Sabtu, 17 November 2012

Jenis Virus Komputer Dan Mobile Beserta Penjelasan

Virus Komputer


Pada ilmu komputer, virus vang dimaksud adalah sebuah program komputer yang memiliki kemampuan untuk menggandakan diri dengan cara menyisipkan program /script ke dalam sebuah file lain. Mirip seperti virus biologis, virus komputer dapat menyebar dengan cepat pada file-file dalam sebuah komputer. atau bahkan menulari file pada komputer lain, baik melalui jaringan maupun lewat kegiatan tukar-menukar.file. Banyak virus yang sengaja disebarkan melalui e-mail. Oleh karenanya, jika’komputer kita terhubung langsung ke internet, sebaiknya kita harus memasang antivirus dan upayakan agar selalu terupdate (diperbaharui).
a.    Jenis Virus
Jenis virus berdasarkan sasaran penyebarannya, yaitu virus boot sector dan virus file. Virus boot sector didesain oleh pembuatnya untuk menginfeksi boot sector, yakni bagian dari sebuah media penyimpanan (disket, hard disk) yang pertama kali dibaca oleh sistem operasi saat media tersebut diakses. Sekali media penyimpanan yang terinfeksi oleh virus jenis ini dipakai untuk melakukan booting, maka virus pun menetap di memory dan siap menginfeksi media penyimpanan lain yang digunakan pada komputer yang sama. Belakangan, virus boot sector berkembang menjadi tipe yang lebih ganas, yaitu yang dikenal sebagai virus partisi (partition table). Tabel partisi adalah bagian pada hard disk yang menyimpan data-data CHS (cylinder/head/sector) yang menjadi pedoman untuk sistem operasi untuk melakukan proses pembacaan. Sekali bagian ini dihancurkan oleh virus, maka tentunya harddisk tidak lagi dapat dibaca dan seluruh data di dalamnya pun melayang.
Sementara itu, virus file bekerja dengan cara menyisipkan programnya dalam sebuah file. Dahulu, saat penggunaan sistem operasi DOS masih meluas, sasaran virus jenis ini adalah file-file executable, yaitu file yang namanya berakhiran dengan ekstensi .COM atau .EXE. Selain melakukan penularan, virus file seringkali menambahkan perintah-perintah tertentu pada kode program vang ditularinya. Umumnya virus semacam ini memiliki sifat sebagai “bom waktu”. Program virus akan melakukan aksinya pada waktu-waktu tertentu yang telah ditentukan oleh si programmer. “Aksi” ini bisa bermacam-macam, mulai dari yang ringan seperti menampilkan pesan dan membunyikan speaker, hingga melakukan perusakan dengan menghapus data, atau bahkan memformat harddisk.
Pada saat penggunaan program berbasis Windows mulai marak dengan aneka macam fitur, maka dikenal satu jenis virus baru, yakni virus macro. Macro adalah serangkaian perintah, mirip perintah dalam bahasa pemrograman yang disediakan oleh perangkat lunak yang memungkinkan penggunanya untuk menyusun suatu rangkaian pekerjaan tertentu. Rangkaian perintah tersebut akan dijalankan sekaligus oleh perangkat lunak saat macro dijalankan. Fasilitas macro berguna untuk memudahkan pengguna dalam melakukan langkah-langkah yang berurutan dan berulang-ulang. Celakanya, fasilitas ini akhirnya disalahgunakan oleh tangan-tangan jahil untuk membuat macro yang berisi perintah-perintah penularan dan bahkan perusakan!
Jenis virus macro yang terkenal adalah virus WordMacro yang khusus dibuat untuk menginfeksi file data dari perangkat lunak pengolah kata Microsoft Word (berekstensi .DOC). Virus jenis ini memiliki hingga ribuan varian dengan aneka macam jenis gangguan. Mulai dari yang hanya menampilkan pesan pada waktu-waktu tertentu hingga melakukan perusakan pada file. Virus WordMacro tergolong memiliki varian paling banyak karena kode-kodenya yang mudah untuk dimodifikasi. Disamping itu, mempelajari macro pada MS Word tidaklah sesulit mempelajari bahasa Assembly atau C (bahasa pemrograman yang sering digunakan untuk membuat program virus).
b.   Menghindari Ancaman Virus
Sebagai pengguna komputer, ada beberapa langkah yang dapat dilakukan untuk menghindari sistem dari ancaman virus maupun akibat-akibat buruk yang ditimbulkannya:
1)    Pasang Anti Virus pada sistem komputer
Sebagai perlindungan di garis depan, penggunaan anti virus adalah wajib. Ada banyak anti virus yang beredar di pasaran saat ini. Beberapa yang cukup handal diantaranya adalah McAfree VirusScan (www.mcafee.com) dan Norton Anti Virus (www.symantec.com).
2)    Update database program anti virus secara teratur
Ratusan virus baru muncul setiap bulannya. Usahakan untuk selalu meng-update database dari program anti virus yang digunakan. Database terbaru dapat dilihat pada website perusahaan pembuat program anti virus yang anda gunakan.
3)    Berhati-hati sebelum menjalankan file baru
Lakukan scanning terlebih dahulu dengan anti virus sebelum menjalankan sebuah file yang didapat dari mendownload di internet atau menyalin dari orang lain. Apabila anda biasa menggunakan sarana e-mail, berhati-hatilah setiap menerima attachment dalam bentuk file executable. Waspadai file-file yang berekstensi: *.COM, *.EXE, *.VBS, *.SCR, *.VB. Jangan terkecoh untuk langsung membukanya sebelum melakukan scanning dengan software anti virus.
4)    Mencurigai bila terjadi keanehan pada sistem komputer.
Menurunnya performa sistem secara drastis, khususnya saat melakukan operasi pembacaan/penulisan file di disk, serta munculnya masalah pada software saat dioperasikan bisa jadi merupakan indikasi bahwa sistem telah terinfeksi oleh virus.
5)   Backup data secara teratur.
 
 
 
 
1. Discusx.vbs

Virus VBScript yang satu ini, memiliki ukuran sekitar 4.800 bytes. Dia akan mencoba menginfeksi di beberapa drive di komputer Anda, termasuk drive flash disk, yang jika terinfeksi akan membuat file autorun.inf dan System32.sys.vbs pada root drive tersebut. Selain itu, ia pun akan mengubah caption dari Internet Explorer menjadi “.::Discus-X SAY MET LEBARAN! [HAPPY LEBARAN ?!]::.”.

2. Reva.vbs
Lagi, virus jenis VBScript yang lumayan banyak dikeluhkan oleh beberapa pembaca. Ia akan mencoba menyebarkan dirinya ke setiap drive di komputer Anda termasuk drive flash disk. Pada drive terinfeksi akan terdapat file reva.vbs, autorun.inf, dan shaheedan.jpg. Selain itu, ia pun akan mengubah halaman default dari Internet Explorer agar mengarah ke situs http://www.arrahmah.com.

3. XFly

PC Media Antivirus mengenali dua varian dari virus ini, yakni XFly.A dan XFly.B. Sama seperti kebanyakan virus lokal lainnya, ia dibuat menggunakan Visual Basic. Memiliki ukuran tubuh sebesar 143.360 bytes tanpa di-compress. Dan ia dapat menyamar sebagai folder, file MP3 WinAmp atau yang lainnya dengan cara mengubah secara langsung resource icon yang ada pada tubuhnya. Ini akan lebih mempersulit user awam dalam mengenalinya. Pada komputer terinfeksi, saat menjalankan Internet Explorer, caption-nya akan berubah menjadi “..:: x-fly ::..”, dan saat memulai Windows pun akan muncul pesan dari si pembuat virus pada default browser. Atau setiap waktu menunjukan pukul 12:30, 16:00, atau 20:00, virus ini pun akan menampilkan layar hitam yang juga berisi pesan dari si pembuat virus.

4. Explorea

Virus yang di-compile menggunakan Visual Basic ini hadir dengan ukuran sekitar 167.936 bytes, tanpa di-compress. Menggunakan icon mirip folder standar Windows untuk mengelabui korbannya. Virus ini akan menyerang Registry Windows Anda dengan mengubah default open dari beberapa extension seperti .LNK, .PIF, .BAT, dan .COM. Pada komputer terinfeksi, disaat-saat tertentu terkadang muncul pesan error, contohnya pada saat membuka System Properties.

5. Gen.FFE

Gen.FFE atau pembuatnya menamakan Fast Firus Engine merupakan salah satu program Virus Generator buatan lokal. Dengan hanya menggunakan program ini, tidak dibutuhkan waktu lama untuk dapat menciptakan virus/varian baru. Virus hasil keluaran program ini menggunakan icon mirip gambar folder standar bawaan Windows. Ia pun akan memblokir akses ke Task Manager, Command Prompt, serta menghilangkan beberapa menu di Start Menu. Ia juga akan membaca caption dari program yang aktif, apabila terdapat string yang berhubungan dengan antivirus maka program tersebut akan segera ditutup olehnya.

6. Hampa

Virus yang juga dibuat menggunakan Visual Basic dan ber-icon-kan folder ini memiliki ukuran tubuh sekitar 110.592 bytes, tanpa di-compress. Banyak sekali perubahan yang ia buat pada Windows, seperti Registry, File System, dan lain sebagainya, yang bahkan dapat menyebabkan Windows tidak dapat digunakan sebagaimana mestinya. Pada komputer yang terinfeksi oleh virus ini, saat memulai Windows akan muncul pesan dari si pembuat virus.

7. Raider.vbs

Virus jenis VBScript ini berukuran sekitar 10.000 bytes, jika file virus dibuka dengan Notepad misalnya, maka tidak banyak string yang bisa dibaca karena dalam kondisi ter-enkripsi. Pada Registry, ia pun memberikan pengenal dengan membuat key baru di HKLM\Software dengan nama sama seperti nama pada computer name, dengan isinya berupa string value seperti nama virus tersebut, Raider, serta tanggal komputer tersebut kali pertama terinfeksi.

8. ForrisWaitme

Virus yang dibuat dengan Visual Basic ini menggunakan icon mirip folder standar Windows untuk melakukan penyamarannya. Beberapa ulahnya adalah menukar fungsi tombol mouse kiri dengan kanan, menghilangkan menu Folder Options, membuat file pesan “baca saya.txt” pada drive terinfeksi, dan masih ada yang lainnya.

9. Pray

Virus lokal ini dibuat menggunakan Visual Basic. Kami mendapati 2 varian dari virus ini, untuk varian Pray.A tidak memiliki icon, sementara untuk varian Pray.B menggunakan icon mirip Windows Explorer. Jika komputer terinfeksi oleh virus ini, saat penunjuk waktu di komputer tersebut menunjukan pukul 05:15, 13:00, 16:00, 18:30, dan atau 19:45, virus ini akan menampilkan pesan yang mengingatkan user untuk melakukan shalat.

10. Rian.vbs

Virus VBScript ini memiliki ukuran 3788 bytes. Saat menginfeksi, ia akan menciptakan file baru autorun.inf dan RiaN.dll.vbs pada setiap root drive yang terpasang di komputer korban, termasuk Flash Disk.
 
 
 
 Virus Pada Mobile
 
 
Di bawah ini adalah Daftar Virus Handphone Paling berbahaya yang menyerang handphone dengan operasi terbuka.
ini dia nama-nama Daftar virus handphone paling berbahaya yang dapat merusak kinerja Handphone,buat kamu yang punya handphone OS pasti pernah atau sering mengalami seperti di bawah ini, untuk itu kenali lebih jauh mengenai virus yang sedang menyerang handphone kamu.
Berikut ini adalah Daftar nama-nama virus HP/virus handphone yang sering di jumpai dan virus ini jika di biarkan maka akan mengganggu kinerja handphone kamu dan bahkan menyebabka kerusakan yang sangat parah.
Virus handphone ini termasuk dalam kategori Virus handphone paling berbahaya yang dapat menggangu dan merusak kinerja pada handphone kamu menjadi tidak berfungsi secara optimal.

1.Cabir

Nama alias    : symboS/cabir.A, worm.symbian.cabir.a, caribe
Ditemukan   : Jun 2004
Target   : Handphone Symbian s60v2
Tersebar melalui : Bluetooth

Virus handphone ini eveknya adalah memberlambat kinerja handphone
Cabir merupakan worm yang menyebar melalui koneksi Bluetooth dan masuk ke inbox pesan dengan nama yang menarik. Jika file tsb dibuka dan di install, Cabir akan mulai mencari sasaran ponsel lain yang sedang terbuka akses sambungan Bluetooth-nya untuk menyebar. Cabir akan mengaktifkan Bluetooth secara periodik, sekitar 15-20 menit sekali, untuk mendapatkan sasaran handphone lain. Tidak ada kerusakan berbahaya, tetapi baterai hp akan habis lebih cepat karena bluetooth terus menerus digunakan.

2. Skulls

Nama alias: SymbOS.skulls, skulls.sis, Extenhded theme.sis
Ditemukan: Jun 2004
Target: handphone Symbian
Tersebar melalui: Internet

keterangan : Kerusakan: handphone tidak bisa digunakan lagi selain untuk menelpon dan menerima panggilan.
Ketika terinstall, Skull H akan menampilkan notification message: "Install beta_092_free-sms-RM8" dan Skull S menampilkan pesan "Install BlueNum Stealer", dan beberapa pesan aneh lainnya. Jenis Trojan ini merusak sistem dan menyebabkan menu icon berubah menjadi icon tengkorak. Tidak hanya dapat mengubah icon, Skull dapat merusak semua aplikasi yang icon-nya telah diubah. Biasanya ketika aplikasi yang terinfeksi akan dibuka maka yang akan muncul adalah error message.

3. CommWarrior
 
Nama alias: random
Ditemukan: Jan 2005
Target: Handphone Symbian s60v2
Tersebar melalui: Bluetooth dan MMS

Keterangan : Mengirim virus replikasi melalui MMS untuk semua nomor dalam contacs, menghabiskan pulsa.
Virus ini keberadaan nya sering tidak disadari karena nama yang digunakannya tidak tentu. Serangan jenis virus ini sangat bervariasi, tetapi yang paling umum adalah virus akan menyebar melalui Bluetooth. Beberapa varian dari virus ini juga akan mengirim MMS acak ke nomor yang tersimpan di contacs. Varian terakhir yang ditemukan adalah Commwarrior T. yang menulari Symbian 8.1 (s60v2) atau versi sebelumnya. Virus ini akan menyebar dan kadang-kadang membuka halaman HTML berisi pesan seperti ini:
"Introduction Surprise! Your phone infected by CommWarrior worm v3.0. Matrix has you, CommWarrior inside. No panic please, it is very interesting to have mobile virus at own phone. This worm does not bring any harm to your phone and your significant data. About CommWarrior worm for Nokia Series60 provides automatic real-time protection against harmful Anti-Virus content. CommWarrior is free software and is distributed in the hope that it will be useful, without any warranty. Thank you for using CommWarrior. CommWarrior © 2005-2006 by e10d0r."

4. Locknut
Nama alias: unknown\
Ditemukan: Mar 2005
Target: Symbian s60
Tersebar melalui: Internet download

Keterangan : efek virus HP berbahaya ini yaitu menyebabkan Kerusakan crashing sistem handphone (ROM)
Locknut atau SymbOS.Locknut adalah Trojan yang menggunakan backdoor dalam sistem Symbian S60. Virus ini berbahaya karena dapat mengubah data binary (file ekstensi .bin) dalam ROM handphone dari sistem, dan menyebabkan sistem operasi handphone berhenti. Locknut E, salah satu varian dari virus ini, akan merusak file-file penting dalam sistem Symbian dan menyebabkan aplikasi yang terinfeksi tidak dapat dibuka. Dengan cara ini, lama-kelamaan handphone akan terkunci secara total.

5. Fontal

Nama alias: unknown
Ditemukan: April 2005
Target: ponsel Symbian s60
Tersebar melalui: Internet download

Keterangan : Virus handphone berbahaya ini dapat Mengunci handphone sejak pertama dinyalakan sehingga tidak dapat digunakan.
Jika Locknut mengunci handphone secara bertahap, maka Fontal akan mengunci handphone sejak pertama kali dinyalakan.

6. RommWar

Nama alias: theme.sis, xxx.sis, Britney_.sis, atau nama-nama menarik lainnya yang memancing  untuk melakukkan instalasi
Target: Symbian s60
Tersebar melalui: bluetooth, MMS, dan internet

Keterangan : Virus HP berbahaya ini menyebabkan handphone tidak dapat melakukkan booting, sering restart sendiri
Bila proses instalasi berjalan, layar akan menampilkan pesan seperti ini: “Install Stoper by WarriorMarrior?”
RommWar terdiri dari 4 varian yakni A,B,C dan D yang kesemuanya memiliki fungsi menyebabkan handphone tidak dapat melakukkan booting, sering restart sendiri, mematikan fungsi tombol power, dan mencegah handphone untuk menyala saat dinyalakan.

7. DoomBoot

Nama alias : Doom_2_wad_kracked_by_DFT_S60_v.1.0.sis (menyamar sebagai mobile games Doom 2), exoVirusStopv2.13.19 (menyamar sebagai program antivirus)
Target: symbian s60
Tersebar melalui: bluetooth

Keterangan : Virus HP berbahaya ini membuat file corrupted, mencegah reboot handphone, jika berhasil reboot maka harus melakukkan hard-reset
Doomboot termasuk jenis virus Trojan. Banyak varian yang telah ditemukan, seperti Doomboot A, C, L, F, G, dan P. Doomboot A membuat file corrupted, dan setelah menjangkiti suatu file, ia akan menempatkan virus lain seperti CommWarrior.B ke dalam handphone. File yang rusak akan mencegah handphone untuk menjalankan rebooting. Selain itu, virus ini juga menyebabkan baterai akan cepat habis karena terus menerus menggunakan koneksi bluetooth.

8. CardTrap

Nama alias: menyamar sebagai game terkenal seperti Kingkong, Half Life, Battlefield 2, dll. Terkadang juga menyamar sebagai aplikasi misalnya SeleQ 1.7 – kracked TNT.sis
Target : handphone Symbian s60 dan PC berbasis Windows
Tersebar melalui: memory card

Keterangan : Virus HP berbahaya ini menyebabkan aplikasi penting menjadi malfungsi, kekacauan sistem, merusak fungsi beberapa tombol
Virus handphone pertama yang dibuat untuk juga menyerang komputer berbasis Windows. Ia akan menaruh 2 file virus ke dalam memory card handphone. Banyak varian telah ditemukan, seperti CardTrap P, Q, R, S hingga alphabets ganda seperti CardTrap AA, AG, AJ, dll. Cardtrap merusak sistem dengan mematikan beberapa aplikasi penting, terutama aplikasi antivirus. Jika memory card yang terkena virus ini dihubungkan ke PC, maka CardTrap akan menanam dirinya sendiri ke PC tsb dan menyebarkan diri.

9. PBStealer
Nama alias: ChattingYuk.sis, PBCompressor.sis
Target: handphone Symbian s60
Tersebar melalui: bluetooth

Keterangan : Virus Handphone ini mengeksploitasi nomor kontak, daftar agenda, database dan notepad
PBStealer sendiri merupakan virus yang berasal dari Indonesia.Virus ini akan mengcopy data-data penting di handphone kita semisal contacs, to-do list, notes, dll kedalam format .txt dan kemudian akan disebarkan ke handphone lain semisal bluetooth. Sekilas terlihat tidak berbahaya tapi bagaimana jika ada data penting kita yang disebarkan dan digunakan untuk tujuan kriminal? tentu saja hal ini akan berakibat fatal juga bukan?

10. AppDisabler

Target: Symbian
Tersebar melalui : bluetooth, MMS

Ini dia Virus handphone yang paling berbahaya Virus HP ini dapat menginstall virus-virus lain yang berbahaya sekaligus, seperti Locknut, Cabir serta Skulls, sehingga menyebabkan seluruh sistem operasi terhenti.
Bisa dikatakan, inilah virus handphone paling berbahaya yang pernah ada karena menggabungkan beberapa jenis virus sekaligus. Jika virus ini sudah merasuki handphone kita, yang bisa dilakukkan hanyalah anda harus membeli handpone baru kembali.
04

Archive