Malware
Perangkat lunak apa pun yang sengaja dirancang untuk merusak, mengganggu, atau mendapatkan akses tanpa izin ke perangkat atau jaringan.
Definisi
Malware, singkatan dari malicious software, adalah program atau kode apa pun yang dibuat dengan niat merusak sistem komputer, mencuri data, atau mendapatkan akses tanpa izin pemilik. Istilah ini menjadi payung bagi virus, worm, trojan, ransomware, spyware, dan keylogger, masing-masing dengan metode infeksi dan tujuan yang berbeda.
Malware paling umum menjangkau perangkat melalui lampiran email phishing, tautan berbahaya, drive lepasan yang terinfeksi, atau unduhan bawaan dari situs yang tidak tepercaya. Setelah dijalankan, malware dapat menggandakan dirinya, mengenkripsi file untuk tebusan, memantau aktivitas secara diam-diam, atau membuka pintu belakang yang memungkinkan penyerang kembali di kemudian hari. Malware modern sering bersifat modular, mengunduh komponen berbahaya tambahan setelah infeksi awal untuk memperluas kemampuannya di perangkat yang telah dibobol.
Malware penting diwaspadai karena satu endpoint yang terinfeksi dapat menjadi titik masuk ke seluruh jaringan perusahaan, terutama pada lingkungan jaringan datar yang umum di organisasi berskala lebih kecil. Bagi sektor teregulasi seperti perbankan di Indonesia, infeksi malware yang mencapai sistem inti dapat memicu kewajiban pelaporan regulasi yang signifikan serta kerusakan reputasi. Biaya finansialnya melampaui remediasi, mencakup potensi pemberitahuan kebocoran data, waktu henti, dan dalam kasus ransomware, tuntutan pemerasan.
Pertahanan berlapis sangat penting: perlindungan endpoint yang mutakhir, penyaringan email, segmentasi jaringan, dan penambalan rutin masing-masing menutup jalur berbeda yang dapat digunakan malware untuk menyebar. Karyawan tetap menjadi garis pertahanan penting karena sebagian besar infeksi masih dimulai dari tindakan manusia, seperti membuka lampiran atau mengaktifkan makro, sehingga mengenali file dan tautan mencurigakan mengurangi kemungkinan infeksi. Cadangan rutin yang diuji dan disimpan secara offline atau tidak dapat diubah memastikan bahwa bahkan infeksi yang berhasil pun tidak berujung pada kehilangan data yang tidak dapat dipulihkan.
Sekilas info
- Tingkat keparahan
- Tinggi
- Tingkat kejadian
- Sangat umum
- Target utama
- Perangkat apa pun yang terhubung, di organisasi berbagai ukuran
- Juga dikenal sebagai
- Perangkat lunak berbahaya
Cara kerjanya
- 1
Pengiriman: malware menjangkau perangkat lewat lampiran phishing, tautan berbahaya, drive lepasan terinfeksi, atau unduhan bawaan.
- 2
Eksekusi: setelah dibuka atau dijalankan, kode berbahaya mulai menjalankan fungsi yang dirancang.
- 3
Tindakan: malware dapat menggandakan diri, mengenkripsi file untuk tebusan, memantau aktivitas diam-diam, atau membuka pintu belakang untuk akses selanjutnya.
- 4
Perluasan: malware modern sering bersifat modular, mengunduh komponen berbahaya tambahan setelah infeksi awal.
- 5
Dampak: satu endpoint terinfeksi dapat menjadi titik masuk ke jaringan perusahaan yang lebih luas.
Tanda peringatan
- Pop-up tak terduga, kinerja lambat, atau program tak dikenal yang berjalan
- File yang tiba-tiba terenkripsi atau tidak dapat diakses
- Perangkat lunak keamanan yang dinonaktifkan atau peringatan yang tidak Anda picu
- Aktivitas jaringan atau penggunaan data yang tidak wajar dari sebuah perangkat
- Lampiran atau unduhan yang meminta Anda mengaktifkan makro atau melewati peringatan
Cara bertahan
- Jaga perlindungan endpoint dan sistem operasi tetap mutakhir
- Gunakan penyaringan email dan berhati-hatilah dengan lampiran atau tautan tak terduga
- Segmentasikan jaringan agar infeksi tidak leluasa menyebar
- Terapkan tambalan keamanan segera untuk menutup celah yang diketahui
- Pertahankan cadangan yang diuji dan disimpan offline atau tidak dapat diubah agar infeksi tidak berujung kehilangan data yang tidak dapat dipulihkan
Contoh nyata
Seorang karyawan di perusahaan logistik Indonesia membuka lampiran email yang menyamar sebagai manifes pengiriman. File tersebut diam-diam memasang malware yang menyebar ke seluruh jaringan internal semalaman, mengenkripsi file di beberapa server sebelum tim keamanan mendeteksi aktivitas tersebut keesokan paginya.
Bagaimana Claro membantu
Simulasi phishing Claro menggunakan skenario lampiran dan tautan berbahaya yang realistis sehingga karyawan berlatih mengenali metode pengiriman yang digunakan penyerang untuk memasang malware, tanpa muatan berbahaya sungguhan.
Pertanyaan yang sering diajukan
Apa itu Malware?
Malware, singkatan dari malicious software, adalah program atau kode apa pun yang sengaja dibuat untuk merusak sistem, mencuri data, atau mendapatkan akses tanpa izin. Istilah ini menjadi payung bagi virus, ransomware, spyware, trojan, dan worm.
Apa perbedaan malware dengan virus?
Virus adalah satu jenis malware tertentu yang menggandakan diri dengan menempel pada file lain. Malware adalah istilah payung yang mencakup virus, worm, trojan, ransomware, spyware, dan keylogger, masing-masing dengan metode dan tujuan berbeda.
Bagaimana malware paling umum menginfeksi perangkat?
Sebagian besar infeksi dimulai dari tindakan manusia, seperti membuka lampiran phishing, mengklik tautan berbahaya, mengaktifkan makro, atau mencolokkan drive lepasan yang terinfeksi.
Bisakah perangkat lunak antivirus menghentikan semua malware?
Tidak ada satu alat pun yang menangkap semuanya, terutama malware baru tanpa tanda tangan yang dikenal. Pertahanan berlapis, perlindungan endpoint, penambalan, segmentasi jaringan, dan karyawan terlatih, bersama-sama jauh lebih efektif mengurangi risiko.
Apa yang harus saya lakukan jika mencurigai perangkat terinfeksi?
Segera putuskan koneksinya dari jaringan, laporkan ke tim keamanan Anda, dan hindari menggunakannya sampai dipindai dan dinyatakan bersih, karena perangkat terinfeksi yang tersambung dapat menyebar ke perangkat lain.
Istilah terkait
Ransomware
Malware yang mengenkripsi berkas organisasi atau mengunci sistemnya, lalu menuntut pembayaran untuk memulihkan akses.
Spyware
Perangkat lunak yang secara diam-diam memantau aktivitas pengguna dan mengumpulkan informasi seperti kebiasaan browsing, ketikan, atau kredensial tanpa izin.
Keylogger
Jenis spyware yang mencatat setiap ketukan tombol yang diketik pengguna, menangkap kata sandi, pesan, dan input sensitif lainnya.
Phishing
Phishing adalah serangan rekayasa sosial ketika pelaku menyamar sebagai pengirim tepercaya untuk menipu korban agar membocorkan kredensial, mengirim uang, atau memasang malware.
Kurangi risiko manusia Anda
Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.
Minta demo