Menurutnya, terjadi kejar-kejaran antara pihak antivirus dan pihak peretas. Ketika pihak antivirus selalu memperbarui definisi virus, pihak peretas pun terus-terusan melahirkan virus baru yang tak dikenali antivirus.
"Hal ini sebenarnya merupakan suatu strategi yang cukup cerdik di mana pembuat malware mengetahui kelemahan program antivirus tradisional yang membutuhkan waktu 1 s/d 14 hari untuk mengidentifkasi malware baru," kata Alfons dalam keterangan yang diterima CNNIndonesia.com, Rabu (6/3).
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Proses ini lah yang memakan waktu 1 sampai 14 hari. Dalam rentang waktu ini, Alfons mengatakan pembuat malware akan memanfaatkannya untuk terus memperbarui malware untuk mencari korban baru.
"Kemudian ia (Ramnit) akan membuka backdoor guna mengunduh malware lainnya untuk masuk ke dalam sistem," kata Alfons.
Ramnit ini merupakan ancaman yang berbahaya lantaran sudah banyak menginfeksi ratusan ribut komputer. Alfons menjelaskan Ramnet pernah menginfeksi 800 ribu komputer. Malware yang pertama kali muncul pada 2011 ini juga pernah menginfeksi lebih dari 100 ribu komputer pada Mei 2018.
Dari seluruh malware yang beredar di Indonesia, serangan malware kategori generic menempati peringkat pertama. Generic malware merajai serangan malware dengan jumlah serangan sebesar 44 persen dari total enam ribu insiden.
Malware generic sendiri adalah malware yang belum memiliki nama dan belum teridentifikasi sebelumnya. Namun tetap terdeteksi sebagai malware karena memiliki aktivitas dan ciri serupa.
"Misalnya berusaha menginjeksi file lain, berusaha mengubah file sistem yang penting, atau melakukan aktivitas mencurigakan seperti scanning jaringan secara masif atau mencurigakan," jelas Alfons saat dihubungi CNNIndonesia, Rabu (6/3). (eks/jnp/eks)