Presentasi sedang didownload. Silahkan tunggu

Presentasi sedang didownload. Silahkan tunggu

Pengenalan dan Penanggulangan Virus, Trojan dan Worm

Presentasi serupa


Presentasi berjudul: "Pengenalan dan Penanggulangan Virus, Trojan dan Worm"— Transcript presentasi:

1 Pengenalan dan Penanggulangan Virus, Trojan dan Worm
Pertemuan 4

2 Definisi Virus Suatu program komputer yang dapat menyebar pada komputer atau jaringan dengan cara membuat copy dari dirinya sendiri tanpa sepengetahuan dari pengguna komputer tersebut.

3 Kategori Virus : - Boot Virus: Jika komputer dinyalakan, sebuah inisial program di boot sector akan dijalankan. Virus yang berada di boot sector disebut boot virus. - File Virus: File virus adalah virus yang menginfeksi executable program. - Multipartite Virus: Virus yang menginfeksi baik boot sector dan file. - Macro Virus: Targetnya bukan executable program, tetapi file dokument seperti Microsoft Excel atau Word. Ia akan memulai menginfeksi bila program aplikasi membaca dokumen yang berisi macro.

4 Bagaimana virus menginfeksi komputer?
Suatu virus pertama kali harus dijalankan sebelum ia mampu untuk menginfeksi suatu komputer. Berbagai macam cara agar virus ini dijalankan oleh korban - Menempelkan dirinya pada suatu program yang lain. - Ada juga virus yang jalan ketika Anda membuka suatu tipe file tertentu. - memanfaatkan celah keamanan yang ada pada komputer (baik sistem operasi atau aplikasi). - Suatu file yang sudah terinfeksi virus dalam attachment e- mail. Begitu file tersebut dijalankan, maka kode virus akan berjalan dan mulai menginfeksi komputer dan bisa menyebar pula ke semua file yang ada di jaringan komputer.

5 Apa yang bisa dilakukan oleh virus?
Memperlambat yaitu dengan membuat trafik yang sangat besar yang akan membuat server menjadi lambat atau bahkan menjadi crash. (So-Big) Mencuri data konfidental (Worm Bugbear-D:mampu merekam keystroke keyboard) Menggunakan komputer Anda untuk menyerang suatu situs (MyDoom) Merusak data (Virus Compatable) Menghapus data (Virus Sircam) Men-disable hardware (Virus CIH atau Chernobyl) Menimbulkan hal-hal yang aneh dan mengganggu Virus worm Netsky-D Menampilkan pesan tertentu (Virus Cone-F) Memposting dokumen dan nama Anda pada newsgroup yang berbau pornografi. (Virus PolyPost)

6 Trojan horse adalah program yang kelihatan seperti program yang
valid atau normal, tetapi sebenarnya program tersebut membawa suatu kode dengan fungsi-fungsi yang sangat berbahaya bagi komputer. Berbeda dengan virus, Trojan Horse tidak dapat memproduksi diri sendiri. Contoh, virus DLoader-L datang dari attachment dan dianggap sebagai sebagai suatu update program dari Microsoft untuk sistem operasi Windows XP. Jika dijalankan maka dia akan mendownload program dan akan memanfaatkan komputer user untuk menghubungkan komputer user ke suatu website tertentu. Targetnya tentu saja untuk membuat website tadi menjadi overload dan akhirnya tidak bisa diakses dengan benar oleh pihak lain. Ini disebut juga dengan serangan denial of service atau DoS.

7 Trojan Horse masih dapat dibagi lagi menjadi:
DOS Trojan Horse: Trojan Horse yang berjalan di DOS. Ia mengurangi kecepatan komputer atau menghapus file-file pada hari atau situasi tertentu. Windows Trojan Horse: Dijalankan di system Microsoft Windows. Jumlah Windows Trojan Horse meningkat sejak 1998 dan digunakan sebagai program untuk hacking dengan tujuan jahat yang dapat mengkoleksi informasi dari Contoh Trojan Horse: Win-Trojan/Back Orifice, Win-Trojan/SubSeven, Win-Trojan/Ecokys(Korean)

8 Worm Worm bisa dikatakan mirip dengan virus tetapi worm
tidak memerlukan carrier dalam hal ini program atau suatu dokumen. Worm mampu membuat copy dari dirinya sendiri dan menggunakan jaringan komunikasi antar komputer untuk menyebarkan dirinya. (Worm Blaster) Banyak virus seperti MyDoom atau Bagle bekerja sebagaimana layaknya worm dan menggunakan untuk mem-forward dirinya sendiri kepada pihak lain. Perbedaan worm dan virus adalah Virus menginfeksi target code, tetapi worm tidak. Worm hanya menetap di memory. Contoh worm: I-Worm/Happy99(Ska), I-Worm/ExploreZIP, I-Worm/PrettyPark, I-Worm/MyPics

9 Penanggulangan Virus, Trojan dan Worm
Program anti-virus Secara umum ada dua jenis program anti-virus yaitu on-access dan on-demand scanner. 1. On-access scanner akan selalu aktif dalam sistem komputer selama user menggunakannya dan akan secara otomatis memeriksa file-file yang diakses dan dapat mencegah user untuk menggunakan file-file yang sudah terinfeksi oleh virus komputer. 2. On-demand scanner membiarkan user yang akan memulai aktivitas scanning terhadap file-file di komputer. Dapat diatur penggunaannya agar bisa dilakukan secara periodik dengan menggunakan scheduler. Penyedia Program Antivirus Symantec.com, Vaksin.com, Antivirus.com Trendmicro.com

10 Mencegah virus Membuat orang paham terhadap risiko virus
Install program anti-virus dan update-lah secara reguler Selalu gunakan software patch untuk menutup lubang security Gunakan firewall Selalu backup secara reguler data.

11 Pengenalan dan Penanggulangan Spyware, Adware dan Spam

12 SPYWARE

13 APA ITU SPYWARE ? SPYWARE Dikenal juga dengan nama "adware". Suatu program tersembunyi yang mentransfer informasi user melalui Internet ke pembuat iklan sebagai ganti mendownload software tertentu. Definisi lainnya : Software yang melacak penggunaan Internet dan melaporkannya ke pihak lain, seperti pembuat Iklan. Biasanya proses pelacakan tidak diketahui oleh pengguna software tersebut.

14 Menurut penelitian terakhir dari GartnerG2, lebih
dari 20 juta orang telah menginstall aplikasi adware (adware merupakan suatu jenis spyware yang melaporkan segala kegiatan dari komputer dengan tujuan iklan), dan ini hanyalah sebagian kecil dari kegiatan spyware. Perusahaan seperti DoubleClick menggunakan file-file kecil cookies untuk melacak kegiatan online user. Yang lainnya lagi, seperti WinWhatWhere, menjual key loggers, yang memungkinkan orang lain melihat aktivitas pengetikan tombol keyboard user. Trojan horse seperti Back Orifice dan NetBus memungkinkan hackers tidak hanya melacak kegiatan user tetapi juga Mengambil alih komputer User.

15 Bagaimana mengenali Spyware ?
Komputer menjadi lambat, bahkan jika dijalankan tanpa menggunakan banyak program. 2. Perubahan setting browser dimana user merasa tidak pernah merubah atau menginstalnya. Banyak kasus start page browser berubah tanpa sebab yang jelas dan bahkan tidak bisa dirubah walaupun secara manual. Gejala lain munculnya toolbar yang menyatu dengan komponen toolbar browser.

16 Aktivitas mencurigakan. Banyak user
melaporkan komputer mengakses harddisk tanpa campur tangan user. Selain itu juga koneksi Internet menunjukkan aktivitas, meskipun user tidak menggunakannya. Munculnya icon-icon baru yang tidak jelas pada tray icon. Semuanya ini menandakan adanya aktivitas background yang sedang bekerja pada komputer user. 4. Muncul iklan pop up setiap kali user terkoneksi dengan Internet. Pop up ini akan muncul terus-menerus walaupun sudah diclose secara manual. Isi dari pop up tersebut bahkan tidak ada hubungannya dengan situs yang sedang dibuka oleh user. Pop up tersebut dapat berupa tampilan situs porno atau junk site lainnya.

17 Bagaimana Cara Penularan SPYWARE ?
Spyware dapat menular lewat beberapa software yang di gunakan untuk pertukaran file video, musik dan gambar, seperti : Kazza Media Desktop Imesh Warez p2p Client Lain-lain

18 Mengapa Spyware berbahaya ?
Dapat menghabiskan resource system komputer , seperti memori dan space hard disk. Mengganggu privasi user dengan memberikan informasi keluar mengenai kebiasaan user menggunakan komputer. Jika suatu program spyware menginstall program "keylogger", maka program tersebut dapat merekam aktivitas pengetikan tombol keyboard dan mengirimkannya ke pihak lain. Beberapa program spyware kenyataannya adalah Trojan yang memungkinkan seseorang masuk kedalam komputer user dan menggunakannya untuk mengirimkan spam ataupun serangan-serangan "tak bertuan" ke komputer lain dalam jaringan Internet.

19 Bagaimana Mencegah Penyebaran SPYWARE ?
Cara yang efisien untuk mencegah penyebaran dari Spyware adalah dengan meng-install software anti Spyware, diantaranya ? 1. SPY Doctor 2.0 2. Xoftspy 402 3. Microsoft Anti Spyware 4. Dan Sebagainya

20 Contoh Software anti Spyware

21 SPAM

22 APA ITU SPAM ? Spam adalah suatu yang membawa pesan-pesan yang sifatnya komersial (bisa menjual jasa, barang atau menawarkan sesuatu hal yang menarik). Ini bisa dianalogikan sebagai suatu junk yang masuk ke dalam mailbox. Spam sering kali tidak membawa pesan yang penting bagi pemilik dan sangat merugikan pengguna

23 Bagaimana Pertama Kali SPAM Terjadi ?
Spam pertama terjadi pada bulan Mei 1978 di jaringan Arpanet sebelum internet terbatas dalam lingkup militer dan akademis diprakarsai oleh seorang pekerja Digital Equipment Corporation (DEC). Spammer pertama tersebut menyalin daftar alamat pada pengguna Arpanet dan mengetiknya satu persatu dalam field carbon copy (CC) yang hanya mampu menampung sebanyak 320 alamat .

24 Setelah Arpanet berkembang menjadi Internet, pesan yang tergolong kedalam spam pertama dikirimkan seorang mahasiswa bernama Dave Rhodes, dengan judul “Make.Money.Fast!!” dan mem-postingnya di Usenet (newsgroup).

25 Masih pada tahun yang sama, dua orang pengacara AS, Cantor dan Siegel mengirimkan pesan iklan “Green Card Lottery” kepada 6000 newsgroup dalam waktu yang bersamaan sehingga menyebabkan server Usenet collapse sebanyak 15 kali.

26 Bagaimana Mencegah Penyebaran SPAM ?
Memfilter yang masuk kedalam mail box dengan menseting konfigurasi pada tersebut. Contoh: Yahoo.com, Gmail.com dsb. Untuk outlook express, firebird, dan program client yang lainnya dapat di atur dari seting /konfigurasi software tersebut.

27 Contoh SPAM


Download ppt "Pengenalan dan Penanggulangan Virus, Trojan dan Worm"

Presentasi serupa


Iklan oleh Google