Gabung Ke Forum Saya Di 4KA01

Kenalan Dengan Virus yuk!

Hari yang melelahkan ini saya ingin membahas tentang Latar Belakang Virus. Selama ini secara umum kita mengetahui bahwa virus biasanya berasal dari tipe file exe(application), karena sebagian besar virus berupa file exe(gampang dibuat). Padahal banyak jenis-jenis/tipe file yang berpotensi terinfeksi virus dan bisa menyebarkannya dan mematikan ketika dijalankan. Sehingga secara tidak sadar sebenarnya file yang dijalankan itu ternyata bisa mengandung virus. BT Banget!!
Nah makanya disini saya mau kasih tau beberapa tipe virus yang ada biasa digunakan, jadi kalian bisa lebih hati-hati dalam melihat suatu file atau membuka file yg hendak dibuka. Berikut ini ada beberapa jenis tipe file yang sering/bisa terinfeksi virus dan sebagian bisa menyebarkannya kembali ketika file tersebut dijalankan (yang saya tau sejauh ini he3..):

Binary Executable Files
Binary Executable Files (Portable Executable / PE) adalah file yang isinya diterjemahkan sebagai program sama si komputer. File ini terdiri dari beberapa tipe di windows yaitu:

* EXE (Executable / Application)Tipe file ini adalah file yang sering terinfeksi virus(kok hobi bgt ya??) dan sebagian besar virus juga berupa exe. Banyak virus yang bisa menempel di file ini dan begitu dijalankan, virus aslinya menyebar dan menginfeksi komputer(wah klo ini saya tau coding nya..MAU??he3. Oleh karena itu, sebaiknya waktu kita punya program utama, itu di zip aja atau di rename supaya mengurangi resiko terinfeksi dengan virus. Beberapa virus yang menginfeksi EXE misalnya w32/Virut, Trojan, Sality(khusus virus ini masuk ke dalam gambar, jadi ketika gambar kita preview, selamat tinggal untuk semua file gambar kalian..hix3).

* DLL (Dynamic Link Library) dan OCX yang formatnya sebenarnya sama dengan tipe EXE, hanya saja tidak langsung dijalankan, melainkan digunakan oleh file lain seperti EXE. Sehingga virus juga bisa menginfeksi tipe file ini.

* SCR (Screensaver) File ini juga seperti format exe, hanya saja ber ekstensi scr, yang maksudnya adalah file screensaver. Sehingga ketika dijalankan, screensaver akan tampil. Oleh karena itu, virus sering menduplikasi dirinya dengan tipe ini dan menempatkan dirinya sebagai screensaver, sehingga ketika screensaver aktif, sebenarnya virus itu yang aktif.

* COM file (Command File), bisa berupa Text atau Binary File yang dijalankan under DOS / MS-DOS. Generasi awal virus sepertinya berupa file COM ini.

* SYS (Device Driver), merupakan file Binary yang digunakan untuk Driver

Document Files
File Dokumen yang sering terinfeksi virus adalah file microsoft Office terutana DOC ( Word), XLS (Excel) dan MDB ( Access Database). Virus biasanya berupa virus Macro, yang aktif jika dokumen tersebut dijalankan dan bisa menginfeksi template file ( file DOT) sehingga semua file yang dibuka selanjutnya akan terkena virus.
Sekitar bulan september 2007, file PDF mulai dimanfaatkan oleh pembuat virus untuk menyertakan kode-kode tertentu dalam dokumen tersebut. Biasanya berupa trojan. Seperti juga diberitakan Avira tanggal 6 Mei 2008, kelemahan PDF dimanfaatkan untuk menyisipkan kode virus, sehingga ketika PDF dijalankan virus yang berupa trojan tersebut bisa menginstall dirinya ke komputer.

File-File Script
File script merupakan file yang berisi script / kode-kode program dan bisa diterjemahkan oleh komputer secara langsung untuk mengontrol software/aplikasi lainnya. Beberapa file ini antara lain :

* BAT (Batch File), merupakan file script di MS-DOS dan Windows
* VBS (VBScript), script windows dengan bahasa VISUAL BASIC yang terbatas
* JS (Javascript), file ini tidak bisa langsung aktif, tetapi dijalankan oleh web browser, melalui file HTML

Tipe File-file Lainnya
Beberapa tipe atau file lainnya yang juga bisa terinfeksi, menyebarkan, menjalankan atau disusupi kode virus antara lain :

* HTM, HTML, CHM (HTML Help) file-file ini bisa menyertakan kode program Javascript, sehingga tidak jarang file ini terinfeksi Virus (trojan)
* INF Merupakan text file (jenis lain file INI) untuk menginstall Device Driver. Virus sering mengubah/memodifikasi file tipe ini (file Autorun.inf) untuk mengaktifkan virus dan menyebarkan lewat media seperti Flash Disk.
* Folder.htt File ini merupakan file konfigurasi Folder yang bisa berisi script kode. Terkadang virus memodifikasi isinya untuk menjalankan kode tertentu. Hal ini bisa juga terjadi pada file Desktop.ini ( Konfigurasi dekstop)

Sekian, sedikit info dari saya hari ini..thx!

0 Komentar: