Pintasan ke kandungan utama

Blog / Arkib / Computer Virus Exposed!

Computer Virus Exposed!

Okeh, post kali ni akan berkisar pada terminologi virus dan juga info menarik >> Ultimate Wurms…Teruskan membaca…

Kategori Virus :
Virus

Dalam RFC 1135(Request for Comments) ada menyatakan bahawa: “A virus is a piece of code that inserts itself into a host including operating systems to propagate. It cannot run independently. It requires the host program to be run to activate it.”

Keterangan : Virus adalah satu kod( kod programming ) yang memasukkan dirinya ke dalam program komputer. Ianya tidak dapat hidup atau aktif dengan sendiri tanpa program itu dijalankan. Dalam erti kata lain, virus ni memerlukan perumah iaitu program untuk membiak dan berkerja.

Wurms/Worms

Dalam RFC 1135, menyatakan wurms ialah:”Is a program that can run independently, will consume resources from host in order to maintain and to propagate itself in the local host and other host as well.”

Keterangan : Wurms ni ialah satu program yang complete tanpa memerlukan perumah untuk berkerja. Ianya dapat membiakkan dirinya dengan sendiri sama ada dalam komputer itu atau menjangkiti komputer dalam network, melalui emel attachment atau yang sekarang tengah popular, melalui pendrive. Ianya memakan RAM dalam jumlah yang banyak untuk membiak, sebab tu la komputer yang kena wurms akan jadi lembab tak bermaya. Wurms yang terkenal sekarang ialah Brontok( Made in Indon) yang terdapat pelbagai version cam Brontok.c, Brontok.n dan macam-macam lagi sampai tak larat aku nak sebut semua..

Trojan

Trojan ialah satu program yang complete. Trojan selalunya tidak merosakkan komputer tetapi bertindak dalam cara lain iaitu mencuri password internet, data-data penting dan maklumat pengguna komputer. Trojan ni selalunya nampak cam baik, tapi lepas tu tikam kita balik dari belakang…Jadi hati-hati bila nak instal sesuatu yang dapat dari internet terutamanya crack atau keygenerator.

�

Info Menarik : Ultimate Wurms

Michal Zalewski aka Icamtuf pernah menulis kertas kerja mengenai projek “Samhain”. Kajiannya adalah untuk membuat satu wurms yang betul-betul mantap. Antara kandungan dan kriteria mengenai wurms tersebut :

  • Wurms itu mestilah boleh berkerja dalam semua jenis operating systems( dalam windows, macintosh, Unix, Linux dan lain-lain ).
  • Wurms tersebut mestilah dapat menyamarkan dirinya dan kekal dalam komputer tersebut tanpa disedari oleh program AntiVirus atau kita sendiri.
  • Wurms mestilah dapat membiakkan dirinya secara automatik tanpa perlu interaksi pengguna, menggunakan built-in exploit database.
  • Wurms itu dapat mempelajari teknik exploit yang baru, dalam erti kata lain, meng’update’kan dirinya sendiri secara aumatik melalui internet sekiranya ada versi baru. Sama seperti AntiVirus di’update’ melalui internet.
  • Wurms itu tidak dapat dimatikan atau dikesan oleh user atau AntiVirus dengan menggunakan teknik encryption.
  • Dapat menukarkan dirinya menjadi program lain, contoh bertukar menjadi file notepad, word dan sebagainya, untuk mengelak dari dikesan oleh AntiVirus dengan menggunakan teknik polymorphism.
  • Yang terakhir, wurms itu dapat berfikir dan membuat keputusan sama ada untuk menjangkiti komputer itu sahaja, menjangkiti komputer lain, menghapuskan data berdasarkan� misi yang telah diprogram dan akhirnya melenyapkan dirinya sendiri setelah tugas selesai.

Hasilnya? Selepas itu Icamtuf membiarkan sahaja projek ini tanpa mengeluarkan wurms tersebut. Namun sekarang kita dapat lihat sudah ada wurms yang mempunyai kriteria-kriteria di atas, contoh paling tepat, Brontok…

Moral of the story? Rajin-rajinlah meng’update’ AntiVirus.. :-)
Rujukan:

  • Hack Proofing Your Network , Internet Tradecraft terbitan Syngress 2000.
  • The Art of Deception , Kevin D.Mitnick terbitan Wiley 2002.


16 respon untuk entri “Computer Virus Exposed!”

  1. CypherHackz (#)

    The Art of Deception. aku suke baca buku nih. besh gile baca step2 dorang nak godak2 bende2 ni semua. hu3.


  2. Bat (#)

    Erm..tapi yang tu semua guna Social Engineering..nanti bila-bila aku buat post pasal Social Engineering pulak.. :-)


  3. aman (#)

    apesal mesti pakai logo AVG.. ?


  4. tech-scope.com (#)

    ..adanya virus menjadikan kita sebagai pengguna yang lebih bijak…hehe..anyway, apa2 je yang kita download (especially dr file sharing seperti p2p dan rapidshare/megaupload,dsbgainya) mesti discan dengan AV terlebih dahulu. So far aku puasa hati ngan Avast Home Edition sebab semua process(update)etc automatik.

    p/s: aku dh guna AVG dan kapersky..,NAV, McAffee..dll


  5. khero (#)

    tp time pc aku diserang brontok dulu,aku pki avast lah,pas tuka avg kembali okey..hmmm..tp norton paling x leh arap ar..


  6. Bat (#)

    Sebab aku pakai AVG, nak cari gambar AV.. :-) Tapi bagi aku AVG memang power..


  7. skylinez (#)

    dulu aku pernah pakai antivir. ok gak av tu. tapi skarang ni aku pakai avg laaa.. avg senang nak configuration..


  8. BlackSun (#)

    hebat hebat virus la ni kan .. isk isk isk.. yang ade tu dah pandai kawen pastu beranak . dah la anak bersepah sepah pastu nyusah kan org lak tu … ape ape pon aku setuju dengan pendapat tech-scope.com belajar daripada kesilapan itu penting ..


  9. info_malaya (#)

    Ntah pasni virus hapa yang keluar taktau la..jangan keluar jenis boleh letupkan PC udah..huhuhu..


  10. novatech (#)

    penah tgk tak virus infectkan diri dia kat antivirus pastu anti virus tu berusaha gile babeng nak delete diri dia yang infected?

    sebut pasal letopkan pc..kawan aku penah tanya.. ada tak yg boleh panas kan prosesor sampai cair… kekeke
    aku pun tak pasti ada ke tak..tapi semua itu bukan satu benda yg mustahil
    ekkeke


  11. Nuril (#)

    ntah
    stakat ni pakai kaspersky la best
    norton ampes..xle pakai


  12. BlackSun (#)

    kes kes kes kes novatech dalam dunia ni… yang tak mustahil akan di mustahilkan , supaya ia tidak dijadikan mustahil.. ade satu program yang bleh letupkan bahagian Hardwere pc dan jugak Modem serta Server. dalam tahun 98/99…

    kalau tak silap zaman refomasi berlaku perkara seumpama itu .. di mana ade sesetengah pihak menggunakan program NUKE untuk memusnahkan pc peribadi org yang berkenaan. kes itu telah dilaporkan dan di siasat mengikut akta ISA ..

    Program yang di kenali sebagai NUKE itu di gunakan khas untuk menghancurkan system didalam cakera keras .. ia di sokong dengan program SUB7 dimana ia bertindak sebagai pintu belakang untuk memudahkan maklumat peribadi pengguna di kesan ..


  13. expected (#)

    Sesape bole tolong??Aku tekene virus brontox…Sesape ade antivirus utk ilangkan virus nie..tolong ler pass kan..Time kasih


  14. Bat (#)

    Erm..boleh tahan siot virus tu..try la install AVG.. http://free.grisoft.com


  15. smart (#)

    Ga usah repot-repot ama tuh virus-virus, spyware, trojan dan lain sebagainya..cukup sekali restart hilang semua,, ga percaya? klik http://www.smart2solution.com


  16. Sewa Komputer (#)

    Ayo update tiap hari anti virusnya!

    Terima kasih.


Panduan untuk memberi komen

  • Sekiranya ingin bertanya soalan, sila spesifikkan soalan anda.
  • Jangan terasa hati sekiranya komen anda tidak terjawab. Ada kalanya penulis entri ini terpaksa mengutamakan komitmen masing-masing.
  • Perdebatan secara sihat dialu-alukan. Tapi sila gunakan bahasa yang sopan dan sedap dibaca.
  • Komen yang berbentuk spam akan dipadam serta merta tanpa notis 24 jam(hehe).
  • Dan, terima kasih kerana sudi memberikan komen. ^_^

Tinggalkan komen