Senin, 06 Februari 2012

Virus Komputer


Sejarah virus
1981 Virus ‘in the wild’ pertama ditemukan. Virus yang bernama Elk Cloner ini menyebar melalui floppy disk pada komputer Apple II. 1983 Fred Cohen dalam paper-nya yang berjudul ‘Computer Viruses – Theory and Experiments’ memberikan definisi pertama mengenai virus komputer dan memaparkan eksperimen yang telah dilakukannya untuk membuktikan konsep dari sebuah virus komputer. Bersama dengan Len Adelman, ia menciptakan sebuah contoh virus pada komputer VAX 11/750 dengan sistem operasi Unix
1986 Sepasang kakak adik dari Pakistan, Basit dan Amjad, menciptakan sebuah boot sector virus pertama yang diberi nama Brain. Brain sering kali disebut sebagai virus komputer pertama di dunia. PC-based Trojan pertama diciptakan dalam bentuk program shareware yang diberi nama PC-Write. Dalam beberapa laporan disebutkan bahwa file virus pertama, Virdem, juga ditemukan pada tahun yang sama. Virdem diciptakan oleh Ralf Burger. 1987 Virus-virus file infector seperti Leigh mulai bermunculan, kebanyakan menyerang file COM seperti COMMAND.COM. Pada tahun yang sama muncul virus penyerang file-file EXE pertama, Suriv 01 dan 02 serta Jerusalem. Mainframe IBM mengalami serangan worm IBM Christmas Worm dengan kecepatan replikasi setengah juta kopi per jam. 
1988 Virus pertama yang menyerang komputer Macintosh, MacMag dan Scores, muncul. Pada tahun yang sama didirikan CERT (Computer Emergency Response Team) oleh DARPA dengan tujuan awalnya untuk mengatasi serangan Morris Worm yang diciptakan oleh Robert Morris. 1989 AIDS Trojan muncul sebagai trojan yang menggunakan samaran sebagai AIDS
information program. Ketika dijalankan trojan ini akan mengenkripsi hard drive dan meminta pembayaran untuk kunci dekripsinya.
1990 Virus Exchange Factory (VX) BBS yang merupakan forum diskusi online para pencipta virus didirikan di Bulgaria.
Mark Ludwig menulis buku “The Little Black Book of Computer Viruses” yang berisi cara-cara untuk menciptakan berbagai jenis virus komputer. 
1991 Virus polymorphic pertama, Tequila, muncul di Swiss. Virus ini dapat mengubah dirinya untuk menghindari deteksi.
1992 Kehadiran virus Michaelangelo yang menjadi ancaman bagi seluruh dunia, namun demikian kerusakan yang ditimbulkan pada akhirnya tidak terlalu hebat.Kemuculan beberapa tool yang dapat digunakan untuk menciptakan virus seperti
Dark Avenger Mutation Engine (DAME) yang dapat mengubah virus apa pun menjadi virus polymorphic, dan Virus Creation Lab (VCL) yang merupakan kit pertama yang dapat digunakan untuk menciptakan virus
1995 Para hacker dengan nama ‘Internet Liberation Front’ melakukan banyak serangan pada hari Thanksgiving. Beberapa badan yang menjadi korban serangan ini adalah Griffith Air Force Base, Korean Atomic Research Institute, NASA, GE, IBM, dll. Virus macro pertama yang menyerang aplikasi Microsoft Word, Concept, dikembangkan. 
 
Contoh contoh virus komputer:
¡Virus Bagle.BC
Virus Bagle BC ini termasuk salah satu jenis virus yang berbahaya dan telah masuk peringkat atas jenis virus yang paling cepat mempengaruhi komputer kita. Beberapa jam sejak keluarnya virus ini, sudah terdapat 2 buah varian Bagle ( Bagle BD dan BE )yang menyebar melalui e-mail, jaringan komputer dan aplikasi P2P. Virus ini menyebar melalui e-mail dengan berbagai subyek berbeda. Menurut suatu penelitian dari Panda Software virus Bagle BC ini menyusup ke dalam e-mail dengan subyek antara lain : Re:, Re:Hello, Re:Hi, Re:Thank you, Re:Thanks. Attachment-nya juga bermacam-macam, antara lain : .com, .cpl, .exe, .scr. Virus Bagle BC juga mampu untuk menghentikan kerja program-program antivirus.
Backdoor Alnica
Virus yang juga berbahaya ini merupakan salah satu tipe virus Trojan Horse. Merupakan salah satu virus backdoor yang jika berhasil menginfeksi komputer akan mampu melakukan akses dari jarak jauh dan mengambil segala informasi yang diinginkan oleh si penyerang. Sistem operasi yang diserang oleh virus tersebut antara lain : Windows 200, Windows 95, Windows 98, Windows Me, Windows NT dan Windows XP. Virus ini berukuran sebesar 57.856 byte.
Trojan di Linux
Para pengguna linux Red Hat diharapkan untuk berhati-hati terhadap PATCH yang dikirm melalui e-mail dengan alamat "security@redhat.com" karena itu sebenarnya bukannya patch security tetapi virus Trojan yang bisa mengacaukan sistem keamanan. E-mail peringatan dari Red Hat biasanya selalu dikirim dari alamat "secalert@redhat.com" dan ditandatangani secara digital. Virus ini juga pernah menyerang sistem keamanan Windows tahun 2003 dengan subyek menawarkan solusi keamanan.

Siklus Hidup:
1. Dormant phase ( Fase Istirahat/Tidur )
Pada fase ini virus tidaklah aktif. Virus akan diaktifkan oleh suatu kondisi tertentu, semisal: tanggal yang ditentukan, kehadiran program lain/dieksekusinya program lain, dsb. Tidak semua virus melalui fase ini.
2. Propagation phase ( Fase Penyebaran )
Pada fase ini virus akan mengkopikan dirinya kepada suatu program atau ke suatu tempat dari media storage (baik hardisk, RAM dsb). Setiap program yang terinfeksi akan menjadi hasil ?kloning??? virus tersebut (tergantung cara virus tersebut menginfeksinya).
3. Trigerring phase ( Fase Aktif )
Di fase ini virus tersebut akan aktif dan hal ini juga di picu oleh beberapa kondisi seperti pada Dormant Phase.
4. Execution phase ( Fase Eksekusi )
Pada fase inilah virus yang telah aktif tadi akan melakukan fungsinya. Seperti menghapus file, menampilkan pesan-pesan, dsb. 
 Pengertian worm
¡Cacing komputer atau juga di sebut worm (bahasa Inggris: computer worm atau worm) dalam keamanan komputer, adalah sebuah program komputer yang dapat menggandakan dirinya secara sendiri dalam sistem komputer. Sebuah worm dapat menggandakan dirinya dengan memanfaatkan jaringan (LAN/WAN/Internet) tanpa perlu campur tangan dari user itu sendiri. 
Beberapa worm juga menghabiskan bandwidth yang tersedia. Worm merupakan evolusi dari virus komputer. Hanya ada satu cara untuk mengatasi worm yaitu dengan menutup celah keamanan yang terbuka tersebut, dengan cara meng-update patch atau Service Pack dari operating sistem yang digunakan dengan patch atau Service Pack yang paling terbaru. 
Berbeda dengan virus, WORM menyebar secara mandiri melalui jaringan/LAN ataupun Internet. Untuk itu, ia menggunakan alamat-alamat dalam address book program e-mail, atau memanfaatkan celah keamanan Windows. Ia berisi program perusak yang berperilaku seperti virus.
 
Contoh Worm :
¡
ADMw0rm: Worm yang dapat melakukan ekspolitasi terhadap layanan jaringan Berkeley Internet Name Domain (BIND), dengan melakukan buffer-overflow.
¡Code Red: Worm yang dapat melakukan eksploitasi terhadap layanan Internet Information Services (IIS) versi 4 dan versi 5, dengan melakukan serangan buffer-overflow.
¡LoveLetter: Worm yang menyebar dengan cara mengirimkan dirinya melalui e-mail kepada semua akun yang terdaftar dalam Address Book Microsoft Outlook Express/daftar kontak dalam Microsoft Outlook dengan cara menggunakan kode Visual Basic Script (VBScript).
¡Nimda
¡SQL-Slammer 
Fungsi utama cacing komputer adalah untuk membajak komputer dan baik mengubahnya menjadi zombie yang mengirim spam tanpa pengetahuan pemilik atau memungkinkan akses hacker untuk koneksi internet pemilik.
 
Virus Trojan
¡Trojan horse atau Kuda Troya atau yang lebih dikenal sebagai Trojan dalam sistem keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang mencurigakan (malicious software/malware) yang dapat merusak sebuah sistem atau jaringan.Tujuan dari Trojan adalah memperoleh informasi dari target (password, kebiasaan user yang tercatat dalam system log, data, dan lain-lain), dan mengendalikan target (memperoleh hak akses pada target). 
Sifat Trojan
Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:
Trojan bersifat "stealth" (siluman dan tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik-baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
Trojan dikendalikan dari komputer lain (komputer attacker). 
Penyebaran Trojan
Penggunaan istilah Trojan atau Trojan horse dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik-baik dan berguna; seperti halnya dalam Perang Troya, para prajurit Sparta bersembunyi di dalam Kuda Troya yang ditujukan sebagai pengabdian kepada Poseidon. Kuda Troya tersebut menurut para petinggi Troya dianggap tidak berbahaya, dan diizinkan masuk ke dalam benteng Troya yang tidak dapat ditembus oleh para prajurit Yunani selama kurang lebih 10 tahun perang Troya bergejolak.
Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM dalam sistem operasi Windows dan DOS atau program dengan nama yang sering dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain) yang dimasukkan ke dalam sistem yang ditembus oleh seorang cracker untuk mencuri data yang penting bagi pengguna (password), data kartu kredit, dan lain-lain). Trojan juga dapat menginfeksi sistem ketika pengguna mengunduh aplikasi (seringnya berupa game komputer) dari sumber yang tidak dapat dipercayai dalam jaringan Internet. Aplikasi-aplikasi tersebut dapat memiliki kode Trojan yang diintegrasikan di dalam dirinya dan mengizinkan seorang cracker untuk dapat mengacak-acak sistem yang bersangkutan. 
Jenis jenis Trojan
Beberapa jenis Trojan yang beredar antara lain adalah:
Pencuri password: Jenis Trojan ini dapat mencari password yang disimpan di dalam sistem operasi (/etc/passwd atau /etc/shadow dalam keluarga sistem operasi UNIX atau berkas Security Account Manager (SAM) dalam keluarga sistem operasi Windows NT) dan akan mengirimkannya kepada si penyerang yang asli. Selain itu, jenis Trojan ini juga dapat menipu pengguna dengan membuat tampilan seolah-olah dirinya adalah layar login (/sbin/login dalam sistem operasi UNIX atau Winlogon.exe dalam sistem operasi Windows NT) serta menunggu pengguna untuk memasukkan passwordnya dan mengirimkannya kepada penyerang. Contoh dari jenis ini adalah Passfilt Trojan yang bertindak seolah-olah dirinya adalah berkas Passfilt.dll yang aslinya digunakan untuk menambah keamanan password dalam sistem operasi Windows NT, tapi disalahgunakan menjadi sebuah program pencuri password.
Pencatat penekanan tombol (keystroke logger/keylogger): Jenis Trojan ini akan memantau semua yang diketikkan oleh pengguna dan akan mengirimkannya kepada penyerang. Jenis ini berbeda dengan spyware, meski dua hal tersebut melakukan hal yang serupa (memata-matai pengguna). 

Windows Linux Mandriva


SEJARAH LINUX MANDRIVA
Rilis pertama ini didasarkan pada Red Hat Linux (versi 5.1) dan K Desktop Environment 1 pada Juli 1998. Sejak pindah dari distribusi Red Hat dan telah menjadi distribusi benar-benar terpisah dalam dirinya sendiri. Mandriva sekarang termasuk sejumlah alat yang asli, sebagian besar untuk mempermudah konfigurasi sistem. Mandriva Linux merupakan gagasan Gaƫl Duval, yang ingin fokus pada kemudahan penggunaan bagi pengguna baru. Duval menjadi co-pendiri MandrakeSoft, tapi dipecat dari perusahaan pada tahun 2006 bersama dengan karyawan lainnya. Kemudian Duval mengumumkan kepada NewsForge bahwa ia akan membawa gugatan terhadap Mandriva untuk "PHK kejam" pada tanggal 8 Mei 2010, Mandriva mengumumkan bahwa karena kesulitan keuangan, perusahaan itu untuk dijual. Pada tanggal 18 September 2010 karena ketidakpastian keuangan dan PHK oleh Ujung-TI, anak perusahaan Mandriva mempekerjakan banyak staf perusahaan yang bekerja pada distribusi Mandriva, garpu dari Mandriva bernama Mageia diumumkan


PERUBAHAN NAMA LINUX MANDRIVA
Sejak awal berdirinya sampai rilis versi 8.0, Mandrake bernama distribusi andalannya Linux Mandrake. Dari versi 8,1-9,2 nama distribusi terbalik dan disebut Mandrake Linux.  Pada bulan Februari 2004 Mandrakesoft kalah dalam kasus pengadilan terhadap Hearst Corporation, pemilik King Features Syndicate. Hearst berpendapat bahwa Mandrakesoft melanggar merek dagang pada karakter King Features 'Mandrake the Magician. Sebagai tindakan pencegahan, Mandrakesoft nama produknya dengan menghapus ruang antara nama merek dan nama produk dan mengubah huruf pertama dari nama produk menjadi huruf kecil, sehingga menciptakan satu kata. Mulai dari versi 10.0, Mandrake Linux dikenal sebagai Mandrakelinux, dan logonya berubah sesuai. Demikian pula, MandrakeMove menjadi Mandrakemove.
  Pada bulan April 2005 Mandrakesoft mengumumkan akuisisi perusahaan Conectiva, sebuah perusahaan yang berbasis Brasil yang menghasilkan sebuah distribusi Linux untuk Amerika Latin yang berbahasa Portugis (Brasil) dan Spanyol berbahasa. Sebagai hasil dari akuisisi ini dan sengketa hukum dengan Hearst Corporation, Mandrakesoft mengumumkan bahwa perusahaan itu berubah nama menjadi Mandriva, dan bahwa mereka distribusi linux Mandrake Linux untuk selanjutnya akan dikenal sebagai Mandriva Linux.
FUNGSI CONTROL PANEL
 1. Time and Date : Untuk mengatur waktu
 2. Manage Print Jobs : Untuk menampilkan printer yang terinstall dan membantu untuk menambah baru. Cara menjalankan program: klik dua kali pada ikon tersebut
 3. Password and Encryption Keys : Untuk melihat status dari keamanan yang ada dan settingan untuk akses-akses penting. Cara menjalankan program: klik dua kali pada ikon tersebut
 4. Language Support : Mengatur settingan untuk tampilan bahasa. Cara menjalankan program: klik dua kali pada ikon tersebut
 5. File Manager Properties : Mengubah asosiasi file, dan membuat file-file jaringan tersedia secara offline. Cara menjalankan program: klik dua kali pada ikon tersebut.
 6. Desktop properties: Mengubah tampilan di desktop, seperti background, warna, ukuran huruf dan resolusi layer. Terdiri dari beberapa menu yaitu themes, desktop,  appearance dan setting, tema adalah latar belakang ditambah satu set suara, ikon, dan unsur lain untuk membantu anda lebih personal komputer dengan satu klik di dalamnya ada pilihan tema dan save as untuk menyimpan dan hapus untuk menghapus tema dan ditampilkan juga contoh tema yang dipilih. Cara menjalankan program: klik dua kali pada ikon tersebut, kemudian setting sesuai dengan keinginan
SYARAT MINIMUM SEBELUM MENGINSTALL LINUX MANDRIVA
       1. Processor: Intel®, AMD atau VIA processor. 
2. RAM: minimum 512MB, direkomendasikan 1GB .
3. Hard disk: minimum 2GB, direkomendasikan 6GB.
4. Graphics card: NVIDIA®, ATITM, Intel®, SiS, Matrox,VIA. 3D untuk desktop dibutuhkan NVIDIA GeForce (≥ 8800), ATITM Radeon 7000 hingga HD 3870, atau Intel® i845 hingga x4500HD.
5. 3D acceleration.
6. Sound cards: Semua Sound Blaster, AC97 dan HDA compatible cards. Catatan : Creative Labs X-Fi cards sekarang tidak dapat digunakan.
7. DVD drive (dibutuhkan).
8. SATA, IDE, SCSI, SAS: hampir semua controllers didukung pada mode non-RAID, dan beberapa pada mode RAID.

Cara Mendapatkan CD Mandriva One 2008.1 Spring :
Download
Iso CD Mandriva One 2008.1 Spring CD dari http://www.mandriva.com/en/download, burn menjadi CD bootable. 
CARA MENGINSTALL LINUX MANDRIVA
1.Pertama, Pilih Bahasa : (English-US).
2. Pilih Negara :
3. Menyetujui lisensi Mandriva.
4. Pilih keyboard layout: (US)
5. Pilih waktu : (lokal)
       6. Akhirnya, live desktop dimulai   
       7. Menginstal System Pada Hardisk, Untuk menginstal Mandriva One 2008 Spring ke dalam hard disk anda, Klik pada icon Live Install :
8. Akan dijalankan installation wizard. Klik Next: 
9. Partisi :
    *Default partisi Mandriva adalah “Use free space” (Ini akan menggunakan sisa ruang hardisk anda yang bebas, tidak terpartisi)
     *Jika ingin men-set partisi sendiri, pilih “Custom disk partitioning”. Sebelumnya, siapkan sebuah partisi kosong dengan menggunakan Partition Magic (pada windows) atau cfdisk (dengan live cd slax
     *Setelah itu partisi akan dibuat dan diberlakukan! (Ingat, anda dapat kehilangan seluruh isi hard disk, jika salah pada tahap ini!)
10. Pilihan default : (Use free space), Klik next untuk melanjutkan proses instalasi.
11. Sistem sedang diinstal :   
12. Konfigurasi bootloader : Pilihan default, sudah ok, klik Next 
13. Menu Boot : (secara default sudah ok), Kalau tidak ingin melakukan perubahan, klik Finish.
       14. Proses instal selesai. Klik Finish untuk mengakhiri proses instalasi:

Mencoba Mandriva hasil instalasi:
1.
Untuk menggunakan sistem Mandriva hasil instalasi, anda harus reboot dan mengambil CD Mandriva dari CD drive.
Caranya :
Lakukan Log out dari sesi desktop saat ini dengan meng-klik icon merah di pojok kanan bawah (atau KStart – Log out), lalu pilih Restart Computer pada menu yang ditampilkan.

2. Reboot:
 
       3. Pada tahap ini, ambil CD Mandriva dari CD drive lalu tekan:
4. Memulai Mandriva Linux 2008 Spring, Pilih Boot Mandriva Linux 2008 Spring pada menu botloader (atau tunggu saja beberapa saat):
       5. First Boot (biarkan dan tunggu saja), Selama sesi boot pertama kali, sistem me-nambahkan online repositories pada konfigu-rasinya :
 6.  Root Password, Isikan password untuk root dan buatlah sebuah user account (misal : mamaders) dan klik Nex
 7. Akan ditampilkan wizard “First Time” :
        8. Jika anda tidak ingin mengisi detilnya, klik decline :
 9. Terakhir, klik Finish untuk keluar dari wizard ;
10. Login ke Desktop Mandriva, Ketik user account anda dan passwordnya, lalu tekan, Anda tidak diperbolehkan menggunakan user “root” pada sesi GUI.
11. Login sebagai user:
FITUR LINUX MANDRIVA
1.Mandriva Control Center yang memudahkan konfigurasi dari beberapa pengaturan.
2.Desktop menggunakan KDE atau GNOME sebagai desktop standar, tetapi juga menyediakan yang lain seperti Xfce dan twm.
3.Kesatuan tema menyediakan konsistensi antara aplikasi dan lingkungan desktop.
4.Menggunakan paket manajer disebut urpmi
5.Live USB dari Mandriva Linux dapat dibuat secara manual atau dengan UNetbootin.
6.Mandriva menyediakan beberapa edisi Linux. Beberapa tersedia bebas, sedangkan yang lainnya dijual secara on-line atau melalui jaringan penjual resmi. Mandriva juga menyediakan Mandriva Club, yang sampai dengan 4 Juni 2008 adalah gratis karena layanan pengunduhan telah dibuat sebagai produk terpisah.
RANGKUMAN
Mandriva Linux (dahulu dikenal dengan nama Mandrakelinux atau Mandrake Linux) adalah sistem operasi yang dibuat oleh Mandriva (dahulu dikenal dengan nama Mandrakesoft). Mandriva Linux menggunakan RPM Package Manager. Di dalamnya terdapat control panel yang dapat difungsikan sesuai keinginan anda.  Cara menginstallnya cukup mudah, apabila kita mentaati langkah-langkahnya dengan baik dan teliti.