twitter

Pengelana Jagat | 09.22 | Comments Senin, 23 Mei 2011
Mudah dan murahnya akses internet  membuat pertumbuhan virus makin pesat. diantara malware yang beredar, ada 10 malware yang cukup banyak menginfeksi pengguna komputer saat ini, antara lain :
1. Ramnit
Virus ini termasuk golongan trojan/backdoor, ia akan aktif jika komputer target terkoneksi internet dan salah satu senjata pamungkasnya yang berbahaya dan membuat pusing pengguna komputer adalah dengan melakukan download virus lain. Hebatnya, nama dan jenis virus yang didownload akan berbeda - beda untuk setiap jenis komputer target baik dari nama maupun ukurannya. 
Secara umum virus ini sangat merepotkan ia akan selalu melakukan koneksi ke internet untuk memanggil alamat web yang sudah ditentukan yang akan ditampilkan secara terus menerus sehingga mengakibatkan komputer jadi lambat pada saat diakses, virus ini akan akan menginjeksi file yang mempunuyai ekstensi EXE, DLL dan HTM/HTML baik berupa file program maupun file sistem window.
2. Shortcut
Malware menyebar dengan memanfaatkan celah keamanan dari system windows yaitu MS10-046 (celah keamanan .Ink/shortcut). File shortcut akan bertebaran di setiap folder yang ada didalam komputernya, seperti microsoft.Ink, dan juga file shortcut dengan nama seperti nama folder yang dimiliki.
3. Rogue Antivirus/Scarewar
Malware ini adalah antivirus palsu alias fake antivirus yang jika terinfeksi ke komputer korbannya akan menampilkan pesan seolah - olah komputer terinfeksi virus yang akan mengancam sistem dan data, dan bahkan juga melengkapi informasi palsu bahwa banyak email yang mengandung virus yang terdeteksi di komputer anda.
4. JS/Iframe 
Malware ini melakukan eksploitasi celah keamanan microsoft VM yang menggunakan iframe tag, dengan src field yang diset kesebuah alamat dari pembuat trojan itu sendiri. Setelah beberapa rangkaian pengalihan, sebuah encoded javascript akan me-load sebuah applet yang mengandung exploit. Pada sebuah sistem yang belum di patch, akan terjadi beberapa modifikasi pada registry keys dan setting web browser.
Waduh kok rumit amat ya.... mungkin kita akan berkata seperti itu tapi menurut para pembuat virus inilah yang paling baik, karena kita harus melakukan korban akan melakukan perbaikan secara menyeluruh disetiap perubahan yang telah dilakukan oleh virus.
5. Siggens.8
Backdoor.siggens.8 adalah jenis virus backdoor yang dapat memberikan penyerang dengan mengakses dan kontrol, komputer yang terinfeksi.
Penyebarannya kebanyakan melalui website, atau bahkan melalui Instans Messengers (IM) seperti Yahoo, MSN, Skype, dan ICQ.
Bila terinfeksi maka malware ini akan membuat salinan dirinya sebagai file bernama sesuatu yang mirip dengan "Hacker.com.cn.exe" pada sistem folder windows dan kemudian menggunakan proses berikut untuk membuat BackDoor.Siggen.8 sendiri untuk melihat seperti program windows yang valid.
6. Sality
Sality merupakan virus yang menyebalkan jika semua program kita akan diinfeksi, disamping itu juga sulit untuk memberantasnya dan juga dapat menyebabkan kerusakan pada file yang terinfeksi ketika kita menggunakan antivirus untuk men-scan komputer kita, alhasil harus reinstall semua program atau download ulang semua file yang terinfeksi.
Malware ini bekerja dengan memblok antivirus atau removal tools dan juga task manager atau registry editor ketika kita menjalankannya. ia akan menginveksi file sharing dan default share bahkan juga memanfaatkan media flash disk.
7. Virut
Virut merupakan salah satu jenis virus yang mengandalkan eksploitasi celah keamanan untuk menyebarkan dirinya. Virut mampu menginfeksi seluruh file sistem windows maupun seluruh file executable yang ada di komputer. Dengan kemampuan infeksi tersebut yang dilengkapi teknik enkripsi dalam menginfeksi file. Sangat sulit untuk antivirus mampu melakukan proses pembersihan secara tepat.
8. Alman
Kemampuan malware ini adalah mampu untuk mengubah file yang memiliki ektensi .EXE. alman menyebar melalui jaringan dengan mengincar direktori yang share "full".
Untuk bertahan ia kan aktif di memory sebagai services serta kan menginfeksi library (dll file) dari file explorer.exe serta memantau koneksi internet yang kemudian akan mendownload malware lainnya serta menjalankannya.
9. Trojan Downloader
Trojan downloader atau yang disebut virus agent.FUVR ini beraksi dengan memanfaatkan celah keamanan ARP (Address Resolution Routing). Jika koneksi internet di rumah atau kantor tahu tahu mengalami kelambatan yang signifikan padahal koneksi dengan ISP atau internet tidak mengalami masalah ditambah komputer dalam jaringan "berulang-ulang" mendapatkan insiden virus atau ketika menjalankan YM mendapatkan  pesan " an error has occured in the script on this page".
Bila pada sistem window anda terdapat file dengan nama Microsoft.vbs, Microsoft.bat atau Microsoft.pif maka kemungkinan besar telah terinfeksi virus W32/Agent.FUVR.
Kelebihannya lagi ia mempunyai kemampuan untuk melakukan update dirinya sendiri.
10. Dropper
Trojan Dropper adalah istilah generik untuk jenis trojan. Droppers bisa diistilahkan  "drop file lain" yang biasanya trojan. Dropper sendiri intinya adalah yang menyangkut beberapa malware, lalu mengektraks dan menjalankannya.
Bisa dikatakan Dropper adalah sarana transportasi atau pelindung malware dari pendeteksian antivirus. 
Jadi bila antivirus tidak terupdate, maka dropper yang berisi malware akan mudah masuk ke sistem komputer.


Semoga bermanfaat sekilas mengenai malware yang bergentayangan disekitar kita...
pesan saya  cuma WASPADALAH....... WASPADALAH.......


9 komentar:

  1. Mad Buddy
    23 Mei 2011 pukul 11.48

    Apakah virus2 yang dpt meng-update sendiri itu bisa dihapus?

  1. Pengelana Jagat
    23 Mei 2011 pukul 17.58

    kalau menurut pengalaman pribadi ada yang bisa hilang secara tuntas tapi juga ada yang hilang virusnya tapi file yang terinfeksi ikut rusak....

  1. Joojo
    23 Mei 2011 pukul 23.33

    wah mumet klo sdh berurusan dgn virusss

  1. rumputilalang
    24 Mei 2011 pukul 13.13

    dulu fileku ilang gara2 virus...lum sempat di backup lagi...padahal sangat berharga....

  1. jamu
    24 Mei 2011 pukul 14.06

    bahaya, kabur ada malware...siaga satu nih

  1. Johnny Wirjosandjojo
    25 Mei 2011 pukul 05.54

    Saya pernah dengar di TV atau dimana, apa ada virus yang disebarkan lewat mp3, mas?

  1. nurhayaku10
    25 Mei 2011 pukul 08.10

    Kalau menurut saya kok beda jauh sih antara mahware dengan virus itu, kalu firus sepertinya bisa ditangkal dengan program anti virus yang terupdate, namu kalau mahware harus dibersihkan dengan program lain, mohon maaf moga pendapat saya ini salah

  1. aisukul
    26 Mei 2011 pukul 12.30

    komputerku habis rusak kemarin, semua data akhirnya hilang, hiks.

  1. wongcrewchild
    28 Mei 2011 pukul 10.02

    ini yg perlu di waspadai, nice info sob

Posting Komentar