Apa itu Worm Komputer?
Cacing komputer (worm computer) dalam keamanan komputer, adalah sebuah program komputer yang dapat menggandakan dirinya secara sendiri dalam sistem komputer. Sedangkan pada umumnya Worm Komputer adalah program berukuran kecil yang dapat berjalan pada sistem operasi komputer atau sistem jaringan komputer, Worm Komputer memiliki kemampuan untuk mereproduksi dirinya sendiri di kedua sistem. Sebuah worm dapat menggandakan dirinya dengan memanfaatkan jaringan (LAN/WAN/Internet) tanpa perlu campur tangan dari user itu sendiri.
Gagasan tentang wormdan virus dimulai pada tahun 1949, ketika pendiri Electronic Discrete Variable Automatic Computer (EDVAC). John Von Newman, menjelaskan dalam makalahnya yang berjudul “Teori dan Organisasi Automata Complicated Automata”, membahas kemungkinan bahwa suatu program bisa menyebar dengan sendirinya.
Cikal bakal program worm ini pertama kali dibuat oleh Bob Thomas pada tahun 1971. Program ini merupakan solusi untuk kebutuhan sistem kontrol lalu lintas udara. Program ini akan membantu mengingatkan operator ketika mengendalikan sebuah pesawat bergerak dari satu komputer ke komputer lain.
Struktur Worms
1. Reconnaissance
Komponen Worms ini bertugas untuk merintis jalannya penyebaran pada jaringan. Komponen ini memastikan titik-titik (node) mana saja pada jaringan yang dapat dinfeksi olehnya.
2. Attack
Komponen ini bertugas untuk melancarkan serangan pada target node yang telah teridentifikasi. Bentuk serangan dapat berupa tradisional buffer atau heap overflow, string format, dan sebagainya.
3. Communications
Komponen ini membuat tiap node yang terinfeksi pada jaringan dapat saling berkomunikasi. Komponen memberikan semacam antar muka (interface) agar tiap worm pada jaringan dapat saling mengirim pesan.
4. Command
Komponen ini menjadi semacam pemicu apabila target sudah teridentifikasi. Komponen ini merupakan suatu antar muka agar setiap worms dapat mengeluarkan perintah (command) pada worms di titik lain lain.
5. Intelligent
Komponen ini merupakan komponen cerdas yang mampu memberikan informasi bagaimana karakteristik keadaan worms di titik lain pada jaringan.
Cara Kerja Worm Komputer
Worm bertingkah sebagai parasit yang tidak secara langsung merusak sistem komputer. Namun jika worm dibiarkan maka lambat-laun komputer pun akan mengalami penurunan dalam hal kinerja, bahkan karena terus menerus memaksa komputer untuk bekerja ekstra, maka komputer pun akan mengalami kerusakan.
Worm memanfaatkan jaringan komputer untuk menyusup ke komputer lain yang terhubung pada jaringan tersebut. Pertama kali worm menyusup ke sebuah sistem ialah dengan memanfaatkan celah keamaan atau lebih populer dengan nama vulnerability.
Cara Mencegah Worm Dan Menghilangkan Worm Pada Komputer
Satu-satunya cara untuk mencegah worm masuk ke sistem komputer ialah dengan selalu mengupdate sistem operasi komputer. Mengupdate sistem operasi dapat menutup celah keamanan yang sebelumnya terbuka dan kini telah diperbaiki oleh pengembang sistem operasi tersebut.
Jika komputer telah terjangkit program worm maka yang perlu kita lakukan ialah memindainya dengan menggunakan anti-virus yang telah mampu untuk mendeteksi keberadaan worm. Kebanyakan anti-virus saat ini telah mendukung pembasmian worm, contoh anti virus yang bisa menghilangkan worm diantaranya: AVG, Avira, Kaspersky, Symantec dan masih banyak yang lainnya.
Contoh Worm Komputer
- ADMworm
ADMWorm Adalah jenis worm komputer yang dapat mengeksploitasi layanan jaringan BIND (Berkeley Internet Name Domain) dengan buffering overflow
- Code Red
Code Red adalah jenis worm komputer yang dapat mengeksploitasi layanan IIS (Internet Information Services) versi 4 dan versi 5 dengan cara yang sama yaitu buffer-overflow - LoveLetter
LoveLetter adalah jenis worm komputer yang menyebar dengan mengirimkan dirinya sendiri melalui email ke semua akun email yang terdaftar di buku alamat / daftar kontak Microsoft Outlook Express di Microsoft Outlook dengan menggunakan kode VBScript (Visual Basic Script) - Nimda
- SQL-Slammer
Editor : Isma DwiR