Skrip Eicar.txt yang menyerupai malware
Skrip Eicar.txt yang menyerupai malware namun tidak membahayakan sistem pernah sangat populer untuk menguji respon aplikasi antivirus dan antispyware. Kini, kami menemukan perangkat lunak dengan fungsi serupa bernama Trojan Simulator, hasil karya Magnus Mischel. Beliau mendirikan Mischel Internet Security. Coba saja deh, cek di alamat www.misec.net/trojansimulator. Berikut ini gambaran langkah penggunaannya:
Kalau kamu ingin menguji respon antivirus atau antispyware, cobalah download paket Trojan Simulator berukuran 315 KB dan berada dalam kondisi terkompresi. Setelah diekstrak (uncompress), berkas akan berukuran 487 KB.
Di dalam direktori hasil ekstraksi bernama TrojanSimulator terdapat tiga berkas, yaitu: berkas server layanan bernama TSSerrv, berkas Readme tentang cara penggunaan, serta berkas eksekusi TrojanSimulator.exe.
Periksa status update signature pada antivirus atau antispyware yang kamu miliki. Jika kadaluarsa, segera lakukan update. Setelah itu, jalankan antivirus atau antispyware tersebut.
Jalankan Trojan Simulator dengan klik ganda pada ikon berkas TrojanSimulator.exe. Jika ingin menjalankannya lewat konsol, masuklah ke direktori hasil ekstraksi dengan perintah cd, lalu ketik perintah TrojanSimulator.exe /install.
Segera tampil kotak dialog Trojan Simulator. Klik tombol Install. Trojan Simulator akan mengaktifkan server layanan (service) yang menjalankan sebuah proses trojan, memuat (load) ke dalam memori, serta menambahkan entri autostart di registry Windows (seperti yang umum dilakukan oleh trojan horse), tepatnya di alamat HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run dengan nama TrojanSimulator.
Ketika masih belum aktif, berkas server Trojan Simulator berada dalam keadaan dimampatkan dengan tool UPX (Ultimate Packer for eXecutable), namun ketika dimuat ke dalam memori akan berada dalam bentuk lain sehingga fingerprint-nya mudah diketahui.
Seharusnya, dua pancingan aktivitas trojan tersebut akan memicu antivirus atau antispyware untuk memberikan reaksi dan peringatan bahaya.
Setelah pengujian selesai, jangan lupa klik tombol Uninstall pada kotak dialog Trojan Simulator atau ketik perintah TrojanSimulator.exe /uninstall di konsol.
Selamat mencoba.