Jakarta – Sebuah program jahat yang unik sempat muncul di bulan Desember 2009. Program ini secara otomatis memanfaatkan trending topic Twitter dalam beraksi. Maret 2010, program jahat itu kembali muncul.

Program jahat itu bernama Twetti.a, sebuah trojan downloader yang akan mengangkut program jahat dari internet ke dalam komputer korbannya. Seperti dikutip detikINET dari keterangan tertulis, Kamis (8/4/2010), Twetti.A kembali dalam nomor 14 di daftar Top 20-nya Kaspersky untuk Maret 2010.

Uniknya Twetti.a adalah dari cara kerjanya mengelabui calon korban. Program jahat ini memanfaatkan Application Programming Interface (API) dari Twitter.

Twetti.a menggunakan API itu untuk mengakses trending topic di Twitter. Kata kunci dari data itu kemudian dicocokkan dengan sekumpulan nama domain yang sudah dimiliki oleh pelaku. Bagian utama dari program jahat itu juga berada di situs yang dimaksud.

Akibat dari metode ini, tautan dari Twetti.a ke situs itu akan menyerupai topik yang sedang ramai diperbincangkan di Twitter. Lebih menariknya lagi, tautan dan domain itu dibuat secara on the fly dengan memanfaatkan Twitter.

Twetti.a memanfaatkan ‘agen’ bernama Pdfka.bub (No. 15 dalam daftar), sebuah file PDF yang terinfeksi. File PDF beracun ini akan disisipkan ke komputer korban melalui metode drive-by, yaitu berusaha masuk secara otomatis saat korban mengunjungi situs tertentu.

Daftar Top 20 Kaspersky versi pertama mencatatkan berbagai program jahat, termasuk AdWare dan program yang dianggap mengganggu atau tak diinginkan. Berikut adalah data lengkapnya:

  1. Net-Worm.Win32.Kido.ir
  2. Virus.Win32.Sality.aa
  3. Net-Worm.Win32.Kido.ih
  4. Net-Worm.Win32.Kido.iq
  5. Worm.Win32.FlyStudio.cu
  6. Trojan-Downloader.Win32.VB.eql
  7. Trojan.Win32.AutoRun.abj
  8. Virus.Win32.Virut.ce
  9. Packed.Win32.Krap.l
  10. Worm.Win32.AutoIt.tc
  11. Worm.Win32.Mabezat.b
  12. Exploit.JS.Aurora.a
  13. Packed.Win32.Krap.as
  14. Trojan.Win32.AutoRun.aay
  15. Trojan-Dropper.Win32.Flystud.yo
  16. Virus.Win32.Induc.a
  17. not-a-virus:AdWare.Win32.RK.aw
  18. Trojan.Win32.AutoRun.abd
  19. not-a-virus:AdWare.Win32.Boran.z
  20. not-a-virus:AdWare.Win32.FunWeb.q


Daftar kedua Top 20 Kaspersky untuk Maret 2010 adalah program jahat yang berada di halaman web dan siap menyusup ke komputer korbannya. Berikut adalah daftarnya:

  1. Trojan-Downloader.JS.Gumblar.x
  2. Exploit.JS.CVE-2010-0806.i
  3. Trojan.JS.Redirector.l
  4. Trojan-Clicker.JS.Iframe.ea
  5. Exploit.JS.Aurora.a
  6. Trojan.JS.Agent.aui
  7. not-a-virus:AdWare.Win32.Boran.z
  8. Trojan.HTML.Fraud.aj
  9. Packed.Win32.Krap.as
  10. Exploit.JS.CVE-2010-0806.b
  11. Trojan.JS.FakeUpdate.ab
  12. Trojan.HTML.Fraud.aq
  13. Packed.Win32.Krap.ai
  14. Trojan-Downloader.JS.Twetti.a
  15. Exploit.JS.Pdfka.bub
  16. Trojan-Downloader.JS.Iframe.byo
  17. Trojan.JS.FakeUpdate.aa
  18. not-a-virus:AdWare.Win32.Shopper.l
  19. Trojan-Clicker.HTML.IFrame.fh
  20. Packed.Win32.Krap.ao