komputer yang belum terinfeksi
    • Setelah selesai, kompress file tersebut ke dalam file zip.
    • Kopi file tersebut ke komputer yang terinfeksi.
    • Klik kanan file zip tersebut, kemudian klik explore.
    • Jalankan tools langsung dari dalam file .zip.
    • Jika jendela Dr.Web CureIt muncul, klik OK untuk menjalankan dalam mode EPM (Enhanced Protection Mode).
    • Klik Start kemudian klik Yes untuk memulai pencarian.
    • Biarkan hingga proses scan selesai.
  3. Perbaiki registry yang telah diubah oleh trojan, ikuti langkah-langkah berikut ini:
    • Salin script dibawah ini ke dalam notepad:
      [spoiler show=”Tampilkan” hide=”Sembunyikan”][Version]
      Signature=”$Chicago$”
      Provider=Vaksincom Oyee 2011

      [DefaultInstall]
      AddReg=UnhookRegKey
      DelReg=del

      [UnhookRegKey]
      HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
      HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
      HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
      HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,”””%1″” %*”
      HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,”””%1″” %*”
      HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,”””%1″” %*”
      HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,”””%1″” %*”
      HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
      HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe

      [del]
      HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\Run, RECYCLER

      [/spoiler]

    • Simpan file dengan nama “repair.inf”. Gunakan pilihan Save As Type menjadi All Files agar tidak terjadi kesalahan.
    • Klik kanan file “repair.inf”, kemudian pilih “install”.
    • Restart komputer.
  4. Bersihkan temporary file dari jejak trojan. Lakukan langkah-langkah berikut ini:
    • Buka “Run”
    • Ketik perintah pada kotak open: cleanmgr, kemudian klik OK
    • Pada drive system (C) klik OK, biarkan proses scan drive.
    • Setelah muncul jendela Disk Cleanup, beri tanda centang di depan “Temporary Files” kemudian klik OK.
    • Tunggu hingga proses selesai.
  5. Install security patch MS10-046 sesuai dengan versi Windows yang Anda gunakan. Silahkan download pada link berikut: http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx
  6. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update sehingga dapat mengenali trojan ini dengan baik.

Sumber: vaksin.com

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

June 23, 2026 - 0

Review ASUS Zenbook A14 (UX3407) 2026: Laptop Snapdragon X2 Elite Paling Ringan, Irit, & Kencang

Laptop 18-Core ini bodinya tipis dan beratnya enteng banget cuman…
June 18, 2026 - 0

Review ASUS ROG Zephyrus Duo (2026): Kencang “Pol” Buat Multitasking & Gaming AAA

Laptop Gaming kekinian tuh harusnya kayak gini. Ini adalah “ASUS…
May 27, 2026 - 0

Review Polytron Luxia with AMD Ryzen 5: Rp 7 Jutaan, Kencang, Upgradeable, 5X USB, ADP+

Ini dia Laptop pertama Polytron dengan prosesor AMD Ryzen. Harganya?…
May 25, 2026 - 0

Review Acer TravelMate X4 14 AI: Laptop Bisnis AI Cepat, Ringan & Produktif

Kata siapa bisnis UMKM ga butuh Laptop canggih?! Apalagi sekarang…

Gaming

June 22, 2026 - 0

Honkai: Nexus Anima Siapkan Closed Beta Baru, Hadirkan Karakter dan Sistem Baru

HoYoverse akan menggelar closed beta dari game monster collection baru…
June 22, 2026 - 0

SteamOS 3.8 Resmi Meluncur, Beri Dukungan Awal untuk Steam Machine

SteamOS 3.8 resmi dirilis dengan dukungan awal untuk Steam Machine,…
June 22, 2026 - 0

PS6 Diprediksi Bisa Mundur ke 2028 atau 2029 Oleh Embracer Group

Laporan dari Embracer Group memprediksi Sony kemungkinan besar mempertimbangkan memundurkan…
June 22, 2026 - 0

Bocoran Retailer Portugal Indikasikan GTA 6 Bisa Dibanderol Sekitar $105

Listing bocoran dari FNAC Portugal mengindikasikan GTA 6 edisi standar…