Mengenal malware dan cara kerjanya
Virus computer
Mampu menggandakan diri, memodifikasi program komputer lain dan memasukkan kodenya sendiri. Merekayasa dan eksploitasi kerentanan sistem untuk menginfeksi dan menyebarkan virus.
Menyebabkan kegagalan sistem, sumber daya boros, merusak data, biaya meningkat, mencatat penekanan tombol, dan mencuri informasi pribadi seperti pencurian data kartu kredit.
Agar virus bisa menginfeksi sistem, anda harus mengklik atau menyalinnya ke media atau Host. Sebagian besar virus mereplikasi diri sendiri tanpa sepengetahuan anda. Virus ini dapat menyebar dari satu sistem ke sistem lain melalui email, pesan instan, unduhan situs web, media yang dapat dipindahkan (USB), dan koneksi jaringan.
Keylogger
Keylogger. Keylogging, atau perekam keyboard, mencatat penekanan tombol anda dan mengirimkan data ke pelaku untuk mencuri kata sandi atau data sensitif.
Trojan Horse
Trojan Horse atau Trojan adalah malware apa pun yang menyesatkan dengan berpura-pura menjadi program yang sah atau valid. Cara kerja Trojan menyebar seperti phishing. Seringnya anda tertipu seperti lampiran email yang disamarkan seperti asli yang jika dibuka, Trojan segera di instal.
Isi malware Trojan bisa apa saja, bertindak sebagai pintu akses belakang membuat celah tidak sah ke komputer yang terinfeksi, akses ke informasi pribadi seperti aktivitas internet, kredensial login perbankan, kata sandi, atau Informasi Pengenal Pribadi (PII), menyuntikkan kode berbahaya ke file lain atau menyebarkan dirinya sendiri.
Program Trojan akan bersembunyi di komputer Anda sampai mereka dibuka. Saat diaktifkan, Trojan dapat memungkinkan pelaku untuk memata-matai Anda. Trojan biasanya diunduh melalui lampiran email, unduhan situs web, dan pesan instan.Tidak seperti virus dan worm komputer, Trojan tidak dapat mereplikasi dirinya sendiri.
Worm
Mirip dengan virus, worm dapat mereplikasi diri dan menyebarkan salinan lengkap dan segmen dirinya sendiri melalui koneksi jaringan, lampiran email, dan pesan instan. Tidak seperti virus, worm justru lebih efektif, karena tidak memerlukan tindakan untuk menjalankan, mereplikasi diri, dan menyebar. Worm biasanya digunakan melawan server email, server web, dan server database. Setelah terinfeksi, worm menyebar dengan cepat melalui internet dan jaringan komputer.
Rootkit
Kumpulan malware yang dirancang untuk memberikan akses tidak sah ke komputer atau area perangkat lunak dan menutupi keberadaannya atau keberadaan perangkat lunak lain. Instalasi rootkit dapat dilakukan otomatis atau menginstalnya dengan akses 1administrator. Akses diperoleh melalui serangan langsung pada sistem, mengeksploitasi kerentanan, meretas kata sandi, atau phishing.
Deteksi rootkit sulit dilakukan karena dapat mengatasi program antivirus yang ditujukan untuk menemukannya, bahkan menggunakan sistem operasi terpercaya, metode perilaku, pemindaian tanda tangan, pemindaian perbedaan, dan analisis pembuangan memori.
Penghapusan rootkit juga sangat rumit atau hampir tidak mungkin, terutama ketika rootkit berada di kernel. Rootkit firmware mungkin memerlukan penggantian perangkat keras atau peralatan khusus.
Program rootkit seperti pintu belakang yang memungkinkan pelaku untuk mempertahankan perintah dan kontrol atas komputer anda tanpa sepengetahuan anda. Akses ini berpotensi menghasilkan kontrol penuh atas sistem yang ditargetkan.
Pengontrol kemudian dapat mencatat file, memata-matai penggunaan pemilik, menjalankan file, dan mengubah konfigurasi sistem dari jarak jauh.
Beberapa perangkat lunak antivirus dapat mendeteksi rootkit, namun sulit dibersihkan dari sistem. Dalam kebanyakan kasus, cara terbaik adalah dengan membangun kembali sistem yang disusupi
Ransomware/crypto malware
Ransomware dirancang untuk menolak akses ke sistem komputer atau data hingga tebusan dibayarkan. Menyebar melalui email phishing, malvertising, mengunjungi situs web yang terinfeksi atau dengan eksploitasi kerentanan.
Serangan Ransomware dapat menyebabkan waktu henti, kebocoran data, pencurian kekayaan intelektual, dan pelanggaran data.
Pengirim akan meminta tebusan yang biasanya harus dibayar dalam mata uang kripto untuk menghindari penelusuran.
Adware
Adware adalah jenis yang dirancang untuk memasang iklan di layar Anda, sering kali ditemukan di browser web atau popup. Biasanya jenis malware ini akan membuat dirinya sebagai sah atau mendukung program lain untuk mengelabui anda agar menginstalnya di komputer, tablet, atau ponsel cerdas.
Adware salah satu bentuk malware yang paling menguntungkan, paling tidak berbahaya, dan menjadi semakin populer di perangkat seluler. Malware yang satu ini mampu menghasilkan pendapatan dengan otomatis menampilkan iklan kepada pengguna perangkat lunak.
Adware dirancang untuk menayangkan iklan di layar dalam browser web. Biasanya ini dipasang secara diam-diam di background saat mengunduh program tanpa sepengetahuan atau izin Anda. Meskipun tidak berbahaya, adware dapat mengganggu.
Spyware
Mampu mengumpulkan informasi tentang seseorang atau perusahan tanpa sepengetahuan dan mengirimkan informasi tersebut ke penyerang.
Spyware bertujuan untuk melacak dan menjual data penggunaan internet Anda, menangkap informasi kartu kredit atau rekening bank Anda atau mencuri informasi pribadi.
Beberapa jenis spyware dapat menginstal perangkat lunak tambahan dan mengubah pengaturan pada perangkat .Spyware biasanya mudah dihapus karena tidak sejahat atau seganas jenis malware lainnya.
Spyware sering diunduh dalam bundel perangkat lunak atau dari situs berbagi file
Botnet
Robot Network, sekelompok bot, yang merupakan semua jenis sistem komputer yang terhubung ke jaringan yang keamanannya telah disusupi. Mereka biasanya dikendalikan dari jarak jauh.
Botnet Mirai dapat mengontrol perangkat yang terhubung dengan internet of things (IoT) seperti DVR, printer rumahan, serta peralatan pintar Anda dengan memasukkan nama pengguna dan kata sandi default yang disertakan dengan perangkat tersebut.
Virus Polymorphic
Virus ini dapat mengubah kode mereka sendiri setiap kali mereka menginfeksi sistem baru, membuatnya sulit untuk dideteksi oleh antivirus. Solusi terbaik adalah menggunakan antivirus yang secara khusus dirancang untuk mendeteksi dan mengatasi virus polymorphic.
Macro Virus
Macro virus menyebar melalui dokumen yang mengandung makro, seperti Microsoft Word atau Excel. Virus ini dapat mengotomatisasi tugas-tugas tertentu dan menyebarkan infeksi ketika dokumen dibuka.
Penting untuk menjaga perangkat lunak office Anda diperbarui dan menghindari membuka dokumen yang mencurigakan.
Pelaku menyebarkan serangan DDoS (distributed denial of service) dengan mengirimkan data dalam jumlah besar ke perusahaan hosting situs web, menyebabkan banyak situs web populer menjadi offline.
Komentar