Bagaimana komputer bisa terkena Spyware?


Spyware akan singgah karena kita izinkan tanpa kita sadari.   Misalnya saat berinternet–ria, mengklik tombol saat muncul suatu pop-up  window. Atau mungkin, kita menginstal paket software gratisan tertentu, atau  kita menyetujui dengan penambahan fungsi pada web browser. 

Spyware umumnya akan melakukan tipuan licik agar kita menginstalnya secara  sukarela. Cara rayuannya pun bervariasi, misalnya dengan menampilkan pesan  palsu sampai memalsukan fungsi tombol  Cancel menjadi  OK. Berikut ini  beberapa trik standar Spyware.

1. Penginstalan Software Nakal
Istilah kerennya  - Piggybacked software installation. Biasanya beberapa  software yang ada di  peer-to-peer file-sharing clients ditengarai menginstal  spyware sebagai salah satu prosedur instalasi standar. Dan ini dapat terjadi  karena kesalahan kita yang tidak membaca “perjanjian instalasi“ (EULA-End  User License Agreement) dengan teliti. Tahunya klik next, next dan next lalu  finish! ☺ Masa bodoh dengan apa yang sedang kita instal plus risikonya. Untuk  itu, saatnya meningkatkan kewaspadaan  dan berperilaku lebih rasional dalam  menginstal program.

2. Drive-by Download
Saat kita berinternet, kita mengunjungi suatu web site. Ada kalanya web tersebut  akan menginstal suatu aplikasi. Atau mungkin muncul suatu pop-up Windows,  yang sebenarnya secara otomatis akan men-download atau menginstal spyware ke komputer.  

Jika Browser kita dalam setting keamanan standar, secara standar ia akan  memperingatkan kita bahwa ada software yang akan diinstal dan meminta  persetujuan kita. Ini jika settingan web browser kita standar. Jika tidak, kita tidak  akan pernah mendapat peringatan apa pun.  

3. Browser Add-ons
Adalah software yang menambahkan kemampuan ke web browser,  seperti toolbar, animasi atau search box tambahan. Memang, ia akan  berfungsi dengan benar, tapi juga menyertakan elemen spyware  sebagai salah satu paket perjanjian. Jadi, berhati-hatilah saat menginstal suatu program. Baca baik-baik  End Of User Liceense Agreement (EULA). Jika ternyata tidak cocok atau ragu, jangan teruskan.  


Sayangnya, kebanyakan kita main klik  next-next saja, tanpa membacanya  dengan teliti. Tapi … bagaimana mau membaca dengan teliti? Wong… EULA-  nya kebanyakan dalam bahasa Inggris dan dalam format bahasa yang bernuansa  formal hukum. Bah… Pusing! Iya kan?  Hehehe … sama, saya juga sukanya  begitu kok ☺Intinya … saat akan menginstal program, jika kita ragu sebaiknya tidak usah  diteruskan!

4. Berkedok Sebagai Anti-spyware
Ini lagi siasat licik yang menyesatkan. Software yang berpura-pura  sebagai program antispyware, padahal saat dijalankan program ini  malahan menginstal spyware. Trik social engineering yang benar-benar  memesona dan menjebak sebagian besar pemakai komputer. Maksud hati ingin  lebih aman (tapi gratis ... ☺), malahan menuai masalah dengan menanamkan  sendiri spyware di komputer.   Kalau sudah begini siapa yang salah? Menurut saya, ya … dua-duanya. Satu  pihak menipu pemakai dengan lihai, cerdik dan licik. Menawarkan jasa  keamanan, tapi sebenarnya menebarkan spyware. Sedangkan pihak yang lain  ingin aman namun sembarangan saja menginstal progam.  Ingat! Tidak semua “materi” atau barang di internet itu baik dan benar. Banyak yang bermasalah dan sengaja menebarkan masalah … hehehe ☺  

Solusi:
Lalu bagaimana meminimalkan risiko ini? Jawabnya sederhana  saja. Saat kita akan menginstal suatu program, jangan langsung  menginstalnya. Namun, mencari dahulu data-data kebenaran akan  program yang akan dipasang via  search engine semacam Google.  Ketikkan nama file yang akan diinstal ke mesin pencari Google. Maka dalam  sekejap, biasanya, informasi yang berhubungan dengan program tersebut akan  muncul. Baca dan teliti baik-baik, apa saja yang “diomongkan” oleh data-data  temuan kita. Jika data-data temuan cenderung baik dan benar, proses instalasi  program baru boleh dijalankan.


Bagaimana ciri-ciri komputer terkena virus?


1. Sistem Melambat 
Jika sistem komputer kita tiba-tiba melambat (tidak seperti biasanya) secara  ekstrem, kita wajib berhati-hati! Bisa jadi komputer kita terkena serangan virus.    Proses awalnya biasanya ditandai dengan melambatnya kinerja komputer. Jadi,  jika suatu saat kita bekerja dengan suatu program dan program tersebut  berperilaku tidak seperti biasanya, misalnya proses menjadi amat lambat, kita  boleh curiga, mungkin komputer terkena virus.    Jika kita bekerja dengan jaringan (network), akses network menjadi sedemikian  lambatnya, tidak seperti biasanya, ini juga wajib kita waspadai. 

2. Keluar Pesan Aneh 
Saat kita bekerja dengan komputer, tiba-tiba muncul pesan aneh yang biasanya  tidak pernah muncul. Ini jelas sekali, pertanda bahwa komputer kita mungkin  terkena virus. Contoh pesan-pesan aneh ini beraneka ragamnya. Misalnya  muncul pesan tertentu dengan bahasa enggak karuan.  

3. Keluar Kejadian Aneh
Kejadian aneh di sini misalnya, saat kita membuka program-program pengatur  sistem Windows, seperti msconfig, Task Manager, regedit, tiba-tiba komputer  menjadi macet atau malahan melakukan  booting ulang. Padahal sebelumnya  tidak pernah terjadi keanehan seperti itu. Atau tampilan desktop tiba-tiba  menjadi kacau (misalnya menu Start hilang, Taskbar hilang) atau berubah  dengan sendirinya.  

4. Muncul File-File Baru
Tiba-tiba kita menemukan file-file baru yang tidak pernah ada sebelumnya  muncul pada disk. Apakah file itu dalam bentuk  execute ataupun teks biasa.   Juga dengan nama sembarang ekstension. Misalnya doc, txt, scr, exe, dll, jpg,  dan sebagainya. File-file baru yang bermunculan ini, biasanya  cukup banyak  jumlahnya. Juga, file-file baru tersebut dalam ukuran yang sama.

5. Setting Program Berubah
Settingan program berubah dengan sendirnya. Misalnya, Windows Explorer  tiba-tiba kehilangan satu atau dua pilihannya. Misalnya pilihan Folder options hilang. Pilihan pada menu Start ada yang hilang.   Meskipun tanda-tanda ini tidak akurat, namun itu adalah beberapa tanda, yang  mungkin dapat dipakai sebagai langkah awal deteksi kehadiran virus pada sistem  komputer

Bagaimana virus Komputer menyebar?


1. Perangkat Lunak Bajakan 
Pada perangkat lunak bajakan, tidak menutup kemungkinan bahwa file program  asli telah diubah. Misalnya diinjeksi  atau diinfeksi dengan serangkaian kode  program yang berbahaya. Untuk itu disarankan untuk selalu memakai program asli.   

2. Situs www di Internet
Banyak situs di internet yang secara sengaja memasangkan program-program  berbasis Java yang sifatnya nakal  sehingga tidak menutup kemungkinan didownload-nya program virus ke komputer pemakai.


3. File-File Network dan Lingkungan Network
Dalam lingkungan kerja, jaringan kita tentu dapat berbagi dan mengakses file  milik teman. Jika kebetulan teman Anda iseng memasangkan file virus, ada  kemungkinan akan Anda ambil dan jalankan.  

4. Download File
Titik satu ini merupakan titik rawan penyebaran virus. Oleh karena itu, jangan  asal main download dari internet ya?  Kita harus yakin dengan file yang kita unduh dari internet, sebelum kita benar-benar ingin menjalankannya. Siapa tahu  file tersebut bermasalah mengandung virus.

5. File Tambahan pada Email
File tambahan yang disertakan pada email (attachment) juga dapat dicurigai  sebagai titik berkembangbiaknya virus.  Jadi, hati-hati saat menerima file  tambahan pada email dari orang yang tidak kita kenal dengan baik. Bahkan dari  orang yang kita kenal dengan baik pun, kita harus tetap waspada. Mengapa?   Karena ada virus yang kadang meminjam nama teman kita untuk mengelabui
kita.  

6. Pertukaran Disk
Pertukaran disk antarteman. Pinjam meminjam CD atau flashdisk juga amat  berpotensi mendukung merebaknya virus komputer.

7. Lab Komputer/WARNET
Oleh karena pemakainya begitu banyak dan beragam keinginan dan kemampuannya maka lokasi ini merupakan lahan subur bagi berkembangbiaknya virus.


Definisi Antivirus Komputer


Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk  mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus  Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer  telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini  berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua  berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan). Sebagian besar  antivirus bekerja dengan beberapa metode seperti di bawah ini:

Pendeteksian dengan menggunakan basis data virus signature (virus signature  database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan  oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan  menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor  antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya  dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk  mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat  mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan  ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus  dan umumnya dapat diperoleh secara gratis melalui download atau melalui  berlangganan (subscription). 

Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja  antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi  yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga  sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang  harus diterapkan untuk mendeteksi keberadaan sebuah virus. Jika ada kelakuan  perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya  perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan email secara massal terhadap daftar e-mail yang berada di dalam address book tersebut  (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka  antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. 

Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga  administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara  ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali  oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara  kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya  antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika  konfigurasi antivirus terlalu "lunak"), terjadi false positive. Beberapa produsen  menyebut teknik ini sebagai heuristic scanning.  Antivirus yang menggunakan  behavior-blocking detection ini masih sedikit  jumlahnya, tapi di masa yang akan datang, kemungkinan besar semua antivirus akan  menggunakan cara ini. Beberapa antivirus juga menggunakan dua metode di atas  secara sekaligus.

Program antivirus mampu mendeteksi virus dan mencegah akses ke dokumen  yang terinfeksi dan juga mampu menghilangkan infeksi yang terjadi. Program  pemindai virus merupakan jenis yang paling populer dalam dunia antivirus, tetapi  program-program seperti ini harus sering diperbarui agar mampu mengenali virusvirus baru. Secara umum ada dua jenis program antivirus, yaitu  on-access dan  ondemand scanner. Banyak peerusahaan yang menawarkan gabungan dua jenis program  tersebut dalam satu paket.


  • On-access scanner akan selalu aktif dalam sistem komputer selama Anda menggunakannya. Pemindai jenis ini akan secara otomatis  memeriksa dokumen-dokumen yang Anda akses dan dapat mencegah Anda menggunakan dokumen yang sudah terinfeksi oleh virus komputer. 



  • On-demand scanner membiarkan Anda yang akan memulai aktivitas  pemindaian terhadap semua dokumen di komputer Anda. Ini juga bisa  Anda atur agar bisa dilakukan secara periodik dengan menggunakan penjadwal. 


Ada juga jenis anti-virus yang menerapkan pemindaian secara heuristic.  Cara ini memungkinkan pemindai mendeteksi virus, baik yang sudah diketahui  atau belum, dengan menggunakan aturan-aturan yang umum yang menjadi  indikator adanya suatu virus. Ini sangat berguna untuk mendeteksi virus-virus  jenis baru atau yang belum terdeteksi sebelumnya. Jenis  heuristic scanner ini  tidak perlu sering diupdate tetapi efek sampingnya terkadang bisa menimbulkan kesalahan deteksi, di mana seharusnya itu dokumen atau program normal, tetapi  dideteksi dan dianggap sebagai suatu virus.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf

Sejarah virus dan malware lainnya


Meskipun banyak pihak yang bersepakat bahwa worm dan trojan tidak dapat  dikategorikan sebagai virus, namun dalam sejarahnya, penyampaian riwayat  perjalanan virus akan selalu disertai oleh cerita-cerita tentang kemunculan dan aksiaksi dari malware lainnya, yaitu worm dan trojan. Hal ini memang tidak dapat  dihindari karena kedua ‘makhluk’ tersebut lahir sebagai imbas dari kemampuan virus  sendiri.

1981 : Virus Pertama di komputer (nenek moyang virus)
Pada tahun 1981, program yang bernama Elk Cloner muncul di komputer Apple II.  Program ini (pada tahun ini istilah computer virus belum ditemukan) menampilkan  enam baris kalimat di monitor komputer seperti berikut :

It will get on your disk
It will infiltrate your chips
Yes it’s Cloner!
It will stick to you like glue
It will modify ram too
Send in the cloner!

1983 : Dokumentasi computer virus pertama kali
Pada tahun 1983, ujicoba dokumentasi virus pertama kali dilakukan oleh Fred Cohen.  Cohen adalah seorang mahasiswa S3 sekaligus peneliti yang secara teoretis dan  dengan berbagai eksperimen ilmiahnya mampu memberikan pengertian dan  pemahaman kepada dunia bahwa akan ada ‘makhluk baru’ di sekitar kita yang sangat  potensial menjadi ‘pengacau’ di dalam perkembangan abad komputer dan  telekomunikasi.

1986 : Virus pertama di PC
‘The Brain’ adalah nama untuk virus yang pertama kali diketahui menjangkiti PC.  Virus ini dibuat oleh dua orang bersaudara asal Pakistan, Basit and Amjad, pada tahun  1986. Virus ini menjangkiti disket yang dimasukkan pada PC bersistem operasi MS-DOS. Seiap disket yang sudah terinfeksi akan memiliki volume label : “ © Brain ”. 
The Brain’ juga kerap disebut sebagai virus stealth komputer yang pertama karena  virus ini mampu menguasai tabel interrupt pada DOS (Interrupt interceptor). Virus ini  berkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya  mereka tersembunyi sesuai namanya baik secara penuh ataupun ukurannya.

1987 : Virus menyerang ekstensi *.COM
Tahun ini merupakan tahunnya virus file. Varian ini secara khusus menyerang semua  file yang berekstensi *.COM. File yang umum diserang adalah command.com dengan  subyek penyerang bernama virus Lehigh. Selain menyerang *.COM, virus pada masa  itu juga telah mampu menyerang file .*EXE, seperti virus Suriv-02. Selain virus,  worm juga tidak mau ketinggalan menyemarakkan serbuan virus ke sistem komputer  ketika itu. Tercatat dalam sejarah bahwa pada tahun ini muncul istilah “The IBM  Christmas Worm” sebagai imbas dari banyaknya mainframe milik IBM yang  terserang worm.

1988 :Virus untuk Macintosh, worm untuk ARPANET, antivirus untuk ‘the brain’
Pada tahun ini macintosh mulai terjangkit oleh virus yang bernama MacMag dan The  Scores. Itu masih termasuk kabar baik. Kabar buruknya adalah rontoknya 6000  komputer yang berada dalam jaringan ARPANET karena ulah ‘seekor’ worm karya  Robert Morris (usianya baru 23 tahun ketika itu).

Worm-nya bekerja dengan cara menduplikasikan dirinya sendiri lalu mengendap di  dalam memori komputer. Lucunya, worm tersebut ia buat hanya karena ingin  membunuh rasa bosan. Akhirnya, penjara menjadi rumahnya selama 3 tahun plus  denda sebesar $ 10.000,00. Kabar buruk lainnya adalah lahirnya ‘Jerussalem’ dan  ‘Cascade’. Virus Jerussalem hanya aktif/hidup pada tanggal 13 hari jum’at (Friday  The 13th) dan menginfeksi dua ekstensi sekaligus, yaitu .*EXE dan .*COM


Hebatnya, semua komputer yang terinfeksi akan kehilangan program-program mereka  jika dijalankan pada tanggal tersebut. Sementara cascade yang ditemukan oleh orang  Jerman merupakan virus pertama yang terenkripsi (encrypted virus) sehingga tidak dapat diubah atau dihilangkan untuk zaman itu. Kecuali oleh orang yang mengetahui  kode enkripsi-balik (decode) tentunya. Contohnya si pembuat virus itu sendiri


1989 : Trojan AIDS dan Dark Avenger
Trojan AIDS menyebar sebagai program yang dapat menahan data informasi AIDS  (Acquired Immuno Deficiency Syndrome) di dalam komputer yang dijangkitinya.  Mungkin berguna jika berada di hardisk para dokter maupun praktisi kesehatan, tapi lain masalahnya dengan matematikus maupun praktisi perbankan.

Pada bulan september tanggal 17, Washington Post melaporkan tentang sebuah virus  yang mereka sebut dengan bahasa jurnalisnya : “virus yang hidup dan menghancurkan pada tanggal 13 hari jum’at telah kabur”. Virus ini bekerja layaknya Jerussalem,  namanya adalah DataCrime. Model penyerangan gaya baru diperkenalkan oleh virus  Dark Avenger. Virus ini dirancang untuk menghancurkan sistem komputer secara  perlahan-lahan. Jadi, pada awalnya pengguna tidak akan menyadari bahwa komputer  mereka terserang virus, hingga tiba saat waktunya komputer akan berjalan semakin  lambat, lambat, dan lambat.

Pada bulan oktober di Israel muncul virus yang disebut Frodo. Virus ini merupakan  virus yang diprogram untuk merusak harddisk (harddrive) yang berjalan pada tanggal  22 September atau setelahnya pada tahun berapapun.


1992 : Toolkit pembuat virus
The Dark Avenger Mutation Enginge (DAME) menjadi toolkit pembuat virus pertama  yang dapat mengubah virus biasa menjadi virus polymorphic. Selain DAME lahir  juga VCL (Virus Creation laboratory) yang menjadi perangkat pembuat virus  pertama. Pada bulan Maret virus Michaelangelo muncul, berita-berita yang  disebarkan oleh media mengenai virus ini membuat penjualan antivirus meningkat  tajam. Statistik mencatat bahwa sudah ada sekitar 1300 virus pada tahun ini. Berarti  meningkat 420% sejak bulan Desember 1990.

1993 : Virus yang baik dan Satan Bug
Cruncher sering dianggap sebagai virus yang baik karena ia mengkompres setiap file  yang diinfeksinya. Jadi, ia dianggap juga sebagai penyelamat kapasitas storage. Sementara itu, di lain tempat sebuah kejutan besar terjadi. Sang pembuat virus The  Satan Bug yang penangkapannya dilakukan oleh FBI menggunakan bantuan para  vendor antivirus ternyata hanyalah seorang anak kecil.

1994 : Good Times yang membuat bad times ; Hoax pertama
Good Times adalah virus yang disebarkan melalui e-mail dengan subject seperti  namanya sendiri. Dalam isi pesannya ia menyebutkan bahwa hanya dengan membaca  atau melihat pesan bersubject “good times” pada komputer maka isi hardisk dari  komputer tersebut akan lenyap dan bahkan merusak processor. Setelah diuji dengan  cermat, ternyata isi pesan tersebut hanyalah berita bohong (hoax) saja. Good times sejatinya hanyalah virus yang mereplikasikan dirinya laiknya virus-virus lain.

1995 : Windows 95 dan virus Macro pertama
Munculnya windows 95 banyak membuat vendor antivirus khawatir kalau nantinya  produk mereka bakal tidak berfungsi lagi dan tidak ada yang membeli. Namun, virus  macro pertama muncul, namanya Concept. Virus ini memang tidak menyerang DOS  namun menyerang aplikasi word processor paling terkenal saat itu, yaitu MS-Word. Vendor antivirus bak mendapat buah simalakama, satu sisi mereka senang, sisi lain  mereka tidak. Karena musuh mereka bertambah lagi.


1996 : virus untuk windows 95, linux, dan Excel
Setahun setelah kemunculannya, Concept semakin populer diseantero dunia. Ms Excel akhirnya juga kebagian virus dengan adanya Laroux. Tidak ketinggalan, virus  Boza dan Staog menjadi virus pertama buat Windows 95 dan open source OS ; Linux.  Setelah diusut ternyata pembuat Boza dan Staog adalah satu kelompok yang sama.

1998 : Virus Java, Back Orifice, dan Solar Sunrise
Strange Brew adalah virus yang menyerang file java untuk yang pertama kalinya, tapi  daya rusaknya tidak terlalu ‘membanggakan’. Pada tahun ini trojan yang melegenda  hingga sekarang, Back Orifice, merupakan tool kendali jarak jauh (remote  administration) yang mengizinkan seseorang mengambil ahli komputer orang lain via  jaringan, baik jaringan lokal maupun jaringan internet. Virus macro untuk Access  mulai muncul tahun ini juga.


Salah satu kejadian yang paling menggemparkan pada tahun ini adalah ketika dua  orang remaja asal California berhasil menyusup dan mengendalikan sistem komputer  milik Departemen pertahanan USA, kantor-kantor pemerintahan, dan lembagalembaga swasta publik. Kecelakaan ini populer dengan istilah ‘Solar Sunrise’ karena OS yang banyak dipakai oleh komputer yang terserang tersebut adalah Sun Solaris.  Selain itu, tahun ini juga merupakan tahun kemunculan Chernobyl, sebuah virus yang  merusak sistem penyimpanan hardisk dan mampu mengacaukan sistem. Di Cina saja,  kerugian mencapai 120 juta dollar AS.  Untungnya, virus ini hanya menyerang OS Windows dan tidak menyerang OS macam  Unix dan Novell Netware. Jika saja kedua OS belakangan juga terinfeksi maka  kerugian yang terjadi bisa lebih besar karena Unix dan Netware banyak digunakan di  sektor perbankan, pemerintahan, sekuritas, penerbangan, dan telekomunikasi.

1999 : Please welcome …… Melissa
Tahun ini benar-benar menjadi milik Melissa, virus macro yang memanfaatkan MS  Word, Outlook Express dan jaringan internet dalam persebarannya. Melissa menjadi  virus yang menyebar paling cepat dibanding virus-virus sebelumnya dan tentu saja  menjadi katalis penjualan antivirus di seluruh dunia. Bubble Boy muncul dan menjadi virus pertama yang tidak bergantung pada user  untuk melakukan aksinya. Jadi, ketika seorang penerima attachment Bubble Boy ini  membuka program mail manager-nya seperti Ms Outlook, maka sang virus tidak  harus menunggu untuk dibuka dahulu file attachment-nya. Virus Corner muncul  melengkapi deretan malware yang gemar menjangkiti prodik-produk Microsoft. Kali  ini yang menjadi sasaran adalah Ms Project. Tristate menjadi virus pertama yang  mampu menginfeksi tiga varian Ms Office sekaligus, yaitu Ms Word, Excel, dan  Power point.

2000 : waktunya katakan cinta dengan ‘I Love You’
Seorang pemuda Filipina diketahui sebagai pembuat virus ‘I Love You’. Modus kerja  virus ini menyerupai Melissa tetapi lebih canggih dan lebih menghancurkan dibanding  Melissa sendiri. Jika Melissa hanya mengambil 50 daftar e-mail yang ada di komputer  yang terjangkiti kemudian mengirimkannya kepada komputer lain melalui internet, maka I Love You tidak hanya mengambil 50, tetapi semua. Hebatnya lagi, semua  informasi tentang e-mail yang diambil dari adress book komputer tersebut, seperti  username dan password akan dikirimkan ke alamat sang penulis virus. Plus  kemampuan menghapus file-file yang berekstensi *.MP3, *.MP2, dan *.JPG.


2001 : Kournikova, Code Red, dan Nimda
Virus ‘Anna Kournikova’ yang menggunakan gambar petenis muda bersinar dari  Rusia sebagai umpannya bekerja dengan cara mengirimkan dirinya sendiri ke e-mail  yang ada di Adress Book Ms Outlook. Munculnya virus ini membuat para analis  security khawatir bahwa jangan-jangan di luar sana para pembuat virus tidak perlu  lagi harus bersusah payah untuk memikirkan algoritma yang rumit dalam proses  pembuatan virus dikarenakan oleh tersedianya tool-tool pembuatan virus yang mudah  didapat di internet. Code Red membuat dunia heboh ketika daya (resource) semua  komputer yang berhasil dijangkitinya dapat ia gunakan untuk membuat jatuhnya  sistem pada website gedung putih (White House). Kerugian yang dihasilkan oleh
virus ini di USA mencapai sekitar $ 2 Milyar. Padahal, komputer yang diserang oleh  virus tersebut hanyalah komputer yang menggunakan windows 2000 server dan  windows NT sebagai OS-nya.

Tepat sehari setelah kejadian penghancuran gedung WTC pada 11 September 2001  muncullah Nimda. Virus ini dianggap sebagai salah satu virus yang paling pintar di  dalam riwayat sejarah virus karena ia memiliki lima jenis cara/metode untuk  menginfeksi sistem dan mereplikasi dirinya sendiri. Pada tahun ini sang penulis virus Melissa, David L. Smith (33 tahun), akhirnya  berhasil ditangkap dan dimasukkan ke penjara federal Amerika Serikat selama 20 tahun.

2002 : worm Klez dan para superstar
Klez, worm ganas yang menyebar melalui internet. Uniknya, setelah dia mengirimkan  kopi dari dirinya sendiri kepada semua korbannya, yaitu semua e-mail yang berada  dalam folder Ms Outlook, Klez kemudian membuat hidden Copy dari file asli yang  dijangkitinya. Selain itu, worm populer ini juga mampu menonaktifkan beberapa  produk antivirus yang sudah terinstall terlebih dahulu di komputer korban. Melanjutkan sukses virus ‘Anna kournikova’ yang mampu menghebohkan dunia maya sebelumnya, hadirlah kemudian beberapa virus yang menggunakan nama  selebritis hollywood sebagai ‘detonator’-nya. Selebritis tersebut antara lain, Britney  Spears, Shakira, dan Jennifer Lopez.


2003 : Slammer dan Sobig, lagi-lagi cacing, worm…
worm ‘Slammer’ sejatinya merupakan worm yang relatif ramah dan biasa-biasa saja.  Namun, daya serangnya (penyebarannya) dan kecepatan duplikasinya (setiap 8,5 detik  terjadi replikasi) benar-benar mampu mengguncang dunia. Dalam waktu 10 menit  sejak kemunculannya, ia mampu menginfeksi 75.000 komputer. worm ini  mengakibatkan kerusakan yang signifikan pada dunia bisnis, diantaranya adalah  melumpuhnya mesin-mesin cash milik bank sehingga tidak bisa online dan  tertundanya beberapa penerbangan yang pengurusan tiketnya dikerjakan oleh  komputer yang telah terinfeksi.

Dan ternyata, Sobig juga worm. worm ini tercatat sebagai ‘cacing’ yang disukai oleh  para spammer. Mengapa ? Karena Sobig dapat menjadikan setiap komputer yang ia  jangkiti menjadi titik relay (tongkat estafet) bagi para spammer utnuk menyebarkan  replika Sobig secara massal kepada korban yang akan dituju.

2004 : MyDoom, Netsky, Bagle, dan Sasser … whoever win, we are lose !
MyDoom alias Novarg dikenal sebagai virus yang menyebar paling cepat dalam  sejarah dunia virus, mengungguli Melissa yang populer pada tahun 1999. virus ini  menyebar melalui e-mail dan software file sharing. Ia memikat calon korban dengan  cara memberitahukan kepada mereka bahwa salah satu e-mail yang telah mereka  kirimkan sebelumnya telah gagal terkirim. Hal ini merupakan sebuah trik cerdik nan
sederhana untuk mengelabui para korban.

Motif sesungguhnya dari virus ini adalah sebagai alat bagi para hacker untuk  melancarkan serangan DoS (Denial of Service) kepada server komputer SCO Inc.  (Santa Cruz Operation), dan berhasil. Setelah serangan DoS terjadi, yaitu pada tanggal  1 September 2004, situs perusahaan yang dibenci kalangan open source ini sempat  offline beberapa hari. Saking seriusnya, SCO rela memberikan reward sebesar $  250.000,00 bagi mereka yang mampu memberitahukan siapa dibalik pembuatan virus  ini.


Sven Jaschan, remaja sekolah menengah asal Jerman mengaku menulis Sasser. worm  ini tidak menyebabkan kerusakan teknis pada komputer, hanya saja ia mampu  mengakibatkan beberapa komputer yang diinfeksinya menjadi lambat dan me-reboot  dirinya sendiri tanpa dikehendaki oleh sang user. Tercatat, beberapa perusahaan besar  menjadi korban worm ini. Seperti maskapai penerbangan kebanggaan Inggris, British  Airways, Britain’s Coast Guard, RailCorp Australia, dan bahkan dua rumah sakit di  Swedia gagal meng-online-kan 5000 komputer mereka karena worm ini. Ketika  ditanya oleh polisi Jerman mengenai motif dibalik pembuatan worm ini, Jaschan  menjawab bahwa Sasser ditulis untuk menghadapi para Spammer yang berada di  balik pembuatan Baggle dan MyDoom.

Netsky ditulis oleh Jaschan untuk menghadapi serangan spammer yang menggunakan  Bagle dan MyDoom. Jadi ketika Bagle dan myDoom sedang mengeset aksinya untuk  menjadikan setiap komputer yang diinfeksinya sebagai tempat pembuangan bulk mail,  Netsky akan melakukan sebaliknya.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf









Target-Target Penyerangan Virus


Program
Beberapa virus mampu untuk menginfeksi program komputer. Jika Anda  menjalankan program yang sudah terinfeksi virus tadi, maka kode virus secara otomatis juga akan dijalankan pertama kali. Virus-virus jenis ini   muncul pada saat awal-awal munculnya virus di dunia komputer dan  sampai sekarang masih merupakan ancaman yang serius apalagi dengan  perkembangan internet yang mampu untuk mendistribusikan program 
dengan cepat ke seluruh dunia

Dokumen
Word processing atau spreadsheet, seperti MS Word atau MS Excel,  seringkali menggunakan macro untuk mengotomatisasi suatu pekerjaan.  Beberapa virus memanfaatkan fasilitas macro ini untuk menyebarkan
dirinya sendiri ke dokumen yang lainnya. Jika Anda menjalankan  dokumen yang mengandung virus macro ini, maka dia akan meng-copy  dirinya ke startup program yang membuka dokumen tersebut dan akhirnya bisa menulari dokumen lainnya yang masih bersih dari virus.

Boot sector
Ketika Anda menghidupkan komputer, maka komputer akan mengakses suatu bagian pada disk yang disebut dengan "boot sector" dan akan menjalankan program yang nantinya akan memulai sistem operasi. Pada jaman awal-awalnya virus komputer, seringkali area boot sector ini ditumpuki dengan kode virus, sehingga ketika komputer dinyalakan dan mengakses boot sector, maka kode virus secara otomatis akan dijalankan pula.

Virus e-mail
Kebanyakan virus e-mail ini sangat tergantung dari user yang mengklik  dokumen atau program yang ada pada attachment e-mail. Ini akan  menimbulkan virus untuk mem-forward dokumen yang terinfeksi tadi  kepada alamat e-mail yang lainnya. Virus Netsky sebagai contoh, mampu  mencari file-file dalam komputer Anda yang berisi alamat e-mail  (misalnya HTML file atau file dalam format EML), dan akan  menggunakan program e-mail yang ada pada komputer Anda untuk  mengirimkan dokumen yang terinfeksi ke alamat-alamat e-mail yang  sudah didapat tadi.

Beberapa virus lainnya seperti Sobig-F bahkan sudah tidak memerlukan  program e-mail pada komputer Anda untuk mengirimkan e-mail, tetapi  mereka memiliki SMTP engine sendiri untuk mengirimkan e-mail. E-mail virus ini bisa menguasai komputer Anda atau bahkan mencuri data. Tetapi target utama dari jenis virus e-mail ini biasanya akan menimbulkan trafik email yang sangat besar dan membuat server menjadi crash.Sekali lagi hatihatilah terhadap attachment pada e-mail Anda. Bahkan attachment dengan ekstensi .txt juga dapat berbahaya karena seringkali dibelakangnya masih ada  ekstensi lagi misalnya .vbs yang dapat berisi script dari virus.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf

Bagian-Bagian Komputer Yang Mudah Terinfeksi Virus Komputer


Program dan dokumen
Program komputer dan juga dokumen dapat terinfeksi oleh virus. Ketika Anda  men-sharing program atau dokumen tadi kepada rekan-rekan Anda yang lain,  maka hal ini akan membuat penyebaran virus akan semakin luas apalagi jika  menyebar melalui jaringan LAN kantor Anda atau bahkan melalui internet. 

Internet
Anda bisa saja men-download program atau dokumen yang sudah terinfeksi  virus dari internet. Celah keamanan pada komputer Anda dapat membuat  virus untuk memanfaatkannya. Virus dapat menular ke komputer Anda  melalui internet secara otomatis tanpa Anda melakukan apa-apa sebelumnya. 

E-mail
E-mail yang Anda terima setiap hari dapat saja membawa virus melalui  attachment. Begitu Anda menjalankan program atau dokumen yang ada pada  attachment tadi, maka komputer Anda akan terinfeksi oleh virus. Beberapa e-mail bahkan dapat mengandung script berbahaya yang akan dijalankan  begitu Anda melakukan preview terhadap e-mail atau membaca isi dari e-mail  Anda. 

CD atau disket
Disket dapat membawa virus pada boot sector-nya. CD atau disket juga bisa  berisi program yang sudah terinfeksi oleh virus

Sumber :  http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf

Dampak yang Ditimbulkan Oleh Virus Komputer


Memperlambat e-mail
Virus dapat menyebar melalui e-mail, seperti virus Sobig, dan mampu  untuk membuat trafik e-mail yang sangat besar yang tentu saja akan  membuat server menjadi lambat atau bahkan menjadi crash. Bahkan jika  hal tersebut tidak sampai terjadi, perusahaan yang merasa terganggu  dengan insiden ini toh juga akan mematikan servernya. 

Mencuri data konfidental
Worm Bugbear-D contohnya, mampu merekam keystroke keyboard  Anda, termasuk password dan lain sebagainya. Rekaman tadi biasanya  akan dikirim ke si pembuat virus untuk dimanfaatkan lebih lanjut. 

Menggunakan komputer Anda untuk menyerang suatu situs
MyDoom contohnya, dia menginfeksi banyak komputer di seluruh dunia  untuk menyerang situs SCO dengan traffic data yang sangat besar. Ini  akan membuat situs tersebut akan terbebani luar biasa dan akhirnya akan  crash dan tidak bisa melayani pengguna lainnya. Ini biasa dinamakan  dengan denial of service. 

Membiarkan orang lain untuk membajak komputer Anda
Beberapa virus menempatkan trojan backdoor pada komputer dan ini  akan membuat si pembuat virus dapat terhubung ke komputer tersebut  secara diam-diam dan bisa dimanfaatkan lebih lanjut sesuai dengan  keinginannya. 

Merusak data
Virus Compatable contohnya, dapat membuat perubahan pada data yang  Anda simpan pada dokumen MS Excel. 

Menghapus data
Virus Sircam contohnya, berusaha untuk menghapus atau mengoverwrite hardisk Anda pada suatu waktu tertentu yang tidak terduga. 

Men-disable hardware
Virus CIH atau Chernobyl contohnya, berusaha untuk meng-overwrite  chip BIOS pada tanggal 26 April dan akan membuat komputer Anda  menjadi tidak berfungsi. 

Menimbulkan hal-hal yang aneh dan mengganggu
Virus worm Netsky-D contohnya, dapat membuat komputer berbunyi  beep secara spontan atau tiba-tiba untuk beberapa jam lamanya. 

Menampilkan pesan tertentu
Virus Cone-F contohnya, akan menampilkan pesan berbau politik jika bulan menunjukkan bulan Mei. 

Merusak kredibilitas Anda
Jika virus mem-forward dirinya sendiri dari komputer Anda ke komputer  pelanggan Anda atau komputer rekan bisnis Anda, maka hal ini akan  merusak reputasi Anda sebagai suatu organisasi dan mereka akan tidak  mau lagi melanjutkan hubungan bisnis dengan Anda atau malah  menuntut kompensasi dari pihak Anda. 

Membuat malu Anda
Virus PolyPost contohnya, akan memposting dokumen dan nama Anda pada  newsgroup yang berbau pornografi.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf

Perkembangan Program Antivirus


1. Generasi pertama : “scanner sederhana“.  Antivirus menscan program untuk menemukan signature virus. Teknis ini  terbatas untuk deteksi virus-virus yang telah dikenal.

2. Generasi kedua : “scanner yang pintar” (heuristic scanner).  Antivirus menggunakan aturan-aturan pintar (heuristic rules) untuk  mencari kemungkinan infeksi virus.

3. Generasi ketiga : jebakan-jebakan aktivitas (activity trap).  Program antivirus merupakan program yang menetap di memori (memory  resident program). Program ini mengidentifikasi virus melalui aksi- aksinya bukan  dari struktur program yang diinfeksi.

4. Generasi keempat : proteksi penuh (full featured protection).  Antivirus generasi ini menggunakan beragam teknik antivirus secara  bersamaan. Teknik-teknik ini meliputi scanning dan jebakan-jebakan aktivitas.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf

Mencegah virus Komputer


Ada beberapa hal yang bisa dilakukan untuk mencegah virus, berikut ini  akan disajikan hal-hal tersebut.


  • Membuat orang paham terhadap risiko virus, Katakan kepada semua orang bahwa mereka selalu dalam risiko ketika  membuka e-mail, membuka attachment e-mail, download file dari suatu situs  atau saling bertukar disket. Mereka harus mengerti bahwa bahaya virus ada  dimana-mana dan berhati-hatilah. 
  • Install program anti-virus dan update-lah secara reguler, Program anti-virus dapat mendeteksi dan terkadang mampu untuk  membasmi virus. Jika program tersebut menawarkan on-access scanner,  segera saja gunakan fasilitas tersebut. 
  • Selalu gunakan software patch untuk menutup lubang security, Selalu monitor perkembangan patch untuk sistem operasi yang Anda  gunakan. Jika ada yang baru segera di-download dan jalankan agar menutup  lubang security yang ada pada komputer Anda. Ini akan membuat virus  sedikit sulit untuk menyebar. 
  • Gunakan firewall,Sebuah firewall mampu untuk mencegah akses ilegal ke sistem komputer  atau jaringan Anda. Ini juga bisa mencegah penyebaran virus secara cepat ke dalam jaringan. 
  • Selalu backup secara reguler data Anda, Selalu buatlah backup untuk semua data yang ada pada komputer Anda.  Pilihlah data dan program yang Anda anggap penting dan lakukan backup  secara reguler. Jika sewakti-waktu komputer Anda terinfeksi virus maka  Anda masih bisa melakukan restore dengan data dan program yang bersih.

sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf


Perbedaan Spyware, worm, dan Trojan horse


Trojan Horse

Trojan horse adalah program yang kelihatan seperti program yang  valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode  dengan fungsi-fungsi yang sangat berbahaya bagi komputer Anda.Sebagai  contoh, virus DLoader-L datang dari attachment e-mail dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows  XP. Jika Anda menjalankannya maka dia akan mendownload program dan  akan memanfaatkan komputer Anda untuk menghubungkan komputer Anda  ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi  menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak  lain. Ini sering dinamakan dengan serangan denial of service atau DoS. 

Trojan tidak dapat menyebar secepat virus karena trojan tidak  membuat copy dari dirinya sendiri secara otomatis. Tapi sejalan dengan  perkembangan virus, maka trojan horse bisa bekerjasama dengan virus dalam  hal penyebarannya. Virus dapat melakukan download terhadap trojan yang  merekam keystroke keyboard Anda atau mencuri informasi yang ada pada  komputer Anda. Di sisi lain, trojan juga digunakan untuk menginfeksi suatu  komputer dengan virus.

Trojan horse tidak memiliki kemampuan untuk menggandakan dirinya  ke program lain. Namun demikian, program ini tidak kalah berbahaya jika  dibandingkan dengan program virus komputer. Trojan horse umumnya dikemas dalam bentuk sebuah program yang  menarik. Namun dibalik ‘pesona’ software tersebut, tersembunyi fungsi lain  untuk melakukan perusakan. Pengguna komputer yang mendapatkan file ini  umumnya akan terpancing untuk menjalankannya. Akibatnya tentu fatal,  karena dengan demikian si pengguna telah menjalankan rutin-rutin perusak  yang dapat mendatangkan malapetaka pada sistem komputernya.

Trojan pertama muncul pada tahun 1986 dalam bentuk program  shareware yang dikenal dengan nama PC-Write. Oleh karena itu, user harus  memastikan shareware atau freeware-nya bebas dari trojan dengan cara 
memasang sejenis firewall atau antivirus ke dalam sistem komputer anda.



Worm

Sumber malapetaka lain yang mirip dengan virus, namun tidak bisa  dikategorikan sebagai virus, adalah worm. Worm adalah program yang dapat  menduplikasi diri tanpa menginfeksi program-program lainnya. Worm tidak  memerlukan carrier, dalam hal ini program atau suatu dokumen. Worm biasa  menyebar melalui pertukaran data antar hardisk, disket, maupun e-mail.  Penyebaran melalui e-mail biasanya berupa sebuah attachment yang kecil. 

Pengguna yang tertarik akan menjalankan program tersebut. Selanjutnya,  tanpa basa-basi, si program akan langsung melakukan aksinya. Worm akan  menggandakan diri dengan mengirimkan file-nya secara otomatis melalui  attachment ke setiap alamat yang ada dalam address book pada mail manager  korban.


Umumnya worm tidak bersifat merusak, namun demikian selain  mengakibatkan kejengkelan di pihak korban, serangan worm dapat sangat  berbahaya bagi mailserver. Berjangkitnya worm menyebabkan beban kerja  mailserver melonjak drastis hingga dapat mempengaruhi performanya. Dan tidak hanya untuk mailserver, bahkan komputer pribadi kita pun  bisa dijadikan sasarannya. Hal ini terjadi karena worm mampu  menduplikasikan dirinya sendiri di dalam memori komputer dalam jumlah  yang sangat banyak. Sekarang bayangkan jika worm menduplikasi dirinya  secara serentak, ‘bakal lemot deh komputer’.

Worm umumnya berbentuk file executable (berekstensi .EXE datau  .SCR), yang terlampir (attach) pada e-mail. Namun demikian, ada beberapa  jenis worm yang berbentuk script yang ditulis dalam bahasa Visual Basic  (VBScript). Sasaran serangan worm jenis ini terutama adalah perangkat lunak  e-mail Microsoft Outlook Express, tapi bukan berarti aplikasi yang lain sudah  pasti kebal dengan semua jenis worm.



Spyware

Selain Virus, Trojan Horse dan Worm, ada juga yang disebut dengan  Spyware. Spyware adalah suatu aplikasi yang memungkinkan para pemasang  iklan untuk mendapatkan informasi mengenai kebiasaan pengguna komputer  dimana spyware tersebut terpasang. Progam spyware ini sebenarnya bukanlah  suatu virus. Anda tidak dapat menyebarkannya ke komputer yang lain. Tetapi  spyware terkadang memiliki efek-efek lain yang tidak terduga.Anda bisa saja  mendapatkan spyware ketika Anda mengakses suatu situs tertentu. Suatu  pesan pop-up biasanya akan muncul dan menyuruh Anda untuk mendownload  program yang "kelihatannya" Anda butuhkan, atau terkadang program  spyware ini bisa secara otomatis terdownload tanpa Anda sadari. 

Spyware akan jalan di komputer Anda dan akan mencatat semua  aktivitas Anda (misalnya mencatat situs apa saja yang Anda kunjungi) dan  akan melaporkannya kepada pihak lain, dalam hal ini pihak pemasang iklan.  Efek lainnya adalah mengganti halaman home pada web browser Anda dengan  suatu alamat situs tertentu atau bahkan juga ada yang memiliki efek untuk  men-dial modem ke nomor 0900 (premium call). Aktivitas spyware ini jelas akan memakan  resource  pada komputer Anda dan dapat memperlambat  performa dari komputer Anda. 

Beberapa software anti-spyware saat ini sudah dapat mendeteksi  adanya spyware pada komputer Anda dan bisa menghilangkannya secara  otomatis. Contohnya adalah fitur anti-spyware pada aplikasi System Mechanic.

Sumber : http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf







Jenis-Jenis Virus Komputer



Boot sector virus:  Kerjanya menginfeksi program pada boot sector, sehingga ketika sistem operasi dihidupkan, maka dirinya dapat dieksekusi terlebih dahulu.  



File infector virus: Bekerja dengan menginfeksi program/file lain seperti yang telah didefinisikan di atas. 



Multipartite  virus: Bekerja dengan dua fitur dari jenis boot sector dan file infector. Sehingga selain dapat menjangkit boot sector (bisa dieksekusi sebelum OS bootup) dia dapat menyerang file lain seperti yang dilakukan jenis File Infector. 



Macro virus:  Macro  adalah  script  yang  berisi  perintah  program  otomatis.  Saat  ini,  banyak  aplikasi  umum  yang  menggunakan  macro. Contoh program yang bekerja dengan macro ialah Microsoft Office pada umumnya dan K-3D pada khususnya. Jenis ini menjangkiti program macro dari sebuah file data atau dokumen (yang biasanya digunakan untuk global setting seperti template Microsoft Word), sehingga dokumen berikutnya yang diedit oleh aplikasi tersebut akan terinfeksi pula oleh macro yang telah terinfeksi sebelumnya. 

Stealth  virus:  Bekerja secara residential (menetap di memory) dan menyembunyikan perubahan yang


dilakukannya terhadap sistem. Hal ini dilakukan dengan mengambil alih fungsi sistem operasi
sehingga jika ada program lain meminta informasi dari bagian sistem yang telah dijangkiti virus
ini, maka virus akan memberi informasi palsu (sesuai dengan keadaan sebelum infeksi) seolaholah sistem berfungsi dalam keadaan baik tanpa gangguan. 

Polymorphic  virus: Virus  yang  melakukan perubahan kode tubuhnya secara berkala sehingga sulit dideteksi oleh antivirus. 

Companion virus:  Adalah virus yang bekerja dengan berpura-pura menggantikan file  yang hendak diakses oleh pengguna. Sebagai contoh dalam sistem operasi Windows XP, file  A.EXE  dapat diinfeksi dengan membuat sebuah file dengan nama A.COM. Windows akan  terlebih dahulu akan mencari file berekstensi COM sebelum file dengan ekstensi EXE.  Setelah A.COM  telah dieksekusi, kemudian A.EXE akan dieksekusi pula sehingga file  tersebut terinfeksi pula. Cara lain adalah dengan menempatkan sebuah file dengan  nama  yang  persis  sama  pada  cabang  lain dari file tree,  sehingga  bila  file  palsu  ini  ditempatkan secara tepat dan terjadi kesalahan dengan tidak menuliskan path  yang  lengkap  dalam  menjalankan  sebuah  program,  akan  berakibat  tereksekusinya  file  palsu tersebut. Cara ini disebut social engineering, sangat sukses membohongi pengguna awam melalui penyamaran file executable dengan gambar folder.  Biasanya virus lokal sangat banyak yang memakai teknik ini untuk menyebar. 

Tunneling virus: virus ini mencoba untuk mengambil alih interrupt handlers pada DOS  dan  BIOS,  kemudian  meng-install  dirinya  sehingga  berada  ‘di  bawah’  programprogram  lainnya.  Dengan  ini  virus  dapat  menghindari  hadangan  dari  program anti virus sejenis monitors. 

Fast  Infectors  Virus:   kerjanya tidak  hanya  menyerang  ketika  program  dieksekusi,  melainkan  juga  ketika  diakses. Hal  ini  bertujuan  untuk  menumpangi perangkat  anti  virus  sebagai  media  penyebaran  ketika melakukan  pengecekan terhadap file-file di dalam komputer.  

Slow Infectors Virus: merupakan kebalikan  dari fast infectors,  di  mana  virus hanya  akan menyebar ketika file-file target diciptakan atau dimodifikasi.  Hal ini bertujuan  untuk memperdaya anti virus  sejenis integrity checkers dengan menumpangi proses  yang ‘sah’ untuk mengubah sebuah file.

Armoured virus:  merupakan virus yang dibuat sedemikian rupa sehingga sulit untuk  peneliti antivirus dalam mempelajari cara mereka bekerja.  

Sumber : http://restava.files.wordpress.com/2009/08/apa-itu-virus-komputer.pdf

Definisi virus komputer

Virus komputer adalah program yang memiliki kemampuan untuk berkembang  biak menulari program lain, dan menjadikan file-file yang ditularinya sebagai file infector. Sebagai file infector, file yang tercemar virus tersebut pada  akhirnya akan menjalankan virus setiap kali program aslinya dijalankan. 

Virus komputer adalah program yang bisa mereplikasi dirinya sendiri dengan jalan menumpangi program lain. Proses penumpangan ini bernama “infeksi” dengan tujuan menyebarkan dirinya ke seluruh sistem komputer, lokal dan internet”. Kemampuan replikasi dengan sendirinya inilah yang membuatnya disebut virus karena memang mirip dengan virus pada dunia nyata. Virus mereplikasi diri untuk melestarikan jenisnya sehingga dapat terus survive dan menghancurkan organisme lain. Inilah definisi untuk virus komputer.  Pada dasarnya, virus komputer dibedakan menjadi dua jenis. Jenis pertama digunakan untuk keperluan penelitian dan tidak dipublikasikan.  Jenis kedua adalah virus yang biasa kita kenal, dinamakan virus in the wild. Jenis ini adalah virus yang diciptakan dengan tujuan bersifat menghancurkan.


Virus komputer, merupakan salah satu script code yang dapat mendatangkan kerugian  bagi pihak yang perangkat teknologinya dijangkiti oleh virus ini. Sebagaimana virus dalam  dunia kesehatan, virus ini pun seolah-olah mempunyai pengembangan biologis dengan cara  meng-copy sendiri file yang dapat memperlambat kinerja komputer dalam memproses data  atau informasi didalamnya, sehingga menimbulkan  crash pada komputer tersebut dan  beresiko kehilangan data yang telah dan sedang diproses.



Virus komputer adalah sebuah program kecil yang bisa menggandakan dirinya  sendiri dalam media penyimpanan suatu komputer. Formalnya adalah sebagai berikut: “A program that can infect other programs by modifying them to include a slighty  altered copy of itself. A virus can spread throughout a computer sistem or network  using the authorization of every user using it to infect their programs. Every  programs that gets infected can also act as a virus that infection grows (Fred Cohen).

Virus juga mampu, baik secara langsung ataupun tak langsung, menginfeksi,  mengkopi maupun menyebarkan program file yang bisa dieksekusi maupun program  yang ada di sektor dalam sebuah media penyimpanan (Hardisk, Disket, CD-R). Virus  juga bisa menginfeksi file yang tidak bisa dieksekusi (file data) dengan menggunakan  macros (program sederhana yang biasanya digunakan untuk melakukan suatu  perintah). Intinya adalah kemampuan untuk menempel dan menulari suatu program.

Virus bukanlah sesuatu yang terjadi karena kecelakaan ataupun kelemahan  perangkat komputer karena pada hakikatnya, semua virus merupakan hasil rancangan  intelegensi manusia setelah melalui beberapa percobaan terlebih dahulu layaknya  eksperimen-eksperimen ilmiah di dalam bidang-bidang lainnya.

Sumber :
  • http://restava.files.wordpress.com/2009/08/apa-itu-virus-komputer.pdf
  • http://geenz.files.wordpress.com/2008/11/keamanan-jaringankomputer-virus1.pdf
  • http://dosen.narotama.ac.id/wp-content/uploads/2011/12/Anda-Bertanya-Dukun-Virus-Menjawab-Kitab-Pertama.pdf


Klasifikasi Virus Komputer


Virus dan program lain yang bersifat membahayakan sistem komputer dapat diklasifikasikan berdasar sifat dan ciri khususnya. Sayangnya klasifikasi mengenai virus komputer pada umumnya masih rancu dan menjadi kontroversi bagi pengguna komputer. Berikut adalah klasifikasi umum virus komputer:


Malware: singkatan dari malicious software (software mencurigakan). Merupakan sebutan umum untuk virus dan semua software berbahaya lainnya.

Virus: merupakan program komputer yang dapat mereplikasi dirinya sendiri dengan menginfeksi (menumpang) pada program lainnya sehingga program menjadi memiliki sifat identik dengan virusnya. 

Worm komputer adalah program mandiri yang mempunyai  kemampuan untuk berkembang biak, menulari sistem  komputer, dan jika menulari program atau file lain maka file yang tertular tidak  menjadi file infector.

Trojan horse: dibaca troyan ho:se.  Pada dasarnya merupakan sebuah program Remote Administration Tool (Alat Administrasi Jauh). Diciptakan untuk sebuah fungsi awal membantu administrator melakukan tugasnya dari jarak jauh tanpa harus ada di depan mesin yang bersangkutan. Namun setelah dipegang oleh tangan yang tidak bertanggung jawab, fungsinya menjadi destruktif. Ciri utama trojan adalah stealth (siluman), bisa menyamar sebagai file/program baik-baik namun ketika dieksekusi dapat menjalankan hal yang tidak diinginkan pada mesin pengguna. Karena itulah RAT pada akhirnya lebih dikenal publik sebagai trojan horse karena sifatnya menipu seperti kuda troya dalam mitologi Yunani. 

Malicious toolkits/virus generator: merupakan program yang diciptakan dengan tujuan menciptakan (generate) program berbahaya lainnya. 

sumber : http://restava.files.wordpress.com/2009/08/apa-itu-virus-komputer.pdf

Apa virus komputer ?

Itu adalah pertanyaan yang sering dilontarkan oleh pemakai komputer. Dan  jawabannya cukup banyak dan bervariasi. Definisi virus komputer:  

Virus komputer adalah program yang memiliki kemampuan untuk berkembang  biak menulari program lain, dan menjadikan file-file yang ditularinya sebagai file infector. Sebagai file infector, file yang tercemar virus tersebut pada  akhirnya akan menjalankan virus setiap kali program aslinya dijalankan. 

virus komputer adalah program yang bisa mereplikasi dirinya sendiri dengan jalan menumpangi program lain. Proses penumpangan ini bernama “infeksi” dengan tujuan menyebarkan dirinya ke seluruh sistem komputer, lokal dan internet”. Kemampuan replikasi dengan sendirinya inilah yang membuatnya disebut virus karena memang mirip dengan virus pada dunia nyata. Virus mereplikasi diri untuk melestarikan jenisnya sehingga dapat terus survive dan menghancurkan organisme lain. Inilah definisi untuk virus komputer.  Pada dasarnya, virus komputer dibedakan menjadi dua jenis. Jenis pertama digunakan untuk keperluan penelitian dan tidak dipublikasikan.  Jenis kedua adalah virus yang biasa kita kenal, dinamakan virus in the wild. Jenis ini adalah virus yang diciptakan dengan tujuan bersifat menghancurkan.


Virus komputer, merupakan salah satu script code yang dapat mendatangkan kerugian  bagi pihak yang perangkat teknologinya dijangkiti oleh virus ini. Sebagaimana virus dalam  dunia kesehatan, virus ini pun seolah-olah mempunyai pengembangan biologis dengan cara  meng-copy sendiri file yang dapat memperlambat kinerja komputer dalam memproses data  atau informasi didalamnya, sehingga menimbulkan  crash pada komputer tersebut dan  beresiko kehilangan data yang telah dan sedang diproses.




Namun, secara kasar dapat dikatakan: 

Virus komputer adalah suatu program yang dapat menggandakan dirinya  melalui berbagai cara dalam suatu sistem komputer secara diam-diam tanpa  dikehendaki dan melakukan gangguan pada sistem komputer. 

Jika dilihat secara lebih detail, sebenarnya ada berbagai jenis virus komputer.   Bergantung dari “sudut mana” ia dipandang.   

Kebanyakan pemakai komputer menyebut program yang dapat membawa  masalah ke dalam sistem komputer adalah virus. Tanpa membedakan, apakah ia  malware, trojan, virus, worm, spyware dan lain-lain. Yang penting, bikin  komputer rewel maka itu virus!  

Sumber : 
  • http://restava.files.wordpress.com/2009/08/apa-itu-virus-komputer.pdf
  • http://dosen.narotama.ac.id/wp-content/uploads/2011/12/Anda-Bertanya-Dukun-Virus-Menjawab-Kitab-Pertama.pdf



Hati-Hati Virus Facebook Autolike


Akhir-akhir ini banyak sekali status-status jebakan yang berkeliaran di Facebook terkait anjuran mengubah tampilan Facebook 2013. Sudah banyak yang kena tipu karena status-status tersebut semakin hari semakin marak saja terjadi.

Jika Anda temukan status-status jebakan tersebut di Wall Facebook Anda atau Wall teman Anda dan di Group-Group Facebook yang Anda ikuti, hindarilah status itu karena itu adalah VIRUS TROJAN yang akan menyebar dengan cepat di Facebook Anda, teman Anda dan Group-Group Facebook yang Anda ikuti.

Inilah status-status Facebook yang berbahaya yaitu : 



Instal tampilan facebook 2013 disini http://kronologi-2013.webng.com/ , Pastinya tampilan facebook kalian jauh lebih keren..

HAHAHA salut gue ,semenjak gue pake autolike2013 (GRATIS) ini -->http://statuskku.blogspot.com/2013/01/auto-like-2013_9.html<-- -="-" 10="10" ciuus="ciuus" cuma="cuma" gue="gue" ini="ini" jadi="jadi" like="like" likersss="likersss" lohh="lohh" puluhan="puluhan" ratusan="ratusan" sekarang="sekarang" span="span" status="status" tadinya="tadinya" yg="yg">

Doaku untuk sahabat-sahabat facebook indonesia, TUHAN kami berdoa kepadamu, berikanlah kebahagiaan kepada kami semua, berikan kami kesehatan jasmani dan rohani, berikan kami kesuksesan serta petunjukmu agar kami selalu memiliki jiwa cinta damai. Agar bangsa ini semakin kaya, semakin damai dan menerapkan selalu bhinneka tunggal ika......Kirim doa ini kepada teman teman facebookmu dengan mengunjungi situs http://diskusingeblog.webng.com/ agar kita semua saling mendoakan.

Admin group maaf numpang doa jangan dihapus ya,Doaku untuk sahabat-sahabat facebook indonesia, TUHAN kami berdoa kepadamu, berikanlah kebahagiaan kepada kami semua, berikan kami kesehatan jasmani dan rohani, berikan kami kesuksesan serta petunjukmu agar kami tidak tersesat oleh godaan duniawi, Berikan kami petunjuk agar selalu memiliki jiwa cinta damai kepada tanah air ini. Agar bangsa ini semakin kaya, semakin damai dan menerapkan selalu bhinneka tunggal ika, tuhan bagi kami yg belum bekerja berikanlah kami pekerjaan yg halal, nyaman dan memiliki penghasilan yg dapat memenuhi kebutuhan keluarga kami, agar kami dapat membahagiakan orang orang tercinta......Kirim doa ini kepada teman teman facebookmu dengan mengunjungi situs http://diskusingeblog.webng.com/ agar kita semua saling mendoakan.

U need Autolike of LIKES on your Status, Comment, Photo, Video and Fanpage and Auto SUBSCRIBE fb is very work in 1 click.. Please click ☞→http://likers.wen.ru/

Nk share dkt group ni. Siapa nk phone sony free? Baru je dapat Sony Xperia dekat sini http://hailatbro.com/SonyContest2013 korg try la dan jawapan utk soalan dia Make.Believe.

Bocoran dari http://facebook2013.jogjahost.net/ !! Teman- Teman ternyata di tahun 2013 ini facebook banyak menyembunyikan fitur barunya. salah satu contohnya yaitu tampilan facebook 2013, di like ribuan teman otomatis DLL.. aku udah nyoba semuanya, ternya berhasil. mau nyoba juga? kunjungi aja http://facebook2013.jogjahost.net/petunjuknya ada disana. gampang dan mudah loh...Test pasti work

WOW Succees auto add,auto like,auto subscribe auto, follow and update status via blackberry android, Website auto Like : [http://likeku.blogspot.com/ ]<----- 100="100" free="free" span="span">

Yes Auto Like My Success, The Wanted Auto Like Like Me Just In: ~>www.indoluck.com <~.

Dia Tulis 1000 Subscriber , tapi dapat 500 Subscriber je :( Cuba korang try pulak , Link -> http://2013subscriber.blogspot.com/

Info Auto like sukses, Hari ini saya mendapat 74likes dan 49 add friends, Selain itu aku juga bisa bikin status berbagai gaya untuk facebook dan twitter, Mau juga, caranya gampang klik aja http://www.fbgenerator.blogspot.com

Autoadd,Autolike,UpdateStatusViaBlackberry,NontonTvOnline Hanya Di : (WwW.INDoLuCk.CoM) Gratis 100%, Dan Jangan Lupa Add Me ^__^.

Mau status facebook di Like RIBUAN orang? Gunakan http://AutoLikez.tk/work 101% ! Gak percaya? BUKTIKAN SEGERA ! GratizZ Rp 0,- Loch !! :)

auto add,auto like,AUTO LIKE FAN PAGE dan saya juga bisa update status via blackberry, sekarang giliran anda untuk mencobanya dengan cara klik link ini: http://xx-book.blogspot.com/ <----- 100="100" gratis="gratis" span="span">

Mau Auto Followers Anda Sampe Ribuan ? hanya di http://autoadd2012.blogspot.com/ dan jangan lupa add di orang Ini :http://www.facebook.com/leaderoffil/.

hore akhirnya saya sudah bisa menggunakan auto add,auto like,dan saya juga bisa update status via blackberry, sekarang giliran anda untuk mencobanya dengan cara klik link ini: http://likeku.blogspot.com/ <----- 100="100" gratis="gratis" span="span">

rahsia nak dapatkan Like banyak kat post status, Comment, Photos, dan Page. jom try Auto Like Malaysia ni ---> http://auto-subscribers-v5.blogspot.com/

Parah banget , lagi2 pejabat gelo.. mesum sama anak smu.. tonton videonya disini gan -----> http://pejabatmesum.com-goes.com/ <----- 100="100" di="di" gratis="gratis" hapus="hapus" sebelum="sebelum" span="span" tonton="tonton">



Pokoknya jangan sampai kena tipu dan jangan sekali-kali tergoda mengklik status-status Facebook yang didalamnya ada kata-kata AUTO ADDAUTO KOMENT,AUTO LIKE, dan lain sebagainya, pokoknya yang ada unsur kata ADD dan LIKE. Jangan coba-coba anda klik itu link-link yang terkandung di status-status tersebut kalau Anda tak mau ribet nantinya.

Bukan tampilan Facebook Anda yang jadi keren, tapi justru Anda akan dicaci maki dari orang-orang karena Anda dikira telah memposting promo-promo yang tak mutu secara sembarangan di Wall-Wall teman Facebook Anda dan Group-Group Facebook yang Anda ikuti. Padahal bukan Anda yang melakukan itu.

Waspadalah kawan.


Setelah 10 Tahun Penelitian Alien


Kurang lebih setelah 10 tahun berlalu penelitian untuk mencari keberadaan alien dengan meneliti sinyal di luar angkasa tidak menampakkan hasil yang gemilang.
Penelitian yang dilakukan oleh SETI@Home belum menemukan sinyal dari area extraterrestrial jagat raya ini. Demikian diberitakan CNN SciTechBlog.



Pendekatan yang dilakukan kelompok peneliti di SETI@Home dengan melakukan swaping ke jagat raya untuk menemukan sinyal radio dari alien, seperti dijelaskan ;

Salah satu pendekatan yang dikenal dengan radio SETI, menggunakan teleskop radio untuk mendengarkan dengan mempersempit bandwidth sinyal radio di ruang angkasa. Sinyal yang tidak diketahui terjadi secara alami, sehingga deteksi akan memberikan bukti teknologi extraterrestrial .
Teleskop radio terutama terdiri dari sinyal suara (dari sumber celestial dan penerima dari elektronik) dan buatan manusia sinyal seperti stasiun TV, radar, dan satelit. Proyek radio SETI modern menganalisa data digital. Teknologi komputasi memungkinkan pencarian ke depan dengan rentang frekuensi yang lebih besar dan sensitivitas tinggi. Karena itu, tak pernah berhenti menggunakan teknologi komputasi ini.

Tampaknya perdebatan mengenai keberadaan alien ini akan semakin seru, mengingat berbagai pihak selalu yakin dengan pendapatnya masing-masing sambil mencari bukti yang mungkin didapat.
Di Indonesia sendiri, geger penampakan alien di berbagai daerah menimbulkan pro dan kontra.
Bagaimana dengan anda?


Teori Konspirasi UFO dan Alien





Jika kita membicarakan tentang suatu konspirasi, pasti tidak akan ada habisnya. Misalnya aja salah satu konspirasi yang terkenal di dunia, yakni tentang benda terbang tak dikenal atau istilah populernya UFO (Unidentified Flying Object).

Berbagai fenomena tentang penampakan UFO seringkali diberitakan di media massa, namun fenomena tersebut belum bisa dipastikan dari mana asalnya, walaupun ada juga yang membuat UFO palsu saja. Apakah sebenarnya UFO itu? Darimanakah asalnya dan apakah kaitannya dengan alien?

UFO mulai dikenal dunia semenjak tahun 1952 oleh Kapten Edward J. Ruppelt dalam catatan Proyek Biru nya yang berjudul The Report on Unidentified Flying Objects (laporan mengenai objek terbang tak dikenal).



Pada tanggal 4 Juli 1947, di Roswell, New Mexico, sebuah UFO dilaporkan jatuh. Fenomena ini kemudian dikenal Insiden Roswell. Dalam Insiden Rosell ini ditemukan sebuah serpihan yang dianggap sebagai serpihan kapal ruang angkasa setelah badai menerjang. Konon di dalamnya terdapat empat alien (2 mati, 1 lari kemudian mati ditembak, 1 sekarat kemudian mati). Angkatan Udara AS kemudian mengautopsi keempat tubuh alien tersebut dan mengumpulkan serpihan-serpihan UFO yang meledak tanpa meninggalkan bekas.







Dua konferensi pers diadakan pada tanggal 8 Juli dan menyatakan bahwa serpihan yang menjadi penyebab masalah bukan berasal dari UFO, melainkan dari balon cuaca. Namun menurut Roswell Daily Record, serpihan di Roswell berasal dari UFO yang jatuh, asal dari empat alien yang tertangkap.

Peristiwa tersebut ditutup-tutupi dan pemerintah AS mengatakan bahwa balon percobaan AS yang bernama Skyhook meledak. Pemerintah AS juga mengatakan mereka tidak memiliki serpihan UFO dan mayat alien. Pernyataan tersebut tidak membuat masyarakat umum percaya begitu saja sehingga lahirlah teori konpirasi.

UFO merupakan salah satu unsur teori konspirasi pemerintah AS yang dianggap oleh masyarakat bahwa mereka menutupi keberadaan alien dan UFO, atau mungkin pemerintah AS bekerja sama dengan mereka. Bahkan segala barang bukti tentang keberadaan UFO semuanya dimusnahkan atau disita oleh pemerintah.



Ada beberapa saksi mata yang pernah melihat UFO mengatakan bahwa mereka pernah didatangi oleh agen pemerintah, yang menyamar dan mengaku sebagai anggota FBI, dengan pakaian serba hitam, sehingga sering disebut sebagai Men in Black.



Men in Black datang mengunjungi saksi mata tersebut agar mereka tidak mempublikasikan hasil bukti penampakan UFO yang mereka miliki. Tindakan tersebut terkesan seolah-olah menutupi segala barang bukti yang berkaitan dengan UFO. 

Lalu benarkah UFO itu ada? Bagaimana dengan keberadaan alien? Mengapa hal ini ditutupi? Inilah konspirasi UFO yang tiada habisnya. 

Memang tema teori konspirasi tidak akan pernah selesai dibahas dan selalu relevan dengan keadaan yang sedang berlaku. Tema ini juga bisa dipandang dari segala sudut kehidupan mulai dari politik, teknologi, ilmu pengetahuan, budaya, agama dan lainnya.


sumber : http://cantikalayanti.blogspot.com/2011/08/teori-konspirasi-ufo-dan-alien.html




Flag Country

free counters