ekorudiyanto

April 10, 2010

Kemampuan Dasar Worm

Filed under: Informasi Komputer — Eko Rudiyanto @ 6:52 am

Worm umumnya memiliki kemampuan-kemampuan dasar berikut ini :

• Kemampuan reproduksi dan distribusi

Yaitu kemampuan yang mutlak dimiliki suatu worm untuk membuat salinan dirinya, sekaligus mendistribusikan salinan distribusi tersebut pada system yang lain baik melalui media penyimpanan seperti disket, USB flash disk maupun melalui suatu jaringan computer. Walaupun memiliki rutin menginfeksi program lain namun tidak bertujuan menjadikan file program terinfeksi menjadi file infector.
Pada awalnya worm dibuat dengan aksi memenuhi harddisk dan jaringan, namun seiring dengan perkembangan teknologi informasi hal ini akhirnya banyak ditinggalkan worm writer karena malah akan mengurangi kemampuannya untuk menyembunyikan diri, yang akan berakibat worm tersebut cepat “terendus” oleh advanced user atau bahkan perusahaan-perusahaan antivirus.

• Kemampuan Rekayasa Sosial

Karena file infector worm akan aktif saat user mengeksekusinya maka social engineering atau rekayasa social menjadi hal yang sangat penting bagi suatu worm. Layaknya seorang penjual yang mati-matian merayu calon pembeli maka worm akan “merias” programnya dengan icon dan nama yang sangat memikat agar user mengeksekusinya. Suatu worm bisa saja membuat salinan dirinya dengan nama file ‘porno’ dan dengan gambar icon yang sangat tidak mencirigakan.

• Kemampuan Menyembunyikan Diri

Menjaga tetap tidak diketahui adalah penting untuk worm jaman sekarang agar tetap bertahan pada suatu system. Hal ini biasanya dilakukan dengan cara tidak menampilkan sesuatu dari worm baik berupa suara maupun tampilan visual, menyembuyikan program worm dari taskbar bahkan dari jendela tasklist.

• Kemampuan Mendapatkan Informasi

Suatu worm harus bisa mendapatkan informasi yang ia butuhkan, seperti jenis system operasi yang digunakan, direktori root, direktori system windows bahkan worm umumnya memeriksa suatu system apakah telah terpasang antivirus atau tidak, lebih jauh lagi worm akan berusaha mengenali jenis antivirus yang terpasang.

• Kemampuan Menggandakan Manipulasi

Umumnya manipulasi dilakukan oleh worm untuk bertahan hidup, worm cenderung menggandakan manipulasi pada registry agar worm bisa tetap aktif saat computer dihidupkan, bahkan memanipulasi registry milik suatu antivirus agar tidak mengganggu worm tersebut. Tapi worm bisa saja mengadakan manipulasi yang terlepas dari tujuan tadi, seperti mengubah volume label pada harddisk atau disket. (eko/berbagai sumber).

Leave a Comment »

No comments yet.

RSS feed for comments on this post. TrackBack URI

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

Create a free website or blog at WordPress.com.

%d bloggers like this: