Pengenalan dan Penanggulangan Virus, Trojan dan Worm

Slides:



Advertisements
Presentasi serupa
Ancaman Sistem Keamanan Komputer
Advertisements

Pengantar Sistem Komputer
Ancaman Sistem Keamanan Komputer
VIRUS DAN ANTIVIRUS OLEH: WEMPI NAVIERA, SAB PKPMSI
Sebuah Firewall adalah program komputer yang memantau arus informasi dari internet ke komputer Anda. Ada dua jenis firewall yang tersedia bagi Anda.
Ancaman Sistem Keamanan Komputer
Disampaikan Oleh: Suryayusra, M.Kom.,CCNA
KEAMANAN Security.
BENTUK KEAMANAN DENGAN MENGGUNAKAN PASSWORD
Dasar Komunikasi Internet
VIRUS KOMPUTER.
Witarjo Lilik Istianah  Trojan adalah suatu program yang tidak diharapkan dan disisipkan tanpa sepengetahuan pemilik komputer. Program.
SMAN 3 Pontianak A N T I V I R U S.  Mengetahui tentang keamanan jaringan komputer SMAN 3 Pontianak2.
Malicious Software By Kustanto.
Penanganan Malicious Codes (MALCODES)
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
Pengenalan dan Penanggulangan Spyware, Adware dan Spam
Mail Security Kelompok 11 (Penanganan) Ahmad Fauzi
Di susun Oleh Ferdi Setiadi Febrian Vicaso M.Fahmi Di susun Oleh Ferdi Setiadi Febrian Vicaso M.Fahmi.
Lanjutan Virus 20 September 2011.
Program perusak.
Malcode (malicious Code)
Keamanan Virus Komputer dan Firewall
Keamanan Instalasi Komputer
By : Yudi Rahmat Pratama ( ) Farid Hendra P( ) Jobit Parapat( )
Ancaman Sistem Keamanan Komputer
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
TUGAS KEAMANAN JARINGAN
PKTI 1CBab 4 : Keamanan, Virus & Firewall1 (Computer in Society) Rr. Artiana Krestianti PK&TI 1C.
Pembahasan Cracker Virus computer Spyware Spam.
COMPUTER SECURITY DAN PRIVACY
INFRASTRUCTURE SECURITY
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
DOS & DDOS PENGAMANAN SISTEM JARINGAN
Malware.
Keamanan Virus Komputer dan Firewall
Kuis keamanan jaringan komputer
VIRUS WORM TROJAN ILHAM LAZUARDI ( )
SK : Menggunakan internet untuk memperoleh informasi KD : Menggunakan internet untuk keperluan layanan informasi yang ada di internet.
Tiara Sukma Salmiragga
Pengenalan dan Penanggulangan Virus,Trojan, & Worm
Keamanan Web Server.
Pengenalan dan Penanggulangan Spyware, Adware dan Spam
Pengaman Jaringan Agung Brastama Putra.
VIRUS KOMPUTER.
BAG. 3 VIRUS KOMPUTER.
KEAMANAN SISTEM INFORMASI
Pertemuan 5 Malicious Software
ANCAMAN & SERANGAN TERHADAP SISTEM INFORMASI.
Prosedur & Keamanan Komputer
Keamanan Komputer Dian Rachmawati.
Gmail, yahoo mail, hotmail, dll Nanik Triana, M.Kom.
Keamanan Informasi Week 11. Virus, Malware.
Malicious Software Abdul Majid Abidin.
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
Malware Pengertian Malware Jenis – jenis Malware
Bentuk-Bentuk Serangan Dalam Jaringan Komputer
Pengenalan dan Penanggulangan Virus, Trojan dan Worm
ANCAMAN & SERANGAN TERHADAP SISTEM INFORMASI.
PengamananWeb browser
Gmail, yahoo mail, hotmail, dll Nanik Triana, M.Kom.
SOAL-SOAL LATIHAN Pertemuan 9
VIRUS 20 September 2011.
MATERI VII BENTUK KEAMANAN DENGAN MENGGUNAKAN PASSWORD
PENGETAHUAN KRIMINALITAS KOMPUTER
Keamanan dan Etika dalam
KEAMANAN DALAM BIDANG TI
Malware Pengertian Malware Jenis – jenis Malware
KEAMANAN DALAM BIDANG TI
Keamanan Virus Komputer dan Firewall
Transcript presentasi:

Pengenalan dan Penanggulangan Virus, Trojan dan Worm Pertemuan 4

Definisi Virus Suatu program komputer yang dapat menyebar pada komputer atau jaringan dengan cara membuat copy dari dirinya sendiri tanpa sepengetahuan dari pengguna komputer tersebut.

Kategori Virus : - Boot Virus: Jika komputer dinyalakan, sebuah inisial program di boot sector akan dijalankan. Virus yang berada di boot sector disebut boot virus. - File Virus: File virus adalah virus yang menginfeksi executable program. - Multipartite Virus: Virus yang menginfeksi baik boot sector dan file. - Macro Virus: Targetnya bukan executable program, tetapi file dokument seperti Microsoft Excel atau Word. Ia akan memulai menginfeksi bila program aplikasi membaca dokumen yang berisi macro.

Bagaimana virus menginfeksi komputer? Suatu virus pertama kali harus dijalankan sebelum ia mampu untuk menginfeksi suatu komputer. Berbagai macam cara agar virus ini dijalankan oleh korban - Menempelkan dirinya pada suatu program yang lain. - Ada juga virus yang jalan ketika Anda membuka suatu tipe file tertentu. - memanfaatkan celah keamanan yang ada pada komputer (baik sistem operasi atau aplikasi). - Suatu file yang sudah terinfeksi virus dalam attachment e- mail. Begitu file tersebut dijalankan, maka kode virus akan berjalan dan mulai menginfeksi komputer dan bisa menyebar pula ke semua file yang ada di jaringan komputer.

Apa yang bisa dilakukan oleh virus? Memperlambat e-mail yaitu dengan membuat trafik e-mail yang sangat besar yang akan membuat server menjadi lambat atau bahkan menjadi crash. (So-Big) Mencuri data konfidental (Worm Bugbear-D:mampu merekam keystroke keyboard) Menggunakan komputer Anda untuk menyerang suatu situs (MyDoom) Merusak data (Virus Compatable) Menghapus data (Virus Sircam) Men-disable hardware (Virus CIH atau Chernobyl) Menimbulkan hal-hal yang aneh dan mengganggu Virus worm Netsky-D Menampilkan pesan tertentu (Virus Cone-F) Memposting dokumen dan nama Anda pada newsgroup yang berbau pornografi. (Virus PolyPost)

Trojan horse adalah program yang kelihatan seperti program yang valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode dengan fungsi-fungsi yang sangat berbahaya bagi komputer. Berbeda dengan virus, Trojan Horse tidak dapat memproduksi diri sendiri. Contoh, virus DLoader-L datang dari attachment e-mail dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows XP. Jika dijalankan maka dia akan mendownload program dan akan memanfaatkan komputer user untuk menghubungkan komputer user ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak lain. Ini disebut juga dengan serangan denial of service atau DoS.

Trojan Horse masih dapat dibagi lagi menjadi: DOS Trojan Horse: Trojan Horse yang berjalan di DOS. Ia mengurangi kecepatan komputer atau menghapus file-file pada hari atau situasi tertentu. Windows Trojan Horse: Dijalankan di system Microsoft Windows. Jumlah Windows Trojan Horse meningkat sejak 1998 dan digunakan sebagai program untuk hacking dengan tujuan jahat yang dapat mengkoleksi informasi dari Contoh Trojan Horse: Win-Trojan/Back Orifice, Win-Trojan/SubSeven, Win-Trojan/Ecokys(Korean)

Worm Worm bisa dikatakan mirip dengan virus tetapi worm tidak memerlukan carrier dalam hal ini program atau suatu dokumen. Worm mampu membuat copy dari dirinya sendiri dan menggunakan jaringan komunikasi antar komputer untuk menyebarkan dirinya. (Worm Blaster) Banyak virus seperti MyDoom atau Bagle bekerja sebagaimana layaknya worm dan menggunakan e-mail untuk mem-forward dirinya sendiri kepada pihak lain. Perbedaan worm dan virus adalah Virus menginfeksi target code, tetapi worm tidak. Worm hanya menetap di memory. Contoh worm: I-Worm/Happy99(Ska), I-Worm/ExploreZIP, I-Worm/PrettyPark, I-Worm/MyPics

Penanggulangan Virus, Trojan dan Worm Program anti-virus Secara umum ada dua jenis program anti-virus yaitu on-access dan on-demand scanner. 1. On-access scanner akan selalu aktif dalam sistem komputer selama user menggunakannya dan akan secara otomatis memeriksa file-file yang diakses dan dapat mencegah user untuk menggunakan file-file yang sudah terinfeksi oleh virus komputer. 2. On-demand scanner membiarkan user yang akan memulai aktivitas scanning terhadap file-file di komputer. Dapat diatur penggunaannya agar bisa dilakukan secara periodik dengan menggunakan scheduler. Penyedia Program Antivirus Symantec.com, Vaksin.com, Antivirus.com Trendmicro.com

Mencegah virus Membuat orang paham terhadap risiko virus Install program anti-virus dan update-lah secara reguler Selalu gunakan software patch untuk menutup lubang security Gunakan firewall Selalu backup secara reguler data.

Pengenalan dan Penanggulangan Spyware, Adware dan Spam

SPYWARE

APA ITU SPYWARE ? SPYWARE Dikenal juga dengan nama "adware". Suatu program tersembunyi yang mentransfer informasi user melalui Internet ke pembuat iklan sebagai ganti mendownload software tertentu. Definisi lainnya : Software yang melacak penggunaan Internet dan melaporkannya ke pihak lain, seperti pembuat Iklan. Biasanya proses pelacakan tidak diketahui oleh pengguna software tersebut.

Menurut penelitian terakhir dari GartnerG2, lebih dari 20 juta orang telah menginstall aplikasi adware (adware merupakan suatu jenis spyware yang melaporkan segala kegiatan dari komputer dengan tujuan iklan), dan ini hanyalah sebagian kecil dari kegiatan spyware. Perusahaan seperti DoubleClick menggunakan file-file kecil cookies untuk melacak kegiatan online user. Yang lainnya lagi, seperti WinWhatWhere, menjual key loggers, yang memungkinkan orang lain melihat aktivitas pengetikan tombol keyboard user. Trojan horse seperti Back Orifice dan NetBus memungkinkan hackers tidak hanya melacak kegiatan user tetapi juga Mengambil alih komputer User.

Bagaimana mengenali Spyware ? Komputer menjadi lambat, bahkan jika dijalankan tanpa menggunakan banyak program. 2. Perubahan setting browser dimana user merasa tidak pernah merubah atau menginstalnya. Banyak kasus start page browser berubah tanpa sebab yang jelas dan bahkan tidak bisa dirubah walaupun secara manual. Gejala lain munculnya toolbar yang menyatu dengan komponen toolbar browser.

Aktivitas mencurigakan. Banyak user melaporkan komputer mengakses harddisk tanpa campur tangan user. Selain itu juga koneksi Internet menunjukkan aktivitas, meskipun user tidak menggunakannya. Munculnya icon-icon baru yang tidak jelas pada tray icon. Semuanya ini menandakan adanya aktivitas background yang sedang bekerja pada komputer user. 4. Muncul iklan pop up setiap kali user terkoneksi dengan Internet. Pop up ini akan muncul terus-menerus walaupun sudah diclose secara manual. Isi dari pop up tersebut bahkan tidak ada hubungannya dengan situs yang sedang dibuka oleh user. Pop up tersebut dapat berupa tampilan situs porno atau junk site lainnya.

Bagaimana Cara Penularan SPYWARE ? Spyware dapat menular lewat beberapa software yang di gunakan untuk pertukaran file video, musik dan gambar, seperti : Kazza Media Desktop Imesh Warez p2p Client Lain-lain

Mengapa Spyware berbahaya ? Dapat menghabiskan resource system komputer , seperti memori dan space hard disk. Mengganggu privasi user dengan memberikan informasi keluar mengenai kebiasaan user menggunakan komputer. Jika suatu program spyware menginstall program "keylogger", maka program tersebut dapat merekam aktivitas pengetikan tombol keyboard dan mengirimkannya ke pihak lain. Beberapa program spyware kenyataannya adalah Trojan yang memungkinkan seseorang masuk kedalam komputer user dan menggunakannya untuk mengirimkan email spam ataupun serangan-serangan "tak bertuan" ke komputer lain dalam jaringan Internet.

Bagaimana Mencegah Penyebaran SPYWARE ? Cara yang efisien untuk mencegah penyebaran dari Spyware adalah dengan meng-install software anti Spyware, diantaranya ? 1. SPY Doctor 2.0 2. Xoftspy 402 3. Microsoft Anti Spyware 4. Dan Sebagainya

Contoh Software anti Spyware

SPAM

APA ITU SPAM ? Spam adalah suatu e-mail yang membawa pesan-pesan yang sifatnya komersial (bisa menjual jasa, barang atau menawarkan sesuatu hal yang menarik). Ini bisa dianalogikan sebagai suatu junk e-mail yang masuk ke dalam mailbox. Spam sering kali tidak membawa pesan yang penting bagi pemilik email dan sangat merugikan pengguna E-mail

Bagaimana Pertama Kali SPAM Terjadi ? Spam pertama terjadi pada bulan Mei 1978 di jaringan Arpanet sebelum internet terbatas dalam lingkup militer dan akademis diprakarsai oleh seorang pekerja Digital Equipment Corporation (DEC). Spammer pertama tersebut menyalin daftar alamat e-mail pada pengguna Arpanet dan mengetiknya satu persatu dalam field carbon copy (CC) yang hanya mampu menampung sebanyak 320 alamat E-mail.

Setelah Arpanet berkembang menjadi Internet, pesan yang tergolong kedalam spam pertama dikirimkan seorang mahasiswa bernama Dave Rhodes, dengan judul E-mail “Make.Money.Fast!!” dan mem-postingnya di Usenet (newsgroup).

Masih pada tahun yang sama, dua orang pengacara AS, Cantor dan Siegel mengirimkan pesan iklan “Green Card Lottery” kepada 6000 newsgroup dalam waktu yang bersamaan sehingga menyebabkan server Usenet collapse sebanyak 15 kali.

Bagaimana Mencegah Penyebaran SPAM ? Memfilter e-mail yang masuk kedalam mail box dengan menseting konfigurasi pada e-mail tersebut. Contoh: Yahoo.com, Gmail.com dsb. Untuk outlook express, firebird, dan program email client yang lainnya dapat di atur dari seting /konfigurasi software tersebut.

Contoh e-mail SPAM