Dalam keamanan komputer kuda trojan / troya merujuk kepada sebuah perangkat lunak berbahaya yang dapat merusak sebuah sistem atau jaringan. Tujuan dari Trojan adalah memperoleh informasi dari target, dan mengendalikan target(password, kebiasaan user yang tercatat dalam system log, data, dan lain-lain)dan mengendalikan target (memperoleh hak akses pada target). Kuda trpojan / troya bersifat (stealth) atau tidak terlihat yang dalam operasinya sering kali terbentuk seolah-olah program tersebut merupakan program baik-baik. Kuda Trojan / Troya bekerja dengan cara dikendalikan oleh komputer lain
Penggunaan kata (Kuda Trojan / Troya) dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik-baik dan berguna. Kuda Trojan / Troya ini kebanyakan berupa berkas.
Kuda Trojan / Troya terdapat beberapa jenis yaitu:
1.Pencuri Password,jenis kuda trojan ini dapat mencari password yang disimpan di dalam sistem operasi(windows,Unix,atau SAM( Security Account Manager)).
2.Pencatat penekanan tombol,Jenis kuda trojan ini akan memantau semua yang diketikkan oleh pengguna dan akan mengirimkannya kepada penyerang.
3.Tool administrasi jarak jauh,Jenis kuda trojan ini mengizinkan para penyerang untuk mengambil alih kontrol secara penuh terhadap sistem dan melakukan apapun yang mereka mau dari jarak jauh.
4.DDoS Trojan atau Zombie Trojan,jenis Kuda trojan ini digunakan untuk menjadikan sistem yang terinfeksi agar dapat melakukan serangan penolakan layanan secara terdestribusi terhadap target.
5.Trojan Virus,Jenis Kuda trojan ini mengimbuhkan dirinya sendiri ke sebuah program untuk memodifikasi cara kerja program yang diimbuhinya.
Mendeteksi Keberadaan kuda Trojan / Troya agak sulit dilakukan cara termudahnya adalah dengan melihat port-port mana yang terbuka dan sedang berada dalam keadaan "listening" dengan menggunakan utilitas tertentu semacam Netstat. Hal ini disebabkan banyak Trojan berjalan sebagai sebuah layanan sistem, dan bekerja di latar belakang (background).
Cara terakhir adalah dengan menggunakan Perangkat lunak Antivirus yang dilengkapi kemampuan untuk mendeteksi Trojan yang dipadukan dengan firewall yang memonitor setiap transmisi yang masuk dan keluar Cara ini lebih efisien, tetapi lebih mahal, karena umumnya perangkat lunak antivirus yang dipadukan dengan firewall memiliki harga yang lebih mahal.
~Sekian dan terimakasih~
Rudy Chrisdianto
Tidak ada komentar:
Posting Komentar