Selasa, 09 Maret 2010

silverfox

Silver Fox. Demikian pembuat worm ini menyebut dirinya. Nama ini muncul pada tubuh worm yang diberi nama “[SabOtagE : PROTOTYPE]“. Sesuai namanya, worm batch script ini selalu mencoba melakukan sabotase ke komputer yang berhasil diinfeksinya. Worm Sabotage dibuat menggunakan batch script yang biasanya memiliki akhiran “.bat”. Sadar akan kelemahannya yang menggunakan batch script, si pembuat mencoba menyamarkannya menjadi sebuah file dengan binary berekstensi “.exe” menggunakan bantuan tool Quick Batch Compiler.

Agar penggunanya tertipu, worm ini menggunakan ikon kompresi Winrar sehingga (seolah-olah) terlihat sebagai file arsip yang tidak berbahaya. Oleh Antivirus InfoKomputer (AVI), worm ini dideteksi sebagai BAT/Sabotage.