Contoh berbagai macam jenis Virus terkenal, berdasarkan data dari Vaksin.com
a) Zafi
b) Bagle
c) Redlof
d) Netsky
e) Klez
f) Korgo
g) Marker
h) CIH
i) Lovelorn
j) Mydoom
k) Blaster
l) Nachi
m) Sasser
(sumber Virus TOP Indonesia Januari 2005 Vaksin.com)
Dari bermacam-macam jenis virus diatas yang terutama akan dibahas lebih lanjut adalah virus yang juga merupakan worm yang dapat mempengaruhi network (jaringan) khususnya network(jaringan) komunikasi pelanggan. Virus tersebut adalah :
Blaster
Sebuah kode/program kecil yang membuat windows tersebut menjadi musuh dari windows yang lain. Blaster biasanya menyerang port 135 RPC (remote procedure call) salah satu komponen pada windows selain menyerang port 135 RPC, Blaster merupakan worm virus yang menyerang langsung pengguna PC (user). Penyebaran Blaster melalui pencarian port 135 RPC.
Cara mengatasinya :
- Mengfungsikan Firewall
- Menginstall ”required update” dari security updates microsoft yang direlease dengan kode update 823980 dan 824146
- Mengecek dan membuang blaster
Nachi
Secara definisi sama dengan blaster hanya beda cara menyerangnya, Nachi menyerang menggunakan metode pink test dengan data kosong, dimana dia akan membroad cast paket ICNP, yang diserang adalah port RPC, sama seperti Blaster Nachi juga merupakan worm virus yang menyerang langsung pengguna PC (user).
Cara mengatasinya :
- Memfungsikan Firewall
- Menginstal ”required update” dari security updates microsoft yang direlease dengan kode update 823980
- Mengecek dan membuang nachi.
Sasser
Secara definisi sama dengan blaster dan nachi hanya beda cara menyerangnya dimana sasser menyerang LSASS (Local Security Authority Subsystem Service) yaitu lisensi windows atau protokol lisensi window. Penyebarannya melalui TCP Port 445 (netbios) yang ada di PC, dimana bila ada kelemahan pada TCP port 445 tersebut akan diserang, sama halnya dengan Blaster dan Nachi, Sasser juga merupakan worm virus yang menyerang langsung pengguna PC (user).
Cara mengatasinya :
- Memfungsikan Firewall
- Menginstal ”required update” dari Microsoft Security Bulletin MS04 – 011
- Secara otomatis mengecek dan membuang sasser
Mydoom
Virus yang menyerang ke luar PC user/ke arah jaringan dapat juga menyerang ke site2 internet sebagai contoh IBM SCO Unix, dengan cara mengirimi paket WWW, Penyebarannya melalui Email dan yang diserang adalah mail server.
Cara mengatasinya :
- Mengecek dan membuang mydoom
- Menginstall dan memfungsikan Firewall
0 komentar:
Posting Komentar