Kotak masuk Anda adalah ladang ranjau. Ini bukan hanya spam dan buletin; ini adalah sistem pengiriman patogen digital. Kuda Troya. Cacing. Virus. Keterikatan ini tidak hanya diam saja. Mereka menunggu.
Sebagian besar malware yang dibawa melalui email bukanlah virus yang “sebenarnya” dalam pengertian biologis. Ia tidak dapat mereplikasi dirinya sendiri. Itu membutuhkanmu. Dibutuhkan kursor Anda untuk bergerak, jari Anda untuk mengklik, dan izin Anda untuk mengeksekusi. Namun interaksi manusia itulah yang membuat mereka sangat merusak sistem email utama.
Kuda Troya bersembunyi di dalam bungkus yang tampaknya tidak berbahaya. Bayangkan kuda kayu dari Iliad. Lampirannya terlihat normal. Itu mungkin berasal dari kontak yang Anda kenal, atau orang asing dengan baris subjek yang cerdas. Nama file mungkin menyesatkan. Anda membukanya. Ini berjalan. Tiba-tiba, file Anda terhapus, desktop Anda diubah, dan malware menyalin dirinya ke semua orang di buku alamat Anda. Ini adalah reaksi berantai. Dan itu dimulai dengan satu klik.
Mekanisme Lampiran Berbahaya
Untuk memahami ancamannya, Anda perlu melihat bagaimana program ini beroperasi di alam liar. Symantec telah mendokumentasikan beberapa contoh terkenal yang menggambarkan kisaran kerusakan yang mungkin terjadi.
Ambil Worm.ExploreZip. Ini bukan sekadar gangguan. Itu adalah worm dengan muatan yang merusak. Ini menargetkan Microsoft Outlook, Outlook Express, dan Exchange. Itu tidak menunggu Anda untuk membuka pesan tertentu. Ia membalas pesan yang belum dibaca di kotak masuk Anda, menyebar ke luar. Ini memindai drive yang dipetakan dan mesin jaringan untuk instalasi Windows. Setelah menemukan target, ia menyalin dirinya ke direktori Windows dan memodifikasi file WIN.INI untuk memastikannya berjalan saat startup.
Muatannya brutal. Ia mencari file dengan ekstensi seperti .h, .c, .cpp, .asm, .doc, .ppt, dan .xls. Itu menghancurkan mereka. Di hard drive Anda. Di drive yang dipetakan. Di mesin jaringan mana pun ia dapat mengakses. Ini bukanlah peristiwa yang terjadi satu kali saja. Hal ini terjadi setiap kali worm dijalankan hingga dihapus.
Anda mungkin menerima ini sebagai lampiran bernama zipped_files.exe. Itu menyamar sebagai file zip standar yang mengekstraksi sendiri. Namun ketika Anda menjalankannya, ia menyalin dirinya ke direktori Sistem Windows Anda sebagai Explore.exe atau ke direktori Windows Anda sebagai _setup.exe. Ini memodifikasi registri Anda atau WIN.INI sehingga Explore.exe diluncurkan secara otomatis saat Anda mem-boot Windows.
Beginilah cara kerja virus email. Mereka mengeksploitasi kepercayaan. Mereka mengeksploitasi kenyamanan. Dan mereka mengeksploitasi fakta bahwa Anda mengharapkan lampirannya aman.
Saat Anda Bahkan Tidak Perlu Mengklik
Beberapa malware lebih agresif. Anda tidak perlu melepaskan dan menjalankan file. Anda hanya perlu membuka emailnya.
VBS.BubbleBoy adalah contoh utama. Ia bekerja pada Windows 98 dan Windows 2000. Ia dapat bekerja pada Windows 95 jika Windows Scripting Host diinstal. Ini menargetkan OS versi bahasa Inggris dan Spanyol. Ini tidak berfungsi pada Windows NT.
Kuncinya adalah Microsoft Outlook (atau Express) yang dipasangkan dengan Internet Explorer 5. Worm ini mengeksploitasi lubang keamanan yang diketahui dalam kombinasi tersebut. Saat Anda melihat email, worm memasukkan file skrip bernama UPDATE.HTA. Anda tidak perlu mengklik apa pun. Anda tidak perlu menyimpan lampiran. Tindakan melihat pesan saja sudah memicu infeksi.
UPDATE.HTA ditempatkan di folder Program-StartUp di menu Start. Rutinitas infeksi tidak langsung berjalan. Itu menunggu sampai Anda me-restart komputer Anda. Setelah Anda melakukannya, skrip menggunakan MS Outlook untuk mengirimkan worm ke semua orang di buku alamat Anda. Menambal lubang keamanan di Outlook/IE5 menghentikan penyebaran. Namun berapa banyak pengguna yang masih menjalankan browser dan klien yang sudah ketinggalan zaman?
Microsoft memiliki informasi rinci tentang worm ini. Namun membacanya tidak akan melindungi Anda. Tindakan akan.
Menghentikan Penyebaran
Definisi virus tidak ada gunanya jika sudah lama. Selalu perbarui perangkat lunak antivirus Anda. Unduh tanda tangan virus terbaru dari vendor. Perangkat lunak anti-virus tidak dapat mendeteksi virus baru tanpa pembaruan ini.
Jika Anda menggunakan Norton AntiVirus, pastikan Perlindungan Otomatis diaktifkan. Versi saat ini memberi tahu Anda ketika file tanda tangan berumur lebih dari 30 hari. LiveUpdate Norton dapat mengotomatiskan proses ini. Namun otomatisasi hanya berfungsi jika Anda mengizinkannya.
Jika Anda mencurigai PC Anda terinfeksi, jika Anda melihat email Anda mengirimkan pesan ke orang yang belum Anda hubungi, bertindak cepat. Hubungi orang-orang itu. Katakan pada mereka untuk tidak membuka pesan itu. Beritahu mereka untuk tidak membuka lampirannya. Itulah satu-satunya cara efektif untuk menghentikan penyebarannya. Anda menjadi bagian dari protokol penahanan.
Yang Perlu Anda Ketahui Tentang Cacing
Istilah “cacing” sering digunakan secara longgar. Mari kita perjelas apa yang dimaksud dengan keamanan siber.
Cacing berbagi file adalah malware yang dirancang untuk menyebar melalui jaringan berbagi file. Itu menyalin dirinya sendiri ke folder bersama mana pun yang dapat diaksesnya. Setelah terinfeksi, ia mencoba menyebar ke komputer lain di jaringan yang sama. Worm ini menyebabkan kerusakan yang signifikan karena mereka bergerak cepat melintasi jaringan yang besar.
worm online menyebar secara otomatis dengan mengirimkan salinannya ke komputer lain di jaringan yang sama. Tidak memerlukan file host atau pengguna untuk mengklik. Itu hanya membutuhkan koneksi.
Worm dalam keamanan siber adalah malware apa pun yang dapat mereplikasi dirinya sendiri dan menyebabkan kerusakan. Itu tidak perlu melampirkan dirinya ke suatu program. Ia berdiri sendiri.
Bisakah worm dikirim melalui email? Ya. Beberapa worm menyebar melalui lampiran email. Yang lainnya menyebar melalui tautan dalam pesan email. Mereka juga dapat menyebar melalui pesan instan atau postingan media sosial. Vektornya berubah. Niatnya tetap sama.
Selalu perbarui perangkat lunak Anda. Selalu perbarui definisi Anda. Dan ingat bahwa kotak masuk Anda bukanlah lingkungan yang tepercaya. Setiap lampiran berpotensi menjadi Trojan. Setiap tautan berpotensi menjadi jebakan. Satu-satunya pertanyaan adalah apakah Anda telah memperbarui pertahanan Anda tepat waktu.

















