Rabu, 07 April 2010

ALGORITMA VIRUS

ALGORITMA


  • cari file yang bersih.

  • periksa tanda pengenal. jika sma dengan id virus maka stop proses, cari file lain. Jika tidak lanjutkan proses.

  • Copykan kepala virus ke 3 byte awal file.

  • Cari file lain yang belum tertular. Jika ada ulangi proses awal, jika tidak proses selesai.

Contoh : algoritma virus attact dengan jebakan situs virus boom

Algoritmanya dapat digambarkan sbb:

  1. Virus ada di dalam situs. Dengan menggunakan Vbscript.

  2. Begitu user membuka maka virus akan diaktifkan.

  3. Akan dilakukan cek ip, apakah ada IP yang telah terdaftar dengan nama tertentu yang telah ditentukan. Jika memang tidak ada maka akan dilanjutkan ke pola selanjutnya.

  4. Virus akan mendownload sebuah file program yang akan ditanamkan ke sistem target.

  5. Virus akan mendeteksi beberapa komputer dalam LAN yang di share secara full akses. Dan mulai duplikasi.

  6. Setiap duplikasi akan memiliki 1 ip tertentu sebagai induk atau master penyerang sebagai kontak atau pengatur timer serangan.

  7. Jika dirasakan kondisi cukup tepat dimana jumlah komputer maksimal yang bisa diduplikasi, maka serangan akan dilakukan.

  8. Pertama yang dilakukan adalah menyerang data dokumen yang ada, yang biasanya ada di my document. Selain itu juga mencari file dokumen dengan ekstension doc, xls, jpg, gif, bmp, dat, dll

  9. Begitu menghapus data, maka kompi akan restart.

  10. Begitu restart, maka akan menghapus himem.sys dan folder windows.

  11. Tampilkan logo virus BOOM setelah selesai serangan secara full.

Setelah tahapan – tahapan di atas selesai maka Virus akan menghapus semua dokumen yang ada di komputer, mematikan windows, dan bisa juga melakukan penyusupan kedalam komputer lain dalam jaringan lokal sehingga bisa menyerang secara optimal

Tidak ada komentar:

Posting Komentar