Virus komputer, merupakan program
komputer yang dapat menggandakan atau menyalin dirinya sendiri dan
menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen
lain. Virus komputer dapat dianalogikan dengan virus biologi yang
menyebar dengan cara menyisipkan dirinya sendiri ke sel mahluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data
pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak
menimbulkan efek sama sekali.
Cara kerja :
Virus komputer
umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara
langsung merusak perangkat keras komputer tetapi dapat
mengakibatkan kerusakan dengan cara memuat program yang memaksa over process
ke perangkat tertentu. Efek negatif virus komputer adalah memperbanyak dirinya
sendiri, yang membuat sumber daya pada komputer (seperti penggunaan memori)
menjadi berkurang secara signifikan. Hampir 95% virus komputer berbasis sistem
operasi Windows. Sisanya menyerang Linux/GNU, Mac, Free BSD,
OS/2 IBM,
dan Sun Operating System.
Virus yang ganas akan merusak perangkat keras.
Jenis virus komputer :
Virus
komputer adalah sebuah istilah umum untuk menggambarkan segala jenis serangan
terhadap komputer. Dikategorikan dari cara kerjanya, virus komputer dapat
dikelompokkan ke dalam kategori sebagai berikut:
·
Worm - Menduplikatkan
dirinya sendiri pada harddisk. Ini membuat sumber daya komputer (Harddisk) menjadi
penuh akan worm itu.
·
Trojan -
Mengambil data pada komputer yang telah terinfeksi dan mengirimkannya pada
pembuat trojan itu sendiri.
·
Backdoor
- Hampir sama dengan trojan. Namun, Backdoor bisanya menyerupai file yang
baik-baik saja. Misalnya game.
·
Spyware
- Virus yang memantau komputer yang terinfeksi.
·
Rogue - merupakan program
yang meniru program antivirus dan menampilkan aktivitas
layaknya antivirus normal, dan memberikan peringatan-peringatan palsu tentang
adanya virus. Tujuannya adalah agar pengguna membeli dan mengaktivasi program
antivirus palsu itu dan mendatangkan uang bagi pembuat virus rogue tersebut.
Juga rogue dapat membuka celah keamanan dalam komputer guna mendatangkan virus
lain.
·
Rootkit
- Virus yang bekerja menyerupai kerja sistem komputer yang biasa saja.
·
Polymorphic virus - Virus
yang gemar beubah-ubah agar tidak dapat terdeteksi.
·
Metamorphic virus - Virus
yang mengubah pengkodeannya sendiri agar lebih sulit dideteksi.
·
Virus ponsel
- Virus yang berjalan di telepon seluler, dan dapat menimbulkan berbagai macam
efek, mulai dari merusak telepon seluler, mencuri data-data di dalam telepon
seluler, sampai membuat panggilan-panggilan diam-diam dan menghabiskan pulsa
pengguna telepon seluler.
Adapun jenis-jenis virus lain pada komputer seperti di bawah ini :
1.Virus Bagle.BC
Virus Bagle BC ini termasuk salah satu jenis virus yang berbahaya dan telah
masuk peringkat atas jenis virus yang paling cepat mempengaruhi komputer kita.
Beberapa jam sejak keluarnya virus ini, sudah terdapat 2 buah varian Bagle (
Bagle BD dan BE )yang menyebar melalui e-mail, jaringan komputer dan aplikasi
P2P. Virus ini menyebar melalui e-mail dengan berbagai subyek berbeda. Menurut
suatu penelitian dari Panda Software virus Bagle BC ini menyusup ke dalam
e-mail dengan subyek antara lain : Re:, Re:Hello, Re:Hi, Re:Thank you,
Re:Thanks. Attachment-nya juga bermacam-macam, antara lain : .com, .cpl, .exe,
.scr. Virus Bagle BC juga mampu untuk menghentikan kerja program-program
antivirus.
2.Backdoor Alnica
Virus yang juga berbahaya ini merupakan salah satu tipe virus Trojan Horse.
Merupakan salah satu virus backdoor yang jika berhasil menginfeksi komputer
akan mampu melakukan akses dari jarak jauh dan mengambil segala informasi yang
diinginkan oleh si penyerang. Sistem operasi yang diserang oleh virus tersebut
antara lain : Windows 200, Windows 95, Windows 98, Windows Me, Windows NT dan
Windows XP. Virus ini berukuran sebesar 57.856 byte.
3.Trojan di Linux
Para pengguna linux Red Hat diharapkan untuk berhati-hati terhadap PATCH yang
dikirm melalui e-mail dengan alamat "security@redhat.com" karena itu
sebenarnya bukannya patch security tetapi virus Trojan yang bisa mengacaukan
sistem keamanan. E-mail peringatan dari Red Hat biasanya selalu dikirim dari
alamat "secalert@redhat.com" dan ditandatangani secara digital. Virus
ini juga pernah menyerang sistem keamanan Windows tahun 2003 dengan subyek
menawarkan solusi keamanan.
4.CABIR
Cabir merupakan merupakan virus Symbian pertama dan terpopuler hingga saat ini.
Cabir termasuk jenis worm yang menyebar melalui koneksi Bluetooth dan masuk ke
ponsel melalui inbox pesan Anda dengan nama-nama yang menarik perhatian. Jika
Anda mengklik file.sis tersebut dan menginstalnya, Cabir akan mulai mencari
mangsa baru ponsel dengan akses Bluetooth terbuka, untuk menginfeksinya.
Cabir dikenal juga dengan nama SymOS/Cabir.A, EPOC/Cabir.A,
Worm.Symbian.Cabir.a, dan virus Caribe. Variannya kini telah berkembang hingga
embel-embel abjad terakhir Cabir.Z. Cabir.Z sebenarnya merupakan varian dari
Cabir B, hanya penyebarannya menggunakan nama velasco.sis.
Cabir akan mengaktifkan Bluetooth Anda secara periodic, sekitar 15-20 menit
sekali untuk mencari mangsa. Tak ada kerusakan file yang berarti, hanya saja
jika ponsel Anda terinfeksi, baterainya akan cepat habis karena digunakan untuk
mencari perangkat Bluetooth lainnya.
Untuk mencegahnya, matikan (disable) fitur Bluetooth Anda. Aktifkan hanya saat
akan digunakan. Dan yang perlu diingat adalah jangan menginstal aplikasi
Symbian dengan nama caribe.sis atau nama-nama yang aneh.
5. COMMWARRIOR
Commwarrior masuk dalam keluarga virus ponsel jenis worm. Virus ini menyebar
melalui MMS, koneksi Bluetooth, dan pertukaran kartu memori dengan nama yang
beracak (random) xxx.sis.
Tipe serangan Commwarrior bermacam-macam. Yang paling umum, Commwarrior
menyebar lewat Bluetooth. Beberapa varian juga dapat mengirim MMS acak ke
kontak yang terdapat di phonebook Anda. Commwarrior tak hanya punya satu nama.
Layaknya penjahat, dia juga memiliki nama samaran atau alias seperti
Commwarrior [dikenal oleh anvir F-Secure], SymbOS/Commwarrior [McAfee],
SYMBOS_COMWAR [Trend Micro].
Saat ini varian Commwarrior terakhir adalah Commwarrior T. Commwarrior T dan Q
hanya menginfeksi Symbian versi 8.1 atau yang lebih tua. Selain menyebar secara
sporadis, virus ini juga akan membuka halaman html di ponsel Anda dengan pesan:
Introduction Surprise! Your phone infected by CommWarrior worm v3.0. Matrix has
you, Commwarrior inside. No panic please, is it very interesting to have mobile
virus at own phone. This worm does not bring any harm to your phone and your
significant data. About CommWarrior wor for Nokia Series 60 provides automatic
real-time protection against harmful Anti-Virus content. CommWarrior is free
software and is distributed in the hope that it wil be useful, without anya
warranty. Thank you for using CommWarrior.CommWarrior 2005-2006 by e10d0r.
6. SKULLS
Virus selanjutnya adalah virus bernama Skulls atau nama lengkapnya
SymbOS.skulls. Skulls yang tergolong Trojan ini yang mengganti sistem di dalam
ponsel dan menyebabkan ikon-ikon menu utama berubah menjadi gambar tengkorak.
Awalnya, Trojan ini bernama Extended theme.sis, akan tetapi sekarang banyak
ditemui dengan nama skull.sis.
Beberapa varian jenis virus ini telah tersebar. Pada varian skulls.A entah
mengapa dia tidak memberikan efek apa-apa. Namun skulls.C dan H dan S, hampir
semua ikonnya berubah menjadi tengkorak…hiiii serem….
Saat instalasi varian Skull H, memunculkan kalimat notifikasi “Install
‘beta’_092_free-sms-RM8” sedangkan Skull S menampilkan kalimat “Install BlueNum
Stealer”. Tak hanya merubah ikon, skulls juga mampu melumpuhkan
aplikasi-aplikasi yang ikonnya dirubah tadi. Umumnya saat kita memencet ikon
suatu aplikasi maka yang muncul adalah pesan system eror.
7. DOOMBOOT
Meski penyebarannya tak seganas virus computer, namun kerusakan yang
ditimbulkan oleh Doomboot tergolong cukup serius. Nama lengkapnya
SymbOS.Doombot. Virus ini juga memiliki nama samaran antara lain Doomboot
[F-Secure], SYMBOS_DOOMED [Trend Micro].
Saat ini varian doombot bermacam-macam. Ada Doomboot A, C, L, M, G dan P.
Doomboot termasuk virus kategori Trojan. Varian Doomboot.A menaruh dan membuat
file-file korup dan bahayanya, setelah ponsel menginfeksi, ia akan menempatkan
virus lainnya semisal Commwarrior.B ke dalam ponsel Anda. Sistem file yang
korup tadi menyebabkan ponsel tidak dapat melakukan booting.
SymbOS.Doomboot.A misalnya, menyusup ke ponsel Anda dengan menyerupai file
instalasi permainan Doom2 yang telah dicrack. Biasanya bernama
Doom_2_wad_cracked_by_DFT_S60_v1.0.sis. Sedangkan Doomboot C menyusup dengan
nama samaran “exoVirusStopv 2.13.19”, mirip dengan nama anti virus ponsel. Jika
menerima file tersebut dan menginstalnya, Anda tidak akan menerima pesan teknis
apapun setelah itu. Anda juga tak akan mengira bahwa ponsel telah terinfeksi
karena tak ada ikon atau tanda apapun setelah proses instalasi. Commwarrior.B
yang diisikan oleh Doombot ke dalam ponsel akan berjalan secara otomatis dan
menyebar melalui koneksi Bluetooth. Hal ini akan mengakibatkan ponsel
mengkonsumsi baterai secara berlebihan, sehingga baterai cepat habis. Parahnya,
Doomboot akan membuat ponsel tidak dapat melakukan booting saat Anda mematikan
ponsel dan menyalakan kembali. Jika Anda terlanjur melakukan reboot, maka
satu-satunya cara yang dapat Anda lakukan adalah melakukan hard reset. Alhasil,
sebagian besar data yang telah Anda simpan seperti foto, suara maupun data
lainnya menjadi hilang tak berbekas.
8. APPDISBLER
Kinerja AppDisabler sebenarnya mirip dengan Doomboot. Dia akan menaruh
file-file virus lain seperti Locknut B dan Cabir Y ke dalam sistem ponsel Anda.
AppDisabler juga menggandeng Skulls J dan akan menyulap ikon-ikon sistem Anda
menjadi gambar tengkorak. Yang lebih mengerikan, virus ini akan menghentikan
kinerja sistem operasi dan juga beberapa aplikasi pihak ketiga.
9. CARDTRAP
CardTrap merupakan virus ponsel pertama yang mencoba menginfeksi computer
berbasis Windows dengan menaruh 2 file virus ke dalam kartu memori ponsel. Jika
terkoneksi kartu tersebut sewaktu-waktu menginfeksi computer.
Varian CardTrap lumayan banyak. Dari varian berhuruf tunggal seperti CardTrap
P, Q, R, S hingga varian beraksara ganda sepert CardTrap AA, AG, AJ dan
seterusnya. Biasanya CardTrap menyaru dengan memakai nama-nama game atau
aplikasi terkenal seperti Kingkong, Half Life, Battefield 2 dan lain-lain.
CardTrap Z misalnya, menyaru dengan nama SeleQ 1.7 – CrackedTNT.sis. CardTrap
merusak sistem dengan cara mematikan beberapa aplikasi built in Symbian. Virus ini
juga cukup canggih sehingga mampu melumpuhkan beberapa jenis anti virus.
Selanjutnya, jikalau ada kesempatan untuk terkoneksi ke computer, CardTrap akan
berupaya menanam virus ke dalam PC berbasis Windows. Beberapa varian seperti
CardTrap Z juga dapat mematikan fungsi keypad, mengacaukan aplikasi-aplikasi
pihak ketiga, dan menyebarkan file-file rusak ke dalam kartu memori hingga
mengakibatkan kekacauan sistem.
10. LOCKNUT
Locknut atau nama lengkapnya SymbOS.Locknut merupakan virus Trojan yang
beroperasi dengan memanfaatkan kelemahan sistem Symbian S60. virus ini
tergolong gawat karena dapat mengganti file biner pada sistem ROM. Alhasil
Locknut dapat menyebabkan sistem operasi ponsel terhenti dan mengalami crash.
Virus ini memilik banyak nama samaran antara lain Locknut [F-Secure],
SYMBOS_LOCKNUT [Trend Micro].
Cara mengatasi
Serangan
virus dapat dicegah atau ditanggulangi dengan menggunakan Perangkat lunak antivirus. Jenis perangkat
lunak ini dapat juga mendeteksi dan menghapus virus komputer. Virus komputer
ini dapat dihapus dengan basis data (database/ Signature-based
detection), heuristik, atau peringkat dari program itu sendiri (Quantum).
Link : Dari Berbagai Sumber.