Tampilkan postingan dengan label Malware. Tampilkan semua postingan
Tampilkan postingan dengan label Malware. Tampilkan semua postingan
Selasa, 16 November 2010

APA ITU MALWARE?

Malware adalah perangkat lunak yang dirancang untuk menyusup atau rusak suatu sistem komputer tanpa terlebih dahulu memberitahukan atau minta ijin pemilik nya. Malware terdiri dari 2 suku kata yaitu mailicious dan softwere. Mailicious adalah intensi untuk melukai seseorang dan software adalah perangkat lunak. Mailicious software adalah software yang ditujukan untuk merusak suatu system.atau lebih familiar dengan sebutan “virus computer.”

Suatu saat kita pernah mendengar tentang sepak terjang virus, virus computer jangan dianalogikan seperti layaknya kuman atau bakteri yang hidup, namun virus adalah suatu kode tertentu yang dibuat dengan suatu metode bahasa pemrograman. kode program ini biasa disebut Kode Jahat/Perusak (Malicious Codes).

Kode jahat/perusak (malicious codes atau disingkat malcodes) didefinisikan sebagai semua macam program, makro atau script yang dapat diesekusi dan dibuat dengan tujuan untuk merusak sistem komputer. Oleh karena itu bug yang dibuat secara tidak sengaja oleh programer, tidak termasuk dalam kategori ini. Tetapi untuk bug yang benar-benar mengganggu, banyak orang mengkategorikannya sebagai malcode. Malcodes ini memang dibuat untuk menjangkiti atau menulari suatu computer dengan mempelajari suatu metode di system computer, tujuannya untuk menggangu system tersebut.


Setelah berhasil menulari system virus akan berusahan untuk menempel pada bagian yang terinfeksi saat ini banyak sekali virus yang dapat mengelabui anti virus dan virus dapat seakanakan berpikiri sendiri. Menurut informasi dari Symantec sampai saat ini telah ditemukan sebanyak 60.0000 an virus, worm dan code jahat. Makanya dalam perkembangannya sampai pada akhirnya Malcodes ini disebut sebagai virus yang kerjanya membuat hidup orang tidak nyaman…

Dalam perkembangannya virus sangat cepat sekali, Kode perusak ini dapat digolongkan dalam 3 macam golongan: virus, worm dan Trojan Horses, serta beberapa program yang memiliki bug.

Virus, Virus memiliki kemampuan jahat untuk mereproduksi diri mereka sendiri dan terdiri dari kumpulan kode yang dapat memodifikasi target kode yang sedang berjalan, atau dapat pula memodifikasi struktur internal target kode, sehingga target kode sebelum berjalan dipaksa menjalankan virus.

Virus sering menampilkan pesan yang tidak disukai, merusak tampilan display, menghapus memory C-MOS, merusak informasi dalam hard disk dll. Efek yang ditimbulkan virus mengalami perkembangan yang cukup serius akhir-akhir ini. Contoh virus: Brain, Ohe half, Die hard, XM/Laroux, Win95/CIH. Contohnya kasus virus macro yang menjangkiti doc Microsoft word. Virus CIH yang dibuat untuk merusak system BIOS, virus ini diperkirakan telah merusak ribuan computer didunia. Virus Mail My Love yang menggegerkan dunia Kasus Worm tercatat yang paling banyak ditemukan, contoh kasus terbesar yaitu Worm Nimda, Sircam dan Code Red dengan variannya yang membuat macem situs dan jaringan LAN perusahaan didunia, dimana worm tersebut melakukan komunikasi palsu yang menyebabkan jaringan tersendat. Nimda merupakan kebalikan dari Admin.

Ciri-ciri terinfeksi Virus Biasanya jika virus sudah menginfeksi dampak langsungnya adalah file kita yang rusak atau hilang entah kemana, virus dapat mengatur computer kita atau menggangu system operasi misalnya melakukan restart, sering terjadi crash atau hang, kinerja atau performa pc yang sangat lambat. Kalau computer kita terkoneksi ke internet lewat jaringan LAN, maka koneksinya akan lambat sekali bahkan terputus. Jika kita memeriksa bandwidthnya maka akan terlihat anomaly bandwidth yang sedangkan kita tidak menggunakannya.

Lihat 7 jenis Malware Disini


Dari berbagai sumber
»»  Read More...
Minggu, 14 November 2010

JENIS-JENIS MALWARE

Seiring dengan perkembangan virus, salah satu ancaman terbesar bagi pengguna komputer di Internet saat ini adalah malware. Hal ini dapat membajak browser Anda, mengarahkan upaya pencarian Anda, melayani sampai iklan pop-up jahat, lagu apa situs web yang Anda kunjungi, dan umumnya dikunci segalanya. program Malware biasanya program buruk dan dapat menyebabkan komputer Anda menjadi tidak stabil di samping semua kerusakan lain yang mereka buat.

Perusahaan Anti-virus baru mulai memperhatikan malware. Selain dari beberapa versi terbaru (banyak termasuk pemindai malware di bagian keamanan Internet dari suite mereka), sebagian besar anti-virus program memiliki sedikit perlindungan. Program-program anti-virus yang melindungi umumnya tidak menyeluruh sebagai malware remover khusus. Namun, beberapa malware terutama virulen bahwa scanner malware mungkin kehilangan akan dihapus oleh program anti-virus, sehingga umumnya merupakan ide yang baik untuk menjalankan virus scan juga. Beberapa keterlambatan vendor anti-virus ‘mungkin disebabkan oleh kekhawatiran mereka akan mendapatkan digugat jika mereka mulai label program spyware, adware, dll, yang telah terjadi.

Beberapa Jenis Malware
1. Adware
Adware adalah kelas program yang menempatkan iklan pada layar Anda. Ini mungkin dalam bentuk pop-up, pop-under, iklan tertanam dalam program, iklan ditempatkan di atas iklan di situs web, atau cara lain penulis bisa memikirkan menampilkan iklan Anda. Pop-up biasanya tidak akan dihentikan oleh pembatas pop-up, dan sering tidak tergantung pada Internet Explorer yang terbuka. Mereka mungkin muncul ketika Anda sedang bermain game, menulis dokumen, mendengarkan musik, atau apa pun. Apabila Anda surfing, iklan akan sering berhubungan dengan halaman web yang sedang Anda lihat.
2. Spyware
Program ini diklasifikasikan sebagai spyware karena bertujuan mengirim informasi tentang anda dan komputer anda untuk orang lain. Beberapa spyware hanya relay alamat situs yang Anda kunjungi atau istilah pencarian Anda ke server di suatu tempat. Orang lain mungkin mengirim kembali informasi yang diketik dalam bentuk di Internet Explorer atau nama-nama file yang Anda download. Yang lain mencari pada hard drive anda dan melaporkan kembali apa program yang telah terinstal, isi buku alamat e-mail client Anda (biasanya untuk dijual ke spammer), atau informasi lain tentang atau pada komputer Anda – hal-hal seperti nama anda, browser histori, nama login dan password, nomor kartu kredit, dan nomor telepon Anda dan alamat anda.
Spyware sering bekerja sama dengan toolbar. Hal ini juga dapat menggunakan program yang selalu berjalan di latar belakang untuk mengumpulkan data, atau bisa mengintegrasikan dirinya ke dalam Internet Explorer, yang memungkinkan untuk bekerja setiap kali Internet Explorer terbuka.
3. Hijackers
Pembajak mengambil alih berbagai bagian web browser Anda, termasuk halaman web Anda, halaman pencarian, dan bar pencarian. Mereka juga dapat mengarahkan Anda ke situs tertentu seolah-olah anda salah ketik alamat atau mencegah Anda pergi ke website yang anda tuju dan lebih lebih suka bila anda tidak ke website yang anda tuju, seperti situs yang memerangi malware. Beberapa bahkan akan mengarahkan Anda ke mesin pencari mereka sendiri saat Anda mencoba pencarian. NB: pembajak hampir eksklusif target Internet Explorer.
4. Toolbars
Toolbar plug ke Internet Explorer dan menyediakan fungsionalitas tambahan seperti bentuk pencarian atau pemblokir pop-up. Toolbar Google dan Yahoo mungkin contoh yang paling umum yang sah, dan toolbar malware sering mencoba untuk meniru fungsionalitas dan melihat. Malware toolbar hampir selalu meliputi karakteristik dari kategori malware lainnya, yang biasanya apa yang mendapatkannya digolongkan sebagai malware. Setiap toolbar yang diinstal melalui sarana licik jatuh ke dalam kategori malware.
5. Dialers
Dialer adalah program yang mengatur koneksi modem Anda agar dapat terhubung ke nomor 1-900. Ini membuat pemilik nomor telepon mendapatkan tagihan telepon yang besar. Ada beberapa penggunaan yang sah untuk dialer, seperti untuk orang yang tidak memiliki akses ke kartu kredit. Kebanyakan dialer, bagaimanapun, telah terinstal diam-diam dan berusaha untuk melakukan pekerjaan kotor mereka tanpa terdeteksi.
Anda dapat terinfeksi oleh malware dalam beberapa cara. Malware sering datang digabungkan dengan program lain (Kazaa, iMesh, dan program file sharing lainnya tampaknya menjadi bundlers terbesar). Program-program ini biasanya malware iklan pop-up, mengirimkan penghasilan dari iklan ke penulis program. yang lain diinstal dari website, berpura-pura menjadi perangkat lunak yang diperlukan untuk melihat website. Yang lain, terutama beberapa varian CoolWebSearch, instal sendiri melalui lubang di Internet Explorer seperti virus yang akan mengharuskan Anda untuk tidak melakukan apa-apa selain mengunjungi halaman web yang salah agar terinfeksi.
Sebagian besar, terinstal oleh pengguna pada saat mengistall program yang di downloadnya. Sayangnya, terinfeksi malware biasanya jauh lebih mudah daripada mengatasi malware tersebut, dan sekali Anda mendapatkan malware pada komputer Anda cenderung untuk berkembang biak.
»»  Read More...
Rabu, 10 November 2010

7 TANDA KEHADIRAN MALWARE

Virus atau sistem error?
Infeksi virus dan windows yang crash pada PC kerap sukar kita dibedakan. Kami mengungkap 7 indikasi tipikal yang menunjukkan adanya serangan virus dan bagaimana mengatasi masalah tersebut dengan cepat.

1.PC selalu crash
Kesalahan sistem (system error) berefek sama buruknya dengan virus karena dapat memaksa windows mogok bekerja. Akibatnya, muncullaporan file-file yang hilang atau rusak, sitem hang, bahkan PC yang me-restart sendiri.

Masalah diatas bisa disebabkan malware yang diprogram buruk sehingga menimbulkan konflik dalam sistem file. Ini terjadi karena penulis virus tidak memilki waktu dan sarana untuk menguji virus mereka secara memadai. Jarang sekali tujuan malware agar dapat bekerja "diam-diam" tercapai. Aplikasi biasa pun ada yang diprogram buruk dan menyebabkan crash.Kemungkinan penyebab lainnya adalah masalah hardware, terutama blue screen serta restart otomatis yang biasanya merupakan tanda-tanda prosesor, graphics card, atau memori yang terlalu panas(overheat) atau rusak.

VIRUS ATAU WINDOWS?
Untuk memastikan bukan masalah hardware, pertama buka chasing PC dan singkirkan debu. Kemudianperiksa, apakah semua steker terpasang dengan baik dan kipas berputar dengan lancer. Melalui “start I settings I Control panel I System I hardware I device manager”, anda dapat melihat konflik hardware yang mungkin terjadi dan mengatasinya dengan meng-install driver baru. Untuk mendiagnosis system, gunakan program, seperti SiSoft Sandra Lite yang bisa menunjukkan, apakah suatu komponen terlalu panas atau tidak.

Apabila anda baru meng-install program baru,bisa jadiprogram inilah biang keroknya. Namun, solusi uninstall tidak selalu mengatasinya karena sering ada bagian file atau entri registry yang tertinggal. Utility pembersih CCleaner atau mesin waktu windows, yaitu System restore mungkin dapat mengatasinya.

2. Anomali lalu lintas internet
Laporan peringatan firewall juga tidak kalah menjengkelkan. Laporan tersebut bisa tampil walaupun anda tidak berselancar sama sekali.Adanyalalu lintas data aktif via jaringan atau koneksi internet yang dilihat melalui “windows task manager I Network” bisa menjadi indikasi adanya malware. Sekarang ini semakin jarang malware yang hanya merusak system file. Lebih banyak yang mengirim data pengguna ke pembuat virus, mendownload malware lain dari internet atau mengirim spam dati PC anda. Spyware KeyProwler, misalnya merekam input keyboard anda dan akan mengirimkan nya kepada hacker. Informasi password dan data login anda pun langsung disadap oleh pihak yang tidak berkepentingan. Kadang, program yang todak berbahaya atau windows sendiri pun bisa menjadi penyebab aktivitas updatenya di latar belakang.

VIRUS ATAU WIDOWS?
Program Currports dapat menampilkan semua layanan yang menggunkan koneksi internet. Denghan kombinasi [Ctrl] + [F6], sembunyikan layanan system windows. Apabila ada yang tersisia selain browser, mungkin saja itu adalah sebuah spyware. Pada kolom”Remote Address” dapat dilihat alamat IP yang dituju. Siapa yang berada dibaliknya (alamat tersebut) dapat diketahui dengan memeriksanya melalui layanan htt://network-tools.com

3. PC menjadi lumpuh
Fenomena ini mungkin sering dialamai banyak pengguna windows. Seiring waktu, P menjadi semakin lambat. Boot berlangsung lebih lama, setelah start, windows meload semakin banyak me-load data. Memang, setiap malare juga menghabiskan resurces dan membebani system. Namun,sejak pertama kali digunakan, PC pun mengumpulkan banyak program penghambat PC yang memenuhi registry, folder autorun, dan mem-fragmentasi hard disk.

VIRUS ATAU WINDOWS?
Penghambat system dan tamu tak diundang bisa diketahui melalui task manager. Alternatif yang lebih baik dan informative, gunakan system explorer. Pada bagian “system I Start-ups” terlihat semua program yang distart bersama windows.Adapun lelaui “system I services”, tyools ini dapat menampilkan semua layanan yang aktif.

Entri-entri layanan yang aslinya dari windows (windows service) biasanya tergolong aman. Namun, awa, beberapa malware juga menyamar sebagai layanan aslui windows, misalnya worm NetskyAB dengan nama “csrss.exe.”, sementara layanan asli windows ada dalam “C:\windows\system32”.
Apabila anda menandai sebuah proses tak dikenal atau mencurigakan dan memilih context menu “File Directory Explorer”, akan tampil lokasi direktori dari proses tersebut. Opsi lainnya dari context menu adalah “File Check I VirusTotal.com” yang akan mengupload file tersebut ke layanan VirisTotal.com untuk dianalisis. Sebelumnya, jangan mengakhiri proses tersebut begitu saja karena bisa jadi itu adalah sebuah layanan penting bagi system.

4. Browser berperilaku aneh
Tentu menjengkelkan jika browser mulai ngawur saat berselancar. Bowser mendadak membuka sebuah halaman start lain, toolbnars baru muncul dalam iconbar, dan pop up windows iklan yang selalu muncul. Dengan cara-cara itu malware berusaha memancing pengguna ke website yang telah dipersiapkan untuk mencuri data login atau menyusupkan malware lain ke PC. Adware MyCentria, misalnya menginstall sebuah toolbar sebagai browser plugin yang “menyadap” permintaan pencarian dan menampilkan hasil pencarian yang telah dimanipulasi. Toolbar pun bisa menyusup melalui program yang tidak berbahaya. Apabila anda tidak waspada saat menginstaal program dan membiarkan opsi toolbar-nya untuk turut di- install, anda pun akan mendapai iconbar pada browser.

VIRUS ATAUWINDOWS?
Sekedar mengubah halaman start dalam opsi internet browser yang “dibajak” sering yidak cukup.Masalahnya, si pembajak (hijacker) selalu menimpa kembali entri-entri ersebut. Lihat ke dalam registry windows melalui “Start I Run I regredit”. Pada “HKEY_LOCAL_MACHINE/software/Microsoft/InternetExplorer?main”, misalnya bisa anda temukan halaman start Internhet Explorerpada bagian “Start Page”. Sebuah URL tak dikenal biasanya menunjukkan adanya hadiran adware.

Tools HijackThis juga melacak malware smacam itu. Untuk itu, HijackThis akan membuat sebuah logfile yang dapat dianalisis di www.hijackthis.de. Dalam forum di website ini, para pakar juga membantu anda menginterpretasikan data dan mengungkap apakah PC anda memiliki sebuah virus dan entri-entri mana yang perlu disingkirkan.

5. Aktivitas hard disk yang sedikit “nyeleneh”
Masalah ini juga dialami banyak pengguna. PC tiba-tiba mulai berisik dan lampu LED hard disk berkedip-kedip tidak karuan, walau anda tidak melakukan apa apa dan tidak ada program yang berjalan. Mungkin saja sebuah virus terbangun dan mencari account serta passwors pada hard disk. Malware pun bisa melakukan aktivitas download dari internet dan mencoba meng-install dirinya ke PC.

Biasanya, aktivitas ini memiliki penyebab yang tidak berbahaya. Windows dan program lain sering menggunakan fase idle PC untuk layanan system otomatis,seperti defragmentasi hard disk, proses indexing file, atau update/backup otomatis. Mungkin juga antivirus sedang melakukan pemeriksaan system secara berkala.


VIRUS ATAU WINDOWS?
Buka antivirus anda melalui ntray icon kecil dalam taskbar dan periksa, apakah memang antivirus sedang memeriksa system. Apakah sebuah layanan windows sedang aktif, bisa anda ketahui melalui “Scheduled Tasks” (Vista).disana juga anda lihat, kapan layanan lainnya di start. Auto updater program-program lkainnya bisa anda trampilkan melalui bantyuan tools System Explorer.

6. antivirus yang rusak
Setiap hari, mucul 30.000 virus baru. Jadi, antivirusyang selalu actual mutlak diperlukan. Banyak pengguna PC yang masih kurang peduli jika antivirus-nya tidak lagi start atau tidak meng-update. Gejala ini tidak boleh dianggap sepele karena bisa berindikasi adanya serabgan virus pada mekanisme proteksi antivirus. Kini, bavirus” melalui google. Seperti diketahui, masalah update antivirus bisa terjadi karena gangguan koneksi dari sisi pengguna atau sepenuhnya koneksi ke server update yang disediakan produsen antivirus.

VIRUS ATAUWINDOWS?
Pertama, anda harus dapat menjalankan update secara manual. OPsi ini berada dalam program proteksi anda, biasanya pada bagian update” atau “options”. Informasi mengenai masalah server atau crash yang mungkin terjadi biasanya juga dipublikasi produsen software pada bagian support tersebut.
Namun, resiko PC terinfeksi virus akan semakin tinggi bila anda semakin lama tidak meng update antivirus tersebut. Untuk itu, anda disarankan melakukan pencegahan dini lainnya dengan memeriksa PC melalui layanan antivirus online, seperti TrendMicro (http://housecall.trend-micro.com) yang cukup ampuh dan berfungsi baik pada browser firefox dan IE. Layanan online ini akan men-scan PC secara total hingga ke RAM dan boot sector dengan virus signature actual.

7. Tampilan pengguna berubah
Laporan kesalahan palsu dengan kata-kata “lucu”, icon yang berubah, karakter yang tidak jelasa pada monitor merupakan controh malware yang tidak berbahaya. Pembuatnya mungkin hanya ingin “tampil” atau membuat kesal saja. Virus Blusod”, misalnya dapat menampilkan blue screen palsu dan menakuti pengguna. Bagi yang panic bisa langsung me-restore backup image atau meng-install ulang windows yang sebenarnya tidak diperlukan.

VIRUS ATAU WINDOWS?
Biasanya, indikasi ini ditimbulkan oleh virus, tetapi umumnya tidak menyebabkan kerusakan permanen atau fatal. Virus berbahaya biasanya bertujuan selama mungkin tidak terdeyeksi di PC. Malware yang tidak berbahaya umumnya tidak bersembunyi juah di dalmsistem sehingga dapat disingkirkan dengan cepat. Sebagai solusinya, antivirus online atau freeware antivirus sudah memadai. Namun, agar PC lebih terjamin keamanannya, sangat dianjurkan untuk menggunakan paket proteksi yang terintegrasi dan menyeluruh.
»»  Read More...