Latest Products
Tampilkan postingan dengan label Security. Tampilkan semua postingan
Tampilkan postingan dengan label Security. Tampilkan semua postingan

Sabtu, 12 April 2014

Heboh HeartBleed, Celah Keamanan di OpenSSL

HeartBleed, Celah Keamanan di OpenSSL
Beberapa hari terakhir, dunia internet ramai membicarakan sebuah celah keamanan yang disebut sebagai "heartbleed" yang ditemukan pada protokol OpenSSL. Sebagian penyedia layanan web yang memakai OpenSSL untuk enkripsi data-nya pun harus menyalurkan patch untuk menangkal kerawanan yang timbul.

Dengan mengeksploitasi celah heartbleed pada OpenSSL, hacker bisa mencuri informasi meskipun sebuah situs atau penyedia layanan sudah melakukan enkripsi pada aliran datanya (ditandai dengan gambar "gembok" dan prefiks "https:" pada URL).

Apa Heartbleed dan Bagaimana Cara Kerja Heartbleed


Disebutkan bahwa, jika eksploitasi bug pada OpenSSL, seorang peretas (hacker) bisa saja mencuri informasi meskipun. Sederhananya cara kerja heartbleed ini seperti dijelaskan oleh Neel Mehta, peneliti dari Google yang menyebutkan, cacat Heartbleed ini memanfaatkan celah yang memungkinkan data penting yang kita kirimkan di jalur OpenSSL bisa diambil orang yang tidak berhak.

"Terminologinya seperti ini, OpenSSL itu seperti jalur aman yang menghubungkan komputer kita dengan situs tersebut. Setelah terhubung, sesekali komputer kita mengirimkan kode khusus (yang disebut heartbleed) di jalur aman tersebut untuk mengetahui apakah server di ujung sana masih terhubung. Nah, bug Heartbleed mengeksploitasi hal tersebut," kata Neel.

Neel Mehta menambahkan, kita bisa membuat kode yang menyamar sebagai heartbleed. Tidak cuma menyamar, heartbleed palsu itu bahkan bisa meminta server sebuah situs memberikan data yang tersimpan di memorinya.

Masalahnya menjadi semakin membesar karena OpenSSL ini digunakan oleh 66 persen dari semua layanan web di internet untuk mengenkripsi data sehingga celah keamanan heartbleed ini tersebar luas. Nama-nama besar penyedia layanan web, antara lain Gmail, Facebook, dan Yahoo, pun ikut terpengaruh.

Sedangkan menurut data Netcraft, 17% dari seluruh situs di dunia, atau sekitar 500 jutaan situs, terancam bug ini. Sementara itu tim OpenSSL juga telah menerbitkan versi terbaru untuk menangani cacat tersebut dengan menghadirkan OpenSSL 1.0.1g, dimana situs-situs besar seperti Yahoo, Google, Twitter telah menangani hal tersebut.

Dari sisi pengguna, tak ada yang bisa dilakukan untuk mengatasi bug ini kecuali menunggu penyedia layanan bersangkutan agar menambal celah heartbleed (heartbeat), lalu mengganti password untuk berjaga-jaga apabila kata kunci yang lama telah bocor.

Nah, berikut ini daftar beberapa layanan populer yang diketahui memiliki/tidak memiliki celah keamanan heartbleed.

Nama situs Apakah terdampak heartbeat? Apakah sudah ada patch? Haruskah mengganti password?
Facebook Ya Ya Ya
LinkedIn Tidak Tidak Tidak
Twitter Belum diketahui Belum diketahui Belum diketahui
Tumblr Ya Ya Ya
Apple Belum diketahui Belum diketahui Belum diketahui
Amazon Tidak Tidak Tidak
Google Ya Ya Ya
Microsoft Tidak Tidak Tidak
Yahoo Ya Ya Ya
Gmail Ya Ya Ya
Hotmail/ Outlook Tidak Tidak Tidak
Yahoo Mail Ya Ya Ya
Ebay Belum diketahui Belum diketahui Belum diketahui
PayPal Tidak Tidak Tidak
DropBox Ya Ya Ya
OkCupid Ya Ya Ya


Daftar lengkap nama layanan yang terkena dampak heartbleed bisa dilihat dalam sebuah daftar yang dibuat pada 8 April di sini. Semenjak daftar tersebut dipublikasikan, beberapa penyedia layanan telah menyalurkan patch untuk menambal celah keamanan yang ada.

Di samping melihat daftar tersebut, untuk memeriksa apakah sebuah situs atau layanan ikut terpengaruh oleh heartbleed atau tidak, pengguna internet bisa menggunakan tool dari Last Pass di sini.

Sumber: Mashable, Netcraft

Rabu, 02 Oktober 2013

Setting Android Devices Manager [ADM] Sebagai Alat Anti Maling

ADM-Android-Device-Manager.jpg
Ketika anda "kemalingan" smartphone Android, saya yakin anda akan panik. Apalagi jika ponsel android yang dicuri termasuk ponsel android yang high-end. Masalah sebenarnya bukan terletak pada harganya (menurut saya) tetapi pada keamanan data-data pribadi yang tersimpan dalam ponsel canggih ini. Tentu anda akan sangat kuatir data pribadi anda disalahgunakan jika Smartphone anda dicuri dan Anda tidak mengambil tindakan pencegahan yang tepat sebelumnya untuk melindungi data Anda dari tangan si maling, misalnya dengan menggunakan enkripsi data.

Atau mungkin saja anda hanya "lupa" menaruh ponsel anda dimana, anda mungkin bingung dalam mencari ponsel Android Anda. mungkin anda bisa menggunakan metode "miscall" terlebih dulu. nah kalau anda sedang sendiri dalam kamar dan tidak ada orang lain di rumah yang bisa dimintai tolong untuk miscall bagaimana?

Untuk saat ini, banyak software atau aplikasi yang bisa me-remote android dengan settingan tertentu yang bisa membantu Anda dalam kedua kasus diatas, baik yang berfungsi mengetahui lokasi ponsel Anda atau bahkan hingga menghapus semua data di dalamnya sehingga "sang maling hape" tidak dapat mengakses data dan menggunakannya secara ilegal.

Sebelumnya, Anda mungkin harus bergantung pada aplikasi pihak ketiga yang sebagian besar berbayar alias beli untuk Melacak Ponsel Android Yang Hilang. Tapi jangan kuatir, Google baru-baru ini (pertengahan September) meluncurkan layanan yang bernama Android Device Manager. Ini adalah layanan built-in yang gratis. Android Device Manager memberikan anda akses untuk me-remote ponsel android anda, asalkan ponsel Anda mendukung fitur Android Device Manager.

Simak panduan bagaimana Anda dapat men-setting Android Devices Manager sebagai Alat Anti Maling.

Seting Android Device Manager di Smartphone


Yang perlu anda lakukan pertama kali adalah memeriksa smartphone Anda, apakah fitur Android Device Manager tersebut tersedia atau tidak.

Untuk melakukannya, buka menu Pengaturan [settings] dan masuklah ke menu Keamanan [security].
Cari Administrasi Perangkat [device administration] dan pilih pada Administrator Perangkat [device administrator].
Jika Anda melihat Pengelola Perangkat Android [Android Device Manager], maka smartphone android anda mendukung layanan ini.
Centang kotak pilihan untuk mengaktifkan fitur Android Device Manager tersebut.
Ketika ada dialog permintaan izin yang muncul, Anda harus menerimanya dengan mengklik Aktifkan [activate].

Jika Anda kesulitan menemukan menu Pengaturan [settings]
Anda bisa mencari Setelan Google dari Launcher dan membukanya.
Cari menu Pengelola Perangkat Android [Android Device Manager] dan centang kedua opsi yang ada.
Ketika ada dialog permintaan izin yang muncul, lanjutkan dengan mengklik Aktifkan

Meremote Android Device Manager dari Google

Setelah fitur Android Device Manager di ponsel Anda telah aktif, sekarang anda bisa mengatur settingan Anti Maling buatan google ini dengan membuka halaman Pengelola Perangkat Android. Syaratnya, anda harus dalam keaadaan login ke akun Google anda yang anda gunakan untuk login di smartphone android anda.

Dalam halaman pengaturan "anti maling" ini, akan terlihat sebuah peta dan sebuah kotak berisi informasi Ponsel android yang terhubung. Dan gadget yang terhubung dengan akun google anda. Dari halaman pengaturan ini, terdapat informasi dan pilihan yang bisa anda lakukan terhadap Smartphone Android yang hilang, diantaranya :

Lokasi telepon saat ini. Untuk fitur ini saya mengalami kendala, meskipun fitur GPS di ponsel sudah saya aktifkan. Ternyata saya harus mengaktifkan juga izin akses untuk akses lokasi di pengaturan google [ Google Settings > Lokasi > [Pelaporan Lokasi dan Riwayat Lokasi] ]
Deringkan [Ring] fitur ini untuk membuat perangkat berdering selama lima menit pada volume penuh. Ketika fitur ini anda pilih, untuk menghentikan deringan tekan tombol power.
Hapus [Erase] Menghapus Perangkat untuk melakukan reset ke setelan bawaan yang akan menghapus data di telepon tanpa peringatan [termasuk di sdcard].

Jumat, 19 April 2013

Daftar Toko Online Abal-abal


Peredaran toko online fiktif sudah kian merisaukan. Jumlahnya pun tak sedikit, sudah lebih dari 30 situs yang terdeteksi.

Ironisnya, trafik ke situs online shop fiktif tersebut cukup padat, dimana setiap hari menjaring lebih kurang 15.000 pengakses unik dengan pageview lebih dari 100.000 per hari.

Sebagai perbandingan, menurut catatan Alexa, situs resmi seperti Tokopedia.com hanya mencatat pengakses unik 14.450 pengakses per hari, bri.co.id 67.977 pageview per hari, dan telkom.co.id menjaring 19.740 pengunjung unik dengan pageview 38.690 per hari.

Namun pembuat online shop fiktif ini hanya dalam waktu kurang dari 8 bulan dan hanya bermodalkan uang Rp 100.000 -- untuk membeli domain dan kemampuan webhosting -- bisa meraih trafik yang cukup tinggi.

Kalau kemampuan ini disalurkan untuk kegiatan yang positif tentunya akan memberikan hasil dan sumbangan yang besar bagi kemajuan internet Indonesia. Ya, asalkan Anda bersedia bekerja keras dan jangan mencari keuntungan jangka pendek di atas penderitaan orang lain (penipuan).

Menurut pantauan Vaksincom, satu situs online shop fiktif, pageview-nya dalam sehari bisa mencapai 3.092 dengan total pengunjung unik 442 per hari. Dalam 2 bulan saja page view salah satu situs online shop fiktif mencapai 102.491 atau rata-rata 51.000 page view per bulan (lihat dibawah).


Jadi kalau dirata-rata untuk 34 situs onlineshop fiktif tersebut pageviewnya per hari sekitar 3.092x34 situs = 100.000 pageview dengan jumlah pengakses unik 15.000 orang.

Ke-34 toko online abal-abal ini hanya yang teridentifikasi oleh Vaksincom. Dan kenyataannya masih banyak sekali situs serupa di luar 34 online shop fiktif ini sehingga angka nyatanya harusnya di atas perhitungan di atas.

Teknik yang digunakan Toko Online Fiktif

Pada awalnya, Vaksincom juga berpikiran bahwa sulit menipu orang dengan teknik seperti itu dan para pengguna internet kebanyakan sudah mengetahui hal ini.

Namun kelihatannya fakta menunjukkan hal yang berbeda karena situs-situs online shop fiktif ini walaupun sudah banyak yang ditutup dan pelakunya ditangkapi oleh polisi namun makin hari makin banyak dan bukannya berkurang.

Artinya aktivitas penipuan model ini banyak yang menuai hasil sehingga penipu makin menggencarkan aksinya.

Menurut data dari internetworldstats.com, pengakses internet Indonesia per 30 Juni 2012 mencapai angka 55 juta pengakses dengan pemilik akun Facebook 51 juta akun, tentu angka ini menggiurkan siapapun termasuk penipu online.

Menurut fakta di lapangan, pengakses internet awam yang kurang terupdate dengan perkembangan terbaru jumlahnya jauh lebih besar daripada pengakses internet selalu terupdate dengan informasi terbaru, termasuk informasi mengenai penipuan online shop fiktif ini.

Teknik yang digunakan pelaku adalah teknik kuno yang memberikan iming-iming harga murah dengan desain situs yang keren dan gambar-gambar produk yang tidak kalah keren dengan situs resmi yang tidak fiktif.

Malah dalam kenyataannya, gambar-gambar yang digunakan oleh toko online fiktif adalah gambar/foto dari toko di dunia nyata yang digunakan secara ilegal dengan tujuan mendapatkan kepercayaan dari pengunjungnya.

Ciri khas toko online fiktif adalah mereka akan meminta korbannya untuk melakukan transfer dana terlebih dahulu ke rekening bank yang telah dipersiapkan dan nomor rekening bank ini tidak pernah ditampilkan di situs dan hanya menampilkan nomor telepon ponsel.

Dan semuanya menggunakan nomor telepon seluler pra bayar yang dengan mudah diganti jika aktivitas penipuannya berhasil memakan korban. Alamat toko masih banyak yang menggunakan alamat Batam, dan beberapa mulai menggunakan lokasi lain seperti Roxy Mas dan Bali.

Inilah Daftar 34 situs Jual Neli Online Palsu

Adapun ke 34 situs yang terdentifikasi oleh Vaksincom sebagai toko online palsu adalah sebagai berikut:
  1. http://allsalam-elektronik.hourb.com/
  2. http://andika77shop.blogspot.com/
  3. http://anitaphoneshop.com/
  4. http://anugerahelektronik.com/page/10/
  5. http://aulaelectroshop.com
  6. http://batamzentralelektronik.com/
  7. http://batarashoping.com/
  8. http://graha-shop.com/page/11/
  9. http://hidayahonlineshop.com/toko/
  10. http://lestarionlineshop.com/page/6/
  11. http://nagoyaonlinestore.com/
  12. http://panbilelektronika.com/
  13. http://tokobagusphone.com/
  14. http://tribunjayaelektronikshop.com/page/9/
  15. http://www.batamshopping.us/toko/
  16. http://www.batavia-elektronik.com/toko/
  17. http://www.britama86.com/toko/
  18. http://www.garudaplazashop.com/toko/iphone
  19. http://www.gebyarprima.com/contact-form.php
  20. http://www.indoceluler.com/
  21. http://www.kaulaelektronik.com/toko/
  22. http://www.kotawisataelektronik.com/
  23. http://www.lautancentralelektronik.com/toko/
  24. http://www.luckypalza.com/toko/
  25. http://www.media-elektronik.com/toko/
  26. http://www.nagoyamallshopping.com/toko/
  27. http://www.platinumelectronicshop.com/toko/iphone
  28. http://www.pon-cell.com/toko/
  29. http://www.riankzentraelektronik.com/
  30. http://www.setiaelektronik.com/toko/
  31. http://www.surgaelektronik.com/toko/
  32. http://www.wahana-elektronik.com/toko/
  33. http://www.wahanaonlineshop.com/toko/
  34. http://www.zeroelektronika.com/toko/

Jadi jangan sampai anda tertipu oleh toko online palsu yang mulai banyak bermunculan. Selidiki terlebih dulu dan ingat ciri-ciri toko online fiktif yang perlu anda jadikan rujukan agar anda tak tertipu oleh toko online abal-abal tersebut. Ingat! daftar situs toko online palsu diatas hanyalah sebagian.

Selasa, 12 Maret 2013

Apa itu cookies dan kenapa dinamakan cookies?

Pernahkah anda menanyakannya? atau hanya ada dalam pikiran anda saja? Saya salah satu yang (dulu) penasaran kenapa cookies disebut/dinamakan cookies. Bukankan itu nama semacam kue? Dan apa sih sebenarnya cookies itu? apa sih gunanya cookies itu? jika anda penasaran, anda bisa baca uraian berikut.

Cookies, banyak pendapat yang diajukan berkenaan dengan kenapa disebut cookies. Salah satunya berhubungan dengan sejarah dan fungsi dari cookies itu sendiri. Ceritanya, pada suatu ketika, sekitar tahun 1970-an (saya belum lahir), ada sekelompok programmer yang bekerja di Xerox mencetuskan ide untuk menyimpan "secuil" informasi dalam komputer pengunjung web agar bisa dikenali ketika berkunjung kembali. Pada saat itu, ada karakter Cookie Bear dalam sebuah acara Andy William Show yang waktu itu sangat populer, Karakter Cookie Bear ini, akan selalu mengikuti si Andy dan meminta "cuilan-cuilan" roti/kue kepadanya.

Nah, dengan adanya "secuil" file ini, si progammer Xerox tersebut dapat menelusuri jejak-jejak yang di lalui pengguna alias "history" dari browser tersebut. Inilah fungsi dari cookies yang bisa disebut sebagai "mengikuti jejak remah-remah(cuilan-cuilan) kue". Tingkah dari "secuil" file ini dikatakan sama dengan tingkah si "Cookie Bear" tadi yang selalu mengikuti si Andy untuk meminta kue/roti. Yakni mengumpulkan data tentang, kemana anda pernah pergi alias membuntuti anda untuk mencatat informasi dimana anda singgah dan mengumpulkan semacam tanda yang diberikan oleh pemilik tempat Anda berkunjung. Sehingga ketika anda berkunjung kembali, anda bisa dikenali oleh pemilik tempat tersebut.

Dari "cerpen" tersebut anda sudah mengetahui kenapa disebut cookies dan apa fungsi cookies tersebut kan? Dan tahukah anda internet cookies yang kita bahas ini letaknya dimana dan apa namanya? lokasinya ada dalam temporary internet files dan di beri nama cookies.txt. Sudah hilang rasa penasarannya?

Cookies, juga menyimpan informasi berharga seperti username dan password yang anda gunakan untuk login dalam sebuah halaman website, misalnya Facebook, Twitter, atau Google dan Yahoo dan halaman lain yang membutuhkan autentifikasi. Karena berupa file, maka cookies ini bisa di curi oleh orang lain. Untuk apa mecuri cookies? Dengan cookies curian tersebut, kita bisa secara otomatis masuk ke halamn tertentu tanpa autentifikasi karena sudah ada "KTP" yakni informasi yang tersimpan dalam file Cookies tersebut. Dan inilah salah satu cara sang Hacker mencuri akun seseorang dan mengambila alih dengan merubah informasi dalam akun itu, dan Voila! anda kehilangan sebuah akun gara-gara sebuah KUE :D.

Sedikit tambahan infoermasi, file cookies.txt ini jika di buka akan terlihat semacam ini:

contoh:

#Netscape HTTP Cookie file
#http://www.netscape.com/newsref/std/cookie_spec.html
#This is generated file! Do not edit.

.amazon.com TRUE / FALSE 2082787568 x-main nIDfTAYzJDky5V6rp9
K6UZsS915ULEq4
.amazon.com TRUE / FALSE 2082787240 ubid-main
077-2649831-7662731
ad1.impulsebuy.net FALSE / FALSE 1072914778 IASIDX

Sedangkan dalam Windows 7, file cookies ini di letakkan dalam folder khusus dan masing-masing website menyimpan cookiesnya dalam file tersendiri dimana file tersebut tanpa extensi/akhiran lihat screenshoot cookies yang ada dalam folder cookies saya berikut:

internet_cookies_schreenchoot.jpg

Itulah Cookies, dan semakin kita membiarkan cokies bercokol, semakin gemuk si cookies dengan informasi, sepeti ketika kita doyan ngemil Kue Kukis

Selasa, 05 Februari 2013

Kisah Peretas Situs SBY Si WildAn(o)nymous

Penulis: Gus Adhim
Namanya Wildan, remaja 21 tahun, bujangan, tamatan SMK jurusan bangunan. Namanya tiba-tiba cetar membahana karena ditangkap polisi dengan tuduhan mengusili laman resmi presiden republik ini.

Menurut kabar yang beredar, motif si Wildan ini 'cuma iseng'. Entah 'iseng' betulan atau 'iseng' pesanan, yang tahu hanya Wildan dan Tuhan. Bila motif 'cuma iseng' ini terbukti, tentu aksi Wildan patut dikritisi hati-hati.

situs-sby-kena-hack.jpg

Saya jadi teringat Mercury Rising, suspense thriller karya Harold Becker yang memadukan drama aksi bertema teknologi komputasi. Simon, 9 tahun, sang protagonista, diceritakan berhasil memecahkan kode rahasia keamanan komputer pemerintahan lewat ulah kebetulan -- jika tak bisa disebut keisengan.

Senin, 14 Januari 2013

Exploit

Artikel Updated

Pengertian Exploit

Exploit adalah sebuah kode yang menyerang keamanan komputer secara spesifik. Exploit banyak digunakan untuk penentrasi baik secara legal ataupun ilegal untuk mencari kelemahan (Vulnerability) pada komputer tujuan. Bisa juga dikatakan sebuah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan/kelemahan.

Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kelemahan/kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke produsen agar produsen dapat mengambil tindakan. Meskipun demikian, exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang lubang keamanan.

Selasa, 11 Desember 2012

Membobol Password dengan Kartu Grafis (VGA Card)

Anda sebagai pengguna komputer pasti sudah tahu bahwa kartu grafis berguna untuk menghasilkan tampilan gambar cemerlang pada sebuah komputer. Baik digunakan untuk bermain game berat ataupun sekedar menonton film dengan resolusi HD.

Nah, pada konferensi Password^12 di Oslo, Norwegia, peneliti bernama Jeremi Gosney memperagakan perangkat yang beroperasi menggunakan algoritma OpenCL yang didukung dengan sebuah teknologi berjuluk Virtual OpenCL (VCL).

Jumat, 14 September 2012

Download BackTrack 5 R3 VMWare [torrent]

BackTrack 5 R3
BackTrack ditujukan untuk seluruh pengguna atau pemerhati keamanan profesional yang paling komplit untuk pendatang baru dalam bidang keamanan informasi. BackTrack mempromosikan cara cepat dan mudah untuk menemukan dan update database terbesar koleksi alat keamanan to-date. Komunitas pengguna BackTrack sebagian besar merupakan penguji penetrasi yang terampil di bidang keamanan informasi, entitas pemerintah, teknologi informasi, pemerhati keamanan, dan bisa juga individu baru dalam komunitas keamanan(newbie).

Umpan balik dari seluruh industri dan tingkat keterampilan, memungkinkan kita untuk benar-benar mengembangkan solusi yang sesuai untuk semua orang dan melebihi apa yang pernah dikembangkan, baik secara komersial maupun yang tersedia secara bebas. Proyek ini didanai oleh Offensive Security. Apakah Anda ingin meng-hacking koneksi wireless, mengeksploitasi server, melakukan pengetesan terhadap aplikasi web, belajar, atau ingin merekayasa sosial(social engineering) klien, BackTrack merupakan one-stop-shop yang bisa memenuhi semua kebutuhan Anda.

Download torrent BackTrack 5 R3

Rilis Terbaru BackTrack adalah Versi 5 R3 yang dirilis tanggal 13 Agustus 2012 yang lalu. Anda bisa mendownload file iso BackTrack 5 R3 dari http://www.backtrack-linux.org. Tetapi, jika anda adalah pengguna windows, anda bisa mendonwnload Image BackTrack 5 R3 VMWare yang bisa anda booting dari VMWare yang terinstal di Windows anda dari torrent yang saya sediakan untuk anda.

Rabu, 05 September 2012

Satu juta Apple UDID (ID Perangkat Universal Apple) Bocor

Satu juta Apple UDID (ID Perangkat Universal Apple)
Gambar Penuh
Satu juta Apple UDID (ID Perangkat Universal) yang dirilis untuk umum hari ini, bersama dengan token Notification Center, nama perangkat, dan ID perangkat, dan sementara tidak ada data informasi pribadi, itu berpotensi dapat dihubungkan kembali ke pemilik perangkat, nama , dan alamat.
Menurut Antisec, kelompok yang merilis data tersebut, satu juta UDIDs tersebut hanyalah sebagian dari 12 juta UDIDs yang mereka diperoleh dari laptop milik FBI dikompromikan pada Maret 2012. Hasil dumping kabarnya juga berisi nama, alamat, nomor ponsel, dan informasi lainnya dari pemilik perangkat.

Sabtu, 04 Agustus 2012

Daftar 10 Malware Top di Indonesia

Malware (program jahat) merupakan musuh utama bagi pengguna komputer. Terlebih untuk Indonesia, terjadi pergeseran konstelasi 10 besar malware yang terdeteksi di dunia maya Tanah Air selama Juli 2012 lalu.

Jenis malware di Indonesia masih didominasi duni maya Tanah Air diantaranya WIN32/Ramnit.a, LNK/Autostart.A, Win32/Sotomo.A. untuk lebih jelasnya, berikut ini daftar 10 malware top di Indonesia berdasarkan data yang dirilis Esset Indonesia, Kamis (2/8/2012).

1.WIN32/Ramnit.A
Virus yang dikenal bandel, dan membuat pengguna internet terganggu. Hingga bulan Juli lalu cukup banyak laporan komputer yang diserang oleh Ramnit.

Setelah mengalami penurunan di bulan-bulan sebelumnya, Ramnit kembali bertengger di puncak sejak Mei lalu hingga Juli ini. Virus berjenis trojan ini relatif aktif dalam penyebarannya.

2.LNK/Autostart.A
LNK/Autostart.A merupakan nama lain Win32/CplLnk.A, yaitu threat yang dibuat secara khusus, atau malware shortcut yang memanfaatkan celah, dan belakangan ini juga dimanfaatkan oleh varian-varian dari Win32/Stuxnet.

Ketika user membuka sebuah folder yang berisi malware shortcut dengan menggunakan aplikasi yang menampilkan shortcut icon, maka malware tersebut akan aktif secara otomatis.

Malware berkategori worm ini sempat menghebohkan, setelah kembali aktif selama beberapa hari dan terdeteksi di Amerika Serikat dan Iran. Dampak serangan worm in meluas di beberapa negara besar yaitu 58 persen di Amerika serikat, 30 persen Iran, 4 persen lebih Rusia.

3.Win32/Ramnit.F
Malware berjenis trojan ini mampu meng-copy dirinya yang akan memenuhi hard drive komputer yang terinfeksi. Virus ini biasanya bersembunyi di dalam aplikasi office, bahkan game.

Dengan kemampuannya membuka firewalls dan menyamar menjadi program fake untuk mengumpulkan data penting seperti data transaksi, data keuangan sehingga sangat dianjurkan untuk segera menghapus jika ditemukan adanya indikasi virus Win32/Ramnit.F ini karena potensial menghambat kerja komputer dan merusak data yang tersimpan di dalamnya.

4.Win32/Sality.NBA
Win32.Sality.NBA merupakan salah satu program jahat ilegal yang ada pada Windows. Program tersebut mampu mangambil alih resources system dan memperlambat kinerja komputer.

Beberapa program sejenis seringkali muncul dalam bentuk pesan-pesan maupun banner iklan sehingga mengganggu proses kerja. Sementara itu, malware juga merusak data yang tersimpan didalam komputer.

5.Win32/Somoto.A
Sebuah program komputer dalam bentuk adware yang berbahaya. Modusnya tampil sebagai iklan, user yang tidak waspada akan meng-klik dan seketika itu juga malware Win32/Somoto.A akan menginstall malware di dalam komputer korban.

Setelah berada didalam, Somoto.A selalu memunculkan pop-up banner. Malware ini akan selalu terintegrasi dengan bugs komputer lain seperti keylogger, backdoors, dll. Pekerjaan utama dari malware ini sebenarnya adalah merekam semua aktifitas online korban dan mengirimkan data penting korban ke komputer lain tanpa diketahui oleh si korban.


6.HTML/Iframe.B.Gen
Adalah sejenis trojan yang berbahaya, dan mampu membajak komputer berbasis Windows lalu menginstall backdoor di komputer tersebut.Html/Iframe.B.Gen mampu mematikan software antivirus, sekaligus memonitor aktivitas browsing user, bahkan menghapus registry entries.

7.Win32/Ramnit.H
Malware yang memanfaatkan security flaws agar hacker pengendalinya bisa masuk dan mengambil alih komputer yang menjadi target melalui koneksi jaringan. Ramnit.H ialah malware berjenis trojan, dimana setelah berada di dalam komputer, ia akan mengirimkan file-file berbahaya, dan melakukan aktifitas tertentu, yang berdampak pada mandeknya kinerja komputer hanya dengan menambahkan entri file ke sistem registry dan sistem operasi.

Ramnit.H juga mampu memonitor aktivitas online korban, kemudian mencuri data-data keuangan seperti data kartu kredit, password, user name.

8.INF/Autorun.gen
Deteksi terhadap INF/Autorun.Gen digunakan untuk menguraikan serangkaian malware yang menggunakan file autorun sebagai cara untuk mengkonfirmasi komputer-PC target yang berhasil diserang.

File tersebut berisikan informasi program yang dikembangkan untuk mampu melakukan run saat perangkat bergerak (misal USB flash Disk dan perangkat lain yang sejenis diakses oleh user yang menggunakan PC berbasis Windows).

9.Win32/Virut.NBP
Win32/Virut.NBP adalah polymorphic file infector, yang terhubung dengan jaringan IRC dan dapat dikontrol secara remote. Malware tersebut menyerang Executable file. Oleh sebab itu saat terinstall, Win32/Virut.NBP akan langsung mencari executables file dengan ekstensi .exe dan .scr.

Operasi yang dilakukan setelah terinstall adalah mengirimkan data dan perintah dari remote computer atau dari Internet. Selanjutnya remote computer akan berkomunikasi dengan server yang menggunakan IRC protocol, yaitu irc.zief.pl dan proxim.ircgalaxy.pl

10.LNK/Exploit.CVE-2010-2568
LNK/Exploit.CVE-2010-2568 adalah hasil deteksi generic untuk malware shortcut files yang dirancang khusus sehingga mampu masuk melalui celah pada Windows. Celah CVE-2010-2568 adalah yang umum dimasuki oleh Trojan dan biasanya menjadi satu bagian dari malware lain yang ikut masuk melalui celah Windows tersebut.

Meski update Windows telah dilakukan untuk menambal celah CVE-2010-2568, upaya untuk memanfaatkan celah tersebut masih tetap berjalan dengan cara menjadi bagian dari bots maupun bagian dari malware lainnya dengan modus menjadi vektor infeksi.
Sumber: Okezone Techno
 
Support : Creating Website | Johny Template | Mas Template
Copyright © 2011. test - All Rights Reserved
Template Created by Creating Website Published by Mas Template
Proudly powered by Blogger