Jumat, 30 November 2012

Prinsip Kerja dan Kategori Virus


1.      Parasitic Virus
Merupakan virus tradisional dan paling sering diperbincangkan yang menyerang file exekusi (exe).
Cara kerja:
Tipe virus ini mereplikasi ketika program yang terinfeksi dieksekusi dengan mencari file-file *.exe  dan *.com, *.sys, *.drc, *.bin, *ovl, *ovy lain untuk dienfeksi. Virus ini dapat menyebar dari satu media/file ke media/file lainnya dan dapat menyebar ke semua jaringan. Dampak yang ditimbulkan salah satunya adalah adanya perubahan kapasitas dari file tertentu.
Misalnya jika sebuah file word yang sudah terinfeksi virus ini dibuka, maka seluruh file word yang berada dalam komputer tersebut akan terinfeksi pula. Contoh virus ini adalah CIH (Chernobil Virus) yang menyerang setiap file .exe.
2.      Memory-Resident virus
Virus memuatkan diri ke momori utama sebagai bagian program yang menetap. Virus menginfeksi setiap program yang dieksekusi.
Contoh Virus Melissa yang menginfeksi setiap komputer yang menggunakan Microsoft Outlook dan menyebar dengan cara mengirimkan dirinya sendiri dalam bentuk file atthachment ke 50 alamat yang terdapat dalam Microsoft Outlook.

3.      Boot-Sector virus
Virus ini menyerang komputer dengan cara mengganti boot sector asli dari suatu media penyimpanan, dengan sistem booting dari virus ini. akibatnya, ketika dilakukan booting dari media penyimpanan yang sudah terinfeksi virus  ini akan menyebabkan media lain yang terhubung ke komputer akan terinfeksi. Virus ini mampu mengendalikan semua perangkat yang terhubung ke suatu komputer, seperti scanner, printer, monitor, dll. Jika virus ini aktif, menyebabkan proses booting tidak normal kerana pertama kali diakses ketika komputer dinyalakan adalah boot sector ini.
Contoh virusnya adalah Stoned.june 4th/bloddy yang menginfeksi master boot record dan floppy sehingga menyebabkan komputer menampilkan pesan “Bloddy!june 4th 1989” setelah melakukan booting sebanyak 128 kali.
4.      Stealt virus
Virus ini akan menguasai tabel interrupt pada DOS yangs ering dikenal dengan “Interrupt Interceptor”. Virus ini berkemampuan untuk mengendalikan intruksi-intruksi level DOS dan biasanya mereka tersembunyi sesuai namanya baik secara penuh atau ukurannya. Contohnya WXYC, yang menginfeksi floppy dan motherboot record. Panjangnya 520 bytes. Karakteristik menetap di memori, ukuran  dan virus tersembunyi.
5.      Polymorphic Virus
Virus ini dirancang buat mengecoh program antivirus, artinya virus ini selalu berusaha agar tidak dikenali oleh anti virus dengan cara selalu merubah-rubah strukturnya setiap kali selesai menginfeksi file/program lainnya.
Contohnya adalah Nightfall yang menginfeksi file *.exe, panjang file 4554 bytes, karakteristiknya menetap di memori, dan virus tersembunyi, memiliki pemicu, terenkripsi dan dapat berubah-ubah struktur.

Tidak ada komentar:

Posting Komentar