Virus komputer adalah suatu program berbahaya yang di desain untuk dapat menggandakan virus itu sendiri dan menyebar ke sistem komputer atau juga perangkat lainnya dengan tujuan merusak seperti menyebabkan freeze atau hang serta dapat memodifikasi dan menghapus file/data yang tersimpan pada komputer korban. Virus komputer biasanya disebarkan melalui email dengan melampirkan link yang mencurigakan, sehingga sangat di sarankan berhati-hati ketika mengklik link dari sebuah email terutama pada email yang masuk di folder spam. Virus komputer tidak sama dengan malware, dimana malware di desain untuk dapat menyusup ke komputer korban untuk tujuan tertentu seperti merusak, melakukan pencurian data pribadi hingga memata-matai korban. Tidak semua orang dapat menciptakan malware, hanya mereka yang benar-benar mengetahui seluk beluk sistem keamanan komputer untuk dapat membuat malware sehingga tidak terdeteksi oleh program/perangkat lunak antivirus, juga mampu menerobos sistem keamanan dan jaringan komputer.
- Human Error : Kesalahan akibat mengklik situs web atau tombol (button) yang mengarahkan pengguna ke situs berbahaya yang memungkinkan korban mendownload program/file berbahaya sebagai celah/jalan masuk bagi peretas.
- Web Attack : Biasanya berupa website yang menyerupai situs resmi, penawaran produk/jasa, halaman iklan dsb yang secara otomatis mendownload file / program berbahaya ke komputer korban.
- Download Aplikasi/File : Biasanya berasal dari situs penyedia software bajakan atau situs lainnya yang menawarkan file berbayar secara gratis akan tetapi justru aplikasi/file palsu yang di download, hal ini juga dapat terjadi akibat Human Error akibat salah mengklik tombol download/iklan sehingga mendownload file berbahaya.
Virus komputer adalah sebuah istilah umum untuk menggambarkan segala jenis serangan terhadap komputer. Dikategorikan dari cara kerjanya, virus komputer dapat dikelompokkan ke dalam kategori sebagai berikut:
- Worm - Menduplikatkan dirinya sendiri pada harddisk. Ini membuat sumber daya komputer (Harddisk) menjadi penuh akan worm itu.
- Trojan - Malware yang menyamar sebagai perangkat lunak/proses tertentu pada sistem operasi yang biasa di gunakan oleh para peretas, malware trojan dapat melakukan beberapa hal seperti menghapus data, memblokir data, memodifikasi & mengcopy data serta mengganggu kinerja komputer itu sendiri.
- Backdoor - Hampir sama dengan trojan. Namun, Backdoor bisanya dapat file yang tidak berbahaya seperti foto, library file (.dll), dsb sebagai jalan/pintu masuk bagi peretas untuk menerobos sistem keamanan komputer dan mengambil alih komputer korban.
- Spyware - Virus yang memantau komputer yang terinfeksi.
- Rogue - merupakan program yang meniru program antivirus dan menampilkan aktivitas layaknya antivirus normal, dan memberikan peringatan-peringatan palsu tentang adanya virus. Tujuannya adalah agar pengguna membeli dan mengaktivasi program antivirus palsu itu dan mendatangkan uang bagi pembuat virus rogue tersebut. Juga rogue dapat membuka celah keamanan dalam komputer guna mendatangkan virus lain.
- Rootkit - Virus yang bekerja menyerupai kerja sistem komputer yang biasa saja.
- Polymorphic virus - Virus yang gemar beubah-ubah agar tidak dapat terdeteksi.
- Metamorphic virus - Virus yang mengubah pengkodeannya sendiri agar lebih sulit dideteksi.
- Virus ponsel - Virus yang berjalan di telepon seluler, dan dapat menimbulkan berbagai macam efek, mulai dari merusak telepon seluler, mencuri data-data di dalam telepon seluler, sampai membuat panggilan-panggilan diam-diam dan menghabiskan pulsa pengguna telepon seluler.
Virus komputer sangatlah banyak dan variatif, untuk menangkal atau menanggulangi virus adalah dengan menggunakan Software Antivirus. Anda harus mengenali vendor antivirus yang sudah mendapatkan sertifikat/pengakuan uji coba dari internasional ataupun nasional. Berikut Software antivirus yang telah mendapatkan pengakuan dan sertifikat ;
Produsen |
Produk |
Situs Web |
---|---|---|
Avast! Free Antivirus (Versi Gratis)
Avast! Premium Security (Berbayar/Trial)
|
||
AVG Free AntiVirus (Versi Gratis)
AVG Internet Security (Berbayar/Trial)
AVG Ultimate (Berbayar/Trial)
|
||
Avira Free Security (Versi Gratis)
Avira Prime (Berbayar/Trial)
Avira Internet Security (Berbayar/Trial)
|
||
Bitdefender AntivirusPlus (Berbayar/Trial)
Bitdefender Total Security (Berbayar/Trial)
Bitdefender Internet Security (Berbayar/Trial)
|
||
Kaspersky Internet Security (Berbayar/Trial)
Kaspersky Total Security (Berbayar/Trial)
|
||
Malwarebytes for Windows (Berbayar/Trial)
Malwarebytes for Mac (Berbayar/Trial)
|
Berikut ini juga merupakan daftar antivirus palsu:
Wikipedia | List of Rogue Security Software dan jangan kaget melihat banyak-nya daftar rogueware yang tercantum, mungkin juga malah sedang anda gunakan.
Cara Kerja Antivirus :
Antivirus adalah sebuah jenis perangkat lunak yang digunakan untuk mengamankan, mendeteksi, menghapus dan mencegah virus komputer yang masuk ke sistem komputer. Antivirus disebut juga Virus Protection Software. Aplikasi ini dapat menentukan apakah sebuah sistem komputer telah terinfeksi dengan sebuah virus atau tidak. Umumnya, perangkat lunak ini berjalan di latar belakang (background) dan melakukan pemindaian terhadap semua berkas yang diakses (dibuka & dimodifikasi). Antivirus yang handal dan teruji memiliki algoritma tersendiri bagaimana antivirus dapat memindai, mendeteksi, melindungi, menghapus serta mencegah virus yang menginfeksi komputer, biasanyan dalam hal ini sebuah organisasi/perusahaan keamanan akan melakukan pengujian untuk menilai dan mengevaluasi berbagai program antivirus seperti yang di lakukan oleh AV-Comparatives mapun AV-Test. Lalu bagaimana cara kerja antivirus yang baik?
- Pendeteksian dengan menggunakan basis data virus signature (virus signature database) / database yang ada pada antivirus: Cara kerja antivirus ini merupakan pendekatan yang banyak digunakan oleh antivirus tradisional, yang mencari tanda-tanda dari keberadaan virus dengan menggunakan sebagian kecil dari kode virus yang telah di analisis oleh vendor antivirus, dan telah dikatalogisasi sesuai dengan jenisnya, ukurannya, daya hancurnya dan beberapa kategori lainnya. Cara ini terbilang cepat dan dapat diandalkan untuk mendeteksi virus-virus yang telah dianalisis oleh vendor antivirus tapi tidak dapat mendeteksi virus yang baru hingga basis data virus signature yang baru diinstalasikan ke dalam sistem. Basis data virus signature ini dapat diperoleh dari vendor antivirus dan umumnya dapat diperoleh secara gratis melalui download atau melalui berlangganan (subscription).
- Pendeteksian dengan melihat cara bagaimana virus bekerja: Cara kerja antivirus seperti ini merupakan pendekatan yang baru yang dipinjam dari teknologi yang diterapkan dalam Intrusion Detection System (IDS). Cara ini sering disebut juga sebagai Behavior-blocking detection. Cara ini menggunakan policy (kebijakan) yang harus diterapkan untuk mendeteksi keberadaan sebuah virus.
Jika ada kelakuan perangkat lunak yang "tidak wajar" menurut policy yang diterapkan, seperti halnya perangkat lunak yang mencoba untuk mengakses address book untuk mengirimkan e-mail secara massal terhadap daftar e-mail yang berada di dalam address book tersebut (cara ini sering digunakan oleh virus untuk menularkan virus melalui e-mail), maka antivirus akan menghentikan proses yang dilakukan oleh perangkat lunak tersebut.
Antivirus juga dapat mengisolasi kode-kode yang dicurigai sebagai virus hingga administrator menentukan apa yang akan dilakukan selanjutnya. Keuntungan dari cara ini adalah antivirus dapat mendeteksi adanya virus-virus baru yang belum dikenali oleh basis data virus signature. Kekurangannya, jelas karena antivirus memantau cara kerja perangkat lunak secara keseluruhan (bukan memantau berkas), maka seringnya antivirus membuat alarm palsu atau "False Alarm" (jika konfigurasi antivirus terlalu "keras"), atau bahkan mengizinkan virus untuk berkembangbiak di dalam sistem (jika konfigurasi antivirus terlalu "lunak"), terjadi false positive.
Beberapa produsen menyebut teknik ini sebagai heuristic scanning. Teknologi Heuristic Scanning ini telah berkembang begitu jauh hingga sekarang. Beberapa antivirus mengecek sebuah file dengan definisi biasa. Jika lolos dari deteksi biasa, maka file tersebut dijalankan di sebuah lingkungan virtual. Semua perubahan yang dilakukan file bersifat seperti virus, maka pengguna akan diperingatkan.
Semoga bermanfaat.
Referensi : Wikipedia | Virus Komputer
spawmlaws / Policespam
Stamp: Revisi 4 November 2020
Tags:
Security
ooohh ternyata begitu
BalasHapus