Email : maya1980@plasa.com
APRIL 2004
Semakin tinggi teknologi yang kita gunakan,
bakal semakin tinggi juga resiko yang akan dihadapi. Misalnya saja aktivitas
internet. Memang dari internet kita bisa mendapatkan banyak info dan
mempermudah komunikasi. Tetapi kita bisa membayangkan setiap resiko
terjangkit virus komputer atau jaringan juga tidak bisa dihalau. Bukan
sekedar bisa masuk dan mengganggu sistem dalam komputer kita saja, bentuk
dan cara penyebarannya virus juga semakin canggih. Pokoknya, teknologi pengganggu
ini berkembang setara cepatnya dengan perkembangan teknologi informasi.
Yang namanya virus mematikan
pasti selalau membuat heboh. Kalau dunia kesehatan lagi sibuk soal virus
penyebab flu burung, dunia komputer juga lagi heboh sama kemunculan virus baru
yang sangat menyebalkan yang diberi nama Mydoom alias
..kiamat! W.32 /
Mydoom pertama kali muncul pada tanggal 25 Januari 2004. Worm virus
yang punya berbagai nama lain seperti W32 / Novarg.a, W32 / Shimg atau W32 /
Mimail.R ini sanggup menyerang seluruh sistem komputer yang menggunakan se
gala versi windows, seperti 9x, Me, 2000, 2003 NT, dan juga Windows XP.
Jadi, mulai hati-hati kalau komputer kita menggunakan salah satu versi Windows
itu dan terkoneksi pula ke jaringan internet.
Belum sempat terkdeteksi jelas,
virus baru ini terus saja mengganggu jaringan pengguna internet dengan
penyebaran yang super cepat. Dua hari setelah ditemukan pertama kali, peneliti
dari Kaspersky Labs menemukan jenis virus baru lagi yang variannya
sama dengan worm virus Mydoom. Makanya tidak heran kalau akhirnya mereka
menyebut yang pertama sebagai Mydoom.A dan yang baru sebagai Mydoom.B
Virus satu ini benar-benar
menjengkelkan dan sangat susah diantisipasi. Sebuah perusahaan jaringan
internet, Network Associates, membuat peraturan untuk perushaan
lain yang menyewa jasanya, agar memblokir 5000 email yang terjangkit mydoom
setiap menit. Terbayang bagaimana cepatnya si pengganggu ini menyebar dan
mempengaruhi sistem komputer ribuan pengguna internet?
Masih ada lagi perkembangan
dari worm virus yang menyebalkan ini. Tanggal 9 Februari 2004 lalu.
Ditemukan lagi jenis virus yang diperkirakan hasil penyempurnaan dari virus
Mydoom yang sudah menyebar. IDefense, sebuah perusahaan security
jaringan intenet, yang menemukan virus ini menyebutnya dengan Mydoom.C atau
Doomjuice.A. Belum puas juga dengan pengembangan worm yang diciptakan,
pembuat Mydoom kembali menyebarkan varian baru, yakni Mydoom.D atau
Doomjuice.A, pada tamggal 11 Februari 2004 lalu.
Worm virus Mydoom memang bhaya. Karena bisa
memperlambat atau justru menggagalkan sama sekali jalur akses kita ke beberapa
situs, tetapi tidak merusak komputer. Yang jelas hardware dan software
di komputer kita tidak ada yang bakal rusak gara-gara worm virus ini.
Cuma koneksi internet saja yang
terganggu, karena jadi lambat.
Tetapi harus diingat juga,
kalau komputer kita sudah terinfeksi, berarti ada salah satu bagian dalam
jaringan komputer kita yang terbuka , ini memungkinkan para hecker untuk
memanfaatkan jaringan komputer kita sebagai perantara untuk menyebarkan spam
atau menyerang situs lain. Awalnya virus ini memang sengaja dibuat khusus untuk
menyerang www.sco.com dan www.microsoft.com.
Cara lain penyebarannya juga memalui sistem peer to peer di Kazaa, terus
menyebar luas lewat email.
Yang sedikit membuat lega, Mydoom.A
dan Mydoom.B dibuat dengan kill date. Maksudnya, si pembuat virus
sengaja membuat waktu aktif virus ini. Mydoom.A punya waktu aktif antara
tanggal 1 12 Februari 2004. berarti tanggal 13 Februari 2004 varian virus ini
bakal mati dan melepas jaringan yang diganggunya. Kabarnya, Mydoom.B punya kill
date tanggal 2 maret 2004. sayangnya Doomjuice.A dan Doomjuice.B
belum diketahui kapan kill date-nya. Makanya ada anggapan dua varian Mydoom
tidak punya batasan waktu aktif ( no kill date )
Selama kita berhati-hati dan tidak asal
menerima email yang berisi pesan tidak jelas waktu beraktifitas di
internet, komputer kita akan aman-aman saja.
Meski belum ada antivirus yang bisa
mencegah total penyebaran Mydoom dan Doomjuice, para vendor ( peneliti dan
penjual ) antivirus sudah berhasil mendapatkan beberapa keterangan tentang
orang jahat yang menciptakan worm virus ini. Yang tidak kalah heboh dari
kabar penyebaran Mydoom sendiri, siapa saja yang berhasil membuktikan dan
menemukan pembuat Mydoom akan mendapat reward dari SCO dan Microsoft sebesar
500 ribu dollar amerika.
Dari hasil bedah Mydoom
banyak ditemui nama andi dibeberapa bagian nama sistem worm virus ini. Apakah Andi berarti nama
si pencipta Mydoom ? tidak bisa di pastikan juga. Para peneliti meyimpulkan,
pembuat Mydoom bisa jadi sebuah komunitas atau malah satu orang saja. Petunjuk
lain yang ditemukan, susunan kode yang membentuk Mydoom dibuat dengan sangat
rapi. Jadi bisa dipastikan kalau penciptanya adalah seorang programmer
professional yang sudah berpengalaman, dan satu lagi yang membuat pengguna
internet tambah kesal, disetiap komputer yang terinfeksi, worm virus ini bakal
menampilkan pesan: Im justdoing my job, nothing personal, sorry.
Tenamg
kita bisa mencegah infeksi
Mydoom. Pertama, aktifkan saja sistem Firewall di komputer. Lewat menu Internet
Option di program Internet Explorer atau Browser lalu
tambahkan juga dengan program Personal Firewall yang bisa di-download
gratis di banyak situs internet, salah satunya www.zonelabs.com
.
Yang kedua, cepat-cepat download
antivirusnya. Sudah banyak situs yang menyediakan anti Mydoom. Ada yang gratis,
ada yang bisa dibeli, dan ada juga beberapa situs juga yang mengharuskan kita
registrasi terlebih dahulu. Memang anti virus ini bukan pencegah, tetapi
program ini bisa cepat mendeteksi kalau Mydoom mulai dekat dengan jaringan
internet kita. Selanjutnya antivirus ini bisa menghapus Mydoom.
Dan tidak ada alasan untuk menghindari
internet. Dan download antivirus Mydoom di:
§
Http://information.microsoft.com