Showing posts with label Computer Security. Show all posts
Showing posts with label Computer Security. Show all posts

Saturday, August 22, 2009

Yuyun oh Yuyun

Yuyun !!, mendengar nama itu, fikiran kita tentu akan membayangkan  pada seorang gadis cantik   Sebuah nama sunda, yang bisa saja dimiliki oleh gadis yang tinggal di kota, atau gadis yang tinggal di sebuah desa yang jauh dari keramaian, gadis yang menjadi kembangnya desa dengan kulit yang kuning langsat dan rambut panjang hitam terurai di kedua pundaknya.

Namun sayang, sekarang ini bukan Yuyun itu yang akan saya ceritakan, bukan seorang gadis desa dan bukan pula seorang wanita cantik. Yuyun.vbs adalah sebuah signature yang ditinggalkan oleh sebuah virus komputer. Virus yang dibuat dengan program VB Script ini telah cukup membuat pusing para administrtor jaringan baik di perkantoran maupun di warnet-warnet, walaupun penyebarannya tidak seganas virus conflicker yang sempat membuat heboh dunia perkomputeran.

Tentu saja tak seperti Yuyun sang gadis desa yang selalu menjadi idaman setiap pria, virus Yuyun ini justru sangat dihindari oleh baik pria maupun wanita, karena keberadaannya cukup membuat pusing. Yuyun.vbs ini begitu masuk kedalam komputer kita, akan langsung menyebar dan menempati semua folder yang ada dengan script file yang dia berinama thumb.db dan file-file yang berekstensi lnk. File Thumb.db (tanpa s), merupakan suatu penyemaran dari file Thumbs.db (dengan s), yang merupakan file legal dari windows yang biasanya ada di setiap folder.
Nah jika kita secara sengaja maupun tidak sengaja meng klik file thumb.db ini, maka di bagian atas windows akan terlihat tulisan "www.musli**.or.id" dan "my name: Yuyun 1.0".

Untuk memuluskan aksinya virus Yuyun yang tidak cantik ini, juga membuat duplikat folder-folder dalam my document menjadi file-file yang berekstensi lnk, namun dia menyembunyikan tanda panah pada link tersebut, sehingga file tersebut tidak kelihatan sebagai link, dengan demikian pengguna yang kurang waspada bisa saja menganggap link ini sebuah folder, ketika di klik, file ini beraksi untuk memperbanyak dirinya. Yuyun juga dengan kecakapannya dapat mematikan fungsi-fungsi pada registry, yang berguna untuk maintenance komputer, misalnya fungsi regedit, ctrl+alt+del, fungsi hide/unhide file dan sebagainya.

Namun seperti yang dijelaskan dimuka virus ini tidak terlalu ganas dan dapat dengan mudah dihilangkan cukup dengan anti virus lokal saja. PCMAV merupakan anti virus buatan lokal yang pintar dalam menanggani virus-virus lokal seperti ini, walupun tentu saja PCMAV juga ampuh didalam menanggulangi virus non lokal. Dan informasi mengenai PCMAV ini dapat didapatkan di alamat website Virus Indonesia. PCMAV cukup ampuh membasmi virus Yuyun, disamping dia menghilangkan virus dan penyebarannya, juga dia dapat mengembalikan kembali fungsi-fungsi registry yang sempat dilumpuhkan oleh virus Yuyun tersebut.

Nah bagi anda yang saat ini sedang dipusingkan oleh Yuyun ini, silahkan coba dapatkan antivirus PCMAV dengan mengunjungi web site Virus Indonesia.

Wednesday, August 5, 2009

Kenali Virus, Kenali serangannya.

Jaman dulu ketika penggunaan komputer belum semarak seperti sekarang ini, pengguna komputer hanya perlu waspada terhadap penyerangan terhadap virus komputer. Sekarang ini dengan semakin berkembangannya teknologi komputer dan teknologi jaringan komunikasi, maka kejahatan yang mengancam pengguna komputer tidak hanya dalam bentuk infeksi virus, akan tetapi proses penyebarannya pun semakin bervariasi dan dengan tujuan penyebaran yang bermacam-macam. Namun untungnya para ahli di bidang keamanan komputer terus dan terus mengembangan teknologi untuk menangkal kejahatan yang diakibatkan oleh para kriminal di dunia maya ini. Mereka berusaha untuk menciptakan anti virus anti virus baru untuk meminimalkan pemakai komputer menjadi korban virus komputer ini.


Nah sebagai langkah awal melindungi diri dari kejahatan dunia maya ini, pemakai mungkin dirasa perlu untuk mengenali jenis serangan apa saja yang kemungkinan berpotensi mengancam kemanan komputer kita, sehingga dengan dengan mengenali bentuk penyebaran serta tujuan penyebaran virus ini, kita semakin waspada dan sesegera mungkin melakukan antisipasi sebelum data dan informasi yang kita miliki hilang, atau dicuri orang.

Berikut ini adalah rincian bentuk serangan yang paling populer yang mengancam komputer kita.

Adware – Penyebarannya bertujuan untuk menampilkan iklan di komputer korban. Penyebaran Adware ditandai dengan cara melakukan installasi program tambahan secara otomatis di komputer korban. Software tambahan yang di masukan ke komputer ini digunakan untuk memantau kegiatan browsing sebelumnya yang sudah dilakukan oleh user. Dengan data sejarah browsing, Adware akan menampilkan iklan yang relevan melalui browser kita. Penularan Adware ini biasanya dilakukan dengan cara ditempelkan di progam aplikasi yang dapat di download secara gratis.

Keylogger – Ini adalah merupakan serangan yang paling berbahaya yang mengancam pengguna komputer. Bentuknya sama seperti Adware, yaitu dengan menginstall software berbahaya. Sofware ini berfungsi untuk merekam perilaku pemakai pada waktu mengetik di atas keyboard atau papan ketik, sehingga pelaku penyerangan akan dapat mencatat dan merekam userid, password dan bahkan informasi mengenai kartu kredit. Keylogger akan mengancam terutama bagi mereka yang sering melakukan transaksi elektronik secara online. Namun demikian bukan itu saja, dengan mengetahui userid dan password orang lain, pelaku dapat memiliki akses pada account email dan juga instant messanger sehingga mereka dengan santainya mengintip percakapan yang sedang terjadi dan juga sejarah percakapan yang pernah kita lakukan sebelumnya.

Malware – Malware merupakan sinkatan dari MALicious and softWARE yang berarti perangkat lunak yang berbahaya. Malware dijadikan dasar dari jenis penyerangan yang kemudian berkembang menjadi jenis virus lainnya seperti Adware, Keylogger dan lainnya.

Phishing – Apakah kita pernah menerima sebuah e-mail dari perusahaan yang meminta kita untuk memberikan informasi tentang account kita? Jika ya, kita harus hati-hati, kemungkinan besar ini adalah salah bentuk fishing. Fising dilakukan untuk mendapatkan data email kita yang tujuannya untuk mengumpulkan data pemilik email. Fishing sangat mudah dikenali, karena bukan suatu kebiasaan subuah perusahaan yang resmi mengumpulkan data lewat email ini. Nah kalau kita mendapatkan email yang meragukan seperti ini sebaiknya tidak perlu mengikuti instruksi yan diperintahkan, bahkan sebaiknya email seperti ini dihapus saja.

Spyware – Ini merupakan bentuk infeksi yang dirancang untuk merekam informasi pengguna, seperti sejarah kebiasaan browsing. Ia juga mampu mengarahkan browser kita ke situs lain, memasang perangkat lunak yang berbahaya, dan membuat perubahan pada pengaturan komputer. Efek samping jenis serangan ini bisa dalam bentuk penampilan pop up iklan dan juga bisa mengakibatkan kehilangan koneksi internet.

Trojan Horse – Sebagai salah satu jenis serangan yan berbahaya, trojan horses tidak dirancang untuk melakukan serangan di komputer kita, akan tetapi memungkinkan hacker untuk memperoleh akses jarak jauh ke PC korban untuk melakukan berbagai tindakan, seperti menghapus / memodifikasi file, instalasi perangkat lunak, atau pencurian data yang tersimpan di komputer.

Virus – Virus komputer menyerang dengan cara menggandakan sendiri program di komputer yang terkena serangan, setiap kali virus tersbut berjalan di komputer. Virus juga dirancang untuk menyebar ke komputer lain melalui e-mail yang dikirim melalui program email client sepert misalnya, Microsoft Outlook. Virus dapat menyebabkan beberapa masalah, seperti kerusakan pada berbagai dokumen, termasuk file yang diperlukan untuk komputer anda beroperasi.

Worm – Ini jenis perangkat lunak berbahaya yang tidak secara khusus digunakan untuk mencuri data atau merusak sistem file. Akan tetapi tujuannya adalah melakukan penyebaran untuk menganggu kinerja komputer. Sebagai program yang menggandakan diri secaranya otomatis, ia menggunakan perangkat jaringan sebagai media untuk mengirimkan programnya ke kumputer lain, oleh karena itu Worm disamping dapat mengganggu kinerja komputer, juga dapat mengganggu performa jaringan.

Untuk membantu melindungi komputer dari serangan-serangan seperti yang dijelaskan di atas, sebaiknya komputer dilindungi oleh anti virus. Antivirus yang diinstall sebaiknya dilengkapi dengan perangkat autoupdate definition virus, sehingga data virus yang dapat dicegah setiap saat dapat diperbaharui. Saat ini sudah banyak antivirus yang cukup bagus dan memiliki fasilitas auto update, terutama anti virus yang berbayar. Namun demikian ada beberapa anti virus yang penulis rasakan cukup bagus dan memiliki fasilitas autoupdate serta tentu saja gratis, misalnya seperti AVG anti virus untuk virus luar serta PCMAV untuk menangkal virus-virus lokal.

Monday, November 24, 2008

Awas bahaya mengancam komputer kita

Beberapa waktu lalu teman kerja saya datang mengeluh karena web sitenya yang dia kelola sebagai Web Admin ditembus cracker. Sambil bersumpah serapah dengan rambut yang acak-acakan, dia lempar sisa puntung roko yang nyala apinya sudah hampir menempel dimulut, "Bangsat kurang aja bener dia masa dia pampang tampangnya si RS di web site yang udah bikin susah payah, padahal sudah gua usahakan bikin se aman mungkin agar tidak bisa dijahilin", begitulah dia ngomel sambil menyebut-nyebut nama seseorang pakar telematika, yang memang wajahnya sering menjadi sasaran ungkapan kekesalan para hacker, tepatnya black hat hacker. Teman saya satu ini memang agak nyentrik, walaupun usianya sudah tidak muda lagi.

Di lain waktu teman saya yang lain datang dengan flashdisk di tangannya "Ayo dong pak, gimana nih, tolong dong.................., apa dataku ini bisa diselamatin, pokoknya kalau data di flash disk ini dapat diselamatin, ntar makan siang aku traktir", dengan sedikit merayu. Gila kata saya dalam hati, data yang berharga ini hanya dinilai dengan sipiring makan siang. Tapi demi petemanan akhirnya aku bantu juga dia, dan Alhamdulillah dengan dibantu paman google, data yang dia kira udah hilang tersebut, ahirnya dapat dimanfaatin lagi.

Itulah sekilas beberapa kejadian yang mungkin pernah juga dialami oleh sebagian kita yang sehari-harinya tidak terlepas dengan komputer dan internet : virus, spyware, malware, worm, trojan dan lain-lain, adalah kejahatan cyber yang setiap saat mengintip dan mengancam keamanan data kita, begitu kita lengah, tau-tau tanpa disadari sesorang nun jauh disana, entah dia dimana, dengan tenangnya meng eksplore dan mencuri data-data penting yang ada di komputer kita. Memang teknologi ibarat sebilah pedang bermata dua, di satu sisi, teknologi memberikan kemudah-mudahan namun disisi lain, juga kemudahan-kemudahan tersebut, memberi peluang orang untuk bertindak kriminal.

Kemajuan teknologi memang sangat memberikan kemudahan, bahkan bagi seorang pemula pun, dengan sedikit kemampuan berhasa Inggris dan memliki kemauan untuk mencari informasi di internet, tehnik-tehnik untuk menjadi seorang cracker sudah bisa didapatkan dengan mudah, bahkan tools-tools yang dibutuhkan untuk itu sudah dapat di unduh secara mudah dan gratis lagi. Bahkan buku-buku berbasa Indonesia, yang membahas masalah ini pun sudah banyak ditulis oleh para pakar kemananan komputer, walaupun tentu saja tujuan awal ditulisnya buku-buku ini dengan niat baik untuk pembelajaran dalam rangka meningkatkan kemananan komputer.



Bersambung ...............