Find Us On Facebook

BREAKING
Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Virus Komputer. Tampilkan semua postingan

22 April 2014

Protocol HTTP Secure

Protokol transfer hiperteks adalah versi aman dari HTTP, protokol komunikasi dari World Wide Web. Ditemukan oleh Netscape Communications Corporation untuk menyediakan autentikasi dan komunikasi tersandi dan penggunaan dalam komersi elektris.

Selain menggunakan komunikasi plain text, HTTPS menyandikan data sesi menggunakan protokol SSL (Secure Socket layer) atau protokol TLS (Transport Layer Security). Kedua protokol tersebut memberikan perlindungan yang memadai dari serangan eavesdroppers, dan man in the middle attacks. Pada umumnya port HTTPS adalah 443.

Tingkat keamanan tergantung pada ketepatan dalam mengimplementasikan pada browser web dan perangkat lunak server dan didukung oleh algorithma

Oleh karena itu, pada halaman web digunakan HTTPS, dan URL yang digunakan dimulai dengan ‘https://’ bukan dengan ‘http://’

Kesalahpahaman yang sering terjadi pada pengguna kartu kredit di web ialah dengan menganggap HTTPS “sepenuhnya” melindungi transaksi mereka. Sedangkan pada kenyataannya, HTTPS hanya melakukan enkripsi informasi dari kartu mereka antara browser mereka dengan web server yang menerima informasi. Pada web server, informasi kartu mereka secara tipikal tersimpan di database server (kadang-kadang tidak langsung dikirimkan ke menjadi sasaran penyerangan oleh pihak-pihak yang tidak berkepentingan.

HTTPS menjamin tiga keamanan berikut:

  • Autentikasi server memungkinkan peramban dan pengguna memiliki kepercayaan bahwa mereka sedang berbicara kepada server aplikasi sesungguhnya.


  • Kerahasiaan data berarti eavesdropper tidak dapat mengerti komunikasi antara peramban pengguna dan server web, karena data tersandi.


  • Integritas data berarti penyerang jaringan tidak dapat merusak atau mengubah isi komunikasi antara peramban pengguna dengan server web,

Heartbleed Ancaman Serius Internet

Beberapa hari terakhir ini kita digemparkan dengan merebaknya kabar seputar bug di OpenSSL yang dinamakan Heartbleed. Bug ini begitu ganas dan berbahaya hingga setiap pengguna maupun pengelola website sebaiknya tidak mengabaikannya begitu saja. Bahkan banyak orang menyebut Heartbleed sebagai ancaman keamanan online terbesar yang pernah ada. Tetapi apa itu Heartbleed? Bagaimana cara mengatasinya? Dan apa saja kabar sesat mengenainya?


APA ITU HEARTBLEED?

Perlu diketahui bahwa Heartbleed bukanlah virus. Heartbleed adalah celah keamanan di salah satu ekstensi OpenSSL yang disebut Heartbeat. Celah keamanan ini memungkinkan attacker untuk membaca memory dari server yang diproteksi oleh OpenSSL. Hasilnya mereka bisa mencuri password, username, dan informasi sensitif lainnya.


KAPAN HEARTBLEED PERTAMA KALI MUNCUL?

Karena Heartbleed merupakan bug di ekstensi Heartbeat, maka bug ini muncul ketika Heartbeat diimplementasikan di OpenSSL. Ekstensi Heartbeat dibuat oleh Dr. Robin Seggelmann pada tahun 2011. Ekstensi ini kemudian direview oleh Dr. Stephen N. Henson (salah satu dari empat core developer OpenSSL) yang ternyata gagal menyadari adanya bug di ekstensi tersebut. Heartbeat pun akhirnya dijadikan sebagai ekstensi OpenSSL yang aktif secara default dan mulai diadopsi oleh banyak pengelola website sejak dirilisnya OpenSSL versi 1.0.1 pada 14 Maret 2012.


SEBERAPA LUAS PENYEBARAN HEARTBLEED

Setidaknya 2/3 website di dunia menggunakan proteksi OpenSSL, sehingga sebanyak itu pula penyebarannya. Website besar seperti Google, Gmail, Facebook, Dropbox, Yahoo, Flickr, Instagram, Pinterest, dan berbagai website populer lainnya juga tidak terhindarkan dari Heartbleed ini.


Beruntung sudah mulai banyak pengelola website yang mengupdate OpenSSL di server mereka sehingga tidak perlu khawatir dengan Heartbleed lagi.


CARA MENGETAHUI WEBSITE YANG TERKENA HEARTBLEED
Dari sisi pengguna

Kamu bisa melakukan pengecekan dengan menggunakan Heartbleed Test dari Filippo ataupun dari McAfee. Masukkan saja URL website yang ingin kamu cek. Jika hasilnya vulnerable maka website tersebut masih belum kebal terhadap Heartbleed. Kamu juga bisa menggunakan addon browser untuk semakin memudahkan melihat apakah website yang kamu kunjungi sudah kebal terhadap Heartbleed atau belum.

Dari sisi pengelola website

Silahkan cek versi OpenSSL di server yang kamu gunakan. Jika versi OpenSSL di server kamu adalah 1.0.1 hingga 1.0.1f, maka server kamu belum kebal terhadap Heartbleed.

CARA MENGATASI HEARTBLEED
Bagi pengguna

Beberapa orang menyarankan kamu untuk segera mengganti password setelah Heartbleed ditemukan. Hal ini salah dan kurang tepat! Jangan buru-buru mengganti password sebelum website tersebut kebal terhadap Heartbleed. Jika situs yang kamu gunakan belum kebal terhadap Heartbleed, tunggu dulu hingga si pengelola website melakukan patch terhadap OpenSSL di servernya. Setelah situs tersebut kebal terhadap Heartbleed, barulah ganti password kamu.

Mengganti password saat situs tersebut belum kebal terhadap Heartbleed cukup berbahaya. Si attacker masih bisa mencuri lagi detail password baru yang kamu masukkan. Mereka baru tidak bisa mengambil detail password baru kamu jika OpenSSL di server situs tersebut sudah di patch oleh pengelolanya.

Solusi lainnya adalah dengan menggunakan satu password untuk satu situs. Dengan begitu jika kamu tanpa sengaja menggunakan layanan website yang belum kebal terhadap Heartbleed, dan si attacker berhasil mengambil detail akun kamu, maka dia tidak bisa membobol akun kamu di layanan-layanan lainnya. Tentu saja untuk memudahkan kamu dalam mengingat password, kamu bisa menggunakan Password Manager seperti KeePass maupun LastPass.

Untuk semakin mengamankan akun kamu, pastikan kamu mengaktifkan Two-Factor Authentication jika memang fitur tersebut tersedia. Saat ini berbagai situs besar dan populer sudah menerapkan teknologi ini. Dengan begini attacker tidak akan bisa bebas keluar masuk ke akun kamu meskipun dia sudah mengantongi username dan passwordnya.

Bagi Pengelola Situs

Jika server kamu masih menggunakan OpenSSL 1.0.1 hingga 1.0.1f, segera update OpenSSL tersebut ke versi 1.01g. Cara mengupdatenya bervariasi tergantung dari OS apa yang kamu gunakan di server kamu. Jangan lupa juga ingatkan user untuk mengganti password mereka. Kamu juga bisa “sedikit memaksa” dengan melakukan reset password semua user. Ini semua demi keamanan pengguna layanan di situs kamu.

BEBERAPA MITOS YANG SALAH SEPUTAR HEARTBLEED
  • Heartbleed itu virus: Salah. Heartbleed bukanlah virus. Dia adalah bug di ekstensi Heartbeat OpenSSL versi 1.0.1 sampai 1.0.1f
  • Segera update antivirus biar kebal Heartbleed: Salah. Update antivirus tidak akan berpengaruh terhadap kebal atau tidaknya PC terhadap Heartbleed. Sekali lagi Heartbleed bukanlah virus dan dia tidak menyebar atau menginfeksi PC kita.
  • Jika situs yang kamu gunakan belum kebal terhadap Heartbleed, segera ganti password kamu: Salah. Ganti password kamu setelah situs tersebut di patch dan kebal terhadap Heartbleed. Mengganti password sebelum situs tersebut kebal terhadap Heartbleed sama artinya dengan memberikan kesempatan kepada sang attacker untuk mencuri detail password baru kamu.
Itulah penjelasan seputar Heartbleed, cara mengatasinya, dan beberapa kabar sesat mengenainya. Sekali lagi jangan takut komputer kamu terinfeksi Heartbleed karena Heartbleed bukanlah virus.  (http://winpoin.com/)

04 September 2012

Malware Khusus Serang Fasilitas Nuklir

Perang cyber telah melangkah lebih jauh. Peralatan "perang" ini pun semakin beragam dan canggih. Salah satunya adalah virus atau malware. Bahkan, kini muncul virus/malware yang sangat canggih dan kompleks dalam bentuk attack toolkit.

Beberapa waktu lalu topik ini hangat dikalangan masyarakat internet, terutama negara yang menjadi target sasaran malware ini. Besarnya bahaya yang ditimbulkan menjadi kekhawatiran bagi negara-negara yang menggunakan teknologi nuklir. Karena sasarannya fasilitas nuklir.

Iran, salah satu negara yang saat ini tengah mengembangkan teknologi nuklir menjadi target malware ini. Walau belum ada pengakuan pasti, virus tersebut kabarnya sengaja dibuat untuk menyerang pusat pembangkit tenaga nuklir di Iran. Ada dugaan malware itu dilepaskan oleh negara barat untuk mencuri data penting dari kedua negara tersebut.

Virus komputer apa saja yang menyerang fasilitas nuklir tersebut?

1.Duqu merupakan trojan canggih yang diciptakan oleh orang yang sama yang membuat Stuxnet. Malware ini memiliki tujuan sebagai backdoor sebuah sistem dan memfasilitasi pencurian data rahasia.

Melihat tingginya tingkat kustomisasi dan eksklusivitas pada bahasa pemrograman yang diciptakan, sangat mungkin program ini diciptakan tidak hanya untuk mencegah pihak luar mengetahui operasi mata-mata cyber ini dan interaksinya dengan C&C, tetapi juga untuk membedakannya dari kelompok internal Duqu lainnya yang bertanggung jawab menulis bagian lain dari program ini.”

Menurut Alexander Gostev, pembuatan bahasa pemrograman tersendiri menunjukkan betapa tingginya kemampuan para pengembang program dalam mengerjakan proyek ini, dan menunjukkan kemampuan sumber daya keuangan dan SDM yang dimobilisasi untuk memastikan proyek ini berjalan.

2.Flame Seperti malware Stuxnet dan Duqu yang sempat membuat kacau proyek reaktor nuklir milik Iran, Flame disinyalir merupakan "senjata cyber" yang sengaja diluncurkan oleh sebuah negara untuk mencapai tujuan tertentu.

Jika Stuxnet memiliki target spesifik berupa perangkat industri, Flame secara khusus mengincar kalangan bisnis dan universitas, serta hanya menginfeksi tak lebih dari 5.000 komputer pribadi di seluruh dunia, diduga melalui jaringan atau USB Flashdisk. Berbeda dengan Stuxnet yang juga dikategorikan sebagai "senjata cyber", Flame sepertinya didesain bukan untuk merusak sistem, melainkan untuk mengumpulkan data dengan cara memata-matai pengguna komputer yang terinfeksi.

Saat aktif di komputer, Flame mendeteksi lalu lintas jaringan dan menyadap percakapan audio, baik yang dilakukan melalui software, seperti Skype, maupun dengan cara mengaktifkan mikrofon komputer. Malware ini juga sanggup merekam ketikan keyboard, mengambil screenshot, mencegat e-mail, bahkan mendeteksi dan mencuri data dari perangkat bluetooth.

3.Stuxnet adalah upaya serangan cyber yang dikenal dengan kode "Olympic Games" di kalangan pejabat intelijen AS, dimulai sejak pemerintahan George W Bush dan diteruskan setelah Barack Obama.

Sebenarnya malware ditujukan hanya untuk menyerang fasilitas nuklir Natanz di Iran. Namun karena kecerobohan, virus komputer tersebut menyebar di web secara global.

08 Agustus 2012

10 Malware Teratas Di Indonesia

Terjadi pergeseran konstelasi di 10 besar malware yang terdeteksi di wilayah jagat maya Indonesia selama bulan Juli 2012 lalu, apabila dibandingkan Juni 2012.

Tidak ada malware baru yang sangat istimewa hingga mampu menginfeksi demikian hebat hingga masuk di 10 besar, jadi malware di Indonesia masih didominasi oleh malware bulan lalu seperti: seperti WIN32/Ramnit.A, LNK/Autostart.A, Win32/Somoto.A, dan hanya berbeda di eskalasinya saja sehingga posisi  malware di tangga 10 besar ada yang mengalami perubahan.

Sementara itu, Yudhi Kukuh, Technical Consultant PT. Prosperita-ESET Indonesia mengatakan “Selama Bulan Juli 2012 yang lalu memang relatif tidak ada malware istimewa yang mampu menginfeksi demikian hebat di Indonesia, sehingga masuk di 10 besar, DNS Changer pun sebarannya sangat kecil dan tidak terbukti seperti yang digembar-gemborkan. Malware lama seperti Ramnit, dan Sality masih mendominasi dan masih banyak menginfeksi komputer di Indonesia.”
Berikut, adalah 10 teratas malware yang terdeteksi di jagatmaya Indonesia selama bulan Juli 2012.

1. WIN32/Ramnit.A
Virus yang dikenal bandel, dan membuat pengguna internet terganggu. Hingga bulan Juli  lalu cukup banyak laporan komputer yang diserang oleh Ramnit. Setelah mengalami penurunan di bulan-bulan sebelumnya, Ramnit kembali bertengger di puncak sejak Mei lalu hingga Juli ini.
Virus berjenis trojan ini relatif aktif dalam penyebarannya. Untuk pengguna ESET, dapat dipastikan setiap usaha penyebarannya secara otomatis dapat diblok. Untuk non pengguna ESET berikut tips dari Technical Support ESET Indonesia: Download dan install ESET lalu aktifkan registrasi nya (baik trial ataupun berbayar), Lalu lakukan scan via safe mode, atau gunakan ESET Sysrescue yang dapat digenerate dari komputer lain noninfected yang sudah diinstall ESET.

2. LNK/Autostart.A
LNK/Autostart.A adalah nama lain Win32/CplLnk.A, yaitu threat yang dibuat secara khusus, atau malware shortcut yang memanfaatkan celah, dan belakangan ini juga dimanfaatkan oleh varian-varian dari Win32/Stuxnet. Ketika user membuka sebuah folder yang berisi malware shortcut dengan menggunakan aplikasi yang menampilkan shortcut icon, maka malware tersebut akan aktif secara otomatis.
Malware berkategori worm ini sempat menghebohkan, setelah kembali aktif selama beberapa hari dan terdeteksi di Amerika Serikat dan Iran. Dampak serangan worm in meluas di beberapa negara besar yaitu 58% di Amerika serikat, 30% Iran, 4% lebih Rusia. 

3. Win32/Ramnit.F
Malware berjenis trojan ini mampu meng-copy dirinya yang akan memenuhi hard drive komputer yang terinfeksi. Virus ini biasanya bersembunyi di dalam aplikasi office, bahkan game. Dengan kemampuannya membuka firewalls dan menyamar menjadi program fake untuk mengumpulkan data penting seperti data transaksi, data keuangan sehingga sanagat dianjurkan untuk segera menghapus jika ditemukan adanya indikasi virus Win32/Ramnit.F ini karena potensial menghambat kerja komputer dan merusak data yang tersimpan di dalamnya.

4. Win32/Sality.NBA
Win32.Sality.NBA adalah salah satu program jahat ilegal yang ada pada Windows. Program tersebut mampu mangambil alih resources system dan memperlambat kinerja komputer. Beberapa program sejenis seringkali muncul dalam bentuk pesan-pesan maupun banner iklan sehingga mengganggu proses kerja. Sementara itu, malware juga merusak data yang tersimpan didalam komputer.

5. Win32/Somoto.A
Sebuah program komputer dalam bentuk adware yang berbahaya. Modusnya tampil sebagai iklan, user yang tidak waspada akan meng-klik dan seketika itu juga malware Win32/Somoto.A akan menginstall malware didalam komputer korban.
Setelah berada didalam, Somoto.A selalu memunculkan pop-up banner. Malware ini akan selalu terintegrasi dengan bugs komputer lain seperti keylogger, backdoors, dll. Pekerjaan utama dari malware ini sebenarnya adalah merekam semua aktifitas online korban dan mengirimkan data penting korban ke komputer lain tanpa diketahui oleh si korban.

6. HTML/Iframe.B.Gen
Adalah sejenis trojan yang berbahaya, dan mampu membajak komputer berbasis Windows lalu menginstall backdoor di komputer tersebut.Html/Iframe.B.Gen mampu mematikan software antivirus, sekaligus memonitor aktivitas browsing user, bahkan menghapus registry entries.
Kehadiran malware yang diidentifikasi ESET sebagai HTML/Iframe.B.Gen juga bisa mengakibatkan sistem operasi pada komputer tidak mampu bekerja sama sekali sehingga sangat membahayakan keamanan semua data yang tersimpan didalam komputer.

7. Win32/Ramnit.H
Malware yang memanfaatkan security flaws agar hacker pengendalinya bisa masuk dan mengambil alih komputer yang menjadi target melalui koneksi jaringan.
Ramnit.H adalah malware berjenis trojan, dimana setelah berada di dalam komputer, ia akan mengirimkan file-file berbahaya, dan melakukan aktifitas tertentu, yang berdampak pada mandeknya kinerja komputer hanya dengan menambahkan entri file ke sistem registry dan sistem operasi.
Ramnit.H juga mampu memonitor aktifitas online korban, kemudian mencuri data-data keuangan seperti data kartu kredit, password, user name. Malware yang diidentifikasi ESET sebagai Win32/Ramnit.H in juga mampu mematikan sistem keamanan.

8. INF/Autorun.gen
Deteksi terhadap INF/Autorun.Gen digunakan untuk menguraikan serangkaian malware yang menggunakan file autorun sebagai cara untuk mengkonfirmasi komputer-PC target yang berhasil diserang.
File tersebut berisikan informasi program yang dikembangkan untuk mampu melakukan run secara saat perangkat bergerak (misal USB flash Disk dan perangkat lain yang sejenis diakses oleh user yang menggunakan PC berbasis Windows).
Perangkat sistem keamanan ESET mengenali malware INF/Autorun yang telah ter-install dan memodifikasi file autorun.inf, advance heuristic pada system keamanan ESET juga mengidentifikasi INF/Autorun sebagai salah satu dari keluarga besar malware.

9. Win32/Virut.NBP

Win32/Virut.NBP adalah polymorphic file infector, yang terhubung dengan jaringan IRC dan dapat dikntrol secara remote. Malware tersebut menyerang Executable file. Oleh sebab itu saat terinstall, Win32/Virut.NBP akan langsung mencari executables file dengan ekstensi .exe dan .scr.
Operasi yang dilakukan setelah terinstall adalah mengirimakan data dan perintah dari remote computer atau dari Internet. Selanjutnya remote computer akan berkomunikasi dengan server yang menggunakan IRC protocol, yaitu irc.zief.pl dan proxim.ircgalaxy.pl

10. LNK/Exploit.CVE-2010-2568

LNK/Exploit.CVE-2010-2568 adalah hasil deteksi generic untuk malware shortcut files yang     dirancang khusus sehingga mampu masuk melalui celah pada Windows. Celah CVE-2010-2568 adalah yang  umum dimasuki oleh Trojan dan biasanya menjadi satu bagian dari malware lain yang ikut masuk melalui celah Windows tersebut.
Meski update Windows telah dilakukan untuk menambal celah CVE-2010-2568, upaya untuk memanfaatkan celah tersebut masih tetap berjalan dengan cara menjadi bagian dari bots maupun bagian dari malware lainnya dengan modus menjadi vektor infeksi.


Chip id

23 Januari 2011

Virus yang Menyamar Jadi Antivirus

Banyaknya virus komputer yang bertebaran di dunia maya mengancam keamanan data yang kita miliki. Antisipasi yang tepat adalah dengan memasang antivirus pada komputer anda. Pertanyaan selanjutnya, apakah komputer anda benar-benar aman?

Gratis belum tentu aman. Adalah ungkapan yang tepat yang bisa anda pertimbangkan. Sebelum anda memilih menggunakan antivirus gratis, perhatikan sumber-sumber yang benar-benar terpercaya. Review dari berbagai majalah komputer bisa dijadikan pertimbangan.

Banyak virus komputer yang menyamar sebagai antivirus. Berikut ini merupakan list daftar virus yang menyamar menjadi antivirus. Jadi, jika Anda menemukannya, jangan sekali-kali mengklik atau bahkan meng-instal-nya karena antivirus gadungan tersebut aka merekam aktivitas di komputer Anda dan suatu saat dapat mematikan komputer Anda, tanpa Anda sadari.

1. Cyber Security 2. Alpha Antivirus 3. Windows Enterprise Suite
4. Security Center 5. Control Center 6. Braviax
7. Windows Police Pro 8. Antivirus Pro 2010 9. PC Antispyware 2010
10. FraudTool.MalwareProtector.d 11. Winshield2009.com
12. Green AV 13. Windows Protection Suite 14. Total Security 2009
15. Windows System Suite 16. Antivirus BEST 17. System Security
18. Personal Antivirus 19. System Security 2009 20. Malware Doctor
21. Antivirus System Pro 22. WinPC Defender 23. Anti-Virus-1
24. Spyware Guard 2008 25. System Guard 2009 26. Antivirus 2009
27. Antivirus 2010 28. Antivirus Pro 2009 29. Antivirus 360 and
30. MS Antispyware 2009

13 Desember 2009

Ancaman Pengguna PC

Malware Kemajuan dan perkembangan dunia IT sangat cepat. Hampir semua bidang kehidupan memanfaatkan teknologi IT. PC dan Internet menjadi sesuatu hal yang sangat penting. Namun segala kemudahan itu justru membuka celah kejahatan cyber. Ketika script jahat (virus komputer) mengincar dan menyerang semua data komputer.

Sebut saja "Malware", yaitu program komputer yang diciptakan dengan maksud dan tujuan utama mencari kelemahan software. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem. Contoh dari malware adalah Virus, Worm, Wabbit, Keylogger, Browser Hijacker, Trojan Horse, Spyware, Backdoor, Dialer, Exploit dan rootkit .

Adware : Bersarang pada PC dan memborbardir anda dengan iklan.
Bots : Memungkinkan mafia internet mengendalikan PC anda. Melalui jaringan Bots mereka melakukan serangan dan mengirimkan spam.
Backdoor : Membuka backdoor dalam sebuaj sistem yang telah diserang dan memungkinkan sebuah akses baru.
Trojan : Pengembangan lanjut backdoor dengan serangkaian fungsi kendali dan manipulasi.
Spyware : Membaca data pribadi termasuk password atau nomor kartu kredit. Tool ini kemudian meneruskannya ke mafia internet.
Worm : Malware kecil yang menyebarkan diri melalui internet dan memanfaatkan celah dalam sistem.
Virus : Dalam arti klasiknya tidak berubah. Bertujuan menyebarkan diri dan merusak data dengan menimpa atau memodifikasi file.

Semoga bermanfaat. Jika anda ingin menambahkan, silahkan berikan komentar pada kotak dibawah ini.

29 November 2009

Anti Virus Computer

Antivirus komputer mulai berkembang ketika semakin banyaknya program-program jahat yang mengancam keamanan data dan komputer, baik secara offline maupun online. Apa sih antivirus komputer?

Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mendeteksi dan menghapus virus komputer dari sistem komputer. Disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka, dimodifikasi, atau ketika disimpan).

Cara kerja antivirus dengan beberapa metode seperti di bawah ini:
a. Pendeteksian dengan menggunakan basis data virus signature (virus signature database): Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan dari virus dengan menggunakan sebagian kecil dari kode virus yang telah dianalisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya.

Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus, tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).

b. Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus.

Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut. Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya.

Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu "lunak"), terjadi false positive.

Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file tersebut dijalankan di sebuah lingkungan virtual. Semua perubahan yang dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.

Antivirus - antivirus terbaru sekarang tidak hanya mendeteksi virus. Program antivirus sekarang juga telah diprogram untuk mendeteksi spyware, rootkits, dan malware - malware lainnya. Tidak hanya itu, antivirus sekarang dilengkapi firewall, untuk melindungi komputer dari serangan hacker dan anti spam untuk mencegah masuknya email sampah bervirus ke inbox pengguna.

Antivirus berdasarkan jenis pengguna dapat dibagi menjadi 2, yaitu untuk Home User dan Network (Corporate User). Untuk home user, antivirus berjalan seperti biasa. Untuk versi jaringan, antivirus dapat melakukan scan di komputer - komputer client dan network drive. Selain itu, proses update komputer client dalam jaringan tidak harus langsung dari Internet. Komputer client dapat melakukan upate langsung dari server jaringan.

11 Juli 2009

Virus PC Sandra Dewi Bugil.Exe

Para pembuat virus komputer tak pernah kekurangan ide dalam menyebarkan ciptaannya. Artis Sandra Dewi pun menjadi nama sebuah virus, Sandra Dewi Bugil. Sama seperti virus lain pada umumnya, virus Sandra Dewi menggunakan removable drive alias flash disk sebagai sarana penyebaran dirinya. File yang akan di buat virus yaitu Sandra Dewi Bugil.exe

Flash disk yang terpasang pada komputer yang terhubung dengan internet atau jaringan tidak menutup kemungkinan akan terinfeksi virus Sandra Dewi Bugil.Exe. Apalagi tidak memiliki antivirus. Wah gawat bisa terinfeksi. Kalau sudah begini semua dokumen beresiko terinfeksi.

Virus Sandra Dewi Bugil dapat merusak dokumen serta memberatkan kinerja computer.
Hal pertama yang mesti dilakukan adalah scan flash disk dengan antivirus yang ter-update. Dengan demikian virus Sandra Dewi Bugil dapat dihapus dan tak akan menjadi ancaman terhadap dokumen-dokumen penting dan komputer.

11 Desember 2008

Greasemonkey, Trojan ‘Nyamar’ Sebagai Add-On Firefox

GreasemonkeyBanyak plug-in dan ekstensi yang telah menjadi fitur dari browser Firefox. Namun, popularitas browser Firefo telah memancing pengarang malware untuk memberikan sebuah Trojan dengan target spesifik, Firefox. BitDefender, sebuah perusahan pengamat malware, mengungkapkan bahwa bulan ini merupakan bulan yang bahagia untuk Trojan.PWS.ChromeInject.A atau yang disebut ChromeInject, Trojan yang sama yang pernah menyerang komponen Chrome di Firefox.[...]

Trojan.PWS.ChromeInject.A akan menginstall dirinya ke dalam directory add-on Firefox, registrasi dirinya sendiri sebagai Greasemonkey, dan mulai mencari isi harddisk computer korban untuk mencuri password, detail login, informasi account WarCraft, dan library nomor berbagai macam kartu korban. Trojan tersebut sesungguhnya bukan merupakan add-on Greasemonkey, namun hanya mengidentifikasi dirinya sendiri.

Mozilla telah mengkonfirmasi bahwa Greasemonkey yang sesungguhnya ada dalam penyimpanan ekstensi di Mozilla, dan bebas dari malware. Jika user menggunakan add-on Greasemonkey tersebut, maka tidak ada alasan untuk mencegah penggunaan Greasemonkey yang sah ketika menggunakannya, selama user mendownload-nya dari halaman Mozilla atau halaman website yang dapat dipercaya.

Sekali diinstal, Trojan Greasemonkey dengan mudahnya mengidentifikasi 100 website. Ketika computer user yang sudah terinfeksi mengunjungi situs yang dikenali Trojan tersebut, maka parasit Trojan tersebut akan tetap hidup dan akan merekam password atau detail login yang telah ditransmisikan. Asumsinya, ketika user yang menjadi korban dalam keadaan tertidur pun, Trojan ini masih beraktivitas dalam system.

Belum jelas apakah Trojan tersebut akan tampil sebagai add-on di browser, atau bagaimana caranya bisa berinteraksi dengan WebMonkey yang sesungguhnya, jika ekstensi gadungan tersebut telah diinstal. BitDefender sendiri meyakini bahwa, user pasti akan berusaha menghindar dari Trojan menggunakan cara yang normal, seperti membuka attachment harus mengaktifkan ActiveX atau JavaScript untuk mengeksekusi attachment dengan aman, dan sebagainya. (h_n)

beritanet.com

16 November 2008

Tipe Malware Paling Berbahaya

MalwareSemua malware adalah jahat, namun beberapa tipe malware melakukan hal yang lebih buruk lagi daripada yang lainnya. Kerusakan dari perbuatan malware seperti kehilangan file hingga rusaknya keamanan system. Berikut ini daftar tipe malware yang berbahaya :

Overwriting Viruses.
Beberapa virus memiliki kuantitas kerusakan yang parah, yang menyebabkan tipe file tertentu akan terhapus dalam drive tertentu atau bahkan hingga seluruh file dalam drive. [...]Namun, jika user bereaksi dengan cepat, file-file yang terhapus atau hilang berganti tipe file lain akan dapat kembali ter-cover. Virus ini akan menulis kode-kode jahatnya langsung pada file asli. Oleh karena file telah dimodifikasi, file tersebut tidak dapat dikembalikan ke bentuk semula. Loveletter adalah salah satu contoh dari virus ini.

Trojan Ransomware.
Trojan ini dapat mengenkripsi file dalam system yang sudah terinfeksi, kemudian meminta uang kepada korbannya untuk membuka kunci enkripsi. Hasil Trojan ini tidak hanya mencegah user mengakses file di system, namun juga menyangkut kasus pemerasan, seperti pada contoh Trojan Pgpcoder.

Trojan Pencuri Password.
Trojan yang mencuri password dapat login ke system, jaringan, FTP, email, games seperti yang terdapat pada bank dan situs e-commerce. Banyak pencuri password dapat diiringi dengan attacker setelah mereka mneginfeksi system. Sebagai contoh, infeksi Trojan pencuri password dapat mengambil detail email dan FTP, kemudian mengkonfigurasi fileyang akan dikirim ke system, yang dapat menyebabkan kerusakan system pada situs online bank tertentu.

Keylogger.
Trojan keylogger juga akan secara rahasia memonitor keystroke user, menyimpannya dalam file dan mengirimkannya ke attacker. Software keylogger dapat menangkap username dan password ketika user sedang membuka situs online pada suatu bank. Software ini ini biasanya digunakan oleh para orang tua untuk mengamati aktivitas anaknya ketika online di Internet.

Backdoor.
Trojan ini menyediakan akses tersembunyi untuk menginfeksi system. Trojan ini dapat berlaku sebagai attacker yang mengamati segala aktivitas user dalam suatu log penyimpanan, yang dapat diambil kapan saja. Attacker juga dapat menggunakan backdoor untuk uploada dan menginstal malware tambahan, termasuk pencuri password dan keylogger.

Rootkit.
Rootkit akan memberikan akses penuh kepada attacker ke system dan dapat menyembunyikan file, folder, edit register, dan komponen lain yang sering digunakan. Untuk menyembunyikan dirinya, rootkit biasanya ikut membawa kode-kode jahat (malicious code) dengannya, seperti contoh StormWorm.

Bootkit.
Bootkit dapat menginfeksi BIOS, menyebabkan malware menjadi prioritas utama daripada system operasi. Dengan mengkombinasikan fungsi rootkit, hybrid bootkit dapat menjadi hal yang sulit terdeteksi, bahkan sulit untuk dihilangkan.

25 Oktober 2008

Antivirus Tak Jamin Komputer 100% Aman

Virus KomputerSehebat-hebatnya program antivirus, namun keberadaanya tetap saja tak bisa menjamin komputer pengguna bakal seratus persen aman dari serangan virus, malware, dan software jahat sejenisnya.

Hal itu pun diakui oleh Symantec, produsen antivirus kenamaan yang dikenal dengan merek produknya, Norton Antivirus. Symantec baru saja [...]merilis produk Norton Internet Security 2009 dan Norton AntiVirus 2009 di Indonesia.

"Kami memang tak bisa menjamin komputer bakal seratus persen aman dari serangan virus. Namun kami yakin antivirus bisa meminimalisir serangan tersebut secara signifikan," ujar David Hall, Regional Product Marketing Manager Symantec, saat merilis kedua produk keamanan tersebut di Hotel Novotel, Jakarta, Kamis (16/10/2008).

Serangan virus dan program jahat sejenisnya, kata David, bisa diminimalisir oleh produk keamanan yang bisa mengenali gejala tak lazim sebuah software hanya dengan membaca aktivitasnya kala berjalan di komputer. Dalam hal ini, Symantec menggunakan teknologi Sonar untuk menilai apakah program software tersebut berbahaya atau tidak.

"Baik itu virus lokal atau bukan, teknologi Sonar bisa mengenali suatu software jahat yang membahayakan dengan mempelajari aktivitas perilakunya yang cenderung memberatkan komputer pengguna," ujarnya.

Untuk terus menangkal serangan virus, Symantec mengaku telah melakukan 300 perbaikan untuk antivirus buatannya, yang kini diklaim lebih baik dari segi performa dan kecepatan. "Ini bukan klaim sepihak karena juga telah ujicoba secara independen oleh AV-Test dan PasMark," kata Effendy Ibrahim, Norton Business Lead Asia South Region.

Hasil tes kedua pihak penguji sistem keamanan independen tersebut mengklaim, instalasi Norton Internet Security 2009 jadi lebih cepat karena hanya memakan waktu 52,77 detik. Penggunaan memori kerja juga dinilai lebih kecil karena kurang dari 7 MB atau lebih tepatnya hanya 6,92 MB, sedangkan quick scan bisa selesai dalam waktu 33,74 detik.

Kedua produk yang diluncurkan secara resmi hari ini di Indonesia, dibanderol dengan harga US$ 49,95 untuk Norton Internet Security 2009 dan US$ 39,95 untuk Norton AntiVirus 2009. Lisensi produk ini hanya berlaku untuk penggunaan satu komputer saja.

Type rest of the post here

Negara Mana Produsen Spam Terbesar di Asia?

SpamAliran pesan sampah alias spam yang kian menjengkelkan terus saja membanjiri inbox para pemakai e-mail. Berbagai negara pun dinobatkan sebagai wilayah asal spam terbanyak di dunia. Negara mana saja?

Untuk wilayah Asia, India tercatat sebagai negara yang paling banyak mengirimkan spam. Inilah yang terungkap dalam penelitian Trend Micro yang mengamati keamanan internet.

Spam yang dikirim dari India mencakup 4 persen dari keseluruhan volume spam global. Hal ini membuat India berada di atas China (3,39%), Republik Korea (2,57%) dan Thailand (2,04%). Wilayah Asia sendiri berkontribusi sebesar 16,57 persen dalam volume spam dunia. [...]

Sementara secara global, Rusia menjadi yang paling 'giat' mengirim spam dengan persentase 11 persen diikuti oleh Amerika Serikat. Adapun India sendiri berada di posisi ketujuh dunia.

Source : Detiknet.com

21 September 2008

Ada Worm di MySpace dan Facebook

WormVendor security asal Rusia Kasperksy memperingatkan user yang menggunakan situs layanan jaringan sosial seperti MySpace ataupun Facebook. Pasalnya, Kaspersky baru saja menemukan sejenis worm baru yang mampu menggandakan file secara otomatis dan diedarkan via dua situs jejaring sosial raksasa tersebut.

Dalam peringatannya, Kasperksy menyebut worm baru itu bisa menjadi sebuah zombie-zombie yang menyerang botnet. Sekali worm ini menjangkiti sebuah PC, maka akan secara otomatis dia melakukan penggandaan dengan modus mengirim pesan melalui situs jejaring sosial ke para pengguna yang ada dalam jaringan itu.[...]

Masih menurut Kaspersky, worm baru itu berupa sebuah pesan yang berisi berbagai jenis link ke sebuah klip video. Saat user mengklik link tersebut, maka akan muncul sebuah tampilan download an executable file yang disebut sebagai sebuah download link versi Flash Player.

Setelah sebuah PC terinfeksi melakukan log on ke salah satu situs jejaring sosial, worm tersebut akan bekerja secara otomatis dan mengirimkan pesan yang sama ke seluruh anggota yang ada di jaringan user tersebut.

Sayangnya, pihak Kaspersky tidak memaparkan alasan-alasan mengapa situs jejaring sosial lain tidak terinfeksi oleh worm ini. Namun, disinyalir Facebook dan MySpace merupakan situs jejaring sosial dengan jumlah user terbesar di dunia.

14 September 2008

Tool YouTube Palsu Berisi Malware Berkeliaran

YoutubePenjahat dunia maya kini semakin merajalela. Kali ini situs video ternama YouTube menjadi sasarannya. Sebuah perangkat yang mengklaim bisa membuat aplikasi layaknya YouTube ternyata hanya sebuah alat untuk menuntun penggunanya menuju situs berisi virus mematikan, dan menjual layanan pembobol password.

Perusahaan keamanan Panda Security menyatakan telah menemukan perangkat tersebut beredar di kalangan hacker dengan nama YTFake Creator.

"Tool tersebut diperkirakan mampu membuat aplikasi YouTube palsu yang secara langsung juga dapat mendistribusikan Trojan, [...]Virus atau adware yang dapat membahayakan komputer penggunanya," ujar pihak perusahaan keamanan jaringan komputer Panda Security, Ryan Sherstobitoff, seperti dikutip melalui Cnet, Jumat (12/9/2008).

Perangkat tersebut tidak akan menyebarkan link video dengan sendirinya. Pemilik virus harus terlebih dahulu mendistribusikan aplikasi YouTube tersebut melalui bantuan email, FTP, jalur IRC maupun jaringan pertukaran file peer to peer seperti CD dan lainnya.

Ketika sebuah file video tersebut masuk ke sasaran maka sebuah pesan palsu akan tampil dan menyatakan bahwa video tersebut tidak dapat terbuka dengan alasan ada komponen yang hilang, entah itu codec ataupun Flash Update. Setelah itu, pesan tersebut akan memerintahkan sasaran untuk meng-update software yang dimaksud dengan cara mendownload. Jika software tersebut terdownload maka secara otomatis malware tersebut pun akan menyusup.

YTFake Creator diklaim sebagai aplikasi yang cukup mudah untuk membuat YouTube palsu. Bahkan orang awam tanpa keahlian IT pun dapat menggunakannya. (srn)
[source :okezone.com]

26 Agustus 2008

10 Besar Ancaman Internet Global

Virus KomputerProgram jahat yang mengancam jaringan komputer global beraneka ragamnya. Vendor keamanan komputer BitDefender pun mengumumkan peringkat sepuluh besar program jahat yang dinilai paling umum dan paling mengganggu di ranah global.

Bahkan BitDefender sendiri mengakui bahwa program jahat tersebut sulit diidentifikasi pun sulit diberantas. Dilansir Softpedia dan dikutip detikINET, Minggu (17/8/2008), berikut 10 besar ancaman komputer yang paling umum pada bulan Juli 2008 beserta persentasenya:

1.Trojan.Clicker.CM - 6.63%
2.Trojan.Downloader.WMA.Wimad.N - 4.49%
3.Trojan.Downloader.Wimad.A - 2.91%
4.Trojan.Qhost.AKR - 2.57%
5.Exploit.SWF.Gen - 2.39%
6.Trojan.Swizzor.1 - 2.02%
7.Trojan.HTML.Zlob.W - 1.92%
8.Trojan.HTML.Zlob.AA1 - 73%
9.Trojan.Autorun.TE - 1.72%
10.Trojan.FakeAlert.PP - 1.65%
Lainnya - 71.97%.

Sembilan dari sepuluh ancaman adalah program jahat Trojan dengan kelebihannya, mudah disamarkan dalam aplikasi yang tampaknya aman. Namun sekali terinstall, Trojan bisa menimbulkan sejumlah kerusakan termasuk kemungkinan diambil alihnya komputer korban oleh penjahat cyber.

Trojan yang memuncaki peringkat teratas misalnya, Trojan.Clicker.CM, menampilkan sejumlah pop ups komersial sehingga memakan bandwidht dan memperlambat kinerja komputer.BitDefender menegaskan, sebagian besar ancaman itu bukan jenis baru kecuali Trojan.Downloader.Wimad.A dan Trojan.Swizzor.1 di peringkat keenam.

Menurut Sorin Dudea, Head of BitDefender AVResearch, ancaman itu kemungkinan tidak terlalu luas dampak kerusakannya. Akan tetapi masalahnya, program-program jahat yang masuk daftar itu susah teridentifikasi dan juga sukar dimusnahkan. Jadi harap waspada saja.

Yahoo Sebarkan Virus?

YahooSalah satu situs dalam keluarga besar Yahoo disebut-sebut menyebarkan program jahat sejenis virus komputer. Tepatnya, penyebaran program jahat terjadi pada halaman My.yahoo.com, yaitu halaman yang bisa dipersonalisasi oleh pengguna Yahoo.

Beberapa pengguna my.yahoo.com mengatakan di halaman mereka tiba-tiba muncul link ke situs plgou.com/csrss/yahoo.htm. Halaman tersebut diketahui menyebarkan program jahat bertipe trojan.

Program bernama msyahoo.exe, namun berubah menjadi rondll32.exe saat di-download, itu menyusup ke dalam komputer dan memasang program jahat. Selain itu, komputer yang terkena akan terbuka kelemahannya.

Seperti dikutip detikINET dari Softpedia, Selasa (12/8/2008), pangkal masalah ini diduga adalah RSS Feed dari situs techbargains.com yang digunakan beberapa pengguna My.yahoo.com. TechBargains.com mengakui bahwa mereka mengalami serangan eksternal dan sedang melakukan perbaikan.

Techbargains.com meminta maaf atas terjadinya kekacauan ini. Mereka juga menawarkan beberapa program antivirus gratis untuk mereka yang sudah terlanjur terinfeksi.

30 Juli 2008

Virus Baru menyerang Sistem Operasi Mac OS

Mac OSPeneliti keamanan melaporkan minggu lalu bahwa mereka telah menemukan Trojan Horse Mac yang mampu merusak komputer yang bekerja pada sistem operasi Mac OS X 10.4 atau 10.5 dari Apple Inc.

SecureMac, sebuah perusahaan antivirus yang khusus untuk meneliti virus pada System Operasi Mac, melaporkan hasil penelitiannya pada hari Kamis (19/06) lalu bahwa mereka telah menemukan sebuah Trojan Horse yang disebut "AppleScript.THT". Trojan AppleScript.THT dikirim oleh hacker via iChat., instant messaging dari Apple dan software video chat ke dalam sebuah situs yang memiliki forum diskusi yang tengah membicarakan tentang penyebaran malware. Pihak Apple menyatakan kasus Trojan tersebut sebagai hal yang kritis, yang perlu ditangani dengan cepat.

Trojan AppleScript.THT telah mengeksploitasi kelemahan yang ada pada Apple Remote Desktop Agent (ARDAgent), yang merupakan bagian dari komponen Remote Management dari Tiger dan Leopard, yang dibuat oleh AppleScript atau tipe lainnya. Apa yng dilakukan Trojan tersebut kemudian dibuat menjadi satu aplikasi yang kemudian akan membuat bug pada ARDAgent untuk mengambil alih control komputer Mac yang menjadi korbannya.

“Trojan tersebut dapat menciptakan user ‘jahat’ yang mampu mengakses sistem, dapat mentransmit system dan password user korban, dan mampu mencegah deteksi dengan membuka port dalam firewall dan mematikan log system. Sebagai tambahan, Trojan AppleScript.THT juga dapat membuat log kunci, mengambil gambar dan membangun kamera Apple iSight, mengambil screenshot, dan mematikan sharing file.”, kata SecureMac.

Seperti Trojan Horse lainnya, AppleScript.THT tidak menyebar sendiri tetapi berdasarkan interaksi user, seperti download atau upload data atau Trojan dapat masuk diam-diam ketika komputer telah dimasuki attacker lain sebelumnya seperti browser bug. Namun, pihak keamanan lain seperti Matasano Security LLC, menyatakan bahwa kelemahan ARDAgent bukan suatu masalah penting karena user sebenarnya dapat melindungi data mereka dengan mengahpus ARDAgent dari lokasi normal yakni pada System/Library/CoreServices/RemoteManagement.(h_n)

14 Juli 2008

Spyware Ubah Perilaku Pengguna Internet

SpywarePara pengguna internet kini mengubah kebiasaannya berjelajah web. Karena khawatir ancaman spyware dan adware, mereka menghindari aktivitas file sharing bahkan mengganti browser.

Dari hasil riset Pew Internet and American Life Project, para penjelajah juga tidak lagi membuka attachment e-mail secara sembarangan, tanpa terlebih dahulu memastikan keamanan e-mail tersebut.

Menurut Associated Press,Pew memaparkan, 48 persen pengguna internet usia dewasa di Amerika Serikat kini menghentikkan kebiasaan mengunjungi situs-situs tertentu yang dicurigai berisi program 'jahat'.

Sementara itu 25 persen tidak lagi menggunakan software file sharing. Pasalnya, software ini sering kali ditunggangi program adware. 18 persen bahkan kini mulai beralih ke browser Mozilla Firefox atau lainnya ketimbang menggunakan Internet Explorer.

Sebagai tambahan, 81 persen pengguna internet kini jadi lebih hati-hati akan attachment e-mail. Dimana lewat attachment ini kerap dijadikan medium penyebaran virus. Meski jarang sekali digunakan untuk menyebarkan spyware maupun adware.

Karena fenomena spyware ini 91 persen pengguna internet mengubah perilakunya. Dan perubahan perilaku ini kebanyakan dilakukan oleh orang-orang yang sudah pernah diserang spyware atau adware.

"Karena kekhawatiran yang sangat besar itu, kini orang-orang jadi semakin terkungung dalam melakukan hal-hal yang ingin mereka lakukan ketika online," tutur Susannah Fox, salah satu penulis hasil riset.

Tidak seperti ancaman-ancaman internet sebelumnya, spyware sepertinya lebih menyedot perhatian para aktivis dunia maya. Disinyalir, hal ini juga akan memicu kesadaran masyarakat akan isu-isu keamanan lain. Spyware pada umunya merupakan program yang tidak diinginkan yang kedatangannya sering tidak diketahui oleh para pemilik komputer.

Sedangkan adware adalah sejenis software yang dirancang untuk menampilkan iklan. Iklan ini ditujukan untuk mensubsidi perkembangan program spyware lainnya.

Program spyware dan adware ini kerap 'menumpang' di program game, screensaver dan lewat eksploitasi celah keamanan sistim operasi Microsoft Windows dan browser Internet Explorer.

16 April 2008

1.122.311 Jenis virus komputer

Virus KomputerDengan semakin banyaknya jumlah dan varian virus komputer yang saat ini menunjukkan suatu kenyataan bahwa semakin kreatifnya orang-orang yang tidak bertanggung jawab, yang kita kenal dengan dunia "Underground". Perkembangan ini ditenggarai dengan motif pencurian data pribadi pemilik komputer dan membajak kartu kredit.

Seperti yang dilansir Surat Kabar Kompas, Rabu 15 April 2006 sebagai berikut:
Jumlah virus, worm, trojan, dan program jahat (malware) yang mengancam komputer telah menembus satu juta jenis. Angka tersebut merupakan hasil [...]pemantauan yang dilakukan Symantec, perusahaan pembuat antivirus, yang dilaporkan dalam laporan tahunannya Internet Security Thread Report.

Symantec menyatakan pertumbuhan program jahat masih mengalami kenaikan tinggi. Pertumbuhan sangat besar terjadi dalam setahun terakhir. Laporan tersebut menyatakan selama semester kedua tahun 2007 ditemukan 499.811 program berbahaya baru atau naik 136 persen dari periode yang sama tahun sebelumnya.

Sepanjang 2007, Symantec mendeteksi 711.912 program jahat baru. Temuan ini menambah jumlah virus dan malware yang sudah dideteksi Symantec menjadi 1.122.311 jenis. Hampir dua pertiga dari program jahat ini dibuat sepanjang tahun 2007. Sebagain besar virus dibuat untuk menyerang komputer dengan sistem operasi Microsoft Windows dan varian lebih jahat dari virus yang pernah mewabah sebelumnya.

Symantec menduga pertumbuhan yang tinggi dipicu meningkatnya kriminal digital yang dilakukan secara profesional. Para pembuat program jahat mungkin merekrut programmer-programmer handal yang menguasai berbagai bentuk teknik penyerangan.

Motif penyerangan paling besar adalah mencuri data-data pribadi pemilik komputer untuk membajak kartu kredit dan sejenisnya. Kombinasi faktor-faktor ini menyebabkan naiknya risiko ancaman bagi pengguna komputer yang terhubung ke Internet.(BBC/WAH)
Technorati Tags: , , , ,

23 Desember 2007

Mengenal Hoax dan Scams

ScamJika Anda mendapatkan e-mail yang isinya memperingatkan adanya suatu virus komputer baru, menawarkan kepada Anda suatu handphone baru atau meminta Anda untuk meng-update informasi detail rekening bank Anda, maka dipastikan Anda sudah menjadi korban dari hoax. E-mail hoax dapat mengganggu aktivitas pekerjaan Anda, membombardir sistem e-mail perusahaan Anda atau bahkan bisa memancing Anda untuk memberi informasi detail rekening atau password Anda kepada para penjahat.[...]

Virus hoax
Virus hoax merupakan suatu bentuk gangguan lain di internet yang tugasnya menyebarkan kabar-kabar tidak benar atau bohong. Biasanya hoax adalah e-mail yang menginformasikan hal-hal seperti berikut ini.
1. Memperingatkan kepada Anda bahwa sudah muncul suatu virus yang belum bisa terdeteksi oleh anti-virus dan virus ini bersifat sangat merusak.
2. Meminta Anda untuk tidak membaca e-mail dengan suatu subject tertentu.
3. Mengklaim bahwa peringatan tadi dikeluarkan oleh suatu perusahaan software yang besar dan terkenal atau bisa juga seolah-olah dari internet provider atau pihak pemerintah. Contohnya seperti IBM, Microsoft, AOL, FCC dan lain sebagainya.
4. Terkadang menggunakan istilah-istilah teknis untuk menggambarkan efek dari virus. Contohnya hoax Good Times, dia mengatakan bahwa virus tersebut bisa membuat prosesor PC ke dalam "an nth-complexity infinite binary loop".
5. Biasanya meminta Anda untuk memforward e-mail atau pesan tersebut ke semua teman-teman Anda.

Hoax sendiri saat ini sudah tidak saja berupa e-mail, tetapi juga memanfaatkan berbagai macam cara, misalnya juga melalui instant messenger seperti Yahoo! Messenger, MSN, ICQ dan lain sebagainya. Ini akan sangat merugikan perusahaan karena mengganggu pekerjaan dan juga akan semakin memenuhi bandwidth internet dengan hoax sampah seperti itu.

Hoax atau bukan?
Pada tanggal 1 April 2000, sebuah e-mail menyebar yang menyatakan bahwa suatu virus yang bernama Rush-Killer mulai menyebar di internet. Virus tersebut secara otomatis akan men-dial nomor 911 di Amterika dan e-mail ini meminta Anda untuk menyebarkan informasi ini kepada semua teman-teman Anda. Ternyata, e-mail ini memang termasuk dalam kategori hoax, tetapi virus yang diinformasikan melalui e-mail tadi juga ternyata memang benar-benar ada. Ini membuktikan bahwa memang sangat sulit sekali membuktikan apakah suatu e-mail benar-benar suatu hoax ataukah e-mail yang memang membawa informasi penting yang sebenarnya.

Mengapa virus hoax menjadi masalah?
Hoax bersifat sangat mengganggu dan juga sangat merugikan, ini bisa disamakan dengan kerugian yang ditimbulkan oleh virus. Bayangkan, jika suatu orang mem-forward e-mail hoax ke semua e-mail temannya, maka akan terjadi traffic e-mail sampah yang sangat tinggi dan dapat mengganggu sistem e-mail server yang ada. Ujung-ujungnya bisa juga menyebabkan e-mail server menjadi crash. Ini merupakan efek yang sama seperti yang ditimbulkan oleh virus e-mail Sobig, hanya saja suatu hoax tidak akan pernah berisi kode yang bisa mengganggu kode-kode pada sistem komputer.

Efek dari hoax ini tidak saja reaksi yang berlebihan dari pihak end-user, tetapi terkadang perusahaan yang menjadi korban hoax seringkali mengambil langkah drastis, seperti menutup dan meng-close e-mail server atau bahkan juga men-down jaringan mereka. Ini tentu saja akan sangat mengganggu aktivitas pekerjaan dan bisnis perusahaan. Hoax juga bisa mengaburkan orang dari suatu informasi, apakah itu informasi benar ataukah bohong. Hoax juga sifatnya unik karena memang tidak tergolong virus dan kebanyakan anti-virus tidak bisa mendeteksinya.

Apakah hoax bisa menginspirasi adanya virus?
Ya, bisa. Terkadang para penulis virus menunggu adanya suatu hoax yang beredar di internet dan biasanya akan segera membuat virus yang namanya sama dengan hoax yang beredar tersebut. Beberapa anti-virus menamakannya GT-Spoof.

Page-jacking
Page-jacking adalah suatu istilah yang mana menggunakan replika dari suatu situs yang terkenal untuk menarik user dan kemudian akan me-redirect mereka ke situs lainnya. Para page-jacker atau pembajak halaman situs web ini biasanya akan meng-copy dan memalsukan halaman situs yang sudah punya reputasi dan juga terkenal. Mereka kemudian mendaftarkan situs-situs palsu tadi ke search engine dan siap menunggu korban yang masuk.

Begitu ada korban yang tertipu maka mereka akan langsung di-redirect ke situs lain yang berisi berbagai macam iklan atau bahkan meminta user untuk memasukkan data-data pribadinya. kegiatan page-jacking ini memang sangat merugikan orang banyak selain juga mengurangi pendapatan bagi situs yang asli. Selain itu page-jacking juga membuat search engine semakin tidak akurat karena berisi situs-situs bohong yang seolah-olah situs aslinya. Page-jacking juga banyak digunakan untuk aktivitas phishing. Untuk mencegah page-jacking ini maka selalu gunakan bookmark pada web browser Anda terhadap situs-situs yang asli atau Anda bisa juga mengetikkan alamat situs yang asli dengan benar pada web browser.

Mouse-trapping
Jika Anda sudah ter-redirect ke situs palsu tadi, maka biasanya Anda tidak akan bisa kembali ke halaman sebelumnya dengan menekan tombol close atau tombol back. Ini dinamakan dengan mouse-trapping. Solusinya, Anda bisa menuju ke bagian alamat URL dan ketikkan alamat lainnya yang Anda tahu pasti, atau supaya lebih aman Anda bisa matikan web browser dan restart kembali komputer Anda.

Phishing
Phishing merupakan aktivitas menggunakan e-mail dan situs palsu untuk menipu Anda sehingga Anda mau mengisikan data pribadi atau bahkan data rekening bank Anda misalnya. Biasanya Anda seolah-olah akan menerima e-mail dari suatu organisasi yang terpercaya, misalnya bank. Di dalam e-mail tersebut akan berisi pesan dan ujung-ujungnya akan berisi suatu link ke alamat situs "bank" tersebut. Anda akan dibujuk untuk mengklik link URL tersebut dan ketika Anda mengikutinya maka akan muncul tampilan "yang seolah-olah asli" dari situs bank tersebut. Anda akan dimintai username, PIN, password dan data-data lainnya. Data-data tersebut akan disimpan oleh para penjahat yang membuat situs palsu tersebut untuk digunakan di kemudian hari. Ini tentu saja sangat mengerikan sekali. Saat ini program anti-spam sudah banyak membantu dalam membasmi phishing ini.

Surat berantai atau chain letter
Suatu surat berantai elektronik adalah suatu e-mail yang mengharuskan Anda untuk mem-forward-kannya kepada orang lain. Beberapa tipe dari surat berantai ini adalah:1. Hoax. Surat berantai ini misalnya akan memperingatkan Anda akan adanya suatu serangan teroris, virus komputer baru, penyakit baru dan lain sebagainya. Intinya ini menimbulkan chaos di masyarakat.
2. Barang gratisan palsu. Beberapa surat berantai mengklaim bahwa suatu perusahaan menawarkan sesuatu yang gratis, seperti tiket pesawat gratis, laptop gratis, handphone gratis atau bahkan uang dalam jumlah yang besar, tentu saja Anda hrus mem-forward-kan e-mail tersebut ke banyak orang yang lain.
3. Petisi. E-mail ini biasanya berisi suatu petisi terhadap suatu kebijakan yang dikeluarkan oleh suatu organisasi tertentu. Bahkan jika ini adalah suatu petisi yang benar, maka e-mail berantainya terkadang akan terus menerus menyebar biarpun masa berlakunya sudah habis.
4. Humor atau joke. Ada satu contoh menarik mengenai ini yaitu suatu e-mail berantai yang berjudul "Internet cleaning", dimana dikatakan bahwa internet seluruh dunia akan mati pada tanggal 1 April berkenaan adanya perbaikan internet.

Apakah e-mail berantai adalah suatu masalah besar?
E-mail berantai memang tidak mengancam keamanan komputer Anda, tetapi mereka dapat menimbulkan hal-hal berikut ini.1. Membuang waktu Anda dan juga membuat bingung antara e-mail yang benar-benar penting dan tidak.
2.Menimbulkan traffic e-mail yang tinggi dan membuat lambat e-mail server yang ada.
3. Menyebarkan informasi yang salah kepada pihak atau orang lain.
4. Menyuruh orang untuk mengirimkan e-mail kepada suatu alamat tertentu, sehingga orang-orang yang menjadi korban tersebut akan menerima e-mail sampah yan tidak berguna di dalam mailbox-nya.

Bagaimana caranya mencegah hoax?
Berikut ini adalah beberapa cara dalam mencegah hoax, yaitu:
1. Perusahaan harus memiliki kebijakan dalam hal manajemen virus.
2. Perusahaan sebaiknya memiliki kebijakan seputar penanganan virus komputer yang komprehensif. Misalnya setiap karyawan tidak boleh mem-forward e-mail yang berisi peringatan akan adanya virus kepada rekan lainnya. Ini berlaku untuk setiap e-mail, bahkan e-mail yang datang dari perusahaan anti-virus. E-mail warning adanya virus baru haruslah dikirim oleh orang yang ditugasi oleh perusahaan untuk menangani masalah virus dalam perusahaan tersebut.
3.Selalu update informasi mengenai isu hoax terbaru.
4. Ini bisa dilakukan dengan cara selalu mengunjungi situs-situs anti-virus mengenai adanya hoax terbaru. Salah satunya adalah pada alamat www.sophos.com/virusinfo/hoaxes.
5. Jangan forward surat berantai.
6. Janganlah sekali-sekali Anda ikut mem-forward surat atau e-mail berantai. Jangan terbujuk dengan iming-iming tertentu yang ditawarkan apabila Anda mem-forward-nya ke orang lain. Semua itu bohong belaka.
7. Jangan pernah percaya pada link URL pada suatu e-mail yang meragukan kebenarannya.
8. Jika Anda ingin memasukan username dan PIN bank Anda melalui internet banking, maka jangan buka link internet banking yang ada pada e-mail yan tidak jelas atau mailing list. Anda harus memasukkan sendiri alamat URL internet banking Anda pada web browser.
 
Copyright © 2013 Blog Komputer Internet dan Motivasi
Design by FBTemplates | BTT