Template by:
Free Blog Templates

Ahad, 10 Mei 2009

Musnahkan 'BOT'

Save web page to PDF free with freepdfconvert.com

‘Bot’ ialah sejenis Malware yang membolehkan penyerang menguasai sepenuhnya kawalan ke atas komputer yang terjejas. Komputer yang dijangkiti 'bot' biasanya dikenali sebagai 'Zombi.'

Sebenarnya terdapat berpuluh ribu komputer yang melayari Internet telah dijangkiti beberapa jenis 'bot' tetapi tidak menyedarinya.

Penyerang berupaya mengakses senarai komputer 'Zombi' dan mengaktifkannya untuk membantu melaksanakan serangan DoS (denial-of-service) terhadap tapak Web, menjadi tuan rumah kepada serangan phishing ke atas tapak Web atau menghantar beribu-ribu mesej e-mel Spam.

Symantec Security Response melihat bilangan komputer dijangkiti oleh Bot terus meningkat. Dalam Laporan Ancaman Keselamatan Internet Symantec (Jilid XI, Mac 2007), terdapat lebih daripada enam juta 'Bot' aktif dalam tempoh antara Julai hingga Disember 2006 - kira-kira 30 peratus lebih banyak komputer Zombi berbanding dengan tempoh enam bulan sebelumnya.

Laporan yang sama juga menyebut Malaysia merupakan negara keenam tertinggi mempunyai bilangan komputer paling banyak dijangkiti 'bot' di dalam rantau Asia Pasifik dan Jepun (APJ).

Kuala Lumpur kekal sebagai bandar raya keenam mempunyai bilangan komputer yang tertinggi dijangkiti 'bot' selepas lima bandar raya lain di China iaitu Beijing, Guangzhou, Hangzhou, Shanghai dan Ningbo.

Bilangan pengguna baru yang menggunakan Internet berkelajuan tinggi di sesebuah negara merupakan faktor utama dalam peningkatan kadar jangkitan 'bot'.

Pelanggan jalur lebar mungkin tidak menyedari perlunya mengambil langkah keselamatan tambahan apabila mendedahkan komputer kepada sambungan Internet berkelajuan tinggi yang sentiasa terpasang.

Bagaimana 'bot' bertindak?

Ia berlaku dalam masa beberapa minit dan ia menyelinap ke dalam komputer melalui pelbagai cara.

'Bot' merebak melalui Internet dengan mencari komputer yang mudah terjejas dan tidak dilindungi untuk dijangkiti.

Penggodam dengan kod 'bot' memecah masuk ke dalam komputer yang mudah terjejas, menjadikannya Zombi dan melancarkan serangan ke atas sistem komputer lain.

Dan ketika pengguna sedang melindungi rangkaian serta data penting di dalamnya, pemilik 'bot' menjual akses kepada komputer pengguna yang telah digodam dengan harga yang amat murah.

Ancaman ini telah berlaku dan semakin meningkat dan pada bila-bila masa, dalam sehari terdapat lebih tiga juta ‘bot’ aktif di seluruh dunia. Setiap hari, bot menyelinap ke dalam beratus ribu buah peranti komputer dan komunikasi.

Kenalpasti ‘bot’

‘Bot’ bijak menyembunyikan dirinya di dalam komputer supaya pengguna tidak menyedari kehadirannya. Jika pengguna dapat mengesan ada sesuatu dalam komputer, sudah tentu mereka akan segera membuang atau melumpuhkannya.

‘Bot’ sering mempunyai nama fail dan proses yang serupa atau sama dengan nama fail sistem dan proses biasa supaya pengguna tidak mengecamnya.

Jika pengguna melihat sesuatu yang aneh, seperti komputer semakin perlahan atau runtuh tanpa sebarang sebab, pengguna boleh mengesyaki terdapat Malware.

Walau bagaimanapun terdapat sebab-sebab lain bagi gejala sedemikian. Imbas komputer dengan perisian antivirus dan antiSpyware versi semasa untuk mengesan sebarang Malware.

Jika imbasan itu tidak menemui apa-apa, anda boleh merujuk buku seperti Degunking Windows untuk membantu pengguna membersihkan sawang dalam komputer.

Memerangi Wabak Botnet

Symantec telah mengumumkan pengeluaran Norton AntiBot, penyelesaian keselamatan disasarkan pertama untuk memerangi wabak Botnet yang semakin meningkat. Norton AntiBot adalah penyelesaian bagi pengesanan dan penghapusan 'bot' masa nyata.




Norton AntiBot memantau aplikasi dan proses komputer selama 24 jam sehari, menawarkan lapisan perlindungan tambahan yang melengkapi penyelesaian keselamatan sedia ada untuk melindungi komputer daripada akses tidak sah dan pengubahan.

Norton AntiBot secara aktif memantau semua program di komputer untuk mengesan isyarat aktiviti yang berniat jahat.

Sebaik sahaja Norton AntiBot mengumpulkan bukti yang mencukupi mengenai sesuatu program bagi memastikan ia adalah Malware, ia secara automatik memberitahu pengguna komputer, untuk membolehkan program berniat jahat itu dihapuskan sepenuhnya daripada komputer .

Norton AntiBot adalah penyelesaian keselamatan berasaskan kelakuan aktif yang baru dalam keluarga produk keselamatan Symantec.

Norton AntiBot adalah penyelesaian ringan yang mudah dipasang dan digunakan serta tidak bergantung pada fail pengenalan atau pengimbas untuk melindungi sistem dan kekal di belakang tanpa mengganggu sehingga mengesan ancaman.

Norton AntiBot mengandungi teknologi heuristik aktif, iaitu enjin berasaskan kelakuan yang mengenal pasti Malware.

Dengan melihat aktiviti, berbanding dengan hanya melihat pengenalan semata-mata, boleh mengesan dan menghapuskan Malware baru yang tiada pengenalan atau skrip penyingkiran.

Norton AntiBot sentiasa melindungi daripada Malware yang cuba melakukan sesuatu pada sistem anda.

Ia mengesan dan menghapuskan varian 'bot', 'rootkit', 'Trojan' dan 'key logger' terbaru, semuanya tanpa bergantung pada kemas kini pengenalan.

Antara ciri-ciri Norton AntiBot yang menyerlah adalah termasuk:

- Perlindungan segera dan tetap terhadap ‘bot’, ‘rootkit’, ‘Trojan’ dan ‘key logger’

- Memantau secara aktif kelakuan komputer

- Pengesanan dan penghapusan Malware dengan serta-merta

- Tidak memerlukan kemas kini pengenalan atau imbas sistem.

* Philip Hickey ialah Pengurus pemasaran produk pengguna Symantec Asia Pasifik.