Sabtu, 03 September 2011

Mengenal Virus dan Penyebaranya

Jenis-jenis Virus.

Untuk lebih mempertajam pengetahuan kita tentang virus, disini dijelaskan tentang jenis-jenis virus yang sering berkeliaran di dunia maya. 
  • Virus Makro
Jenis Virus ini pasti sudah sangat sering terdengar.Virus ini ditulis
dengan bahasa pemrograman dari suatu aplikasi bukan dengan bahasa
pemrograman dari suatu Operating System. Virus ini dapat berjalan apabila
aplikasi pembentuknya dapat berjalan dengan baik, maksudnya jika pada
komputer mac dapat menjalankan aplikasi word maka virus ini bekerja pada
komputer bersistem operasi Mac.
contoh virus:
-variant W97M, misal W97M.Panther
 panjang 1234 bytes,
 akanmenginfeksi NORMAL.DOT dan menginfeksi dokumen apabila dibuka.
-WM.Twno.A;TW
 panjang 41984 bytes,
 akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanya
 berekstensi *.DOT dan *.DOC
  • Virus Boot Sector
Virus Boot sector ini sudah umum sekali menyebar.Virus ini dalam menggandakan
dirinya akan memindahkan atau menggantikan boot sector asli dengan program
booting virus. Sehingga saat terjadi booting maka virus akan di load kememori
dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar
(ex::monitor, printer dsb)  dan dari memori ini pula virus akan menyebar
eseluruh drive yang ada dan terhubung kekomputer (ex: floopy, drive lain
selain drive c).
contoh virus :
-varian virus wyx
 ex: wyx.C(B) menginfeksi boot record dan floopy ;
 panjang :520 bytes;  
 karakteristik :   memory resident dan terenkripsi)
-varian V-sign :
 menginfeksi : Master boot record ; 
 panjang 520 bytes;
 karakteristik: menetap di memori (memory resident),terenkripsi, dan polymorphic)
-Stoned.june   4th/ bloody!:   
 menginfeksi :  Master boot  record dan floopy;
 panjang  520 bytes;   
 karakteristik: menetap di memori (memory resident), terenkripsi dan menampilkan
 pesan"Bloody!june 4th 1989" setelah komputer melakukan booting sebanyak 128 kali
  • Stealth Virus
Virus ini akan menguasai tabel tabel interupt pada DOS yang sering kita kenal 
dengan "Interrupt interceptor"  .   virus ini berkemampuan untuk mengendalikan
instruksi instruksi level DOS dan  biasanya mereka tersembunyi sesuai namanya
baik secara penuh ataupun ukurannya .
contoh virus:
-Yankee.XPEH.4928,   
 menginfeksi file *.COM dan *.EXE ;   
 panjang 4298 bytes;
 karakteristik: menetap di memori, ukurantersembunyi, memiliki pemicu
-WXYC (yang termasuk kategori boot record pun  karena  masuk kategri stealth
 dimasukkan pula disini),   menginfeksi floopy an motherboot record;  
 panjang 520 bytes;
 menetap di memori; ukuran dan virus tersembunyi.
-Vmem(s):
 menginfeksi file file *.EXE, *.SYS, dan *.COM ; 
 panjang fie 3275 bytes;
 karakteristik:menetap di memori, ukuran tersembunyi, di enkripsi.
- dan banyak lagi.
  • Polymorphic Virus
Virus ini Dirancang buat mengecoh  program antivirus,artinya virus ini selalu
berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah
strukturnya setiap kali selesai menginfeksi file/program lain.

contoh virus:
-Necropolis A/B,  
 menginfeksi file *.EXE dan *.COM; 
 panjang  file 1963  bytes;
 karakteristik: menetap di memori, ukuran dan virus tesembunyi,terenkripsi dan
 dapat berubah ubah struktur
-Nightfall,  
 menginfeksi file *.EXE;  
 panjang file 4554 bytes; 
 karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu,
 terenkripsidan dapat berubah-ubah struktur
-dan banyak lagi

  • Virus File/Program  
Virus ini menginfeksi file file yang dapat dieksekusi langsung dari sistem operasi,
baik itu file application (*.EXE), maupun *.COm biasanya juga hasil infeksi
dari virus ini dapat diketahui dengan berubahnya ukuran file yang diserangnya.
  • Multi Partition Virus
Virus ini merupakan gabungan dariVirus Boot sector dan Virus file: artinya
pekerjaan yang dilakukan berakibat dua, yaitu dia dapat menginfeksi file-
file *.EXE dan juga menginfeksi Boot Sector.
 

BEBERAPA CARA PENYEBARAN VIRUS

Virus layaknya virus biologi harus memiliki media untuk dapat menyebar,virus
computer dapat menyebar keberbagai komputer/mesin lainnya juga melalui berbagai
cara, diantaranya:

1.Disket, media storage R/W
Media penyimpanan eksternal dapat menjadi sasaran empuk bagi virus untuk
dijadikan media. Baik sebagai tempat menetap ataupun sebagai media penyebarannya.
Media yang bias melakukan operasi R/W (read dan Write) sangat memungkinkan untuk
ditumpangi virus dan dijadikan sebagai media penyebaran.

2.Jaringan ( LAN, WAN,dsb)
Hubungan antara beberapa computer secara langsung sangat memungkinkan suatu
virus ikut berpindah saat terjadi pertukaran/pengeksekusian file/program
yang mengandung virus.

3.WWW (internet)
Sangat mungkin suatu situs sengaja di tanamkan suatu ‘virus’ yang akan
menginfeksi komputer-komputer yang mengaksesnya.

4.Software yang Freeware, Shareware atau bahkan Bajakan
Banyak sekali virus yang sengaja di tanamkan dalam suatu program yang di
sebarluaskan baik secara gratis, atau trial version yang tentunya sudah
tertanam virus didalamnya.

5.Attachment pada Email, transferring file
Hampir semua jenis penyebaran virus akhir-akhir ini menggunakan email attachment
dikarenakan semua pemakai jasa internet pastilah menggunakan email untuk
berkomunikasi, file-file ini sengaja dibuat mencolok/menarik perhatian, bahkan
seringkali memiliki ekstensi ganda pada penamaan filenya.

Tidak ada komentar:

Posting Komentar