Virus?? Siapa sih yang tidak mengenal virus? Hampir semua orang pasti mengetahuinya.
Kita sering di buat ketakutan yang berlebihan dengan kata “Virus” karena ketidaktahuan akan virus komputer tersebut. Oleh karena itu ada baiknya kita kenali apa itu virus komputer agar tidak lagi ketakutan mendengar kata virus.
Sejarah Virus
Virus komputer dinamakan “virus” karena memiliki beberapa persamaan mendasar dengan virus pada istilah kedokteran (biological viruses). Virus komputer bisa diartikan sebagai suatu program komputer biasa. Tetapi memiliki perbedaan yang mendasar dengan program-program lainnya,yaitu virus dibuat untuk menulari program-program lainnya, mengubah, memanipulasinya bahkan sampai merusaknya. Ada yang perlu dicatat disini, virus hanya akan menulari apabila program pemicu atau program yang telah terinfeksi tadi dieksekusi. Virus yang terdapat pada komputer hanyalah berupa program biasa, sebagaimana layaknya program-program lain. Tetapi terdapat perbedaan yang sangat mendasar pada virus komputer dan program lainnya.
Kemunculan virus komputer pertama kali adalah virus Elk Cloner yang muncul sekitar tahun 1981 di TEXAS A&M. virus ini menyebar melalui disket Apple II yang telah memiliki system operasinya/operating system.
Pertama kali nama “Virus” itu digunakan setelah 2 tahun kemunculannya oleh leh Len Adleman pada 3 November 1983. Tetapi banyak orang-orang menganggap bahwa virus yang pertama kali muncul adalah virus Brain yang justru muncul pada tahun 1986. Orang- orang menganggap virus yang pertama muncul adalah Brain karena virus ini yang paling popular dan paling luas penyebarannya. Lahirnya juga bersamaan dengan PC-Write Trojan dan Vindent.
Pada perkembangannya virus komputer sangat ganas dan membuat takjub karena sejak saat itu virus komputer telah menguasai dunia. Setelah satu tahun kemunculannya virus pertama biasanya menginfeksi file berekstensi *.exe Virus ini bernama suriv termasuk dalam golongan virus “jerussalem”. Kecepatan penyebarannya cukup ‘menggetarkan hati’ untuk saat itu. Virus ini menyerang mainframe-nya IBM sekitar satu tahun.
Tahun 1988, muncul serangan besar terhadap Machintosh oleh virus MacMag dan scores dan jaringan Internet serang habis-habisan oleh virus buatan Robert Morris. Tahun 1989 ada orang yang ngirim file “AIDS information program”, begitu file ini dibuka yang didapat bukannya info tentang AIDS, tapi virus yang mengenskrypsi harddisk dan meminta bayaran untuk kode pembukanya(macam-macam orang nyari duit…).
Sifat-Sifat Dasar Virus
Sifat dasar yang di miliki oleh virus adalah sebagai berikut:
1. Kemampuan untuk mendapatkan informasi
Pada kemampuan ini tentu saja virus di rancang untuk mendapatkan informasi tentang seluk-beluk komputer korban, seperti letak boot record, letak suatu file, letak suatu partisi, dll
2. Kemampuan untuk memeriksa suatu program
Suatu virus harus memiliki kemampuan ini untuk memeriksa suatu file apakah telah terinfeksi virus atau belum, karena jika telah terinfeksi akan sia-sia menularinya.
3. Kemampuan untuk menggandakan diri dan menularkan diri
Kemampuan ini memang sifat asli virus tanpa kemampuan ini pasti tidak srekkk, yaitu virus akan memperbanyak dirinya pada file-file yang belum tertular dan semakin lama maka akan semakin cepat pula menggandakan diri.
4. Kemampuan melakukan manipulasi
Rutin pada suatu virus akan dijalankan setelah virus menulari suatu file. Rutin ini memiliki kemampuan yang sama dengan Operatin System yang di gunakannya sehingga dapat Membuat gambar atau pesan pada monitor, Membuat gambar atau pesan pada monitor, Memanipulasi file yang ditulari, merusak file, dsb.
5. Kemampuan untuk menyembunyikan diri
Ini adalah kemampuan yang harus di miliki suatu virus, karena dengan kemampuan ini user tidak mudah menemukannya sehinnga suatu virus akan lancar menjalankan tugasnya.
Jenis-jenis Virus
Untuk lebih mengenal tentang virus kita harus mengetahui apa saja jenis-jenis virus itu sendiri. Berikut ini adalah beberapa jenis virus yang tersebar di seluruh dunia.
- Virus Makro
Pasti hampir semua orang telah mengetahui jenis virus ini, jenis virus ini akan berjalan apabila aplikasi pembentuknya dapat berjalan dengan baik. Virus macro ini akan menginfeksi Dokumen Ms.Word yang menggunakan bahasa makro, biasanya berekstensi *.DOT dan *.DOC.
- Virus Boot Sector
Virus Boot sector ini sudah umum sekali menyebar. Virus ini dalam menggandakan dirinya, akan memindahkan atau menggantikan boot sector asli dengan program booting virus. Sehingga saat terjadi booting maka virus akan diload ke memori dan selanjutnya virus akan mempunyai kemampuan mengendalikan hardware standar (contoh : monitor, printer dsb) dan dari memori ini pula virus akan menyebar ke seluruh drive yang ada dan yang terhubung ke komputer.
- Stealth Virus
Virus ini akan menguasai tabel interrupt pada DOS yang sering kita kenal dengan “Interrupt interceptor”. Virus ini berkemampuan untuk mengendalikan instruksi-instruksi level DOS dan biasanya mereka tersembunyi sesuai namanya baik secara penuh ataupun ukurannya. Contoh virus :
- Yankee.XPEH.4928, Menginfeksi file *.COM dan *.EXE ; Panjang 4298 bytes; Karakteristik: menetap
di memori, ukurantersembunyi, memiliki pemicu
- WXYC (yang termasuk kategori boot record pun karena masuk kategri stealth dimasukkan pula disini), Menginfeksi floopy an motherboot record; Panjang 520 bytes; Karakteristik : menetap di memori; ukuran dan virus tersembunyi.
- Vmem(s): Menginfeksi file file *.EXE, *.SYS, dan *.COM ; Panjang fie 3275 bytes; Karakteristik: menetap di memori, ukuran tersembunyi, di enkripsi.
- dll
- Polymorphic Virus
Virus ini Dirancang buat mengecoh program antivirus, artinya virus ini selalu berusaha agar tidak dikenali oleh antivirus dengan cara selalu merubah rubah strukturnya setiap kali selesai menginfeksi file/program lain. Contoh virus:
- Necropolis A/B, Menginfeksi file *.EXE dan *.COM; Panjang file 1963 bytes; Karakteristik: menetap di memori, ukuran dan virus tesembunyi, terenkripsi dan dapat berubah ubah struktur
- Nightfall, Menginfeksi file *.EXE; Panjang file 4554 bytes; Karakteristik : menetap di memori, ukuran dan virus tesembunyi,memiliki pemicu, terenkripsidan dapat berubah-ubah struktur
- dll
5. Virus File/Program
Virus ini menginfeksi file-file yang dapat dieksekusi langsung dari sistem operasi, baik itu file *.EXE, maupun *.COM biasanya juga hasil infeksi dari virus ini dapat diketahui dengan berubahnya ukuran file yang diserangnya. Virus Komputer ini juga dapat menyerang file Documen dalam Windows dengan extensi DOC, selain itu virus-virus file baru banyak yang diprogram dibawah sistem operasi windows, dan sudah tidak menggunakan Low Level Language (Assembly) , melainkan dengan High Level Language (HLL). Virus Komputer ini biasa dirtulis dengan Visual Basic, Java Script, VB Script, Visual C++ dan lain sebagainya. Biasanya virus yang diprogram dengan HLL ini dapat disebarkan melalui Internet dalam bentuk E-mail Attachment , Virus Komputer jenis ini lebih luas dan lebih cepat perkembangannya di bandingkan virus file yang beroperasi dalam lingkungan DOS.
6. Multi Partition Virus
Virus ini merupakan gabungan dari virus boot sector dan virus file. Artinya pekerjaan yang dilakukan berakibat dua, yaitu dia dapat menginfeksi file-file *.EXE atau *.COM dan juga menginfeksi boot sector.
Kelompok-kelompok Virus
Berdasarkan kelompok-kelompokVirus Komputer dapat dibedakan menjadi 3 kelompok besar, yaitu :
1. Virus Jinak
Virus dengan rutin / tugas yang dibebankan kepadannya tidak melakuan aksi-aksi destruktif , maka akan disebut virus junak, biasannya virus jenis ini melakukan hal-hal seperti dibawah ini
1. Rutin untuk membunyikan port untuk speaker dengan nada-nada tertentu, seperti irama lagu ( Virus Mozzart ), tembakan ( VCL Based Virus ).
2. Rutin untuk mempause / menghentikan komputer setelah beberapa jam komputer yang terinfeksi dipakai.Contohnya Virus Ambulance
3. Rutin untuk mengurangi ram , sehingga komputer berjalan lebih lambat, yaitu walaupun memakai Prosesor P.II 233 Mhz akan seperti Proc. 486
4. Rutin untuk merestart komputer pada waktu-waktu tertentu ( NRLG Based Virus )
5. Rutin untuk mengacaukan keyboard, seperti mengacaukan letak huruf pada keyboard (Virus KeyPress ), atau memindahkan susunan tombol kyboard 1 tombol disebelahnya ( Virus Typo COM )
2. Virus Ganas
Yang termasuk dari jenis virus ini adalah virus-virus yang mempunyai aksi-aksi yang merugikan, dan biasanya kerugian yang diakibatkan oleh jenis virus ini tidak dapat dipulihkan.Yang termasuk rutin / aksi yang merugikan atau berbahaya dari virus ini adalah:
- Rutin untuk menghapus file, atau seluruh file dalam disket maka data pada disket tersebut akan hilang, contoh dari virus ini BLODY Virus.
- Rutin untuk memformat hard disk, maka otomatis data yang ada pada hard disk juga akan ikut hilang, contoh dari virus ini adalah virus AIDS II
- Overwriting file target, rutin ini akan merusak program yang ditulari, sehingga program tidak dapat dipakai lagi, sebagai contoh dari virus ini adalah VOOTIE.B.66 virus, yang akan mengoverwrite permulaan file targetnya sebanyak panjang badan virus, yaitu 66 Bytes.
- Rutin untuk Mengacaukan kerja primnter, yang akan merusak dokumen yang akan dicetak atau diprint, contohnya virus SUPERNOVA.
- Rutin untuk membebani Server atau attachment E-Mail, rutin ini biasanya digunakan oleh virus yang bekerja dibawah file operasi Windows , atau unix , sebagai contoh virus Melissa, virus Prilissa.
3. Virus Destruktif
Virus Komputer jenis destruktif Ini yang biasanya paling ditakuti orang, karena daya rusaknya yang besar dan juga dapat menghancurkan sofware maupun hard ware, sehingga kerugian yang diakibatkan oleh
Virus Komputer jenis ini sangat besar, karena mereka banyak melakukan perusakan terhadap hardware, contoh rutin yang termasuk kategori destruktif antara lain:
- Rutin penghancuran FAT dan atau Directory pada hard disk , dengan cara melakukan pemformatan pada track 2, sector 0, sampai track 3 sector 1 pada side 0 sehingga harddisk tidak akan bisa dipakai, atau membuat Bad Sector Pada side 0, tarck 0, sector 0 ( Pada boot record ), sehingga harddisk tidak dapat diformat. Contoh dari virus ini adalah DEVIL DANCE Virus.
- Rutin menghancurkan BIOS, sehingga komputer tidak mengenali lagi peripherial yang dipasang pada komputer tersebut, sehingga akan merusak hard disk, Main board, contoh virus ini adalah virus CIH yang dibuat oleh Cheng Ing Hau.
Cara Penyebaran Virus
Virus layaknya virus biologi harus memiliki media untuk dapat menyebar, virus komputer dapat menyebar ke berbagai komputer/mesin lainnya juga melalui berbagai media, diantaranya:
1. Disket, media storage R/W Media penyimpanan eksternal dapat menjadi sasaran empuk bagi
Virus penyebarannya. memungkinkan untuk ditumpangi virus dan dijadikan sebagai media penyebaran.
- Jaringan ( LAN, WAN,dsb) Hubungan antara beberapa computer secara langsung sangat memungkinkan suatu virus ikut berpindah saat terjadi pertukaran/pengeksekusian file yang mengandung virus.
- WWW (internet) Sangat mungkin suatu situs sengaja ditanamkan suatu “virus” yang akan menginfeksi komputer-komputer yang mengaksesnya.
- Software yang Freeware, Shareware atau bahkan Bajakan Banyak sekali virus yang sengaja ditanamkan dalam suatu program yang disebarluaskan baik secara gratis, atau trial version.
- Attachment pada email, transfering file Hampir semua jenis penyebaran virus akhir-akhir ini
Menggunakan menggunakan email untuk berkomunikasi, file-file ini sengaja dibuat mencolok/menarik perhatian, bahkan seringkali memiliki ekstensi ganda pada penamaan filenya.
0 komentar:
Posting Komentar