Apa itu virus komputer?

(Untuk Alessandro Rugolo)
06/06/22
Seseorang berpendapat bahwa dalam hal pengungkapan di sektor siber, semuanya baik-baik saja untuk menyampaikan pesan tentang bahaya yang kita hadapi saat ini. Dengan "semuanya baik-baik saja", bagaimanapun, ketidakmampuan penulis sering dibenarkan, sering kali menyalahkan ketidaktahuan pembaca.

Saya kira tidak demikian.

Jadi di sini, setelah artikel bulan lalu yang saya coba jelaskan secara sederhana namun benar arti DDoS (baca artikel "DDoS dan virus"), saya akan menjelaskan apa virus komputer

Saya yakin banyak yang tahu apa yang kita bicarakan, jadi mereka mungkin menganggap artikel itu terlalu sederhana atau sepele, tetapi saya juga yakin banyak yang akan mendapat manfaat darinya atau, saya harap, menyerahkannya kepada teman atau anak muda yang mendekati masalah ini dan karena itu mungkin merasa berguna.

Mari kita mulai dengan dasar-dasarnya: definisi!

Kedengarannya sederhana, bukan? Seharusnya cukup untuk membuka browser dan menemukan kosakata atau ensiklopedia bagus yang dapat memberi kita apa yang kita minta. Namun ini tidak terjadi. Siapa pun yang pernah menggunakan internet, mungkin untuk bekerja, tahu bahwa masalahnya bukan menemukan sesuatu tetapi sebaliknya, menemukan terlalu banyak. Maka perlu belajar melakukan pencarian yang ditargetkan dan menggunakan situs referensi yang kita dapat memiliki kepastian yang masuk akal bahwa mereka dapat diandalkan.

Seperti yang telah saya katakan pada kesempatan lain, salah satu sumber yang selalu memberikan kepuasan kepada saya adalah website NIST (Institut Standar dan Teknologi Nasional Departemen Perdagangan Amerika Serikat).

Tentu, NIST juga, menghasilkan undang-undang untuk tujuan yang berbeda, sering menggunakan definisi dengan tingkat detail yang berbeda. Jadi dapat ditemukan bahwa virus itu sederhana "Sebuah program yang mereplikasi dirinya sendiri dengan melampirkan ke program atau file lain, di mana ia bersembunyi sampai diaktifkan"1atau, dengan tingkat detail yang lebih tinggi: "Bagian tersembunyi, mereplikasi diri dari perangkat lunak komputer, biasanya logika jahat, yang menyebar dengan menginfeksi (yaitu, menyisipkan salinan dirinya ke dalam dan menjadi bagian dari) program lain. Virus tidak dapat berjalan dengan sendirinya; ia memerlukan program induknya dijalankan untuk membuat virus aktif "2

Jika Anda penasaran, di akhir artikel saya telah menyisipkan tautan ke halaman NIST di mana semua definisi virus terdaftar.

Untuk tujuan yang saya uraikan dengan artikel ini, definisi kedua adalah yang akan saya pertimbangkan.

Oleh karena itu, virus adalah bagian dari perangkat lunak umumnya jahat, mampu mengulangi, Itu melampirkan atau mengganti ke perangkat lunak yang menampungnya dan bahwa mengaktifkannya setelah eksekusi

Sedikit sejarah

Saya yakin bahwa definisi saja tidak cukup untuk memahami apa itu virus, jadi saya pikir selalu menarik untuk membaca beberapa artikel tentang sejarah virus komputer.

Saya akan menunjukkan dua di antaranya. Artikel pertama diterbitkan di situs Kaspersky dengan judul "Sejarah singkat Virus Komputer & masa depan". Dengan demikian kami menemukan bahwa virus memiliki ayah yang pasti diketahui oleh semua orang yang telah mempelajari ilmu komputer seperti saya. Adalah John von Neumann yang pada tahun 1966 menerbitkan sebuah teks di mana ia membahas kemungkinan organisme buatan (seperti sepotong kode) untuk berkembang biak dan berpotensi berbahaya seperti virus biologis.Beberapa tahun kemudian seorang pemuda bernama Bob Thomas membuat program bernama orang yg menjalar, dengan tujuan memverifikasi teori kemungkinan replikasi diri dari kode komputer. orang yg menjalar itu tidak berbahaya dan tidak menyebar dengan menginfeksi program host, jadi pada pemeriksaan lebih dekat itu bukan benar-benar virus tetapi yang lain kategori kode yang disebut Cacing dan yang pada saat ini bukanlah objek perhatian kita. Bagaimanapun, ada banyak yang perlu dipertimbangkan orang yg menjalar seperti virus pertama.

Pada tahun 1974 dikembangkan Kelinci (Juga dikenal sebagai wabbit), program jahat yang mampu menggandakan diri dan menyerap sumber daya komputer yang terinfeksi, memperlambatnya dan menyebabkannya mogok. Virus komputer IBM pertama disebut "Otak". Ini dikembangkan pada tahun 1986 (tiga puluh enam tahun yang lalu!) Dan bertindak dengan menginfeksi sektor boot floppy disk sehingga memfasilitasi penularan dengan pertukaran floppy antara pengguna.

Artikel kedua malah berjudul "Sejarah singkat virus komputer"dan menarik untuk dicatat bahwa, antara lain, ini berbicara tentang malware pertama yang mampu menyebar dengan sangat cepat di internet, yang dikenal sebagai worm Morris. Sekali lagi saya harus mengatakan bahwa sebenarnya itu adalah cacing yang dalam hitungan jam menginfeksi sekitar 15.000 komputer.

Virus lain yang cukup terkenal adalah "Melissa". Ini adalah virus yang dirilis pada tahun 1999 yang menyebar melalui penggunaan lampiran kata yang dikirim melalui email dengan outlook. Setelah aktif, ia akan mengambil lima puluh alamat pertama dari buku alamat korban dan mengirimi mereka dokumen kata yang terinfeksi.

Saya pikir tepat untuk meringkas hal-hal penting untuk diingat:

- pertama-tama, sangat sering ada kebingungan antara virus e cacing, yang seringkali disatukan meski secara teknis adalah dua hal yang berbeda. ITU virus, yang, sebagaimana disebutkan, menginfeksi file yang menghosting mereka, ditransmisikan ketika file yang menghosting mereka dipertukarkan atau dikirim, mungkin melalui email, whatsapp, atau lainnya. ITU cacing mereka menyebar tanpa memerlukan file host;

- virus umumnya berbahaya.

Yang mengatakan, peringatan sederhana: selalu perhatikan file yang Anda terima dan jika Anda tidak mengharapkan apa pun jangan buka dokumen terlampir!!!

Sejarah virus jauh lebih luas daripada apa yang tertulis dalam beberapa baris ini dan, menurut pendapat saya, sangat menarik, tetapi saya menyerahkan beban kepada Anda untuk diperdalam.

Apa yang menanti kita di masa depan

Tidak diragukan lagi tidak ada yang baik. Jumlah virus atau lainnya kategori perangkat lunak berbahaya itu melonjak dan seringkali tidak mudah bahkan untuk mengkategorikan ancaman. Pasar kerja membutuhkan semakin banyak pakar keamanan siber tetapi sekolah tidak dapat memenuhi kebutuhan tersebut. Di banyak negara, pekerjaan seorang pakar keamanan siber sering kali dibayar rendah dan, lebih buruk lagi, sepenuhnya disalahpahami. Hal ini menyebabkan banyak masalah di perusahaan kecil dan menengah tetapi juga di seluruh administrasi publik. Harus diingat bahwa ketika kita berbicara tentang virus kami tidak hanya mengacu pada komputer pribadi tetapi juga jenis perangkat lain, dari smatphone hingga IoT (perangkat jaringan seperti kamera pengintai ...) dan ke seluruh dunia perangkat industri, otomatisasi rumah, dan antarmuka manusia - mesin ditanamkan langsung pada manusia.

Akhirnya, investasi terbaik yang dapat dilakukan adalah pada manusia. Setiap teknisi TI yang terlatih, setiap karyawan yang terlatih dan terdidik dapat membuat perbedaan antara serangan yang berhasil dan yang gagal. Budaya keamanan siber dan pelatihan dasar sangat penting untuk mencegah kerusakan yang seringkali tidak dapat diperbaiki, dan biayanya tentu lebih rendah daripada kerusakan yang disebabkan oleh insiden siber. 

Mari kita coba mengingatnya tepat waktu, daripada menangisinya saat sudah terlambat!

PS Saya berterima kasih kepada semua teman-teman ekstensi SICYNT untuk saran dan ulasan.

1NIST SP 800-28 putaran 2. Trad: Sebuah program yang mereplikasi dirinya sendiri dengan menempelkan dirinya ke program atau file lain, yang digunakan untuk menyembunyikan dirinya sampai diaktifkan.

2NIST SP 800-82 putaran 2. Trad: Bagian perangkat lunak yang tersembunyi, mereplikasi diri, umumnya berbahaya yang disebarkan oleh infeksi (misalnya dengan menyisipkan salinan dirinya sendiri dan dengan demikian menjadi bagian) dari program lain. Sebuah virus tidak dapat berjalan sendiri, memerlukan program host untuk dijalankan agar diaktifkan.

Untuk mempelajari lebih lanjut:

virus - Glosarium | CSRC (nist.gov)

Sejarah Singkat Virus Komputer & Masa Depannya (kaspersky.com)

Sejarah singkat virus komputer (sentrian.com.au)

Virus pertama: Creeper, Wabbit dan Brain. (infokarnivora.com)

Virus: W32 / Melissa Deskripsi | Lab F-Secure