Selasa, 23 November 2010

Celah Keamanan Windows Melaui Command Prompt

Temen2 passsti pernah denger command prompt kan??! Yups, bener banget command prompt atau yang sering disebut orang DOS ini ternyata bisa menjadi Boomerang dan celah keamanan yang amat berbahaya! Kok bisa??! Padahal cuman tampilan item dengan tulisan warna putih aja??! Ya jelas bisa . . . pengen tau kenapa??! To pengen tau caranya .. . hayo . . . ya udah ga usah malu2… . lanjutin aja bacanya . . . tapi jangan disalahgunakan ya. . . .

Yups! Jelas bisa temen2 . . . . pasalnya, selain digunakan untuk mengontrol windows dengan cara mengetikan perintah to command2 secara langsung diarea kerja DOS, command prompt  juga bisa dijalankan melalui batching....! apaan sich bacin- bacin tuh kak . . . Q jadi bingung . . .! eh bukan bacin tau!! Tap batching . . yaitu remote command prompt dengan suatu perintah yang dituliskan pada sebuah file yang berekstensi .bat! jadi hanya dengan meng-eksekusi file .bat nya, semua perintah pun dijalankan! Contohnya sederhananya aja perintah delete, bayangin aja jika perintah ini di batch in, d:/del*.*??!! habiz deh semua file di drive D! Ngeri banget bukan . .  ada lagi yang ga kalah ngerinya, yaitu dengan batching injected file. Metode menginjeksi file (file apapun) dan membuat file tersebut rusak dan TIDAK AKAN BISA DIREPAIR LAGI... termasuk file image seperti bmp, psd, jpeg, jpg, gif dan ico. Hanya dengan syntax sederhana sebagai berikut:

@echo on

echo This method will injects your files in rootdirectory

pause e

cho are you sure/ if yes press enter, if not press alt+F4

echo InjectFile > C:\WINDOWS\*.*

exit

jika injeksi metode batching ini anda jalankan dengan mengetikkan syntax di atas dan menyimpannya dengan ekstensi ".bat" dan anda double click, maka rusaklah semua file yang sedang tidak aktif dalam folder WINDOWS. Dan alhasil ketika kamu restart, komputermu udah wafat... alias modarrrrrr!!!!

Tindakan pencegahan (file bat sederhana):

- Hindari eksekusi langsung file .bat

- Gunakan deepfreeze

-eh iiya. . . satu lage . .  at2 dijalan yach ... loch?!@#$%&$#

Udah dulu temen2 semoga bermanfaat dan semoga membuat kalian semakin waspada dan tidak menyepelekan hal yang sederhana sekalipun! Karena dibalik kesederhanaan, tersimpan sesuatu yang besar, yang tidak boleh diketahui oleh orang laen . . .! Ingat itu!!

Satu Lagi Anti Virus buatan Anak Negri! AVIGEN Anti Virus!



//

AVIGEN V 2

VB-bego.com menelurkan sebuah antivirus yang dinamakan AVIGen. AVIGen adalah software antivirus yang digunakan untuk mencari file-file yang berisi worm, hacktool, exploit script ataupun trojan. Pada versi pertama ini AVIGen hanya difokuskan untuk mencari virus-virus lokal yang saat ini banyak menginfeksi beberapa komputer di indonesia, seperti brontok, pendekar blank, fluikan dan lain-lain. berikut berita lengkapnya!

Beberapa fasilitas AVIGen antara lain:

1. Registry Tweak

2. Scan Running Process

3. Process Viwer

4. Setting FileType

5. Setting Attribut File Dan Folder

6. Tambahkan File Yang diduga sebagai Virus

7.Scan AutoRun Locations

Info lebih lengkap dan download dapat dilihat di www.vb-bego.com

Setelah sekian lama, akhirnya muncul update avigen. Bisa didownload di sini atau di

softpedia .

Senin, 22 November 2010

Gampang buat Virus (Part I) dengan FFE

Klo udah baca judulnya temen2 pasti pada pengen tau gimana caranya?! Apa iya buat virus itu gampang...??!! Iya khan?!! Hayo ngaku!!!

Iya! Beneran.. memang gampang kok! Tinggal clik kanan klick kiri, ketik sana ketik sini, jadi deh! Pengen tau caranya...

Mari mari masuk, kita bicarakan di dalem biar tambah enak getzu... hehehehe...

Dalam dunia per Virus an ada yang namanya Virus Generator. Yaitu sebuah aplikasi atau software sederhana yang digunakan untuk membuat virus. Ada banyak virus generator salah satu diantaranya adalah FFE. Tau ga apa itu FFE? Du paan yach FFE? Gue juga ga tau.. hehehe.. FFE adalah Fast Firus Engine atau enaknya ngomong Mesin Cepat Pembuat Virus! Sebenernya sich program ini dibuat hanya untuk tujuan pendidikan dan tidak untuk merusak. Tapi banyak sekali User yang menyalah gunakan. Program ini dibuat dengan menggunakan pemrograman Visual Basic yang yang di-compile dengan metode Native- Code kemuadian di Kompresi agar ukuran semakin mini dengan menggunakan Packer tELock. dalam paketnya terdapat dua buah file, yaitu Fast Firus Engine.exe sebagai mesin Utamanya dan data.ex_ yang merupakan badan virus yang belum dimodifikasi... untuk lebih jelasnya, praktek langsung aja yach! Yo masuk dulu lah biar lebih enak...

Tapi sebelumnya download programnya dulu Download disini.

Gimana udah belum downloadnya... klo udah, ekstraksi terlebih dahulu file ffe.exe ke lokasi yang kamu inginkan. Uppss satu lagi yang ketinggalan! dan inilah yang terpenting!  matikan dulu anti Anti Virus kamu biar proses pembuatannya lancar tiada halangan suatu apa... hehehehehe . . . .

double click program fast Firus Engine.exe kemudian kita bakalin diadepin sama interface yang kayak gene :

Keliatan ga?! Ga ya?! Buka dulu matanya dong.. nah... Keliatan khan... nah disitu kita cuman Diminta dengan hormat untuk memasukkan nama Pembuat di textbox "Author Of The Virus" dan memasukkan Nama Virus Di Textbox "Name Of The Virus" atau kamu juga bisa nambahin pesan2 tambahan di kolom "Your message" n pesan nya ga terbatas terserah mo selembar, dua lembar, tiga lembar basing wae lah! (terserah anda In javanese) hehehe...

udah selesai khan buat pesannya? Klo udah, click dengan sepenuh hati tombol "Generate"! Click OK! OK! Seperti yang nampak pada gambar di bawah. Taraaaa.... apa yang terjadi???!!!

Coba kamu buka di Windows Explorer, buka tepat dimana kamu menyimpan aplikasi Fast Firus Engine tadi. Akan muncul seekor Virus dengan ikon Folder di samping File FFE yang siap menyerang siapa saja yang mengganggunya. TAPI JANGAN COBA-COBA MENDOUBLE CLICK-nya yach... tapi klo mo coba2 ya silahkan... tapi ga tanggung lho klo ada apa2... hehehe... Tapi Sekali lagi saya tekan kan, Jangan Disalahkan Gunakan!!!



Caution!


sebenarnya FFE ini telah lama diciptakan, tapi Q nunggu antivirus deteksi dia sebagai virus dulu sampe  achirnya muncul posting Q ne . . . buat temen2 dagh usah takut . . . karena FFE saat ini sudah dapat di deteksi oleh semua antivirus. so, ne murni hanya untukl edukasi! n buat ngetes anti Virus aja kok!!! hehehehehe . . . Ok!!

Dah dulu yach, dah ngantuk nech bo2 dulu ah... Mpe ketemu di postingan berikutnya . . .

Source Code Wedash Antivirus ( Buatannya mas Aat Sadewa)



Wedash Anti Virus 2005 (WAV) adalah program untuk mendeteksi dan menangani virus lokal ataupun luar yang telah tersebar luas. Program ini freeware, anda dapat mengupdate sendiri virus listnya tanpa harus mendonlot dari internet jika anda menemukan virus baru. Anda dapat mendonlot WAV 2005 exe-nya, installer dan update (signatures.db). Selain itu ada dokumentasi untuk menjalankan program WAV tersebut berbentuk .doc. Dalam waktu dekat akan dirilis atau dibagikan source code WAV untuk dikembangkan secara massal (rame rame mas!)

Di Album Cyber kita bisa membuat antivirus wedash, dengan mendownload codenya disini:

Free Download (Kode Wedash Antivirus) 

Kemo Antivirus

Satu lagi Antivirus buatan anak negeri, namanya Kemo Antivirus.

12893267901851856116

berikut Fitur - fitur yang bisa kamu dapatkan dari kemo antivirus . . .

1. Kemo Anti Virus adalah AV Local Indonesia dengan Kemampuan penanganan Virus/Malware dengan baik.

2. Kemo AV 100% Free.

3. Kemo Manual Tools Weapons [ Senjata Manual ] yang mudah dan ringan di gunakan.

4. Kemo Process Manager [ Untuk Melihat dan Mematikan Proses yang sedang Berjalan di Windows/System.

5. Kemo Exception [ Pengecualian File >> Masukan File yang Menurut Anda Kemo tidak Perlu Men-Scannya ].

6. Kemo Malware User [ Untuk Menambahkan database sementara anda sendiri apabila Kemo tidak bisa mengenali Malware yang Menyerang PC anda ].

7. Kemo Automatic FD Scanner [ Apabila Aktif Kemo akan otomatis menyampaikan Konfirmasi Scan setiap Flashdisk yang masuk ]

8. Kemo AV Defender [ Real Time Protection ] akan selalu menjaga Komputer anda dari serangan Malware.

9. Kemo Heuristic Method

Menggunakan metode Heuristic untuk Memburu serta mendeteksi Malware terutama Malware yang belum masuk Kemo Database serta memiliki kemampuan ‘ Kemo File Infected Detector ‘ dimana Kemo AV mampu mendeteksi File yang terinfeksi atau Ter “Inject” Oleh Virus Seperti ==>> W32/Tanatos - W32/Sallity - Alman.A - Alman.B

>> W32/RunOnce [ Beserta Desinfectnya ] - Mabezart - Downloader.NAE

>> W32/Expiro

>> Mendeteksi Shortcut Virus seperti EXP/Exploit yang sering digunakan oleh Malware seperti

>> VBS.Yuyun - TR/Stuxnet - Random8 - Vir/Shortcut - Worm/VBNA.a1

10. Kemo External And Manual Weapons

Adalah Tools yang terletak di luar Komponen Kemo AV Kemo Rev 8.1 >> di Folder Bonus atau External Tools

A. Kemo Anti Autorun Malware [ Flash Drive ]

Program kecil ini berguna untuk membuat file Autorun.inf Folder autorun.inf yang dibuat telah dilindungi jadi tidak akan mudah dihapus atau dimasuki dengan cara biasa. Hal ini bermanfaat untuk melindungi Drive atau Removable anda dari virus yang mencoba membuat autorun.inf dalam penyebarannya.

B. Kemo Folder Protector

Proteksi folder 1.0 adalah sebuah software kecil yang berguna untuk melindungi folder - folder penting anda. dengan anda melakukan proteksi folder,saya jamin folder anda akan aman dari penglihatan orang yang tidak berhak untuk melihatnya, bukan hanya itu folder andapun tidak akan bisa dihapus secara manual sebelum di Un-Protect. [ Bila Di deteksi sebagai VIRUS itu adalah FALSE ALARM ]

C. Kemo ReplaceIcon

Tools Kecil ini Bermanfaat untuk mengganti Icon Program Anda tanpa Decompilenya terlebih dahulu..

7. Kemo in The Future

- Penambahan Skin Kemo sehingga Theme Formnya bisa diganti.

- Icon Tray yang meredup saat Defender/RTP Kemo mati.

Kemo Home Site :

http://www.copralsoftlabs.blogspot.com/

Kemo E-Mail :

copral_cute@yahoo.co.id

NEW FEATURE USB VIRUS BLOCKER

http://www.ziddu.com/download/12318401/

New Version Kemo Antivirus 8.2.2

http://www.4shared.com/get/68OfPdb0/Kemo_AntiVirus_new.html/



Selamat Mencoba!!!

Nb : Antivirus ini masih terus dikembangkan, sehingga jika terdapat Bug di dalamnya,silahkan laporkan ke pengelolanya (kontak di atas).

Minggu, 21 November 2010

RECOVERY DATA DENGAN MENGGUNAKAN RECUVA

Entah mengapa tool recovery data ini tampil dengan ikon dan logo buah yang banyak ditemukan di daerah asia. Yaitu buah alpukat. Tapi yang jelas, tool ini tidak kalah hebatnya loh dengan tool-tool recovery terkenal lainnya. Jika dibandingkan dengan tool lainnya seperti Get data back, recuva tergolong cukup mudah dalam pengoperasiannya.

Berikut beberapa kelebihan berdasarkan pengamatan yang penulis lakukan.

Cepat
Nah…ini yang saya suka dari Recuva. Sebelum mengenal Recuva, saya sudah banyak mencoba software recovery lain. Rata-rata software itu kinerjanya relatif lambat, baik saat recovery ataupun saat scanning. Tapi recover dengan Recuva, jreng…tiba-tiba saja sudah selesai.
Pada saat saya coba, Recuva mencatat waktu 15 detik pada saat scanning flashdisk saya yang berkapasitas 2 GB, scanning dilakukan pada mode biasa bukan pada mode deep scan. Hasil scanning tersebut ditemukan 4521 file dengan berbagai kondisi . Sedangkan pada kondisi deep scan membutuhkan waktu sekitar 4 menit, jumlah file yang ditemukan sebanyak 4852 file.
Pada proses recovering, dari uji coba merecover beberapa file yang berbeda menunjukan adanya variasi kecepatan yang signifikan. Saat di coba melakukan recover file berukuran 50 MB dengan kondisi poor, membutuhkan waktu 26 detik atau sekitar 2 MB/s . Kemudian saat di coba merecover file berukuran 6 MB hanya membutuhkan waktu 1 detik. Saat di coba di file lainnya, ternyata hasilnya berbeda-beda. Namun kebanyakan proses recovering memiliki kecepatan kira-kira 2 MB/s. Semua itu tergantung dari kondisi dan letak file, kemampuan komputer serta jenis medianya.
Murah
ga cuman murah sih . . tapi  Ya… memang software ini sifatnya freeware…alias GRATIS..tis

Ringan
Oke…mungkin dalam hal ini sifatnya relatif. Bisa saja di komputer saya Recuva berjalan dengan ringannya, tapi di komputer lain yang sudah waktunya pensiun Recuva berjalan dengan sangat lambat, hingga perlu direstart berkali-kali.

Tapi memang catatan mengenai konsumsi memory dan processor dari Task Manager tidak menunjukan Recuva sebagai software yang rakus. Konsumsi memory Recuva pada saat idle hanya sekitar 1 MB, sedangkan saat proses scanning, konsumsi memory melonjak hingga 50 MB. Tapi setelah selesai scanning, penggunaan memory kembali menurun.
Akurat
Dalam hal ini, Informasi yang disediakan Recuva mengenai informasi file yang ditemukan sangat lengkap, dan inilah yang membuat Recuva akurat. Informasi tersebut mengenai kondisi file, apakah masih bagus, buruk, sangat buruk atau malah sudah wassalam alias sudah tidak bisa diselamatkan sama sekali. Selain itu, yang membuat Recuva semakin akurat , ada informasi mengenai file mana yang telah menimpa file yang hendak di recovery. File yang menimpa itulah yang membuat file yang sudah dihapus sulit di recover dengan sempurna.




Selain mode scanning biasa, ada juga mode deep scan. Proses scanningnya jauh lebih lama dari mode biasa. Mengenai mekanisme kerjanya, jangan tanya saya, coba hubungi saja pembuatnya. Yang jelas, pada mode deep scan banyak file yang sebelumnya tidak ditemukan pada mode biasa berhasil di temukan saat deep scan. File yang ditemukan di mode deep scan umumnya berada dalam kondisi bagus dan dapat direcover dengan sempurna.

Nah…sekarang kita punya alasan masuk akal mengapa harus menggunakan Recuva.Lagipula kemampuan Recuva bukan hanya merecover file yang hilang, Recuva bisa digunakan untuk menghapus secara permanen data, sehingga tidak dapat direcover kembali. Yaitu dengan memanfaatkan perintah “Secure Delete cheked” atau “secure delete highlighted” . Bagaimana? Tertarik? Baik… bila ingin memiliki segera download softwarenya. Saya juga punya download aja disini (http://www.4shared.com/file/QG762Rr3/recuva.html )

Oke langsung saja ikuti tutorial singkatnya. . . . .

Untuk dapat menggunakan tool ini terlebih dahulu temen-temen harus menginstal file installer recuva. Jika anda belum mempunyai file tersebut, anda bisa men downloadnya di internet. Silahkan cari sendiri . . . banyak kok bertebaran di internet . . . hehehehehe . . . atau kalau tidak anda bisa menggunakan Hiren’s boot CD wintools seperti yang saya gunakan saat ini. Berikut langkah nya :

  1. Masukkan Hiren’s boot CD wintools.

  2. Klik menu, sorot recovery pilih dan klik recuva untuk mulai menggunakannya.

  3. Akan muncul jendela welcome Wizard. Kemudian Pilih next untuk melanjutkan.

  4. Nah ini salah satu fitur yang menurut saya berbeda dan lebih menarik daripada  get data back yang sering saya gunakan  yaitu metode pencariannya. Kita bisa memilih jenis file apa yang ingin kita kembalikan untuk pencarian  dan yang lebih spesifik, akurat dan cepat. Dalam hal ini tersedia pilihan berdasarkan jenisnya yaitu :

  5. Setelah memilih kategori yang kita inginkan, selanjutnya pilih lokasi dimana data kita hilang. Misalkan di drive c:/

  6. Centak checkbox enable deep scan untuk hasil yang maksimal namun akan membutuhkan waktu yang lebih lama. Kemudian klik start untuk memulai pemindaian dan pencarian.

  7. Tunggu hingga proses selesai. Selamat Mencoba!

Jumat, 19 November 2010

Convert File Word Ke PDF Online

Bagi temen2 yang males install program word to pdf ke komputer dengan alasan menuh2 in ruang hard disk, layanan Online ini patut dicoba! ;langsung aja kunjungi http://www.doc2pdf.net/


di bagian paling bawah, akan ada form yang meminta anda untuk mengupload file yang berformat PDF trus klik tombol convert document! selesai deh . . .

Jumat, 12 November 2010

Morphost Antivirus Versi 8



Morphost Antivirus Versi 8

Kali ini MorphostLab kembali merilis antivirus terbarunya. Morphost Versi 8. Banyak revisi dan pembaharuan pada versi ini dari versi sebelumnya. Mulai dari detektor, scanning, database dan tools-nya. Namun pada dasarnya Morphost versi 8 ini hampir sama dengan versi 7.

Tampiilan lebih landscape! INGIN TAU LEBIH BANYAK TENTANG MORPHOS??! yuk ikuti selengkapnya . . .

Kalau versi-versi Morphost sebelumnya terlihat portrait, versi kali ini Morphost dibuat lebih landscape. Morphost versi 8 ini terlihat lebih menawan dibanding versi sebelumnya. Ditambah lagi campuran warna hijau muda dan tua-nya yang makin fresh. Tidak seperti versi-versi sebelumnya yang hanya menggunakan hijau tua saja.

Move-up and move down! Come on guys!

Morphost versi 8 makin ter-animasi saja! Kalau anda menekan tombol “scanning” dan “database” tombol lain akan bergeser move-up and move-down. Anda bisa coba sendiri. Selain itu, listview untuk “Virus Found” dan “Dugaan Virus” juga telah menggunakan teknik ini. Geser kanan dan geser kiri!

Bagaimana dengan tools barunya?

Sebenarnya tidak banyak penambahan tools di versi baru ini. Tapi ada satu tools yang cukup bagus di versi ini. Anti-Keylogger‼! Nah, tools ini bisa anda gunakan untuk mengecek apakah ada keylogger di komputer anda. Sangat cocok digunakan di komputer warnet dan komputer-berbagi.

Apakah Morphost versi 8 mati saat scanning?

Nah, untuk menjawab pertanyaan ini, perlu penjelasan yang cukup rumit. Untuk kerusakan pada versi 7 kemarin telah diperbaiki di versi 8 ini. Tidak ada lagi yang namanya “Mati saat scanning” pada versi 8 ini.

Tapi di beberapa komputer yang jumlah filenya sangat banyak (luar biasa banyak), terkadang Mophost bisa not-responding. Ini bukan diakibatkan karena kerusakan pada scanning Morphost, melainkan karena Morphost tidak kebagian memory.

Penambahan 6 Detektor Baru!

Ada enam detektor yang ditambah di versi kali ini. Dua detektor untuk induk virus, satu detektor untuk keylogger dan 3 detektor lain untuk shortcut virus. Nah, Morphost versi 8 ini dijagokan untuk memproteksi komputer dan laptop dari virus-virus shortcut yang belakangan ini beredar. Dan banyak flashdisk yang terinfeksi karena malware ini.

Dengan Morphost 8, virus yang menghinggapi flashdisk anda dapat terdeteksi! Kami sebut virus ini “RandomShortcut”

Cara update database-nya makin gampang!

MorphostLab telah memudahkan anda semua untuk mengupdate database Morphost. Hanya satu kali klik, tunggu hingga 100%, database Morphost telah terupdate‼! Tentunya dibutuhkan koneksi internet untuk hal ini.

Bagaimana dengan RTP Morphost?

RTP Morphost sampai saat ini berstatus “siap menjaga komputer anda”. Morphost telah stand-by mengeluarkan alarm jika ditemukan virus. Ada sedikit perubahan tampilan RTP-nya. Dan kini RTP pun sudah lebih baik dibanding RTP sebelumnya.

Buzz! Buzz! And BUZZ‼!

Anda tahu efek Buzz pada YahooMessenger? Kalau anda sering ber-YM tentu anda tahu istilah “BUZZ”. Jadi efek buzz ini seperti efek bergetar…

Begitu Morphost menemukan virus, RTP Morphost akan bergetar alias “nge-buzz”‼!

FalseAlarm makin kecil!

Nah, belajar dari pengalaman versi terdahulu, kemungkinan false alarm pada versi 8 ini telah diperkecil. Kesimpulannya, anda tidak perlu takut lagi dengan false alarm. Morphost telah membagi dua kolom semua hasil deteksinya. Kedua kolom itu adalah “Virus Ditemukan” dan “Dugaan Virus.” Jadi semua yang masuk ke dalam kolom list “Dugaan Virus” masih berstatus “DUGAAN”

Mari download Morphost versi 8.

Anda bisa download Morphost versi 8 disini.



Rabu, 10 November 2010

Virus??! Panganan Opo Kui??!

Virus Alert!

Salam Virus Mania!!!

Untuk yang pertama kali nya saya berbagi ilmu tentang dunia pemrograman Virus. Dan untuk kesekian kalinya saya berpesan kepada temen-temen semua. Jangan menyalahkan ilmu yang telah saya bagikan! Ilmu apa saja jika disalah gunakan pasti berahir dengan kerugian baik bagi diri kita sendiri maupun orang lain… Ilmu kedokteran misalnya, klo disalah gunakan pasti fatal jadinya! Iya ga?!  Lha kok malah ngelantur... wkwkwkwkw..

Saya berbagi bukan untuk menjahili orang tapi semata-mata untuk tujuan pendidikan, saling berbagi ilmu pengetahuan.... hehehe... kembali ke lap! Top!

Virus??!  Panganan Opo kui??!

Tentu Sebagian temen – temen ada penasaran. Virus itu kayak apa sich? Bentuk nya kayak gimana sich? Nah ayok kita simak bersama devinisi virus itu sendiri...

Siapa sich yang ga kenal virus… suatu program berbahaya berukuran  kecil mungil yang teramat sangat menjengkelkan ini sarat menjadi momok Bagi semua pengguna komputer. Gimana ga, komputer yang awalnya lancar-lancar aja tiba bertingkah laku aneh! Menjadi lelet, lola, dan running tanpa control (Mabok Bae).

Program mungil yang “ngegemezin” pengen nginjek2 ini bisa menduplikasi diri dengan menyisipkan kopian dirinya ke dalam media penyimpanan / dokumen serta ke dalam jaringan secara diem-diem alias gerilya tanpa sepengetahuan pengguna komputer tersebut. Efek nya macem-macem dari mulai munculin pesan-pesan aneh sampe merusak komputer serta menghapus file atau dokumen kita. Motif pembuatannya pun juga beragam! dari hanya karena putus cinta sampe yang berbau Komersial Alias Cari “Duit haram!”! Tapi umumnya klo virus lokal alias buatan orang indonesia tuh tujuannya cuman buat iseng aja... n Yang paling banyak tu bertemakan “ASMARA”!!! wkwkwkwk...

So Untuk lebih jelasnya, Virus itu program tersembunyi yang menjalankan fungsi2 tertentu tanpa persetujuan User alias si pengguna komputer. Tidak mempunyai interface, sopan santun, tata krama dan etika!!! Asal masuk aja acak-acak data orang tanpa permisi dan tanpa ampun!!!

Udah... udah maki-makinya... jangan marah2 trus ntar cepet tua lho..

Oh ya ya ya, udah dulu yach...

Semoga bermanfaat!

Jumat, 05 November 2010

Awas!!! Worm Downadup mulai meradang!!

Worm Downadup adalah salah satu varian dari virus baru worm yang saat ini sudah menginfeksi hampir 9 juta komputer hanya dalam waktu 4 hari. Jumlah yang tidak sedikit untuk worm yang belum lama muncul. berikut penjelasan singkatnya . . .

Nama asli Worm ini adalah Worm:W32/Downadup.gen dan mempunyai berbagai nama alias seperti : W32/Conficker.worm.gen  (Symantec), Mal/Conficker (Sophos) , Worm: Win32/Conficker (Microsoft). Selain itu juga dikenal dengan nama Conflicker dan Kido (contoh nama : Worm: W32/Downadup.gen!A, Net-Worm.Win32.Kido.ih ). Worm ini termasuk kategori Malware yang berjalan di windows 32 -bit, makanya disebut W32.

Efek dari Worm Downadup :

Worm ini menyebar dengan cara memblok website antivirus dan orang-orang yang ingin mendapat antivirus tidak jadi mendapatkannya.

Worm ini mampu mengubah/menambah fungsi internal windows (TCP) untuk memblok akses situs-situs keamanan (security/antivirus), dengan memfilter alamat yang mempunyai karakter/text tertentu. Dan untuk menghilangkan efek tersebut tidak mudah, karena boleh dibilang sudah tingkat low level programming.

Worm ini didesign untuk melindungi diri dari deteksi antivirus dengan menggunakan teknik tertentu yang jarang digunakan, melindungi diri dari upaya untuk di hapus, mematikan windows update, restore point sebelum infeksi, mematikan trafik jaringan tertentu, mengoptimalkan fitur windows Vista untuk memudahkan penyebaran, mampu menginjeksi explorer.exe, svchost.exe dan services.exe dan lainnya.

Bagi anda yang belum terkena virus ini di sarankan untuk update Sistem Operasi anda secara teratus. Sedangkan jika komputer sudah terinfeksi, maka bisa download remover tool, baik dari F-Secure atau Bitdefender dibawah ini.

Klik disini untuk mendapatkan antivirus BitDefender.

Selasa, 02 November 2010

Virus Win32 Autoruner

Apakah anda terinfeksi varian baru worm shortcut/random ??? Walaupun anda sudah meng-update antivirus, tetapi tetap saja worm tersebut mampu menyambangi komputer anda.


Setelah aksi yang dilakukan trojan Stuxnet, worm shortcut mampu mencuri perhatian sebagian pengguna komputer di Indonesia dengan penyebaran yang luar biasa. Bahkan setelah kami membuat salah satu artikel worm shortcut terbaru http://vaksin.com/2010/0810/VBWorm.BEUA/VBWorm.BEUA.htm, kami mendapatkan puluhan sample shortcut yang berbeda-beda. Kejadian ini mirip dengan worm YM (conime/secupdat) dan virus Sality yang juga menyebar cepat dengan varian yang berbeda-beda. Dengan teknik yang sama varian malware menyebar dengan memanfaatkan celah keamanan dari system Windows yaitu MS10-046 (celah keamanan .lnk/shortcut).



Dengan maraknya penyebaran malware dengan varian yang berbeda-beda, terkadang menyulitkan bagi antivirus untuk mendeteksi varian yang sama sehingga dibutuhkan sample dari virus tersebut. Tetapi ada pula beberapa antivirus yang memiliki teknologi khusus untuk mengatasi malware tanpa membutuhkan sample, sehingga dengan mudah mendeteksi dan menambahkan sendiri sesuai database yang dimiliki tanpa memerlukan update seperti Dr Web dengan teknologi Origins Tracing (lihat gambar 1).



Gambar 1, Teknologi Origins Tracing pada Dr.Web, mampu mendeteksi varian Shortcut tanpa perlu update



Varian Malware pengguna celah Keamanan .LNK (shortcut)


Hingga saat ini, telah banyak varian malware yang menggunakan celah keamanan .LNK (shortcut) untuk melakukan penyebaran secara cepat. Beberapa malware yang telah menggunakan celah tersebut diantaranya sebagai berikut :


ü Sality (Tanatos)


Varian virus polymorphic yang melakukan infeksi file executable, dan juga ternyata menggunakan celah keamanan ini untuk melakukan penyebaran. Selain melalui file yang di-infeksi, Sality membuat 2 file (1 file autorun.inf dan 1 file executable dengan nama acak) melalui media USB dan jaringan yang menggunakan full sharing (dengan menyertakan pula ratusan file executable sampah dengan nama acak).  Anda dapat membaca artikel virus Sality.


ü Zeus (Zbot atau botnet)


Varian trojan yang melakukan infeksi pada web-web bank dan finansial. Dengan menambahkan keylogger pada halaman web tersebut dengan maksud mendapatkan username dan password. Worm ini mampu menginfeksi komputer melalui celah pada browser seperti Internet Explorer dan Mozilla Firefox. Worm ini juga dapat melakukan broadcast spam kepada alamat e-mail tertentu.


ü Chymine (worm YM atau conime/secupdat).


Worm yang sangat populer menginfeksi komputer melalui media Yahoo Messenger. Dengan teknik penyebaran yang sama seperti Zeus/Zbot dan Sality, dan memiliki varian yang berbeda-beda. Anda dapat membaca selengkapnya pada artikel virus google dan virus YM.


ü Stuxnet


Trojan yang baru-baru ini menyebar dengan cepat dengan memanfaatkan koneksi jaringan dan media USB. Trojan ini membuat space harddisk kita menjadi habis. Selengkapnya dapat anda baca pada artikel stuxnet.


ü VBNA/Hllw.Autoruner (worm Vobfus atau Shortcut/Random)


Worm shortcut yang memiliki karakter seperti worm YM. Dengan menggunakan banyak file acak dan ukuran yang berbeda-beda, maka tak jarang tidak semua antivirus mampu mendeteksi varian virus worm ini. Saat ini worm ini cukup populer dan mampu menyebar dengan pesat. Anda dapat membaca salah satu artikel shorcut.



File Worm


Worm Vobfus (Visual basic Obfuscated) atau shortcut/random dibuat menggunakan bahasa pemrograman Visual Basic dan memiliki ukuran yang bervariasi tergantung varian worm. File worm juga menggunakan icon Visual Basic dengan ekstensi file exe (application) dan scr (Screen Saver). (lihat gambar 2)



Gambar 2, File worm shortcut/random



Saat menginfeksi komputer korban, worm akan membuat beberapa file induk diantaranya :


ü C:\Documents and Settings\%user%\alg.exe atau x.exe (Windows 2000/XP/2003)


ü C\Documents and Settings\%user%\[nama_acak].exe (Windows 2000/XP/2003)


ü C:\User\%user%\alg.exe atau x.exe (Vista/7/2008)


ü C\User\%user%\[nama_acak].exe (Vista/7/2008)



Dan juga membuat beberapa file virus pada removable drive/disk yaitu :




  • [nama_acak].exe

  • [nama_acak].scr



Selain itu, worm akan membuat file shortcut yang disesuaikan dengan nama folder yang telah disembunyikan. Selain itu worm akan akan membuat file shortcut yang lain yaitu :




  • Documents.lnk

  • Music.lnk

  • New Folder.lnk

  • Passwords.lnk

  • Pictures.lnk

  • Video.lnk

  • [nama_acak].lnk (hingga beberapa file)



Gejala & Efek Worm


Beberapa gejala dan efek yang terjadi jika anda terinfeksi worm ini yaitu sebagai berikut :



Ø Melindungi proses worm dan mencegah proses aplikasi/program keamanan


Worm mencoba memonitor proses yang berjalan di memori dan memastikan agar proses worm tidak dimatikan oleh program/aplikasi keamanan seperti antivirus dan removal. Jika ada program/aplikasi keamanan yang berjalan, maka worm akan mencoba menginfeksi dan membuat error pada program tersebut. (lihat gambar 3)



Gambar 3, Program/aplikasi keamanan yang di injeksi oleh worm menjadi error



Ø Menyembunyikan folder dan membuat file shortcut


Salah satu aksi worm ini mampu membuat pengguna komputer dag dig dug (kerepotan) karena menyembunyikan seluruh isi folder "My Documents" user dan menggantinya dengan file shortcut. File shortcut tersebut justru diarahkan ke salah satu file virus dengan nama acak. Beberapa varian lain hanya menyembunyikan folder dan membuat file shortcut pada removable drive/disk. (lihat gambar 4)



Gambar 4, Menyembunyikan folder pada removable dan membuat file shortcut



Ø Koneksi Remote Server dan mendownload file virus lain


Dengan memonitor proses yang berjalan, worm mencoba melakukan koneksi ke IP remote server yang dituju melalui file system yang diinfeksi seperti file explorer.exe atau svchost.exe. Setelah terkoneksi, worm mendownload varian malware lain agar tidak mudah terdeteksi dari antivirus atau removal tool. (lihat gambar 5)



Gambar 5, Worm melakukan koneksi ke remote server dan mendownload varian virus lain



Ø Modifikasi key Folder Options


Secara umum, worm ini tidak akan melakukan blok terhadap bebrapa program Windows seperti regedit, Task Manager, Folder Options, dll. Tetapi worm menggunakan cara lain agar file virus tidak mudah dilihat atau dihapus, untuk itu virus memodifikasi fitur Folder Options dengan menghapus salah satu key yang ada yaitu : (lihat gambar 6)


- Hide protected operating system files (recommended)



Gambar 6, Fitur Folder Options sebelumworm aktif



Dengan selalu mengaktifkan key tersebut, pengguna komputer tidak dapat melihat file virus bahkan menghapusnya. (lihat gambar 7)



Gambar 7, Fitur Folder Options setelah worm aktif



Metode Penyebaran


Sama seperti worm YM (conime/secupdat) dan Stuxnet, metode awal penyebaran worm ini berasal pada link website yang mengandung trojan dan link spam pada e-mail. Tetapi setelah komputer pengguna terinfeksi, worm mulai melakukan penyebaran menggunakan media removable drive/disk.



Selain itu, dalam jaringan akan memanfaatkan file sharing (full) dan mapping drive dengan membuat beberapa file virus dan shortcut. (lihat gambar 8)



Gambar 8, Worm infeksi jaringan



Modifikasi Registry


Beberapa modifikasi registry yang dilakukan oleh worm yaitu :



Ø Merubah registry


Ø Folder Options


Agar file worm tidak dapat dilihat, maka worm merubah key pada Folder Options, untuk itu virus merubah key menjadi berikut :


§ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced


ShowSuperHidden = 0



Ø Menambah registry


Ø Start-up


Agar file worm dapat langsung aktif pada saat menghidupkan komputer, maka worm menambah key sebagai berikut :


§ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


[nama_acak] = C:\Documents and Settings\%user%\[nama_acak].exe



Pembersihan Worm


Langkah-langkah yang harus dilakukan untuk melakukan pembersihan worm adalah : (lihat gambar 9)


ü Putuskan koneksi jaringan/internet.


ü Matikan System Restore (Windows XP/ME)


o Klik kanan My Computer, pilih Properties.


o Pilih tab System Restore, beri ceklist pilihan “Turn off System restore”.


o Klik Apply, Klik OK.



Gambar 9, Matikan System restore



ü Matikan dan hapus virus. (lihat gambar 10)


o Download tools Dr.Web CureIt pada :


http://www.freedrweb.com/download+cureit


o Jalankan file tools tersebut, kemudian pilih semua drive yang ada.


o Klik Scan, biarkan hingga selesai. (jangan di restart dahulu).



Gambar 10, Scan dengan Dr.Web CureIt



klik 2x file yang telah anda download, hingga muncul pesan komputer yang sedang berjalan pada mode EPM (Enhanced Protection Mode), dan klik OK.


Klik OK jika muncul notifikasi untuk menjalankan, kemudian klik START pada menu yang ditampilkan dan klik “Yes” pada notifikasi Start scan now?.


Maka Dr.Web akan melakukan proses scanning pada komputer anda dan akan memunculkan pesan jika terdapat virus, klik Move. Biarkan hingga selesai.


Restart komputer, jika diperlukan.



ü Hapus Registry Windows yang telah ditambahkan oleh worm dengan langkah berikut :


o Klik Menu [Start]


o Klik [Run]


o Ketik "regedit", kemudian klik tombol [OK] hingga muncul tampilan "Registry Editor"


o Pada aplikasi tersebut, cari key berikut :


HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (lihat gambar 11)


o Hapus key yang memiliki data seperti "C:\Documents and Settings\%user%\[nama_acak].exe"



Gambar 11, Hapus key



ü Rubah Registry Windows yang telah ditambahkan oleh worm dengan langkah berikut : (lihat gambar 12)


Ø Klik Menu [Start]


Ø Klik [Run]


Ø Ketik "regedit", kemudian klik tombol [OK] hingga muncul tampilan "Registry Editor"


Ø Pada aplikasi tersebut, cari key berikut :


Ø HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced


Ø Rubah key yang memiliki data seperti "ShowSuperHidden" dari 0 menjadi 1.



Gambar 12, Rubah key



ü Tampilkan folder yang disembunyikan dengan menggunakan script berikut :


attrib -s -h /s /d


· Klik Menu [Start]


· Klik [Run]


· Ketik "cmd", kemudian klik tombol [OK] hingga muncul tampilan "Command Prompt"


· Arahkan lokasi cursor pada drive removable folder yang disembunyikan


· Kemudian jalankan script "attrib -s -h /s /d" (lihat gambar 13)



Gambar 13, Munculkan folder yang disembunyikan



ü Install Security Patch MS10-046 sesuai dengan versi windows yang anda miliki. Silahkan anda download pada link berikut :


http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx



ü Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Kode Kunci Virus!

Salam virus Mania!!!

OK temen2 pada posting sebelumnya, kita sudah kenalan sama bocah kecil mungil namun sangat menjengkelkan! Namanya tidak lain dan tidak bukan adalah Virus! nah sekarang kita masih akan tetap membahas nya. Tapi . . . ., kali ini kita akan membahas tentang kode kunci dari Virus itu sendiri! Penasaran??! Yuk . . mari kita simak tulis berikut ini, . . . .

Virus pada umumnya mempunyai struktur yang hampir sama dan dapat dibedakan menjadi beberapa kode, yaitu :

  1. Kode Penanda Virus


Setiap virus pasti mempunyai identitas masing-masing.bisa dibuat dengan karakter atau jumlah byte tertentu sebagai marker sesuai keinginan si programmer.

  1. Kode Penggandaan Virus


Suatu program tidak bisa dikatakan virus jika tidak dapat menggandakan dirinya sendiri.

  1. Kode Pertahanan


Kode ini diperlukan virus untuk mengecoh antivirus, bisa dengan meng-encrypt file virus tersebut, men-disable kan proses pada komputer korban, mencegah pemanggilan file atau installer program antivirus, ataupun membunuh program antivirus.

  1. Kode Pemicu


Setiap virus mempunyai program atau kode untuk mengaktifkan program utamanya. Program atau kode ini bisa dipicu dengan bermacam-macam cara bisa dengan langsung  langsung file virus, bisa juga dengan memanfaatkan file autorun.inf pada setiap drive.

  1. Kode Manipulasi


Kode ini  berguna untuk menghapus file, menjalankan aplikasi tertentu untuk mencuri atau mengirimkan data kesebuah email.

Nah temen2 udah tau kan kode apa saja yang digunakan oleh virus . ..

Pada posting selanjutnya, kita akan mebahas tentang source kode tersebut! Seru bukan??! Tunggu aja tanggal mainnya! OK??! see you later . . .!!

Senin, 01 November 2010

"Curi" Password facebook "cara klasik" pake fakelogin!

Nnnahh!! Satu lage! Hacking facebook pake fakelogin!

Meski cara ini sudah tergolong usang, basi n kuno! (koyo seng nulis, Javanese red), tapi cara ne mase tergolong ampuh lo! Karena masih . .  aja banyak orang yg mau2 nya aja kejebak ma yg namanya fakelogin! Ga bgt gitu loh . . .

Ne sekedar sharing aja kok, yang udah tau yo peneran . . . yg blom tau yo ne tak kasih tau . ..

Fakelogin tu opo sich??! fake login terdiri dari dari dua kata yaitu : Fake dan Login. Fake artinya palsu dan login artinya masuk. Jadi yang dimaksud dengan fake login adalah halaman palsu untuk masuk (login) ke akun/halaman website tertentu, misal facebook, friendster, blog dan lain-lain. Tampilannya pun sama persis tak ada beda dengan yang aslinya.

Siapa sangka dan siapa duga halaman yang kita anggap login facebook itu ternyata palsu!!! Memang pada achirnya kita akan dtuntun ke halaman facebook yang kita maksud, tapi . . . password ma username nya mampir dulu di database nya si “maling cyber”! kurang ajar banget kan !!!

Nah pengen tau caranya po pengen tau cara pencegahannya?! Po dua2 nya??! hayo . . .  ya udah,, Yuk langsung aja disimak . . . .

Cara mebuat “kue” fakelogin:

  1. siapkan secangkir kopi n cemilan pastinya,,

  2. daftar sebuah domain dan webhosting. Yang gratisan ajalah . ..  (domainnya, daftar disini n webhostingnya disini)

  3. download file script fakekogin disini.

  4. Ekstraksi dulu filenya, maka akan muncul 3 file yaitu, index.html, logs.php dan logs.txt trus langsung aja di upload di hosting file yang kamu ekstrak tadi. Jangan lupa pula untuk change mode semua file nya,          sehingga permissionnya menjadi: 777 ( chmod + 777). Chmod 777 artinya dimana semua file dapat dibaca (r), dapat ditulis(w), dan dapat di eksekusi(x). Jadi chmod 777 adalah untuk merubah file agar file tersebut dapat di eksekusi oleh User, Groups & Other. Hasil set file permission 777 adalah (rwxrwxrwx) untuk Unix Server. Untuk masalah permission ini juga tergantung dari penyedia hosting, buat yang pake hosting gak nyediain change mode, langsung ajah dicoba tanpa memperhatikan poin ini & berdoa saja ini bisa berjalan.. Selain 777 explore permission bisa menjadi 775, 755 disesuaikan dengan server dan penyedia hosting anda.

  5. Promosikan link website kita di forum kirm kan lewat email ato terserah kamu lah . ..  yang penting, orang merasa tertarik untuk masuk ke login facebook kamu ato fakelogin buatanmu tadi..

  6. nah untuk “Memanen” hasil login jebakan mu tadi, kamu tinggal buka file login.txt ( misalnya: http://www.domainkamu.com/login.txt)

  7. klo mo liat contohnya, silahkan liat disini!


satu lagi trik seorang pembohong ( pembuat fakelogin! wkwkwkwkwk)  agar aksinya berhasil dan berjalan mulus. Yaitu dengan membuat default website ato home page suatu browser dengan alamat website fakelogin dia!! Baik di computer local pribadi maupun computer umum seperti di warnet or di lab2 kompi!! Ati2 nuh . . .

Caution!!! Agar anda terhindar dari trik jahat klasik ini, ada satu hal penting yang harus kamu perhatikan. Yaitu, address halaman login facebook yang asli akan selalu seperti ini dan tidak akan pernah berubah (http://www.facebook.com) dan kalaupun berbeda mungkin hanya ada tambahan dibelakangnya! So, jika melihat tampilan login facebook tapi address awalnya selain daripada yang saya sebutkan tadi, maka abaikan saja!! OK!!

(tutorialnya sengaja ane persulit ‘ga pake gambar n dipersingkat’ agar tidak terjadi mal praktek dan hal2 yang tidak diinginkan! Hehehehe . . .)

Semoga bermanfaat!