Anda di halaman 1dari 4

Nama : Kiki Kurniawan

NPM : 18312083
Kelas : IF 18 A

Rangkuman Fundamental Malware Analysis


Malware merupakan suatu perangkat lunak atau sebuah kode program yang bertuan
untuk masuk ke dalam sistem atau jaringan computer agar dapat mengakses data-
data pribadi milik taget/korban. Pada saat ini, sudah tersedia berbagai macam
software yang digunakan untuk melindungi computer/jaringan dari serangan
malware, diantaranya : antivirus, firewall, ids, internet protection dan lain-lain.
a. Pengertian Advanced Persistent Threats (APT)
Advanced Persistent Threat adalah serangan siber yang kompleks dimana
orang yang tidak sah mendapatkan akses ke suatu jaringan dan menetap disana
tanpa terdekteksi untuk waktu yang lama.
Meski pun tidak langsung menyerang, APT akan mempelajari kebiasaan
pengguna perangkat dan secara berkala mengirimkan data kepada peretas.
Pengguna perangkat maupun antivirus tradisional belum tentu mendeteksi
keberadaan APT karena infeksi tersebut tidak melakukan apapun ketika masuk
ke perangkat.

b. Man In The Middle Attack (MITM)


Man In The Middle Attack (MITM) sama seperti menguping. Data dikirim dari titik
A (komputer) ke titik B (server/website) dan penyerang bisa mendapatkan data
tersebut dalam perjalan antara poin A ke poin B atau dalam proses transmisi.
Penyerang kemudian membuat diprogram untuk menguping pada transmisi,
mencegat data yang berharga dan memanen data.

c. 5 Stages Malware Attack


1. Entry Point
Anda mengunduh sebuah perangkat lunak dari situs web yang terserang
malware secara diam-diam dan anda tidak menyadari bahwa anda sedang
terinfeksi.
2. Distribustion
Kemudian malware mengalihkan ke server exploit menggunakan teknik fast-
flux berdasarkan apa yang Anda gunakan (Windows / Mac, IE / Safari, java
dan lain-lain).
3. Exploit
Paket eksploitasi yang tersedia secara komersial dan didukung akan
mencoba memanfaatkan kerentanan di OS, Browser, Java PDF Reader,
Media Player, dan plugin lainnya.
4. Infection
malware mengunduh muatan berbahaya yang akan mencuri data atau
memeras uang dari anda.
5. Execution
malware sel rumah dengan data sensitif seperti kredensial, informasi
perbankan atau kartu kredit, atau menipu Anda untuk membayar secara
langsung.

d. Malware State
1. Malware disimpan di dalam disk yang mudah menguap.
2. Malware sedang masuk ke dalam jaringan (unduh atau unggah).
3. Malware sedang dieksekusi di dalam memori sistem.

e. Jenis-Jenis Malaware
1. Virus
adalah sebuah program yang dapat menduplikasi dirinya sendiri dan
menyebar ke system dengan cara menyisipkan dirinya pada program atau
data yang lainya sehingga program atau data tersebut rusak atau tidak bisa
dijalankan.
2. Trojan Horse
adalah sebuah program yang dapat merusak komputer dan memberikan
akses secara remote kepada penggunanya. Pada umumnya program ini
dibuat lebih menarik seperti contoh software pencari serial number tentunya
kita akan tertarik untuk menggunakanya.
3. Rootkits
adalah kumpulan software yang berfungsi untuk menyembunyikan proses, file
dan data sistem yang sedang berjalan pada sistem operasi. Rootkit
merupakan malware yang sulit terdeteksi oleh pengguna komputer, sistem
operasi dan program antivirus atau antimalware.
4. Worms
adalah program yang bisa mengeksekusi dirinya sendiri tanpa harus
dieksekusi oleh pengguna terlebih dahulu, jika worm sudah berhasil masuk
kedalam komputer atau jaringan maka worm ini dapat berpindah ke komputer
yang lain pada sebuah jaringan secara otomatis dan tidak bisa dicegah oleh
pemilik komputer yang ada pada jaringan tersebut.
5. Spyware
merupakan aplikasi yang bisa membocorkan data atau informasi perilaku atau
kebiasaan user komputer. Program tersebut bisa mengumpulkan berbagai
informasi seputar user dan selanjutnya mengirimkan informasi tersebut ke
lokasi yang telah ditentukan sebelumnya.
6. Crimeware
adalah perangkat lunak berbahaya yang diam-diam diinstal pada komputer
anda.yang ingin mengetahui dan mencuir data rahasia anda, seperti
password atau data yang lainnya. Program crimeware kebanyakan berbentuk
trojan.
7. Adware
Merupakan sebuah perangkat lunak yang menampilkan unduhan iklan tanpa
izin dan menampilkan spanduk pada antarmuka pengguna program saat
pengguna terhubung ke internet.Adware ini umumnya berbentuk seperti iklan
Pop-Up yang ada di suatu situs.
Type Malware Analysis
1. Static Analysis
Yaitu suatu metode untuk memeriksa program / kode komputer tanpa
menjalankan program.
2. Dynamic Analysis
sebuah metode untuk memeriksa program / kode komputer saat menjalankan
program dalam prosesor nyata atau virtual.
3. Memory Analysis
sebuah metode untuk memeriksa program / kode komputer setelah
menjalankan program dalam prosesor nyata atau virtual.

Anda mungkin juga menyukai