WORM (Cacing Komputer)
Worm sering juga disebut Cacing komputer (computer
worm) dalam keamanan komputer adalah sebuah program komputer yang dapat
menggandakan dirinya secara sendiri dalam sistem komputer. Sebuah worm dapat
menggandakan dirinya dengan memanfaatkan jaringan (LAN/WAN/Internet) tanpa
perlu campur tangan dari user itu sendiri. Worm tidak seperti virus komputer
biasa, yang menggandakan dirinya dengan cara menyisipkan program dirinya pada
program yang ada dalam komputer tersebut, tapi worm memanfaatkan celah
keamanaan yang memang terbuka atau lebih dikenal dengan sebutan vulnerability.
Beberapa worm juga menghabiskan bandwidth yang tersedia. Worm merupakan
evolusi dari virus komputer. Hanya ada satu cara untuk mengatasi worm yaitu
dengan menutup celah keamanan yang terbuka tersebut, dengan cara meng-update
patch atau Service Pack dari operating sistem yang digunakan dengan patch atau
Service Pack yang paling terbaru.
Worm dapat menyebar dalam sebuah sistem melalui
jaringan yang terhubung dengan sistem yang sudah terinfeksi. Beberapa worm,
juga dapat mencakup kode-kode virus yang dapat merusak berkas, mencuri dokumen,
e-mail, atau melakukan hal lain yang merusak komputer.
Berikut ini adalah contoh beberapa worm:
- ADMw0rm: Worm yang dapat melakukan ekspolitasi terhadap layanan jaringan Berkeley Internet Name Domain (BIND), dengan melakukan buffer-overflow.
- Code Red: Worm yang dapat melakukan eksploitasi terhadap layanan Internet Information Services (IIS) versi 4 dan versi 5, dengan melakukan serangan buffer-overflow.
- LoveLetter: Worm yang menyebar dengan cara mengirimkan dirinya melalui e-mail kepada semua akun yang terdaftar dalam Address Book Microsoft Outlook Express/daftar kontak dalam Microsoft Outlook dengan cara menggunakan kode Visual Basic Script (VBScript).
- Nimda
- SQL-Slammer
Cara mengatasi virus worm yang menyebar melalui e-mail
yaitu sebagai berikut:
1. Klik File pilih NEW -> CONTACT.
2. Pada menu
name di kolom FIRST dan LAST NAME ketik "0000" ( nol nol nol nol ).
3. JANGAN
mengisi ALAMAT EMAIL apapun, biarkan kosong.
4. Lalu Klik
OKE.
5. Pastikan
bahwa Alamat Email yang baru ini ada pada URUTAN PERTAMA.(dikolom contact
sebelah kiri, 0000 0000 ada di paling atas)
6. Selesai.
Pada Eudora :
1. Klik Tools -> Address Book ( tekan Ctrl dan L bersamaan )
2. Klik New
.
3. Pada
kolom First Name isi 0000 dan di kolom Last Name isi 0000
4. Alamat
e-mail dan yang lainnya dikosongkan saja.
5. Close
address book lalu Save address book.
6. Selesai.
Bila pada suatu saat komputer anda ter INFEKSI VIRUS WORM, virus ini akan mengirim email ke semua alamat, yang tentu saja nama "00000000" ini yang pertama akan dikirim.
Otomatis
pengiriman email akan terhenti (ERROR) karena tidak ada Email Address nya. Sekaligus
juga anda akan TAHU bahwa komputer anda terserang virus, karena komputer akan
memberikan pesan ERROR.
Tidak ada komentar:
Posting Komentar