TROJAN
Trojan sering juga disebut Kuda Troya (Trojan Horse)
dalam keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang
mencurigakan (malicious software/malware) yang dapat merusak
sebuah sistem atau jaringan. Tujuan dari Trojan adalah memperoleh informasi
dari target (password, kebiasaan user yang tercatat dalam system log, data, dan
lain-lain), dan mengendalikan target (memperoleh hak akses pada target).
Cara Kerja Trojan
Trojan berbeda dengan jenis perangkat lunak
mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:
- Trojan bersifat "stealth" (siluman dan tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
- Trojan dikendalikan oleh komputer lain (komputer attacker).
Jenis-jenis Trojan
- Pencuri password : jenis trojan ini dapat mencari password yang disimpan di dalam sistem operasi, misalnya: sistem operasi UNIX.
- Pencatat penekanan tombol (keystroke logger/keylogger): Jenis Trojan ini akan memantau semua yang diketikkan oleh pengguna dan akan mengirimkannya kepada penyerang.
- Tool administrasi jarak jauh (Remote Administration Tools/RAT): Jenis Trojan ini mengizinkan para penyerang untuk mengambil alih kontrol secara penuh terhadap sistem dan melakukan apapun yang mereka mau dari jarak jauh, seperti memformat hard disk dan menghapus data. contoh dari trojan tersebut yaitu Back Orifice, Subseven.
- DDoS Trojan atau Zombie Trojan: Jenis Trojan ini digunakan untuk menjadikan sistem yang terinfeksi agar dapat melakukan serangan atau penolakan layanan secara terdistribusi terhadap host target.
- Cookies Stuffing, ini adalah script yang termasuk dalam metode blackhat, gunanya untuk membajak tracking code penjualan suatu produk, sehingga komisi penjualan diterima oleh pemasang cookies stuffing, bukan oleh orang yang terlebih dahulu mereferensikan penjualan produk tersebut di internet
Ada dua cara
bagaimana hecker memasukkan trojan ke dalam komputer Anda yaitu sebagai
berikut:
- Hacking
- Engineering Social atau teknik penipuan, teknik ini dilakukan dengan cara meyakinkan pengguna komputer untuk menjalankan program yang diberikan oleh hecker.
Bagaimana ya cara mencegah / menangani Trojan ?
BalasHapus