Sabtu, 25 Mei 2013

worm



WORM (Cacing Komputer)





Worm sering juga disebut Cacing komputer (computer worm) dalam keamanan komputer adalah sebuah program komputer yang dapat menggandakan dirinya secara sendiri dalam sistem komputer. Sebuah worm dapat menggandakan dirinya dengan memanfaatkan jaringan (LAN/WAN/Internet) tanpa perlu campur tangan dari user itu sendiri. Worm tidak seperti virus komputer biasa, yang menggandakan dirinya dengan cara menyisipkan program dirinya pada program yang ada dalam komputer tersebut, tapi worm memanfaatkan celah keamanaan yang memang terbuka atau lebih dikenal dengan sebutan vulnerability. Beberapa worm juga menghabiskan bandwidth yang tersedia. Worm merupakan evolusi dari virus komputer. Hanya ada satu cara untuk mengatasi worm yaitu dengan menutup celah keamanan yang terbuka tersebut, dengan cara meng-update patch atau Service Pack dari operating sistem yang digunakan dengan patch atau Service Pack yang paling terbaru.

Worm dapat menyebar dalam sebuah sistem melalui jaringan yang terhubung dengan sistem yang sudah terinfeksi. Beberapa worm, juga dapat mencakup kode-kode virus yang dapat merusak berkas, mencuri dokumen, e-mail, atau melakukan hal lain yang merusak komputer.

Berikut ini adalah contoh beberapa worm:
  1. ADMw0rm: Worm yang dapat melakukan ekspolitasi terhadap layanan jaringan Berkeley Internet Name Domain (BIND), dengan melakukan buffer-overflow.  
  2. Code Red: Worm yang dapat melakukan eksploitasi terhadap layanan Internet Information Services (IIS) versi 4 dan versi 5, dengan melakukan serangan buffer-overflow.  
  3. LoveLetter: Worm yang menyebar dengan cara mengirimkan dirinya melalui e-mail kepada semua akun yang terdaftar dalam Address Book Microsoft Outlook Express/daftar kontak dalam Microsoft Outlook dengan cara menggunakan kode Visual Basic Script (VBScript)
  4.  Nimda  
  5. SQL-Slammer
Cara mengatasi virus worm yang menyebar melalui e-mail yaitu sebagai berikut:

1. Klik File pilih  NEW ->  CONTACT.
2. Pada menu name di kolom FIRST dan LAST NAME ketik "0000" ( nol nol nol nol ).
3. JANGAN mengisi ALAMAT EMAIL apapun, biarkan kosong.
4. Lalu Klik OKE.
5. Pastikan bahwa Alamat Email yang baru ini ada pada URUTAN PERTAMA.(dikolom contact sebelah kiri, 0000 0000 ada di paling atas)
6. Selesai.

Pada Eudora  :

1. Klik Tools -> Address Book ( tekan Ctrl dan L bersamaan )
2. Klik New .
3. Pada kolom First Name isi 0000 dan di kolom Last Name isi 0000
4. Alamat e-mail dan yang lainnya dikosongkan saja.
5. Close address book lalu Save address book.
6. Selesai.

Bila pada suatu saat komputer anda ter INFEKSI VIRUS WORM, virus ini akan mengirim email ke semua alamat, yang tentu saja nama "00000000" ini yang pertama akan dikirim.
Otomatis pengiriman email akan terhenti (ERROR) karena tidak ada Email Address nya. Sekaligus juga anda akan TAHU bahwa komputer anda terserang virus, karena komputer akan memberikan pesan ERROR.

Tidak ada komentar:

Posting Komentar