Malware: Virus, Worm, Trojan, Ransomware
Pelajari cara berbagai jenis malware menginfeksi, menyebar, dan menimbulkan kerusakan
Malware: Virus, Worm, Trojan, Ransomware adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Malware?
Malware (perangkat lunak berbahaya) adalah perangkat lunak apa pun yang sengaja dirancang untuk menyebabkan kerusakan, memperoleh akses tanpa izin, atau mengganggu sistem. Malware adalah alat utama penjahat siber dan pelaku yang didukung negara.
Virus
Virus adalah malware yang menempel pada program atau file yang sah. Virus memerlukan tindakan manusia untuk menyebar (membuka file yang terinfeksi). Saat dijalankan, virus bereplikasi dan dapat merusak file, mencuri data, atau membuka pintu belakang.
Worm
Worm adalah malware yang dapat mereplikasi diri dan menyebar di seluruh jaringan tanpa interaksi manusia. Worm mengeksploitasi kerentanan dalam layanan jaringan. Contoh terkenal: WannaCry (SMB), Conficker, Morris Worm.
Trojan
Trojan menyamarkan dirinya sebagai perangkat lunak yang sah. Tidak seperti virus, Trojan tidak bereplikasi sendiri — Trojan mengandalkan pengguna untuk memasangnya. Setelah terpasang, Trojan dapat membuat pintu belakang, mencuri data, atau mengunduh malware tambahan (pengunduh).
Ransomware
Ransomware mengenkripsi file korban dan menuntut pembayaran untuk kunci dekripsi. Operator ransomware modern juga mengekstrak data sebelum mengenkripsinya (pemerasan ganda) dan mengancam akan memublikasikannya jika tebusan tidak dibayar.
Contoh: LockBit, REvil, Conti, WannaCry.
Spyware dan Adware
Spyware diam-diam memantau aktivitas pengguna — penekanan tombol, tangkapan layar, dan riwayat penelusuran — lalu mengirimkannya kepada penyerang. Adware menampilkan iklan yang tidak diinginkan, sering kali disertakan bersama perangkat lunak gratis. Keduanya dapat digabungkan dengan jenis malware lainnya.
Rootkit
Rootkit menyembunyikan keberadaannya dan keberadaan malware lain dengan mengubah kernel sistem operasi atau pemuat boot. Rootkit sangat sulit dideteksi karena mengakali alat yang digunakan untuk menemukannya. Deteksi sering kali memerlukan pemindaian tanpa menjalankan sistem operasi.
Botnet
Botnet adalah jaringan mesin yang terinfeksi (bot) dan dikendalikan dari jarak jauh oleh penyerang (botmaster). Bot digunakan untuk serangan DDoS, kampanye spam, pengisian kredensial, dan penambangan mata uang kripto. Korban sering kali tidak menyadari bahwa perangkatnya telah disusupi.
Malware Tanpa File
Malware tanpa file sepenuhnya berada di dalam memori (RAM) tanpa menulis file ke disk sehingga dapat menghindari antivirus tradisional berbasis file. Malware ini sering menggunakan alat sistem yang sah seperti PowerShell atau WMI. Deteksinya memerlukan analisis memori dan pemantauan perilaku.
Metode Pengiriman Malware
Vektor infeksi yang umum:
- Lampiran email phishing
- Unduhan berbahaya dari web
- Unduhan otomatis melalui situs web yang telah disusupi
- USB yang ditinggalkan di tempat parkir
- Mengeksploitasi kerentanan perangkat lunak yang belum ditambal
Melindungi Diri dari Malware
Lapisan pertahanan:
- EDR — deteksi dan respons berbasis perilaku
- Pemfilteran email — menjalankan lampiran dalam lingkungan terisolasi sebelum pengiriman
- Manajemen tambalan — menutup peluang eksploitasi
- Hak istimewa minimum — membatasi cakupan kerusakan malware
- Cadangan — salinan luring untuk pemulihan dari ransomware
Pemeriksaan Singkat: Jenis Malware
Jenis malware apa yang menyebar secara otomatis di seluruh jaringan tanpa memerlukan interaksi pengguna?
Rangkuman Pelajaran
Kategori malware mencakup virus (memerlukan tindakan pengguna), worm (menyebar sendiri), Trojan (perangkat lunak yang disamarkan), ransomware (mengenkripsi file untuk meminta tebusan), rootkit (bersembunyi di dalam sistem operasi), dan malware tanpa file (menetap di memori). Pertahanan memerlukan pengendalian berlapis: EDR, pemfilteran email, penambalan, hak istimewa minimum, dan cadangan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Malware: Virus, Worm, Trojan, Ransomware” gratis?
Ya — teks lengkap “Malware: Virus, Worm, Trojan, Ransomware” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Malware: Virus, Worm, Trojan, Ransomware”?
Pelajari cara berbagai jenis malware menginfeksi, menyebar, dan menimbulkan kerusakan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Malware: Virus, Worm, Trojan, Ransomware” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Phishing dan Spear Phishing
- Malware: Virus, Worm, Trojan, Ransomware
- Serangan Man-in-the-Middle
- Penolakan Layanan dan DDoS