Subscribe For Free Updates!

We'll not spam mate! We promise.

Tampilkan postingan dengan label Klinik Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Klinik Virus. Tampilkan semua postingan

Jumat, 18 November 2011

TROJAN ALAT PENGINTAI HACKER

Istilah TROJAN horse(kuda troya) berasal dari mitologi yunani pada saat perang troya.dalam peperangan tersebut, pasukan yunani melawan pasukan kerjaan troya.pasukan yunani telah mengepung kota troya selama 10 tahun.namun karena pasukan kerajaan troya cukup tangguh,paukan yunani membuat strategi dengan membuat sebuah kuda raksasa yg terbuat dari kayu.kuda ini cukup unik.di dalamnya beringga sehingga dapat diisi pasukan yunani.setelah itu,psukan yunani pura-pura mundur sambil memberikan hadiah kuda raksasa tsb. Dengan bantuan seorang spionase yunani bernama sinon, penduduk kota troya berhasil diyakinkan untuk menerima kuda kayu raksasa tsb dan memasukkan kedalam kota.pada malam harinya, pasukan yunani yg berada didalam kuda tersebut keluar,kemudian membuka gerbang,  kota troya diserang. Dengan cara tersebut, kota troya dapat dikuasai oleh yunani. Dengan cara inilah para hacker mengendalikan komputer dari jarak jauh secara keseluruhan.

BEBERAPA HALYANG DAPAT DILAKUKAN TROJAN :

1.Membuka dan menutup CD-Rom Drive
2.Menangkap/mengambil screenshot dari komputer anda
3.Merekam semua penekanan tombol pada keyboard anda,kemudian mengirimkannya kepada hacker
4.Akses penuh ke semua file dan drive anda
5.Kemampuan untuk menggunakan komputer anda sbg jembatan untuk melakukan aktivitas hacking lainnya
6.Menonaktifkan keyboard anda
7.Menghapus file
8.Mengirim dan mengambil file
9.Menjalankan program2 aplikasi
10.Menampilkan gambar
11.Mengintip program-program yang sedang dijalankan
12.Menutup program-program yang dijalankan
13.Mematikan komputer

JENIS-JENIS TROJAN :

1. Trojan Remote Access
Jenis ini bisa dibilang Trojan paling banyak beredar karena fungsinya sangat banyak. Trojan jenis ini menyerang dengan cara menunggu diaktifkan dan membuka backdoor di komputer kalian tanpa diketahui. Melalui jaringan atau internet orang yang menyerangmu juga akan mengaktifkan program lainnya yang nantinya kombinasi ini membuat dia bisa mengendalikan komputer kalian.

2. Trojan Pengirim Password
Tugas dari Trojan jenis ini adalah mengirimkan password yang ada di komputer kalian atau internet ke sebuah e-mail khusus yang telah disiapkan oleh pembuat Trojan tersebut . Trojan ini mengambil password didalam file HTTP, IRC, ICQ dan FTP. Ini sangat berbahaya, jika berhubungan dengan bank ataupun credit card ( e-banking ).

3. Keylogger
Trojan ini termasuk sederhana, ia dapat membaca password kalian dari ketukan keyboard/ papan ketik. Rekaman tersebut disimpan di suatu tempat yang disebut dengan logfile. Jadi, jika komputer kalian disusupi oleh Trojan jenis ini dan kalian mengetik user-id dan password dapat dipastikan rekamannya ada di dalam logfile. Ia akan beraksi saat kalian lagi online dan offline, bahkan dia juga mengetahui apakah status kalian lagi online atau tidak. Jika kamu sedang offline, rekaman tadi disimpan dulu kedalam hardisk kalian ( tanpa kalian ketahui ), pada saat kamu online barulah dia mengirim data-data tersebut kepada si penyerang atau penyusup atau pembuat virus Trojan tersebut.

4. Trojan Penghancur
Namanya memang sesuai dengan yang dilakukan oleh Trojan ini. Sederhana, mudah digunakan dan sangat berbahaya, mungkin inilah tiga kata yang cocok untuk menggambarkan, apa yang dapat dilakukan oleh Trojan jenis ini. Sesekali saja menginfeksi, dia akan menghapus sebagian bahkan semua file sistem komputer kalian. Sebagai contoh file-file yang berekstensikan *.ini, *.exe dan *.com. Jika file-file tersebut dihilangkan, sistem di komputer kalian menjadi rusak layaknya apa yang dikerjakan sebuah virus. Bedanya, Trojan ini melakukan rencana jahatnya menunggu waktu yang ditentukan ole si pembuatnya.

5.Trojan File Transfer Protocol (FTP)
Trojan FTP adalah yang paling sederhana dan dianggap ketinggalan jaman. Satu-satunya fungsi yang dijalankan adalah membuka Port 21 di computer korban yang menyebabkan mempermudah seseorang memiliki FTP client untuk memasuki computer korban tanpa password serta melakukan download atau upload file.

6. Trojan Denial of Service (DoS) Attack
Tojan Dos Attack saat ini termasuk yang sangat popular. Trojan ini mempunyai kemampuan untuk menjalankan Distributed Dos (DDoS), jika mempunyai korban yang cukup. Gagasan utamanya adalah jika penyerang mempunyai 200 korban pemakai ADSL yang telah terinfeksi, kemudian mulai menyerang korban secara serempak. Hasilnya adalah lalu lintas data yang sangat padat karena permintaan yang bertubi-tubi dan melebihi kapasitas band width korban. Hal tersebut menyebabkan akses Internet menjadi tertutup.

7. Trojan Proxy/Wingate
Bentuk dan corak yang menarik diterapkan oleh pembuat Trojan untuk mengelabui korban dengan memanfaatkan suatu Proxy/Wingate server yang disediakan untuk seluruh dunia atau hanya untuk penyerang saja. Trojan Proxy/Wingate digunakan pada Telnet yang tanpa nama, ICQ,IRC, dan untuk mendaftarkan domain dengan nomor kartu kredit yang telah dicuri serta untuk aktivitas lain yang tidak sah. Trojan ini melengkapi penyerang dengan keadaan tanpa nama dan memberikan kesempatan untuk berbuat segalanya terhadap computer korban dan jejaak yang tidak dapat ditelusuri.

8. Software Detection Killer
Beberapa Trojan telah dilengkapi dengan kemampuan melumpuhkan fungsi software pendeteksi, tetapi ada juga program yang berdiri sendiri dengan fungsi yang sama. Contoh software pendeteksi yang dapat dilumpuhkan fungsinya adalah Zone Alarm, Norton Antivirus, dan banyak lagi. Ketika software pendeteksi dilumpuhkan, penyerang akan mempunyai akses penuh ke computer korban, melaksanakan beberapa aktivitas yang tidak sah, dan menggunakan computer korban untuk menyerang computer yang lain.(eko/berbagai sumber).

Referensi : The Secret of Hacker (plus CD) Oleh Rahmat Putra

Selasa, 31 Agustus 2010

Tools Untuk Menganalisa Suatu Virus



VirusVirus-virus yang tersebar di internet semakin hari bertambah banyak sehingga banyak perusahaan-perusahaan penyedia antivirus seperti kaspersky, McAffe, Norton dan sebagainya berlomba-lomba membuat antivirus yang sangat ampuh.
Pembuatan suatu antivirus sendiri tentunya tidak bisa lepas dari pengenalan virus itu sendiri. Kita harus menganalisa cara kerjanya, apa saja yang mampu di perbuat oleh virus itu, apa saja yang diinfeksi dan sebagainya.
Untuk melakukan analisa suatu virus biasanya membutuhkan tool-tool yang dapat menganaliasa suatu virus secara mendetail dan cepat.
Berikut terdapat beberapa tools yang dapat anda gunakan untuk menganalisa suatu virus.
1. Malcode Analysis Pack
(http://labs.idefense.com/software/download/?downloadID=8)
Tool ini terdiri dari bermacam-macam aplikasi yang dapat membantu anda menganalisa suatu malcode.
Contohnya seperti ShellExt, socketTool, fakeDNS, Sheilcode2Exe dan sebagainya.
2. Autorun For Windows
(http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx)
Aplikasi ini digunakan untuk mengetahui lokasi auto-starting dari startup monitor yang berada di windows.
Aplikasi ini akan menunjukkan program yang berjalan saat sistem melakukan bootup atau login.
3. RegMon for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896652.aspx)
Tool ini bisa menampilkan aplikasi mana saja yang sedang melakukan akses registry pada sistem anda.
Semua akan ditampilkan secara real-time
4. FileMon for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896642.aspx)
Tool ini akan menampilkan system activity dari sebuah file dalam operating system secara real-time.

5. Multipot (http://labs.idefense.com/software/download/?downloadID=9)
Aplikasi ini di desain untuk mengumpulkan malicious code yang banyak terdapat di internet.
6. Process Explorer for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)
Tool ini mengetahui informasi mengenai handles dal DLLs proses yang sedang terbuka.
Aplikasi ini akan menunjukkan list dari proses yang sedang aktif saat itu.
7. Resource Hacker (http://www.angusj.com/resourcehacker/)
Tool yang bisa digunakan untuk mengubah resource pada win32 executables serta resource file yang lain.
8. Rootkit Unhooker (http://www.antirootkit.com/software/RootKit-Unhooker.htm)
Aplikasi untuk mendateksi rootkit.
Beberapa fitur yang ditawarkan antara lain Ultimate Drivers Detection, Hidden File Detection dan sebagainya.
9. SysAnalyzer (http://labs.idefense.com/software/download/?downloadID=15)
Tool ini mampu menganalisa malcode run time secara otomatis untuk memonitor apa yang sedang dilakukan oleh sistem dan proses yang sedang berjalan.
10. PE iDentifier (http://www.peid.info/)
Aplikasi ini digunakan untuk mendeteksi packers,cryptors.
Tool ini mampu mendeteks lebih dari 600 signatures yang berbeda dari PE file.
11. VB Decompiler Lite (http://www.vb-decompiler.org/download.htm)
Sebuah program decompiler untuk program yang berextensi EXE, DLL dan OCX.
12. MiTec EXE Explorer (http://www.mitec.cz/exe.html)
Tool ini diciptakan sebagai executable reader.
Aplikasi ini mampu membaca dan menampilkan executable file properties dan struktur dari sebuah file yang
dianalisis.

Referensi : finderonly.com

Download Ebook ini

Sabtu, 21 Agustus 2010

3 Cara Bersihkan Virus 'Pemakan Hardisk


Jakarta - Virus Stuxnet, atau dikenal juga dengan sebutan Winsta, melahap semua lahan kosong di hardisk hingga penuh. Menurut Alfons Tanujaya, analis antivirus dari Vaksincom, kepada detikINET, Jumat (30/7/2010), Indonesia adalah negara dengan korban Stuxnet terbanyak kedua di dunia setelah Iran.

Virus yang awalnya menyebar dari berbagai situs porno, program bajakan dan konten 'abu-abu' lainnya itu cukup meresahkan. Berikut adalah langkah-langkah membasmi virus itu, seperti dituturkan oleh analis antivirus Vaksincom Adi Saputra: 

1. Menggunakan Dr Web CureIt

Adi menyarankan korban Winsta alias Stuxnet itu untuk mengunduh piranti lunak penghapus virus. Removal Tools bernama Dr.Web CureIt itu bisa diunduh dari situs FreeDrWeb.com

2. Perbaiki Registri

Kemudian, Adi menyarankan perbaikan pada regitri Windows yang sudah dimodifikasi oleh virus. Caranya, pertama-tama, salin script di bawah ini ke file Wordpad.

[Version]
Signature="$Chicago$"
Provider=Vaksincom Oyee
[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, ShowSuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, SuperHidden,0x00010001,1
HKCU, Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, HideFileExt,0x00010001,0
HKLM, SOFTWARE\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, SOFTWARE\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"

[del]
HKLM, SYSTEM\CurrentControlSet\Services\MRxCls
HKLM, SYSTEM\CurrentControlSet\Services\MRxNet
HKLM, SYSTEM\ControlSet001\Services\MRxCls
HKLM, SYSTEM\ControlSet002\Services\MRxNet
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\CurrentControlSet\Services\Enum\Root\LEGACY_MRXNET
HKLM, SYSTEM\ControlSet001\Services\Enum\Root\LEGACY_MRXClS
HKLM, SYSTEM\ControlSet002\Services\Enum\Root\LEGACY_MRXNET

Kemudian, simpan file dengan nama 'repair.inf'. Gunakan pilihan Save as type menjadi Text Document agar tidak terjadi kesalahan. Lalu, klik kanan file 'repair.inf', pilih 'Install' dan restart komputer.

"Bersihkan temporary file, hal ini agar dapat mencegah sisa trojan yang mencoba aktif kembali. Gunakan tools seperti ATF Cleaner atau gunakan fitur Windows yaitu Disk Clean-Up," tulis Adi.

3. Solusi Darurat

Selain itu, berikut adalah script darurat yang bisa digunakan untuk mencegah agar Winsta tidak kembali menginfeksi. Simpan script berikut dengan nama Winsta.bat (tipe file: Text)

@echo off
del /f c:\windows\system32\winsta.exe
rem rd c:\windows\system32\winsta.exe
md c:\windows\system32\winsta.exe
del /f c:\windows\system32\drivers\mrxnet.sys
rem rd c:\windows\system32\drivers\mrxnet.sys
md c:\windows\system32\drivers\mrxnet.sys
del /f c:\windows\system32\drivers\mrxcls.sys
rem rd c:\windows\system32\drivers\mrxcls.sys
md c:\windows\system32\drivers\mrxcls.sys
attrib +r +h +s c:\windows\system32\winsta.exe
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys
attrib +r +h +s c:\windows\system32\drivers\mrxnet.sys

Setelah selesai, klik ganda file Winsta.bat yang dihasilkan. Untuk pembersihan yang optimal dan mencegah infeksi ulang, scan kembali menggunakan antivirus yang ter-update dan mengenali virus ini dengan baik.

Sumber : Detik.net

Download Ebook ini

 
Tips Tricks And Tutorials