Mudah dan murahnya akses internet membuat pertumbuhan virus makin pesat. diantara malware yang beredar, ada 10 malware yang cukup banyak menginfeksi pengguna komputer saat ini, antara lain :
1. Ramnit
Virus ini termasuk golongan trojan/backdoor, ia akan aktif jika komputer target terkoneksi internet dan salah satu senjata pamungkasnya yang berbahaya dan membuat pusing pengguna komputer adalah dengan melakukan download virus lain. Hebatnya, nama dan jenis virus yang didownload akan berbeda - beda untuk setiap jenis komputer target baik dari nama maupun ukurannya.
Secara umum virus ini sangat merepotkan ia akan selalu melakukan koneksi ke internet untuk memanggil alamat web yang sudah ditentukan yang akan ditampilkan secara terus menerus sehingga mengakibatkan komputer jadi lambat pada saat diakses, virus ini akan akan menginjeksi file yang mempunuyai ekstensi EXE, DLL dan HTM/HTML baik berupa file program maupun file sistem window.
2. Shortcut
Malware menyebar dengan memanfaatkan celah keamanan dari system windows yaitu MS10-046 (celah keamanan .Ink/shortcut). File shortcut akan bertebaran di setiap folder yang ada didalam komputernya, seperti microsoft.Ink, dan juga file shortcut dengan nama seperti nama folder yang dimiliki.
3. Rogue Antivirus/Scarewar
Malware ini adalah antivirus palsu alias fake antivirus yang jika terinfeksi ke komputer korbannya akan menampilkan pesan seolah - olah komputer terinfeksi virus yang akan mengancam sistem dan data, dan bahkan juga melengkapi informasi palsu bahwa banyak email yang mengandung virus yang terdeteksi di komputer anda.
4. JS/Iframe
Malware ini melakukan eksploitasi celah keamanan microsoft VM yang menggunakan iframe tag, dengan src field yang diset kesebuah alamat dari pembuat trojan itu sendiri. Setelah beberapa rangkaian pengalihan, sebuah encoded javascript akan me-load sebuah applet yang mengandung exploit. Pada sebuah sistem yang belum di patch, akan terjadi beberapa modifikasi pada registry keys dan setting web browser.
Waduh kok rumit amat ya.... mungkin kita akan berkata seperti itu tapi menurut para pembuat virus inilah yang paling baik, karena kita harus melakukan korban akan melakukan perbaikan secara menyeluruh disetiap perubahan yang telah dilakukan oleh virus.
5. Siggens.8
Backdoor.siggens.8 adalah jenis virus backdoor yang dapat memberikan penyerang dengan mengakses dan kontrol, komputer yang terinfeksi.
Penyebarannya kebanyakan melalui website, atau bahkan melalui Instans Messengers (IM) seperti Yahoo, MSN, Skype, dan ICQ.
Bila terinfeksi maka malware ini akan membuat salinan dirinya sebagai file bernama sesuatu yang mirip dengan "Hacker.com.cn.exe" pada sistem folder windows dan kemudian menggunakan proses berikut untuk membuat BackDoor.Siggen.8 sendiri untuk melihat seperti program windows yang valid.
6. Sality
Sality merupakan virus yang menyebalkan jika semua program kita akan diinfeksi, disamping itu juga sulit untuk memberantasnya dan juga dapat menyebabkan kerusakan pada file yang terinfeksi ketika kita menggunakan antivirus untuk men-scan komputer kita, alhasil harus reinstall semua program atau download ulang semua file yang terinfeksi.
Malware ini bekerja dengan memblok antivirus atau removal tools dan juga task manager atau registry editor ketika kita menjalankannya. ia akan menginveksi file sharing dan default share bahkan juga memanfaatkan media flash disk.
7. Virut
Virut merupakan salah satu jenis virus yang mengandalkan eksploitasi celah keamanan untuk menyebarkan dirinya. Virut mampu menginfeksi seluruh file sistem windows maupun seluruh file executable yang ada di komputer. Dengan kemampuan infeksi tersebut yang dilengkapi teknik enkripsi dalam menginfeksi file. Sangat sulit untuk antivirus mampu melakukan proses pembersihan secara tepat.
8. Alman
Kemampuan malware ini adalah mampu untuk mengubah file yang memiliki ektensi .EXE. alman menyebar melalui jaringan dengan mengincar direktori yang share "full".
Untuk bertahan ia kan aktif di memory sebagai services serta kan menginfeksi library (dll file) dari file explorer.exe serta memantau koneksi internet yang kemudian akan mendownload malware lainnya serta menjalankannya.
9. Trojan Downloader
Trojan downloader atau yang disebut virus agent.FUVR ini beraksi dengan memanfaatkan celah keamanan ARP (Address Resolution Routing). Jika koneksi internet di rumah atau kantor tahu tahu mengalami kelambatan yang signifikan padahal koneksi dengan ISP atau internet tidak mengalami masalah ditambah komputer dalam jaringan "berulang-ulang" mendapatkan insiden virus atau ketika menjalankan YM mendapatkan pesan " an error has occured in the script on this page".
Bila pada sistem window anda terdapat file dengan nama Microsoft.vbs, Microsoft.bat atau Microsoft.pif maka kemungkinan besar telah terinfeksi virus W32/Agent.FUVR.
Kelebihannya lagi ia mempunyai kemampuan untuk melakukan update dirinya sendiri.
10. Dropper
Trojan Dropper adalah istilah generik untuk jenis trojan. Droppers bisa diistilahkan "drop file lain" yang biasanya trojan. Dropper sendiri intinya adalah yang menyangkut beberapa malware, lalu mengektraks dan menjalankannya.
Bisa dikatakan Dropper adalah sarana transportasi atau pelindung malware dari pendeteksian antivirus.
Jadi bila antivirus tidak terupdate, maka dropper yang berisi malware akan mudah masuk ke sistem komputer.
Semoga bermanfaat sekilas mengenai malware yang bergentayangan disekitar kita...
pesan saya cuma WASPADALAH....... WASPADALAH.......