Bagi teman - teman yang sering berselancar di dunia Internet, pernahkan teman - teman berfikir bahwa komputer/laptop yang teman - teman pakai bebas dari worm, virus atau Trojan horse? Tentu sangat sulit mendeteksi apakah bebas dari ketiga hal tersebut, karena ketiganya ancaman tersebut sangat berbahaya jika sampai berada di komputer/laptop. Ketiga serangan tersebut memang tidak terlihat secara langsung, mereka biasanya beraksi di belakang sehingga tidak terlihat secara langsung.
Berbicara ketiga ancaman tersebut, Trojan horse nampaknya menjadi salah satu yang menarik untuk kita bahas. Sebelum melanjutkan apakah teman - teman sudah tahu apa itu Trojan horse?
Baca juga Apa itu Malware Code / Malcodes ?
Pengertian Trojan Horse
Trojan (juga disebut trojan horse) adalah program apa pun (sering kali sah tetapi terkadang tidak) yang telah diubah oleh pemrogram jahat. Selama proses perubahan, programmer jahat memasukkan kode tambahan yang akan melakukan fungsi tersembunyi dan tidak sah. (Misalnya, bayangkan penyerang mengganti / nampan / login dengan baru / nampan / login yang telah dimodifikasi untuk menangkap dan merekam kata sandi menjadi file yang tersembunyi.)
Trojans dapat muncul di mana saja, tetapi mereka tidak muncul secara spontan di sistem teman- teman, juga tidak dapat menyebar tanpa campur tangan manusia. Sebaliknya, manusia harus secara fisik mengirimkannya ke sistem teman - teman melalui media portabel atau koneksi jaringan.
Sejarah Trojan Horse
Trojan horse berasal dari cerita perang Troya, Trojan horse merupakan strategi orang-orang Yunani yang digunakan untuk memasuki kota Troy dengan cara licik. Orang-orang Yunani membangun patung kuda kayu besar dengan menyembunyikan pasukan-pasukan hebatnya di dalam patung kuda. Para orang Yunani berpura-pura berlayar menuju Troy dengan membawa patung kuda kayu tersebut, orang Yunani menarik kuda tersebut sampai ke benteng kota Troy sebagai hadiah kemenangan perang.
Nah saat malam tiba semuanya sudah pergi, pasukan Yunani yang ada didalam kuda tersebut keluar dan membuka gerbang utama agar pasukan Yunani yang tadi bersama naik kapal agar bisa masuk dan menyerang kota Troy. Secara singkatnya Trojan horse juga memiliki trik seperti itu untuk masuk ke sistem komputer, salah satunya ikut di software-software yang di download dari website di internet. Makanya untuk teman - teman yang suka download perlu hati-hati siapa tahu ada malware Trojan yang ikut terinstall.
Jenis - jenis Trojan
Karena beragam jenis dan fungsinya, trojan dapat dikelompokkan dalam kategori sebagai berikut:
- Backdoor, Trojan yang sering digunakan dengan komputer yang sama – sama sebagai korban untuk membentu botnet pada jaringan yang bertujuan sama untuk melakukan tindak kriminal.
- Exploit adalah program yang mengandung data atau code yang menggunakan vulnerability application software yang ada pada komputer korban seperti flash, adobe reader.
- Rootkit, Dirancang untuk menyembunyikan objek atau aktivitas dalam sistem. Dirancang untuk menghalangi malicious code tidak bisa dihapus, sehingga dapat hidup dan lebih lama menginfeksi.
- Trojan – Banker adalah program yang dirancang untuk mencuri data aku online banking system, e-payment berupa credit card dan debit card.
- Trojan – DDOS, Merupakan lanjutan dari trojan backdoor, digunakan untuk melumpuhkan sistem, seperti webserver, dengan mengirimkan muliptle request, dari komputer korban dan komputer yang lainnya.
- Trojan – Downloader, Jenis trojan ini dapat mengunduh dan menginstal versi baru dari malicious program pada komputer korban, termasuk memperbaharui jenis trojan itu sendiri.
- Trojan – Dropper, Program jenis ini sering digunakan untuk menghindari deteksi antivirus.
- Trojan – FakeAV, Jenis ini melakukan simulasi seperti software antivirus. Bertujuan untuk mengambil uang dari koban dengan cara menipu korban bahwa komputer korban terinfeksi virus, padahal belum tentu ada bagian sistem yang terinfeksi.
- Trojan – IM, Trojan jenis ini mencuri data login dan password program pesan instan seperti Live Messenger, AOL IM, Yahoo! Messenger, Skype, dan lainnya.
Cara mengatasi Trojan Horse
Untuk mengatasi serangan Trojan horse ada beberapa cara yang bisa teman - teman lakukan.Yang paling utama adalah kewaspadaan terhadap program-program yang mencurigakan dan hanya melakukan install yang bersumber dari website-wesbite yang terpercara saja. Untuk mengetahui website terpercaya atau tidak salah satu caranya dengan mengecek apakah website sudah menggunakan SSL (Secure Socket Layers) atau belum. SSL memungkinkan proses transfer data dari client server dan sebaliknya terjadi dengan aman karena ada proses enkripsi data yang ketat.
Baca juga pengetian program utility dan contohnya
Trojan horse ini bisa menyamar kesemua jenis file, tetapi kebanyakan ditemui pada file ekstensi .exe, .vbs, .bat dan jenis file lainnya. Yang pasti jika teman - teman mendownload file dari website yang jelas dan sudah menggunakan SSL pasti aman dari Trojan horse.
Semoga pembahasan mengenai Trojan ini bermanfaat. Sampai jumpa di artikel yang lainnya.
Mau liat kumpulan source code dan aplikasi bisa diliat disini .
No comments:
Post a Comment
Komentar yang bermutu Insyaallah akan mendapatkan berkah