Virus komputer
Virus komputer merupakan suatu
program komputer yang bisa menggandakan dirinya sendiri atau menyalin dirinya
sendiri dan dapat menyebar dengan cara
menyisipkan salinan dirinya ke program atau dokumen lain.
Contoh
virus komputer
1. 1986, Brain, virus PC yang
pertama muncul: virus ini menyebar dengan menuliskan kodenya pada boot sector
atau floppy disk.
2. 1992, Michaelangelo, virus
pertama yang menarik perhatian media secara massif
3. 1995, Concept, virus makro
pertama
4 .2003, Slammer worm fileless (
tanpa file ), mengakibatkan epidemic global
5. 2006, Leap, virus pertama Mac
OSX
6. 2010, FakePlayer, Trojan sms
pada android
7. 2011, Duqu, Trojan canggih yang
mengumpulkan intelijen mengenai targetnya
8. 2012, Flame, program berbahaya
sangat canggih yang secara aktif digunakan sebagai senjata cyber untuk
menyerang entitas di beberapa negara
Cara
mengatasi virus komputer
Serangan virus dapat di cegah
atau tanggulangi dengan menggunakan perangkat lunak anti virus. Jenis perangkat
lunak ini dapat mendeteksi dan menghapus virus komputer. Virus komputer ini
dapat dihapus dengan basis data, heuristic, atau peringkat dari program itu
sendiri.
Trojan
Horse
Trojan Horse atau yang lebih
dikenal Trojan adalah sebuah perangkat lunak yang dapat menyerang sistem atau
program.Trojan terdiri dari 2 bagian yaitu:
1.Program yang
disusupkan ke komputer program dengan segala tipu daya
2.Program yang dijalankan komputer
hacker
Trojan bersifat “stealth”
(siluman dan tidak dapat terlihat) dalam operasinya dan sering kali berbentuk
seolah-olah program merupakan program baik-baik. Trojan dikendalikan dari
komputer lain (komputer attacker).
Jenis
Trojan Horse
1. Pencuri password: Jenis ini dapat mencari
password yang di simpan dalam sisitem operasi
2. Pencatat penekanan
tombol (keystroke logger/keylogger):Jenis Trojan ini akan memaantau semua yang
diketikan oleh semua pengguna dan akan mengirimkannya kepada penyerang.
3. Tool administrasi
jarak jauh (Remote Administration Tools/RAT): Jenis Trojan ini mengizinkan para
penyerang untuk mengambil alih control secara
penuh terhadap sistem dan melakukan apapun yang mereka mau dari jarak jauh.
Cara mengatasi Trojan Horse
1.Dengan membuat sebuah
“snapshot” terhadap semua berkas program (*.EXE, *.DLL,
*.COM, *.VXD, dan lain-lain) .
2. Menggunakan sebuah anti virus yang dilengkapi kemampuan untuk mendeteksi Trojan yang dipadukan dengan firewall memonitor setiap transmisi yang masuk dan keluar.
3. Melihat pori-pori mana yang terbuka dan sedang berada dalam keadaan llistening, dengan menggunakan utilitas tertentu semacam Nestat.
Worm
Sebuah worm komputer ini mirip dengan sebuah virus komputer yang dirancang untuk mengganggu operasi komputer,tetapi worm dapat menyalin diri sendiri dan menyebar secara otomatis tanpa campur tangan manusia.
Contoh Worm
1.ADM Worm: Worm yang dapat melakukan exploitasi terhadap layanan jaringan Berkley Internet Name Domain (BIND), dengan melakukan buffer-overflow.
2.Code Red: Worm yang dapat melakukan exploitasi terhadap layanan Internet Information Service (IIS) versi 4 dan versi, dengan melakukan buffer-overflow.
3.Nimda
4.SQL-Slamme
Cara Mengatasi Worm
Hanya ada satu cara mengatasi worm yaitu dengan menutup celah keamanan yang terbuka tersebut, dengan cara meng-update patch atau Service Pack dari operasi sistem yang digunakan dengan patch atau Service Pack yang paling terbaru.
Denial of Service (DOS)
DOS adalah jenis serangan yang tujuannya adalah mencegah pengguna yang sesungguhnya menikmati layanan yang di berikan server.Secara umum ada 2 cara melakukan serangan DOS:
1.Mematikan server
2.Menyibukan server
a. Tanpa bug/vulnerability
b. Meng-exploit bug/ vulnerability
Contoh Serangan DOS
1. Serangan Buffer Overflow: menirimkan data yang melebihi kapasitas sisitem
2. Serangan SYN: mengirinkan data TCP SYN dengan yang palsu
3. Serangan Teardrop: mengirimkan paket IP dengan nilai offset yang membingungkan
4. Serangan Smurf: mengirimkan paket ICMP bervolume besar dengan alamat host lain.
Cara Mengatasi DOS
1.Memasang Firewall
2.Menginstal IDS
3.Memeriksa jaringan secara reguler
4.Membuat tim khusus untuk mencegah DOS pada jaringan
Intruder
Intruder adalah virus komputer yang menginfeksi file EXE. Virus ini dimuat kememori dengan menjalankan program yang terinfeksi dan kemudian mempengaruhi operasi runtime komputer.
Tidak ada komentar:
Posting Komentar