rss

Tampilkan postingan dengan label gangguan komputer. Tampilkan semua postingan
Tampilkan postingan dengan label gangguan komputer. Tampilkan semua postingan

05 November 2008

Hacker dan cracker


Internet sangat berperan penting dalam kehidupan manusia saat ini. Beberapa aktivitas yang saat ini sering digunakan adalah internet banking, belanja online, melamar pekerjaan dan sebagainya. kita harus menyadari bahwa transaksi yang kita lakukan di inernet seperti itu menggunakan data-data penting yang rawan terhadap penyadapan.selain penyadapan, komputer juga rawan terhadap spyware. Spyware dapat merekam semua aktivitas yang dilakukan, kemudian mengirimkannya kepada seseorang di internet. Hal inilah yang dapat mengundang orang jahat yang tidak bertanggung jawab yang menginginkan keuntungan pribadi, dan tentu saja pihak yang dirugikan adalah kita sendiri.



Ada dua aktivitas terhadap jaringan komputer, yaitu hacking dan cracking. Hacking adalah usaha memasuki sebuah jaringan dengan maksud mengeksplorasi ataupun mencari kelemahan suatu jaringan. Sedangkan cracking adalah usaha memasuki sebuah jaringan secara illegal dengan maksud mencuri, mengubah dan menghancurkan file atau data yang didsimpan di komputer yang ada di jaringan-jaringan tersebut.
Apa Hacker Itu?
Jargon File memuat beberapa definisi untuk kata 'hacker', hampir semuanya berkaitan dengan kemahiran teknis serta kegemaran menyelesaikan masalah dan mengatasi keterbatasan. Namun jika ingin menjadi seorang hacker, hanya ada dua definisi yang relevan.
Ada sebuah komunitas, budaya, terdiri dari para programer mahir dan ahli jaringan, yang sejarahnya bermula dari dekade minikomputer pertama yang memiliki time-sharing dan zaman eksperimen awal ARPAnet. Dari anggota budaya inilah muncul istilah 'hacker'. Hackerlah yang membangun internet. Hackerlah yang membuat sistem operasi Unix menjadi seperti sekarang. Hackerlah yang mengoperasikan Usenet. Hacker yang membuat World Wide Web berjalan. Jika Anda bagian dari budaya ini, jika Anda telah menyumbangkan sesuatu untuk budaya ini, dan rekan lain di dalamnya mengenali Anda sebagai seorang hacker, maka seorang hackerlah Anda.
Cara pikir hacker tidak terbatas pada budaya hacker software. Ada orang yang menerapkan sikap hacker pada banyak bidang lain, elektronik atau musik -- bahkan, cara pikir hacker ada di tingkat tertinggi setiap bidang ilmu dan seni. Hacker software mengakui semangat serupa ini dan kadang menyebut orang-orang tersebut "hacker" pula -- sebagian juga berpendapat bahwa sifat seorang hacker tidak bergantung pada wadah tempatnya bekerja. Tapi, untuk selanjutnya, kita akan memusatkan perhatian pada software hacker, keahlian dan sikap mereka, serta tradisi budaya bersama yang melahirkan istilah ‘hacker’.
Terdapat pula sekelompok lain yang menyebut-nyebut diri hacker, padahal bukan. Mereka-mereka ini (terutama terdiri dari remaja pria) mendapat kepuasan lewat membobol komputer dan mengakali telepon (phreaking). Hacker sejati menyebut orang-orang ini 'cracker' dan tidak suka bergaul dengan mereka. Hacker sejati memandang cracker sebagai orang malas, tidak bertanggung jawab, dan tidak terlalu cerdas. Hacker sejati tidak setuju jika dikatakan bahwa dengan menerobos keamanan seseorang telah menjadi hacker, sama seperti jika dikatakan bahwa mengontakkan mobil membuat seseorang langsung menjadi ahli mesin. Sayangnya, wartawan dan penulis telah salah kaprah dan menggunakan kata 'hacker' untuk melukiskan cracker; sesuatu yang selalu membuat kesal para hacker sejati.
Perbedaan mendasar antara hacker dan cracker: hacker membangun, cracker membongkar.
Jika Anda ingin menjadi hacker, lanjutkan membaca. Jika ingin menjadi cracker, kunjungi newsgroup alt.2600 dan bersiaplah menghabiskan lima sampai sepuluh tahun di balik jeruji setelah mengetahui bahwa Anda ternyata tidak sepandai yang Anda kira. Hanya itu yang perlu dikatakan tentang cracker.
4. Kemampuan Hacking Dasar
Sikap hacker penting, tapi terlebih penting lagi keahlian. Sikap bukan pengganti keahlian, dan ada seperangkat keahlian menggunakan perangkat tool yang perlu Anda kuasai sebelum orang bahkan bisa berpikir memanggil Anda hacker.
Perangkat tool ini perlahan-lahan memang berubah seiring teknologi yang menciptakan keahlian baru dan membuat keahlian lama tidak berguna. Misalnya, dulu keahlian pemrograman bahasa mesin termasuk, dan kemampuan HTML belum dan hanya baru-baru ini saja. Yang jelas saat ini yang termasuk adalah:
4.1 Pelajari pemrograman.
Ini tentunya merupakan keahlian hacking yang fundamental. Jika Anda belum pernah belajar bahasa pemrograman mana pun, saya sarankan mulai dengan Python. Disainnya bersih, terdokumentasi dengan baik, dan cukup mudah bagi pemula. Meski menjadi bahasa pertama, bukan berarti Python hanya mainan; Python amat ampuh dan fleksibel dan cocok untuk proyek-proyek besar. Saya menulis evaluasi terhadap Python yang lebih mendetil. Tutorial Python bisa dilihat di situs web Python (terjemahan Indonesia).
Java juga bahasa yang baik untuk belajar pemrograman. Lebih sulit dari Python, tapi menghasilkan kode yang lebih cepat dari Python. Menurut saya Java amat bagus sebagai bahasa kedua.
Perlu diingat bahwa dengan satu dua bahasa pemrograman saja Anda tidak akan mencapai tingkat keahlian seorang hacker, atau bahkan seorang programer -- Anda perlu belajar cara memandang pemrograman secara umum, tidak bergantung pada satu bahasa mana pun. Untuk menjadi hacker sejati, Anda perlu mencapai tahap di mana Anda dapat mempelajari bahasa baru dalam beberapa hari, dengan menghubungkan apa yang ada di manual dengan apa yang telah Anda ketahui. Hal ini berarti, Anda perlu mempelajari beberapa bahasa yang jauh berbeda satu dengan yang lainnya.
Jika ingin serius dalam pemrograman, pada akhirnya Anda harus belajar C, bahasa inti sistem operasi Unix. C++ terkait erat dengan C; jika tahu yang satu, belajar yang lain tidak akan susah. Namun keduanya bukan bahasa yang cocok untuk dipelajari pertama kali.
Bahasa lain yang juga penting untuk hacker antara lain Perl dan LISP. Perl patut dipelajari untuk kebutuhan praktis; Perl dipakai secara amat meluas untuk halaman web aktif dan untuk administrasi sistem, jadi meskipun nantinya Anda tidak akan membuat program dalam Perl, Anda sebaiknya belajar cara membaca Perl. LISP patut dipelajari karena akan memberikan pengalaman 'membuka pikiran' jika Anda telah menangkapnya; dengan mempelajari LISP, Anda akan menjadi seorang programer yang lebih baik, meskipun dalam kenyataan Anda akan jarang memakainya.
Paling baik sebetulnya mempelajari semuanya (Python, Java, C/C++, Perl, dan LISP). Selain merupakan bahasa-bahasa terpenting dalam hacking, masing-masing mewakili cara pendekatan pemrograman yang berbeda, dan tiap bahasa akan memberi Anda pelajaran-pelajaran berharga.
Tentu saja, di sini tidak mungkin saya memberi petunjuk lengkap cara memrogram -- pemrograman merupakan keahlian yang kompleks. Tapi, satu petunjuk yang saya berikan: buku dan kursus saja tidak akan membuat Anda menjadi seorang programer (banyak, mungkin hampir semua hacker terbaik itu belajar mandiri). Anda akan menjadi programer dengan (a) membaca kode dan (b) menulis kode.
Jadilah hacker sejati, bukan craker !
»»  read more

Cara Virus Beroperasi


Sering perkembangan teknologi, orang-orang tidak bertanggung jawab berusaha merusak system keamanan komputer kita, oleh karena itu kita harus waspada, berikut ini akan dijelaskan mengenai cara virus beroperasi dan mempertahankan diri pada system jaringan komputer agar para pembaca dapat mengetahui sedikit tentang metode yang digunakan virus untuk bekerja dan mempertahankan diri.


Terlalu Banyak Celah Yang Bisa Dimanfaatkan

Banyaknya virus yang menyebar saat ini tidak lepas dari celah-celah pada windows yang dimanfaatkan virus untuk “beraktivitas” sebenarnya celah-celah tersebut juga berguna bagi kita karena dengan adanya celah-celah tersebut kita lebih mudah untuk akses windows sampai ke bagian terdalam sekalipun, nah celah-celah ini akan berubah fungsi jika sudah ditempatkan virus, yaitu sebagai tempat masuk program illegal.

Kebanyakan virus saat ini jika menginfeksi, maka akan melakukan pemblokiran terhadap task manager dan registry editor. Hal ini tentu saja bertujuan untuk menjaga agar virus tersebut tetap aman tanpa ada gangguan. kebanyakan celah-celah tersebut terletak pada konfigurasi windows yang terdapat di dalam registry ataupun konfigurasi dalam file-file windows lainnya.selain itu relasi program-program windows yang tidak solid serta pengenalan terhadap program yang tidak akurat, juga dimanfaatkan oleh virus-virus saat ini.

Kenapa Virus Bisa Jalan Setiap Startup?

Sudah dapat dipastikan setiap virus mempunyai trik agar bisa tetap dijalankan setiap komputer dinyalakan. Sekarang coba anda amati taskbar (pojok kanan bawah) computer anda, bagi yang mempunyai winamp dan menggunakan windows XP tentu akan menemukan ikon winamp dan ikon windows messenger. Nah, kenapa ikon-ikon tersebut ada di sana sedangkan kita tidak pernah menjalankan sebelumnya.

Begitu juga halnya dengan virus ,virus akan menempatkan beberapa informasi pada windows yang memungkinkan dirinya untuk dijalankan ulang pada saat computer pertama dinyaalakan.

Kebanyakan virus menempatkan informasinya di dalam registry-nya windows agar bisa dijalankan otomatis pada saat startup. Namun ada beberapa virus yang menempatkan informasinya di tempat yang berbeda, misalkan mengkopikan duplikatnya ke dalam folder startup windows. Bahkan ada juga virus yag menghapus dan menggantikan program windows agar bisa berjalan otomatis tanpa diklik pada saat pertama computer dinyalakan. Atau seperti yang dilakukan virus brontok yaitu membuat schedule task yang nantinya akan menjalankan program virusnya pada saat atau waktu yang telah ditentukan.

Untuk membuka registry editor, Coba anda buka kotak dialog “RUN” dan tuliskan perintah regedit pada kotak dialog tersebut.


Coba perhatikan kembali strukur dari registry windows. Ada dua root key utama yaitu “HKEY_CURRENT_USER” dan “HKEY_LOCAL_MACHINE”. Adapun untuk susunan path pada “HKEY_CURRENT_USER” dan “HKEY_LOCAL_MACHINE” sebagian besar adalah sama. Bedanya adalah, semua informasi pada “HKEY_CURRENT_USER” hanya berlaku untuk user yang sedang login. Sedangkan untuk informasi registry yang tersimpan pada “HKEY_LOCAL_MACHINE” berlaku untuk system secara keseluruhan. Sementara uruk root key yang lain juga tidak sama untuk masing-masing user, kecuali “HKEY_CLASSES_ROOT” yang berisikan informasi tentang tipe dan ekstensi file serta program terkait.

Nah, Jadi di susunan path tersebutlah virus-virus menuliskan informasinya untuk dijalankan otomatis tanpa diklik pada saat startup / pada saat pertama computer dinyalakan.

Virus Mepertahankan Diri

Virus-virus mempunyai berbagai cara untuk dapat mempertahankan diri. Pada bahasan berikut akan dijelaskan cara-cara untuk virus mempertahankan diri dan untuk dapat terus beroperasi

1. Menulis Informasi Startup

Sepertinya hapir semua virus mempunyai keahlian yang satu ini yaitu menulis dirinya pada startup item. Pada pembahasan sebelnya kita sudah mengetahui bahwa program dapat dijalankan otomatis pada saat komputer baru dinyalakan dengan cara menempatkan informasi dan path dari program itu pada registry startup

Menuliskan informasi pada startup ini tentu saja berfungsi agar virus ini dapat mempertahankan dirinya pada saat beroperasi, karena dengan jalannya virus pada saat startup memungkinkan virus tersebut untuk meblokir system, seperti registry editor dan juga task manager. Dan tentu saja karena virus tidak dapat dihapus manual, karena sisem tidak membolehkan penghapusan pada program yang sedang dijalankan. Dan tentu saja metode ini dilakukan dengan menuliskan startup dikedua root key registry yaitu pada “HKEY_CURRENT_USER” dan “HKEY_LOCAL_MACHINE”.

2. Memanfaatkan Folder Startup

Metode ini memang jarang dilakukan virus terdahulu, namun virus-virus terbaru sudah memakai teknik ini. Folder startup adalah folder yang item-itemnya akan dijalankan otomatis pada saat komputer dinyalakan. Folder startup dapat dilihat dari “Menu start  Program  Startup “

3. Otomatisasi Virus Dengan Schedule Task

Schedule task adalah fasilitas yang diberikan oleh windows agar kita bisa menjalankan aktivitas tertentu secara otomatis pada waktu yang telah ditentukan.setiap schedule task mempunyaiekstensi .job dan berlokasi pada folder {SYSTEM}\Task(missal:C:\WINDOWS\Task).hal inilah yang dimanfaatkan virus-virus seoerti bronok untuk menjalankan virusnya tanpa diketahui oleh user.

4. Duplikasi Dan Manipulasi Diri

dua keahlian ini juga dimiliki oleh virus-virus yang mempunyai rekayasa sosial yang tinggi. Kita sebut saja, virus kangen yang menduplikasikan dirinya dengan ikon Microsoft word, virus merdeka dengan icon GIF-nya atau virus brontok dengan icon folder XP-nya. Bahkan virus dekil bisa menduplikasikan dirinya menjadi 5 tipe ikon, seperti:winamp, ikon installer, ikon Microsoft word dan ikon zip. Dan juga virus ini bisa mengkopikan defaultnya dengan 14 nama berbeda.

Kebanyakan virus akan menduplikasikan file induknya ke dalam folder system, selain itu seperti virus brontok dan virus merdeka menduplikasikan dirinya ke dalam folder local settingnya user, yang secara default foldernya berstatus hidden, tentu saja ini akan menyebabkan user benar-benar bisa dikelabui. Duplkasi virus akan menempati folder yang paling sering diakses oleh kebanyakan user.

User yang mempunyai/terhubung pada jaringan internet bisa dimanfaatkan oleh virus-virus tersebut, metodenya sederhana saja, virus akan mengkopikan dirinya ke dalam folder-folder yang di share pada jaringan dimana komputer yang dijangkiti terhubung. Brontok dan virus merdeka adalah contoh virus yang menggunakan metode ini

5. Pemblokiran Terhadap Program Windows

Untuk mempertahankan keberadaannya virus juga melakukan pemblokiran terhadap:

registry editor
task manager
system configuration utility
command prompt

Ada beberapa metode pemblokiran yang dilakukan oleh virus:

● pemblokiran melalui registry
dengan cara menuliskan beberapa informasi pada registry sehingga program tidak bisa dijalankan .

● melakukan “frozen” terhadap window dari utility-utility tersebut.
”Frozen” adalah melakukan pembekuan terhadap program yang sedang dijalankan, artinya program tetap jalan, akan tetapi dalam keadaan diam dan tidak bisa dijalankan.

● pemblokiran langsung
terkadang virus tidak basa-basi. Begitu program dijalankan, maka virus akan melakukan penutupan pada program tersebut.

masih ada beberapa metode lagi yang dilakukan virus untuk mempertahankan keberadaannya, seperti

6. Sembunyi Dari Jendela Apllikasi Task Manager
7. Membuka Lebih Dari Satu Task
8. Mengelabui Task Manager
9. Tetap Jalan Pada Safe Mode

Jika kita analisa lebih jauh, mungkin akan lebih banyak lagi hal yang dapat kita temukan berkaitan dengan watak dan cara kerja virus. Namun semua analisa yang telah penulis uraikan di atas dapat disimpulkan bahwa tidak ada jalan lain untuk membersihkan system yang terinfeksi selain dengan bantuan pihak ketiga, yaiitu antivirus
»»  read more

25 Oktober 2008

hati-hati!!! malware

Mungkin anda sudah sering mendengar istilah Malware, namun kurang tahu maknanya.
‘Malware” adalah program komputer yang diciptakan dengan maksud dan tujuan utama mencari kelemahan software. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem.
Contoh dari malware adalah Virus, Worm, Wabbit, Keylogger, Browser Hijacker, Trojan Horse, Spyware, Backdoor, Dialer, Exploit dan rootkit .



Virus
Inilah istilah yang sering dipakai untuk seluruh jenis perangkat lunak yang mengganggu computer. Bisa jadi karena inilah tipe malware pertama yang muncul.
Virus bisa bersarang di banyak tipe file. Tapi boleh dibilang, target utama virus adalah file yang bisa dijalankan seperti EXE, COM dan VBS, yang menjadi bagian dari suatu perangkat lunak. Boot sector juga sering dijadikan sasaran virus untuk bersarang. Beberapa file dokumen juga bisa dijadikan sarang oleh virus.
Penyebaran ke komputer lain dilakukan dengan bantuan pengguna komputer, flashdisk adalah salah satunya. Saat file yang terinfeksi dijalankan di komputer lain, kemungkinan besar komputer lain itu akan terinfeksi pula. Virus mencari file lain yang bisa diserangnya dan kemudian bersarang di sana, virus biasanya mengggandakan dirinya di berbgai file yang akan diinfeksi,mengapa virus bisa berjalan otomatis?? saat kita menjalankan sistem komputer, virus tsb bisa berjalan dengan otomatis dengan menjalankan berbagai peritah yang bisa kita lihat di registry editor.
Bisa juga virus menyebar melalui jaringan peer-to-peer yang sudah tak asing digunakan orang untuk berbagi file.

Worm
Worm alias cacing, begitu sebutannya. Kalau virus bersarang pada suatu program atau dokumen, cacing-cacing ini tidak demikan. Cacing adalah sebuah program yang berdiri sendiri dan tidak membutuhkan sarang untuk menyebarkan diri.
Hebatnya lagi, cacing bisa saja tidak memerlukan bantuan orang untuk penyebarannya. Melalui jaringan, cacing bisa “bertelur” di komputer-komputer yang terhubung dalam suatu kerapuhan (vulnerability) dari suatu sistem, biasanya sistem operasi.
Setelah masuk ke dalam suatu komputer, worm memodifikasi beberapa pengaturan di sistem operasi agar tetap hidup. Minimal, ia memasukkan diri dalam proses boot suatu komputer. Lainnya, mungkin mematikan akses ke situs antivirus, menonaktifkan fitur keamanan di sistem dan tindakan lain.

Wabbit
Istilah ini mungkin asing, tapi memang ada malware tipe ini. Seperti worm, wabbit tidak membutuhkan suatu program dan dokumen untuk bersarang.
Tetapi berbeda dengan worm yang menyebarkan diri ke komputer lain menggunakan jaringan, wabbit menggandakan diri secara terus-menerus didalam sebuah komputer lokal dan hasil penggandaan itu akan menggerogoti sistem.
Kinerja komputer akan melambat karena wabbit memakan sumber data yang lumayan banyak. Selain memperlambat kinerja komputer karena penggunaan sumber daya itu, wabbit bisa deprogram untuk memiliki efek samping yang efeknya mirip dengan malware lain. Kombinasi-kombinasi malware seperti inilah yang bisa sangat berbahaya.

Keylogger
Hati-hati kalau berinternet di warnet. Bisa saja pada komputer di warnet itu diinstall suatu perangkat lunak yang dikenal dengan istilah keylogger yang mencatat semua tekanan tombol keyboard.
Catatan yang disimpan dalam suatu file yang bisa dilihat kemudian itu lengkap. Di dalamnya bisa terdapat informasi seperti aplikasi tempat penekanan tombol dilakukan dan waktu penekanan. Dengan cara ini, seseorang bisa mengetahui username, password dan berbagai informasi lain yang dimasukkan dengan cara pengetikan.
Pada tingkat yang lebih canggih, keylogger mengirimkan log yang biasanya berupa file teks itu ke seseorang. Tentu saja itu dilakukan tanpa sepengetahuan si korban. Pada tingkat ini pula keylogger bisa mengaktifkan diri ketika pengguna komputer melakukan tindakan tertentu.
Misalnya begini. Ketika pengguna komputer membuka situs e-banking, keylogger aktif dan mencatat semua tekanan pada keylogger aktif dan mencatat semua tekanan pada keyboard aktif dan mencatat semua tekanan pada keyboard di situs itu dengan harapan nomor PIN dapat dicatat.
Keylogger ini cukup berbahaya karena secanggih apa pun enkripsi yang diterapkan oleh suatu website, password tetap dapat diambil. Pasalnya, password itu diambil sebelum sempat dienkripsi oleh system. Jelas dong. Keylogger merekam sesaat setelah password diketikkan dan belum diproses oleh system.

Browser Hijacker
Browser hijacker mengarahkan browser yang seharusnya menampilkan situs yang sesuai dengan alamat yang dimasukkan ke situs lain.
Itu contoh paling parah dari gangguan yang disebabkan oleh browser hijacker. Contoh lain yang bisa dilakukan oleh pembajak ini adalah menambahkan bookmark, mengganti home page, serta mengubah pengaturan browser.
Bicara mengenai browser di sini boleh yakin 100% browser yang dibicarakan adalah internet explorer. Selain karena internet explorer adalah buatan Microsoft, raksasa penghasil perangkat lunak yang produknya sering dijadikan sasaran serangan cracker, internet explorer adalah browser yang paling banyak digunakan orang berinternet. Tak heran, internet explorer telah menyatu dengan Windows, sistem operasi milik Microsoft yang juga banyak diserbu oleh cracker.

Trojan Horse
Kuda Troya adalah malware yang seolah-olah merupakan program yang berguna, menghibur dan menyelamatkan, padahal di balik itu, ia merusak. Kuda ini bisa ditunggangi oleh malware lain seperti seperti virus, worm, spyware. Kuda Troya dapat digunakan untuk menyebarkan atau mengaktifkan mereka.

Spyware
Spyware adalah perangkat lunak yang mengumpulkan dan mengirim informasi tentang pengguna komputer tanpa diketahui oleh si pengguna itu.
Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang sampai yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking) dan password suatu account.
Informasi tentang pola berinternet, telah disebutkan, tidak terlampau berbahaya. Situs yang dikunjungi, informasi yang kerap dicari, obrolan di ruang chat akan dimata-matai oleh si spyware.
Selanjutnya, informasi itu digunakan untuk menampilkan iklan yang biasanya berupa jendela pop-up. Iklan itu berhubungan dengan kebiasaan seseorang berinternet. Misalnya kerap kali seseorang mencari informasi mengenai kamera digital. Jendela pop-up yang muncul akan menampilkan, misalnya situs yang berdagang kamera digital. Adware adalah istilah untuk spyware yang begini.
Penyebaran spyware mirip dengan Trojan. Contohnya, flashget. Ketika flashget yang dipakai belum diregister, flashget bertindak sebagai spyware. Coba saja hubungkan diri ke internet, jalankan flashget yang belum diregister, cuekin computer beberapa saat, pasti muncul jendela internet explorer yang menampilkan iklan suatu situs.

Backdoor
Sesuai namanya, ini ibarat lewat jalan pintas melalui pintu belakang.
Dengan melanggar prosedur, malware berusaha masuk ke dalam sistem untuk mengakses sumber daya serta file. Berdasarkan cara bekerja dan perilaku penyebarannya, backdoor dibagi menjadi 2 grup. Grup pertama mirip dengan Kuda Troya. Mereka secara manual dimasukkan ke dalam suatu file program pada perangkat lunak dan kemudian ketika perangkat lunak itu diinstall, mereka menyebar. Grup yang kedua mirip dengan worm. Backdoor dalam grup ini dijalankan sebagai bagian dari proses boot.
Ratware adalah sebutan untuk backdoor yang mengubah komputer menjadi zombie yang mengirim spam. Backdoor lain mampu mengacaukan lalu lintas jaringan, melakukan brute force untuk meng-crack password dan enkripsi., dan mendistribusikan serangan distributed denial of service.

Dialer
Andaikata komputer yang digunakan, tidak ada hujan atau badai, berusaha menghubungkan diri ke internet padahal tak ada satu pun perangkat lunak yang dijalankan membutuhkan koneksi, maka layaklah bercuriga. Komputer kemungkinan telah terjangkit oleh malware yang terkenal dengan istilah dialer.
Dialer menghubungkan computer ke internet guna mengirim kan informasi yang didapat oleh keylogger, spyware tahu malware lain ke si seseorang yang memang bertujuan demikian. Dia dan penyedia jasa teleponlah yang paling diuntungkan dengan dialer ini.

Exploit dan rootkit
Kedua perangkat ini bisa dibilang malware bisa pula tidak. Kenapa begitu? Penjelasannya kira-kira begini.
Exploit adalah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan.
Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke si produsen agar si produsen dapat mengambil tindakan.
Namun begitu exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang kerapuhan keamanan.
Berbeda dengan exploit yang secara langsung menyerang system, rootkit tidak demikian. Rootkit dimasukkan ke dalam komputer oleh penyerang setelah computer berhasil diambil alih.
Rootkit berguna untuk menghapus jejak penyerangan, seperti menghapus log dan menyembunyikan proses malware itu sendiri. Rootkit juga bisa mengandung backdoor agar di hari depan nanti, si penyerang bisa kembali mengambil alih system.
Rootkit ini sulit di deteksi, pasalnya rootkit ditanam pada system operasi di level kernel, level inti sistem operasi.
Cara terbaik yang bisa diandalkan untuk mendeteksi ada tidaknya rootkit di komputer adalah dengan mematikan komputer dan boot ulang tidak dengan harddisk melainkan dengan media lain seperti CD-ROM atau disket USB. Rootkit yang tidak berjalan tak dapat bersembunyi dan kebanyakan antivirus dapat mengidentifikasikannya.
Produsen perangkat keamanan biasanya telah mengintegrasikan pendeteksi rootkit di produknya. Meskipun rootkit di menyembunyikan diri selama proses pemindaian berjalan, antivirus masih bisa mengenalinya. Juga bila rootkit menarik diri dari system untuk sementara, antivirus tetap dapat menemukannya dengan menggunakan deteksi “sidik jari” alias byte unik dari rootkit.
Rootkit memang cerdik. Dia bisa menganalisis proses-proses yang sedang berjalan. Andai ia mencurigai suatu proses sebagai tindak tanduk antivirus, ia bisa menyembunyikan diri. Ketika prose situ selesai, ia aktif kembali.
Ada beberapa program yang bisa dipakai untuk mendeteksi adanya rootkit pada system. Rootkit detector kit, chkrootkit dan Rkhunter adalah contoh yang bisa digunakan.
»»  read more

Coretan Pelajar

HOME

Translate This Page to The Following Language

 

link teman

coretan pelajar
==-A-==
anton nyoto
adi
ade fahrizal
azwar
adsens man
Antivirus Info
faisal
==-B-==
belajar SEO
blogger pengembara
budiwastono
==-C-==
==-D-==
==-E-==
erge
enduro
esa
==-F-==
fatamorgana
frizzy
==-G-==
game zone
==-H-==
hangganuarta
hanya info
hydir
==-I-==
IHPFILM
indra agustian
==-J-==
johanas
==-K-==
kumpulanbisnis
kun
==-L-==
link exchange
==-M-==
maya
maman
melandri
==-N-==
==-O-==
==-P-==
==-Q-==
==-R-==
roomen
remba
rohman
==-S-==
siais
swara unib
==-T-==
tengku nauf
==-U-==
==-V-==
==-W-==
wandi news
wawan
==-X-==
==-Y-==
yogastio
==-Z-==

recent comment

Pengikut