Sabtu, 25 Mei 2013

Trojan

TROJAN

Trojan sering juga disebut Kuda Troya (Trojan Horse) dalam keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang mencurigakan (malicious software/malware) yang dapat merusak sebuah sistem atau jaringan. Tujuan dari Trojan adalah memperoleh informasi dari target (password, kebiasaan user yang tercatat dalam system log, data, dan lain-lain), dan mengendalikan target (memperoleh hak akses pada target). 

Cara Kerja Trojan

Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:
  1. Trojan bersifat "stealth" (siluman dan tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
  2. Trojan dikendalikan oleh komputer lain (komputer attacker).
Jenis-jenis Trojan

  •  Pencuri password : jenis trojan ini dapat mencari password yang disimpan di dalam sistem operasi, misalnya: sistem operasi UNIX.
  • Pencatat penekanan tombol (keystroke logger/keylogger): Jenis Trojan ini akan memantau semua yang diketikkan oleh pengguna dan akan mengirimkannya kepada penyerang.
  • Tool administrasi jarak jauh (Remote Administration Tools/RAT): Jenis Trojan ini mengizinkan para penyerang untuk mengambil alih kontrol secara penuh terhadap sistem dan melakukan apapun yang mereka mau dari jarak jauh, seperti memformat  hard disk dan menghapus data. contoh dari trojan tersebut yaitu Back Orifice, Subseven.
  • DDoS Trojan atau Zombie Trojan: Jenis Trojan ini digunakan untuk menjadikan sistem yang terinfeksi agar dapat melakukan serangan atau penolakan layanan secara terdistribusi terhadap host target.
  • Cookies Stuffing, ini adalah script yang termasuk dalam metode blackhat, gunanya untuk membajak tracking code penjualan suatu produk, sehingga komisi penjualan diterima oleh pemasang cookies stuffing, bukan oleh orang yang terlebih dahulu mereferensikan penjualan produk tersebut di internet
 
Ada dua cara bagaimana hecker memasukkan trojan ke dalam komputer Anda yaitu sebagai berikut:
  1. Hacking
  2. Engineering Social atau teknik penipuan, teknik ini dilakukan dengan cara meyakinkan pengguna komputer untuk menjalankan program yang diberikan oleh hecker.



1 komentar: