IIB
Darmajaya
VIRUS KOMPUTER DAN CARA PENANGULANGANNYA
Matakuliah: Keamanan Sistem Informasi
Nama Kelompok:
Lisa Fadilaturahmah
Yusnita Dahlia Putri
VIRUS
KOMPUTER
Virus komputer adalah jenis perangkat lunak berbahaya atau malware yang dirancang untuk menyalin dirinya sendiri dan menyebar dari satu komputer ke komputer lainnya
Suatu program virus baru dapat dikatakan virus komputer apabila terjadi:
Replikasi
Penempelan
Kerusakan atau Perubahan
Penyebaran Tujuan Jahat
JENIS-JENIS VIRUS KOMPUTER
• Virus file
virus yang menempel pada berkas atau program komputer yang ada.
Ketika berkas atau program tersebut dieksekusi,
virus tersebut aktif dan dapat menyebar ke berkas atau
program lain.
• Worm
virus yang dapat menyebar secara mandiri tanpa perlu
menempel pada berkas atau program Conton: admworm, code red
• Trojan (Trojan Horse)
jenis malware yang menyamar sebagai program yang berguna atau sah tetapi memiliki niat jahat.
Mereka tidak menyalin diri sendiri seperti virus,
tetapi mereka membuka pintu belakang pada sistem komputer yang terinfeksi.
Contoh: Backdoor trojans,data stealing trojans,banking trojans
• Ransomware
virus pada komputer korban dan kemudian meminta tebusan (ransom) agar data tersebut dapat didiskripsi.
Contoh: wannacry,gandcrab,ryuk
• Spyware
malware yang dirancang untuk mengawasi dan
mengumpulkan informasi tentang aktivitas pengguna
komputer tanpa izindapat mencakup pencurian informasi pribadi, kata sandi, dan kebiasaan browsing.
Contoh: mengambil control webcam dan
mikrofon,mengumpulkan data pribadi,mengumpulkan data keuangan
• Adware
yang menyajikan iklan yang tidak diinginkan kepada pengguna.
Tujuannya adalah untuk menghasilkan pendapatan bagi penjahat cyber dengan menampilkan iklan yang seringkali mengganggu.
Contoh: superfish,MyWebSearch,ask toolbar
• Keylogger
Jenis malware yang merekam setiap ketukan tombol yang diketik oleh pengguna pada keyboard. Informasi ini dapat digunakan untuk
mencuri kata sandi, informasi keuangan, atau data sensitif lainnya.
Contoh: ardamax keylogger,revealer keylogger
• Botnet
virus yang dikendalikan oleh penjahat cyber.
Komputer dalam botnet dapat digunakan untuk meluncurkan serangan koordinasi,
seperti serangan DDoS (Distributed Denial of Service).
Contoh: mirai botnet,conficker,zeus gameover
• Rootkit
jenis malware yang dirancang untuk menyembunyikan aktivitas jahat pada sistem komputer.
Mereka dapat mengubah kode dan mengganggu operasi sistem, menjadikannya sulit dideteksi.
Contoh : hecker defender,stuxnet
• Fileless Malware
Jenis malware ini tidak meninggalkan jejak berkas pada sistem komputer yang terinfeksi.
Mereka beroperasi dalam memori dan sulit dideteksi oleh perangkat lunak antivirus tradisional.
Contoh: powershell empire,kovter,poweliks
• Makro virus
virus yang menargetkan makro dalam dokumen, seperti Microsoft Office,
dan dapat menyebar melalui dokumen-dokumen ini.
Contoh: melissa,macro.concept
• Multipartite Virus
Jenis virus ini dapat mengeksploitasi berbagai metode penyebaran, seperti menginfeksi berkas, sektor boot, atau area lain di dalam komputer.
Contoh: Invader,flip
• Virus polymorphic
virus yang dapat mengubah kode atau strukturnya secara teratur, membuatnya sulit untuk dideteksi oleh perangkat lunak antivirus.
Contoh: algoritma generasi,enkripsi,perubahan struktur kode
• Virus metamorphic
virus yang dapat mengubah dirinya secara drastis setiap kali mereka menyerang, sehingga sangat sulit untuk dideteksi dan dianalisis.
Contoh: zmist,simile
CARA PENYEBARAN VIRUS KOMPUTER
Disket, Media penyimpanan
eksternal dapat menjadi sasaran empuk untuk dijadikan media
penyebaran,
Attachment pada, email,
transfering,file sengaja dibuat mencolok atau menarik
perhatian, bahkan sering kali memiliki ekstens ganda pada penamaan filenya
Perangkat Lunak Antivirus:
Instal dan perbarui perangkat lunak antivirus yang andal.
Backup Data: Selalu lakukan backup data secara teratur.
CARA PENANGULANGAN VIRUS KOMPUTER
Langkah pencegahan Langkah-langkah apabila telah terinfeksi
Isolasi Komputer Segera isolasi komputer Anda dari jaringan dan internet untuk
mencegah penyebaran virus ke komputer lain atau ke data sensitif yang ada di
jaringan Anda.
Putuskan sambungan internet Anda jika belum dilakukan di langkah pertama. Untuk memutuskan komputer Anda dari server komando.