Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

VIP Security - Tutis Security Services Limited

Exclusive from AsiansUK.com - The UK Asian Social Hub!


 

 Tutis Security Services Limited is based in the United Kingdom. Tutis Security currently provide VIP security services to a number of 'A' list celebrities and high net worth individuals nationally and internationally, specialising in Close protection operations, tour management and security trained chauffeurs.
In addition to these services we also provide surveillance operatives for overt and covert operations, trained staff to assist legal firms with a range of services which include witness protection, witness statements and process serving and security officers that caters for retail, leisure and licensed venues.
At Tutis Security Services Limited our clients are our primary concern. The safeguarding of their reputations is of paramount importance to Tutis. We consider every client to be unique, thus can expect specialist staff to provide the best possible service.
We work closely with you to advance the best strategy to attain the right outcome and put solving your security problems at the heart of our work.
 
 


Want to know more about us then please follow the following link: tutissecurity.com
 
Tutis Security Services Limited
TABS limited, Station Avenue,
Tile Hill Village,
Coventry,
CV4 9HR
 
Tele: 0845 689 2639
Email:
info@tutissecurity.com
Web:
www.tutissecurity.com
Twitter: @JagChaggarTutis

Brit Writers is an exciting initiative to encourage and inspire unpublished and self-published writers of all ages.

Exclusive from AsiansUK.com - The UK Asian Social Hub!


Brit Writers Awards
 

    britwriters.com



 About Brit Writers Awards



Brit Writers is an exciting initiative to encourage and inspire unpublished and self-published writers of all ages.

Brit Writers was launched in 2009 by Imran Akram, the founder of the now internationally acclaimed Muslim Writers’ Awards (MWA).

Having achieved great things with MWA in just a few years, Brit Writers is now sharing the energy, excitement and community-building potential of a huge writing competition with the rest of the world. In line with our vision, we’ve created an international writing awards event that accepts entries from people of all backgrounds and all ages. Our first ever competition attracted over 21,000 entries from Brits in 92 different countries.

Our inaugural ceremony took place on Thursday 15 July 2010 at The 02, London, where nine previously unpublished writers were honoured with prizes. Catherine Cooper, a former teacher from Shropshire, was our Unpublished Writer of the Year, securing £10,000 and a publishing deal for her children’s novel The Golden Acorn. The winner of the Unpubished Writer of the Year 2011 was Georgina Kirk for her lovely book, Once Upon a Princess… You can watch the awards evening from our homepage.

Submissions for 2012 are now closed. Not only do we want you to share your writing with the rest of the world, but we’d love to reward you for doing so – with international acclaim for the shortlisted entrants and a fabulous £10,000 prize for the overall winner.
Learn more about the categories and entry process and stimulate your creativity with our news and features section.
 

 

b4utube.com - Platform for emerging Asian artists

Exclusive from AsiansUK.com - The UK Asian Social Hub!

www.asiansuk.com

http://www.b4utube.com/

 
Welcome to B4Utube. B4Utube is the largest asian artist platform dedicated to provide platform for emerging artists among the asian diaspora across the world, helping them to reach a larger audience through Web, Mobile and Internet TV. B4UTube promotes talents across genres and forms and is constantly looking for talents across asian communities. B4U stands for Broadcasting for you and has no relation to the existing B4U Media Enterprise.
 
 

  Platform for emerging artists among the asian diaspora across the world.

Cara Melindungi Flashdisk Dengan USBSAFEGUARD

Hi readers , kali ini saya mau share salah satu aplikasi untuk memproteksi flashdisk , namanya USBSAFEGUARD ukurannya cuma 92 kb, readers bisa mendapatkannya di sini , DOWNLOAD USB SAFE GUARD. 

Langkahnya sebagai berikut : 

1.Masukkan usbsafeguard.exe ke flashdisk , sebelumnya backup data flashdisk terlebih dahulu 

2.Klik dua kali usbsafeguard.exe , yang terdapat dalam flash disk , maka akan muncul 

Cara Melindungi Flashdisk Dengan USBSAFEGUARD


3.Beri check list pada Yes , I agree... dan Yes , I have a back up data kemudian klik continue . 

4.Kemudian bila muncul peringatan ini , yang artinya instalasi software ini akan menghapus semua data , karena sudah di backup tadi klik yes saja . 


5.Bila muncul peringatan konfirmasi lagi klik yes 


6.Tunggu instalasi hingga selesai , bila sudah akan muncul pemberitahuan seperti ini 


7.Kemudian akan muncul 


8. Masukkan password di type password kemudian ketik ulang di text filed konfirmasi , setelah selesai klik lock (tetapi sebelumnya klik exit dulu , kemudian copy paste backupan readers ke flashdisk) 

Catatan : - Dalam keadaan terkunci yang muncul di flashdisk hanya usbguard.exe ,flashdisk tidak bisa dimasukkan data apa pun , untuk membuka kuncinya cukup klik 2x pada usbsafeguard.exe. 

Cara Melindungi Flashdisk Dengan USBSAFEGUARD

 Masukkan password yang readers buat tadi , maka file akan kembali muncul - USBGUARD ini hanya dapat memproteksi flashdik berukaran 2 GB.

5 Kerentanan Wordpress dan Cara Mengatasinya

Apakah Anda tahu bahwa situs web lebih dari 73 juta di dunia berjalan di platform penerbitan Wordpress? Hal ini membuat Wordpress lebih populer dari Microsoft SharePoint, Blogger, atau Drupal. Ini juga berarti bahwa WordPress adalah target besar untuk defacer.

Setengah dari situs WordPress di luar sana adalah self-host, yang berarti bahwa administrator WordPress memiliki tanggung jawab besar untuk kemananannya. Ada beberapa cara untuk mengamankan WordPress, tapi hanya sebagian kecil dari situs benar-benar melakukannya. Hal ini membuat target Wordpress lebih populer untuk defacer.

5 Kerentanan Wordpress  dan Cara Mengatasinya

1. Vulnerability : SQL Injection & URL Hacking

SQL injection menggambarkan kelas serangan di mana defacer menanamkan perintah di URL yang memicu perilaku dari database. (SQL adalah bahasa perintah yang digunakan oleh database MySQL.) Serangan-serangan ini dapat mengungkapkan informasi sensitif tentang database, berpotensi memberikan pintu masuk defacer untuk memodifikasi konten yang sebenarnya dari situs Anda. Banyak dari serangan situs web defacement yang dicapai oleh beberapa bentuk tekhnik SQL Injection.

Pertahanan: Apache menggunakan sebuah file bernama. Htaccess untuk mendefinisikan aturan akses untuk situs web Anda. Satu set aturan yang menyeluruh bisa mencegah banyak jenis SQL Injection. Kode di bawah ini merupakan satu set aturan yang Anda dapat anda masukkan ke dalam file htaccess situs web anda untuk mencegah permintaan dari SQL injection pada URL


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NC]
RewriteRule ^(.*)$ - [F,L]
RewriteCond %{QUERY_STRING} \.\.\/ [NC,OR]
RewriteCond %{QUERY_STRING} boot\.ini [NC,OR]
RewriteCond %{QUERY_STRING} tag\= [NC,OR]
RewriteCond %{QUERY_STRING} ftp\:  [NC,OR]
RewriteCond %{QUERY_STRING} http\:  [NC,OR]
RewriteCond %{QUERY_STRING} https\:  [NC,OR]
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR]
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(\[|\]|\(|\)|<|>|ê|"|;|\?|\*|=$).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(&#x22;|&#x27;|&#x3C;|&#x3E;|&#x5C;|&#x7B;|&#x7C;).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%24&x).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127\.0).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(request|select|insert|union|declare).* [NC]
RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$
RewriteRule ^(.*)$ - [F,L]
</IfModule>



2. Vulnerability : Access to Sensitive Files

File-file, seperti file konfigurasi Wordpress, instal script, dan bahkan "readme" file harus disimpan tersembuyi.

Pertahanan: Anda dapat menambahkan perintah ke file htaccess Apache untuk memblokir akses ke file sensitif. Untuk instalasi WordPress, kode berikut akan memblokir akses ke daftar direktori, ditambah satu set file khusus yang terkait dengan Wordpress dan Web server itu sendiri.

Options All -Indexes
<files .htaccess>
Order allow,deny
Deny from all
</files>
<files readme.html>
Order allow,deny
Deny from all
</files>
<files license.txt>
Order allow,deny
Deny from all
</files>
<files install.php>
Order allow,deny
Deny from all
</files>
<files wp-config.php>
Order allow,deny
Deny from all
</files>
<files error_log>
Order allow,deny
Deny from all
</files>
<files fantastico_fileslist.txt>
Order allow,deny
Deny from all
</files>
<files fantversion.php>
Order allow,deny
Deny from all
</files>

3. Vulnerability : Default Admin User Account

Banyak default WordPress yang di-install termasuk akun administrator pengguna yang username adalah hanya "admin". Defacer dapat mencoba untuk login ke account ini dengan menebak passwordnya.

Pertahanan: Setiap unsur prediktabilitas memberikan keuntungan kepada defacer. Meskipun defacer masih perlu menebak atau mem-brute force password Anda untuk mengakses account admin. Login ke Wordpress dan membuat user baru dengan nama yang tak terduga. Menetapkan hak administrator untuk pengguna ini. Hapus account bernama "admin". Seorang defacer sekarang akan perlu menebak kedua username dan password untuk mendapatkan akses administrator, suatu prestasi signifikan lebih menantang. 

4. Vulnerability : Default Prefix for Database Tables

Database Wordpress terdiri dari banyak tabel. Dalam menginstal Wordpress, tabel ini diberi nama dengan awalan default yang dimulai dengan "wp_". Untuk defacer, kemampuan untuk memprediksi apa pun bisa memberikan keuntungan ekstra.

Pertahanan: Saat membuat sebuah instalasi baru WordPress, Anda dapat menentukan awalan tabel database sendiri. Ini memberi Anda kesempatan untuk memilih sesuatu yang unik dan tak terduga. Jika WordPress sudah terinstal, Anda retroaktif dapat mengubah nama tabel. Meskipun hal ini dapat dilakukan secara manual, proses ini membutuhkan manipulasi langsung pada database.

Cara yang lebih mudah untuk mengubah prefiks tabel untuk instalasi Wordpress yang sudah ada adalah dengan menggunakan plugin bernama Better WP Security. Plugin ini berisi beberapa pertahanan, dengan sedikit klik Anda dapat mengubah nama tabel dan memasukkan awalannya sesuai dengan keinginan Anda.

4. Vulnerability : Brute-Force Login Attempts

Defacer sering mengandalkan script otomatis ( brute force ) untuk melakukan pekerjaan kotor mereka. Script ini dapat membuat berbagai upaya untuk login ke halaman administrasi WordPress Anda dengan mencoba ribuan dan jutaan kombinasi username dan password. Tidak hanya itu, usaha memperlambat situs web Anda ( DDOS attack ) untuk pengguna yang sah, mungkin juga berhasil memberi defacer kepuasan tersendiri.

Pertahanan: Tentu saja, Anda harus mulai dengan selalu menggunakan password yang kuat. Gunakan password dengan kombinasi antara angka, huruf dan simbol sehingga memakan waktu lebih lama untuk serangan brute force dalam memecahkan kode. Serangan ini biasanya menggunakan kombinasi kata kamus dan angka. 

Jangan lupa menginstal limiter login untuk Wordpress. Sebuah limiter Login pada dasarnya dapat memblokir atau meng-karantina alamat IP atau nama pengguna yang mencoba dan gagal untuk mengirim permintaan login di atas tingkat ambang batas. Misalnya, batas login 10 kali per 5 menit.

Di atas langit masih ada langit dan tidak ada yang aman 100% di dunia cyber

Bikin Ponsel Androidmu "Teriak" Pada Saat Terancam

Bikin Ponsel Androidmu "Teriak" Pada Saat Terancam

Kini dipasaran telah tersedia software-software pendunkung untuk  meningkatkan keamanan ponsel dan smartphone kita. Seperti software yang satu ini, Avira Free Android Security. Aplikasi ini menjadi unik dibandingkan dengan aplikasi sejenis, karena Avira Free Android Security mampu memberi shock therapy kepada si tangan jail yang mencoba mengambil smartphone Android anda dengan terus “berteriak” selama 20 detik.

Sebenarnya ponsel Android yang dapat bersuara keras tersebut merupakan hasil dari fitur remote scream dari Avira Free Android Security. Dengan bersuar keras selam 20 detik, anda juga dapat memanfaatkan fitur ini untuk mencari ponsel anda yang hilang atau terselip karena lupa menaruhnya dimana.

Selain itu Avira Free Android Security juga dapat memastikan data anda aman, mengunci aplikasi dan ponsel ketika hilang serta juga dapat menentukan lokasi yang hilang dengan GPS. Namun sayangnya aplikasi Avira ini masih berupa versi 1.0 atau masih berupa versi beta, yang baru dirilis 27 Maret 2012 ini dan dapat di-download secara gratis melalui situs resmi Avira di http://www.avira.com/en/avira-free-android-security atau dibeberapa website penyedia sodftware gratis lainnya seperti http://www.downloadcrew.com/article/27305-avira_free_android_security. Aplikasi ini tersedia untuk Android versi 2.2 Froyo dan 2.3 Gingerbread.

Beberapa fitur unggulan dari Avira Free Android Security:

1. Remote Screen

Fitur ini dapat mebuat ponsel Android anda bersuar keras selama 20 detik untuk membantu mencari ponsel Android anda yang hilang karena lupa menaruhnya dimana ataupun menakuti orang yang berniat mengambilnya.

2. Remote Lock

Apabila ponsel Android anda hilang, anda dapat mengamankan data di ponsel anda dengan mengunci perangkat tersebut menggunakan 4 digit PIN dan menampilkan tulisan agar segera menghubungi si pemilik ponsel tersebut. Dan perangkat tersebut bisa di unlock kembali begitu ditemukan oleh si pemiliknya.

3. Location Tracking

Dengan fitur ini, anda dapat menemukan lokasi ponsel anda dengan bantuan Google Maps, sesegera mungkin koordinat lokasi tersebut diberitahukan kepada anda.

Avira Free Android Security ini juga dapat melakukan proses penguncian data, menghapus data dari ponsel Android kita secara remote. Penggunanya dapat melakukan fitur Remote Lock dengan empat digit nomer PIN. Ketika fungsi Lock tersebut diaktifkan, ponsel Android anda akan otomatis terkunci dan fitur Location Tracking langsung dapat bekerja untuk mencari lokasi dimana ponsel anda berada dengan bantuan Google Maps dan memberitahukan kepada anda lokasi ponsel anda. Selain itu Avira Free Android Security juga bisa disetting untuk 5 ponsel sekaligus dalam melakukan remote security melalui web console.

Ketika ponsel Anroid anda telah dicuri, maka ada beberapa opsi yang anda bisa lakukan untuk mengamankan data-data anda. Anda bisa menggunakan situs resmi Avira secara remote untuk login kedalam ponsel Android anda yang hilang dan kemudian secara remote menguncinya sehingga si pencuri tidak dapat menggunakan ponsel anda.

Selain itu, ketika ponsel anda ditemukan oleh orang yang “baik hati” terdapat pilihan untuk menelpon langsung kepada nomer telepon lain dari si pemilik ponsel yang telah didaftarkan ataupun melakukan panggilan darurat (emergency call). Anda juga dapat memonitor secara remote melaui web interface untuk melihat kapasitas baterai yang tersisa. Jadi, dengan aplikasi gratis buatan vendor Antivirus ternama ini, anda setidaknya dapat merasa lebih aman dalam beraktifitas sehari-hari dengan ponsel Android anda.

Tips Mengetahui Keylogger Komputer Lewat CMD

Saya akan mencoba mewakili beberapa pertanyaan yang mungkin dialami sebagian pengguna komputer/internet terutama mereka yang paham bahayanya komputer jika sudah mulai dimata-matai seseorang yang tidak bertanggung jawab. Bgaimana Mengetahui Apakah Pada Sebuah Komputer Terpasang Keylogger ? Cara seorang Hacker membobol Password Kita? ? Bagaimana dapat mengetahui suatu komputer telah dipasangi keylogger atau dimata-matai seseorang yang ingin tahu semua isi komputer dan aktifitas kita saat terkoneksi ke internet. Lalu apa bahayanya Kelogger yang terpasang di komputer.

Mungkin tidak semua pengguna komputer antipati terhadap serananda virus atau keylogger (alat perekam) pada sebuah komputer miliknya (hal itu bisa terjadi karena umumnya mereka tidak tahu ) lalu apa bahayanya? Bagi anda yang tidak terlalu banyak bertransaksi melalui komputer secara online mungkin tidak terlalu berbahaya, terlebih jika seseorang browsing hanya sekedar baca-baca, download, chatting, facebookan dll, sehinga jika sewaktu-waktu akun facebook kena hack (dirusak) tinggal bikin lagi, mudah kan ?

Tapi bagi mereka yang menggunakan komputer, internet, facebook sebagai media berbisnis tentu saja adanya keylogger di komputer sangat berbahaya, karena sekecil apapun yang kita lakukan akan diketahui oleh pemasang keylogger di komputer kita, salah satu contoh email dan pasword kita akan tersadap secara otomatis, mungkin kalau hanya email yang tidak begitu penting tidak jadi masalah bagaimana jika pasword rekening online kita seperti paypai, liberty, alertpay, klik BCA serta akun bisnis online lainnya pindah tananda, secara materi sudah pasti kita rugi.

Nah sekarang bagaimana cara mengetahu ada keylogger di komputer kita ? saya akan coba berbagi untuk anda cara sederhana mengetahui keylogger di komputer atau PC anda. Ikuti langkah berikut:

Tips Mengetahui Keylogger Komputer Lewat CMD1. Buka command prompt. Caranya klik start >> pilih all program >> ke accessories >> pilih command prompt

2. Kemudian ketik dir lalu tekan enter (lihat gambar)

Tips Mengetahui Keylogger Komputer Lewat CMD3. Setelah selesai akan muncul keluar di command prompt (terlebih duluanda catat angkanya di kertas agar tidak lupa). (Lihat gambar 2)

4. Sekarang Buka program notepad (caranya klik start > all program > assesories > pilih notepad lalu anda mengeketik sembarangan di notepad (agak banyak tapi jangan di save )
Kemudian Ulangi langkah 1 s/d 3 tapi di CMD yang baru jgn di CMD bekas tadi soal'a klw yg tadi angka'a pasti beda, (ketik dir ) jika anda melihat angka itu berubah berarti dikomputer anda ada keylogger, kalau anda merasa tidak menginstal program tertentu atau ada orang lain menginstal keylogger dikomputer anda, bisa jadi berupa program berbahaya jenis lain telah menyerang komputer anda secara online seperti virus, malware, spyware dll dan fungsinya tidak jauh beda dengan keylogger

Cara Cracker Membobol Internet Banking

Cara Cracker Membobol Internet Banking | blog.cyber4rt.com 

Pada tulisan sebelumnya, saya memaparkan tentang pembobol ATM. Karena sedang marak pembobolan uang nasabah di bank, kali ini saya akan menjelaskan bagaimana seseorang meng-crack informasi di internet banking sehingga cracker mendapatkan data PIN dan saldo rekening korban. Berikut deskripsinya:

1.      Teknik Session Hijacking
Dengan session hijacking, cracker menempatkan sistem monitoring/spying terhadap pengetikan yang dilakukan pengguna pada PC yang digunakan oleh pengguna (user) untuk mengunjungi situs internet banking. Untuk mengatasi masalah ini pengguna sebaiknya menggunakan komputer yang benar-benar terjamin dan tidak digunakan oleh sembarang orang, misalnya komputer di rumah, kantor, dsb. Perhatikan gambar berikut tentang session hijacking
Tehnik session hijacking

Tehnik session hijacking

2.       Teknik Packet Sniffing
Pada teknik ini cracker melakukan monitoring atau penangkapan terhadap paket data yang ditransmisikan dari komputer user ke web server internet banking pada jaringan internet. Cracker yang melakukan teknik ini terkenal juga dengan istilah MITM (Man In The Middle). Untuk mengatasi masalah ini perlu dilakukan enkripsi/penyandian paket data pada komputer client sebelum dikirimkan melalui media internet ke web server. Perhatikan gambar berikut tentang packet sniffing.
Teknik Packet Sniffing

Tehnik session hijacking

3.      Teknik DNS Spoofing
Pada teknik ini cracker berusaha membuat pengguna mengunjungi situs internet banking yang salah sehingga memberikan informasi rahasia kepada pihak yang tidak berhak. Untuk melakukan tehnik ini cracker umumnya membuat situs internet banking yang mirip namanya dengan nama server ecommerce asli. Misalnya www.klikbca.com merupakan situs yang asli, maka hacker akan membuat situs bernama www.klik_bca.com, www.klikbca.org, www.klik-bca.com, www.klikbca.co.id. Dengan demikian ketika pengguna membuka alamat yang salah, ia akan tetap menduga ia mengunjungsi situs klikbca yang benar.
Untuk mengatasi masalah tersebut di atas dapat dipecahkan dengan melengkapi Digital Certificates pada situs asli. Dengan demikian meskipun cracker dapat membuat nama yang sama namun tidak bisa melakukan pemalsuan digital certificate. Pengguna atau pengunjung situs dapat mengetahui bahwa situs itu asli atau tidak  dengan melihat ada tidaknya certificate pada situs tersebut menggunakan browser mereka. Disamping itu webserver eCommerce harus dilengkapi dengan firewall yang akan menyaring paket-paket data yang masuk sehingga terhindar dari serangan Denial Of Service (DoS). Perhatikan gambar berikut tentang DNS Spoofing
Teknik DNS Spoofing 
Tehnik DNS Spoofing

4.      Teknik Website Defacing
Pada teknik ini cracker melakukan serangan pada situs asli misalkan www.klikbca.com kemudian mengganti isi halaman pada server tersebut dengan miliknya. Dengan demikian pengunjung akan mengunjungi alamat dan server yang benar namun halaman yang dibuat cracker.
Untuk mengatasi masalah di atas server eCommerce perlu dikonfigurasi dengan baik agar tidak memiliki security hole dan harus dilengkapi firewall yang akan menyaring paket data yang dapat masuk ke situs tersebut. Perhatikan gambar berikut tentang website defacing.

Teknik Website Defacing

Dalam wawancaranya di Metro TV hari Minggu kemarin, pakar keamanan intermet mengatakan bahwa keamanan informasi situs internet banking di Indonesia masih pada tahap prinsip availability. Inilah yang membuat nasabah masih sangat rawan menjadi korban cracker. Sistem keamanan informasi (information security) memiliki empat prinsip yang sangat mendasar, yaitu :

1.      Availability
Menjamin pengguna yang valid selalu bisa mengakses informasi dan sumberdaya miliknya sendiri. Untuk memastikan bahwa orang-orang yang memang berhak tidak ditolak untuk mengakses informasi yang memang menjadi haknya.
2.      Confidentiality
Menjamin informasi yang dikirim tersebut tidak dapat dibuka dan tidak dapat diketahui orang yang tidak berhak. Sehingga upaya orang-orang yang ingin mencuri informasi tersebut akan sia-sia.
3.      Integrity
Menjamin konsistensi dan menjamin data tersebut sesuai dengan aslinya. Sehingga upaya orang-orang yang berusaha merubah data itu akan ketahuan dan percuma.
4.      Legitimate Use
Menjamin kepastian bahwa sumberdaya tidak dapat digunakan oleh orang yang tidak berhak.
Note: Berbagai gambar dan informasi bersumber dari modul keterampilan komputer dan pengelolaan informasi direktorat pendidikan menengah kejuruan Departemen Pendidikan Nasional.

[Ahmed Tsar Blenzinky]

Mengintip Pembobol Uang di ATM

Berikut sharing berbagai gambar tentang Maling di ATM. Penulis mendapatkan gambar-gambar ini sebelas tahun yang lalu melalui kiriman email seorang teman. Perhatikan tanggal kejadian yang berlangsung tahun 2001

Maling ATM | blog.cyber4rt.com
Pada gambar ini anda lihat seseorang seolah-olah bertransaksi di ATM.

Maling ATM | blog.cyber4rt.com
Sebenarnya dia memasang jebakan pada mesin ATM untuk “menangkap” mangsa (pengguna ATM berikutnya).

Maling ATM
Karena kejahatan ATM ini penuh risiko, orang ini kerja bareng temannya (tim). Tugas si teman mengamati situasi di luar (siapa tahu ada yg lihat) sekalian menunggu mangsa berikutnya.

Maling ATM
Sekarang kita lihat seorang nasabah menggunakan ATM, setelah jebakan terpasang. Dia memasukkan kartunya dan mulai bertransaksi.

Maling ATM
Kartu ATMnya nyangkut dan nasabah tersebut kebingungan, “Lho, kok kartu ATM gue nyangkut ya ?” Eng…Ing…Eng… dewa penolong datang (Nolong atau Nodong ?)

Maling ATM
Tengoklah si Maling pura-pura menolong. Sebetulnya dia ngintip nomor PINnya. (karena dia sudah mendapatkan kartunya).

Maling ATM | blog.cyber4rt.com
Si Culun diyakinkan oleh “si Dogol” bahwa dia dapat mengeluarkan kartunya, jika dia yang menekan PINnya bersamaan dengan Si Culun menekan CANCEL & ENTER.

Maling ATM
Setelah berulang kali mencoba,“si Dogol” meyakinkan bahwa kartunya tetap nyangkut. Si “Dogol” dan Si Culun meninggalkan ATM.

Maling ATM
Saat situasi aman, Si Maling kembali ke ATM untuk mengeluarkan kartu dari jebakan. Dia bukan saja memiliki kartu tapi juga nomor PINnya tanpa diketahui si pemilik


Maling ATM | blog.cyber4rt.com
Karena sudah punya kartu dan nomor PINnya, santai saja dia meninggalkan ATM dengan US$4.000 tunai di sakunya.


Maling ATM
Jebakannya terbuat dari film XRAY (rontgent), bahan yang paling disukai para maling; Sebabnya sederhana, warnanya hitam serupa dengan lubang atau celah Card reader.

Maling ATM | blog.cyber4rt.com
Jebakannya dimasukkan ke dalam celah ATM. Untuk menjaga supaya film itu tak masuk semua, ujungnya dilipat dan diberi isolasi bolak-balik serta dilekatkan pada bagian luar celah (Card reader).

Maling ATM | blog.cyber4rt.com
Jika ujung film yang telah diberi isolasi ditekan pada permukaan celah, hampir tak mungkin terdeteksi oleh nasabah.

Maling ATM | blog.cyber4rt.com
Pada kedua sisi film ditoreh sedikit dan diplintir. Inilah yang mencegah kartu anda ke luar lagi setelah melakukan transaksi.

Maling ATM | blog.cyber4rt.com
Segera setelah si Maling mendapatkan PINnya. Si Maling melepas lipatan film di mulut celah Card reader dan menarik film yang telah ada kartunya.

Saran:
  1. Saat kartu anda nyangkut, perhatikan sekitar celah Card reader ATM mungkin ada tanda-tanda dirusak. Begitu anda temukan lembaran film mencurigakan segera kelupas dan tarik untuk mengeluarkan kartunya.
  2. SEGERA lapor ke Bank.
Untuk kasus yang terjadi akhir - akhir ini, cara maling ATM berbeda. Yakni, melalui suatu alat yang dinamakan skimmer dan kamera pengintai. Tulisan ini bukan bermaksud untuk mengajarkan melainkan agar para pengguna ATM waspada.

Semoga bermanfaat.
Ahmed Tsar Blenzinky

Akses Akun Orang Lain Dengan Droidsheep

DroidSheep adalah dengan sebuah software Android yang berfungsi “mengawasi” network traffic dan kemudian memperoleh akses akun online. Ini berarti pengguna Android yang menjalankan DroidSheep dapat menggunakan akun korban, mendapatkan akses ke situs yang tidak menggunakan koneksi SSL aman dan terenkripsi (HTTPS). DroidSheep adalah aplikasi hijacking yang membutuhkan rooting Android.

Metode kerja DroidSheep adalah melalui cookie, yang biasa disebut HTTP session hijacking (atau kadang "sidejacking"), adalah ketika hacker membobol dan menguasai cookie orang lain, memungkinkan hacker untuk mengakses akun Facebook orang lain dan bebas melakukan apapun. Ditambah pada pada jaringan hotspot WiFi, cookies pada dasarnya on-the-air, membuat lebih mudah untuk dibobol. Metode ini telah banyak diketahui dan digunakan di kalangan hacker. Bagi Anda yang masih awam tentang HTTP session hijacking, berikut penjelasannya :
Budi adalah seseorang yang terkenal dengan aktivitas rutin setiap pagi pergi ke coffee shop dan menggunakan laptopnya untuk berselancar internet melalui layanan WiFi gratis dan cepat di coffee shop tersebut. Semua email kerja dan kegiatan media sosial dilakukannya melalui WiFi coffee shop.

Andi adalah hacker pengguna Android yang juga memanfaatkan layanan WiFi di coffee shop yang sama dengan Budi. Dengan aplikasi DroidSheep, terinstal dan aktif, Andi bisa melakukan pengiriman email, menghapus teman, bahkan menghapus akun online milik Budi tanpa diketahui oleh Budi atau siapapun.
Bagaimana ini bisa terjadi?
Ketika Budi menggunakan WiFi, laptopnya mengirim data yang ditujukan kepada situs akun online miliknya. Karena ia menggunakan WiFi, data yang dikirim tersebut akan terkirim “over the air” melalui router WiFi coffee shop, dan sistem “over the air” inilah cara hack password menjadi lebih mudah.
Lihat langsung cara penggunaan Droidsheep pada video di bawah ini :


DroidSheep sangat mudah digunakan. Cukup dengan akses DroidSheep, klik tombol START dan tunggu hingga seseorang mengakses akun online suatu situs yang kebanyakan didukung oleh DroidSheep. Setelah akun online tersebut terbaca dan berada pada list DroidSheep, Anda tinggal klik dan vioila! Cara hack password menggunakan Droidsheep dengan mudah telah dilakukan.

Sebenarnya DroidSheep bukan untuk digunakan hack akun online orang lain. Aplikasi ini sengaja didesain untuk memberikan demonstrasi seberapa rentan masalah keamanan situs atas tindakan HTTP session hijacking dan terbukti efektif, situs-situs seperti Facebook, Yahoo, Google, dan beberapa jejaring sosial populer sudah mengatasi rentannya masalah keamanan ini. Dan juga sebagai pengingat kepada pengguna bahwa siapapun bisa mencuri data pribadi akun online Anda, oleh karena itu pengetahuan ekstra untuk melindungi diri saat berselancar di internet sangat dibutuhkan.

Droidsheep minggu lalu masih tersedia di Android Market saat Paseban melakukan percobaan pada aplikasi cara hack password ini. Namun minggu ini aplikasi gratisan ini telah dihapus dari Android market.
Sebelum mempraktekkan, saya peringatkan, semua yang anda lakukan adalah tanggung jawab anda dan gunakanlah dengan bijak sebagai media pengetahuan dan pembelajaran saja.

Nah, apa saja yang Anda butuhkan ?
  1. Smartphone Android versi 2.1 keatas yang sudah di rooting. Karena aplikasi ini membutuhkan izin dari superuser.
  2. Download DroidSheep di sini
  3. Jaringan Nirkabel/Wifi (bisa dicoba dikampusatau warkop)
  4. Hubungkan HH anda dengan wifi.
  5. Install DroidSheep dan jalankan, nanti akan bermunculan akun-akun / web session yang berhasil ditangkap


     
  6. Lalu pilih salah satu list, pilih OPEN SITE, dan hasilnya selamat anda sedang menggunakan akun yang berhasil di hijack.

     
Untuk keamanan bagi anda pengguna android, anda dapat menangkal Droidsheep dengan menggunakan Droidsheep Guard. Sedangkan untuk keamanan para pengguna WiFi, sebaiknya anda menggunakan https di setiap browsing yang anda lakukan terutama pada akun - akun pribadi Anda

Itulah sedikit tulisan mengenai Cara Akses Akun Orang Lain Dengan Droidsheep serta cara mengatasi / menghindarinya. Semoga bermanfaat

Malware Android memiliki kemampuan rooting

Virus Android

Sekarang memiliki kemampuan rooting


Ada satu sistem operasi yang karena seringnya menjadi sasaran serangan virus lalu dijadikan sebagai promosi negatif untuk sistem operasi tersebut dengan berbagai macam label, tidak aman, banyak celah keamanan, hanya untuk pengguna awam dan seterusnya. Lalu biasanya pihak yang menuding tersebut memposisikan dirinya sebagai sistem operasi yang secure dengan berbagai macam argumentasi, seperti di dukung oleh komunitas, memiliki pertahanan berlapis, diprogram dengan memikirkan faktor sekuriti dan seterusnya. Jika kita berbicara dalam hal sekuriti, pada prinsipnya sistem operasi adalah buatan manusia dan buatan manusia tidak ada yang sempurna, selalu ada kelemahan dan bisa di serang. Jadi sebenarnya pertanyaannya bukanlah suatu sistem operasi aman atau tidak, tetapi apakah sistem operasi tersebut cukup menarik untuk diserang atau tidak. Jika ada satu sistem operasi yang menguasai pangsa pasar lebih dari 70 %, sangat sulit membuat orang tidak tertarik untuk mengoprek dan membuat malware untuk menyerang sistem operasi tersebut. Teori ini dapat di buktikan dengan sistem operasi Microsoft Windows yang menjadi sasaran virus utama di ranah PC (Personal Computer), tetapi sistem Operasi Windows Mobile yang notabene juga keluaran Microsoft tidak diminati oleh pembuat malware. Kalau di ranah smartphone, penguasa pangsa pasar terbesar adalah si robot hijau Android yang notabene menggunakan kernel Linux. Performanya sangat mengejutkan karena dalam beberapa tahun saja mampu menguasai pangsa pasar terbesar smartphone dunia dan terpasang pada 200 juta alat per November 2011. Penguasaan pasar yang sangat besar oleh Android ini mengundang para kriminal yang ingin mendapatkan keuntungan secara tidak baik dengan membuat malware. Saat ini, dapat dikatakan Android adalah sistem operasi smartphone yang paling sexy dan menjadi incaran nomor satu pembuat malware.


Menurut kata orang tua, ada 3 “ta” yang bisa merusak moral manusia. Selain tahta dan wanita, “ta” yang ketiga adalah harta yang demi mencapainya, banyak orang yang bersedia melakukan apapun, sekalipun kegiatan tersebut melanggar hukum. Demikian pula dengan virus Android. Salah satu hal yang memotivasi maraknya virus Android ini adalah motivasi keuangan, lebih tepatnya transaksi keuangan melalui smartphone atau mobile.

Sebenarnya transaksi keuangan menggunakan smartphone ada dua jenis, yang pertama adalah yang menggunakan NFC (Near Field Communication) yang basisnya sebenarnya adalah teknologi RF ID (Radio Frequency Identification), salah satu contohnya adalah Google Wallet yang menggunakan teknologi Paywave yang di lisensi dari VISA. Kalau di Indonesia, implementasi teknologi RF ID lebih banyak digunakan oleh bank-bank menggunakan kartu Chip seperti BCA Flazz atau Mandiri e-toll-card dan implementasi pada smartphone masih sangat rendah. Mungkin karena cakupan pasar potensial smartphone yang lebih terbatas jika dibandingkan menggunakan kartu chip yang biayanya jelas lebih murah. Sampai saat ini virus Android yang muncul dan berusaha mendapatkan keuntungan keuangan dari smartphone Android lebih terfokus pada transaksi keuangan mobile banking dan bukan RF ID. Salah satu alasan yang mungkin adalah karena kecilnya nominal transaksi dalam NFC dimana saldo maksimal kartu BCA Flazz adalah Rp. 1 juta, dibandingkan dengan menyerang rekening bank mobile banking, tentunya rekening yang menggunakan RF ID ini menjadi kurang sexy (tidak berjambul khatulistiwa :p).

Memiliki Root Privilege

Salah satu hal yang selama ini menjadi faktor pertahanan kuat bagi sistem operasi Android adalah root access yang terbatas sehingga jika virus menginfeksi sistem tanpa menginfeksi root akan mengalami kesulitan untuk menyebar atau menjalankan aksinya. Tetapi kabar buruk datang dari China dimana pada ternyata saat ini sudah ada dua virus yang melakukan eksploitasi terhadap sistem Android sehingga memiliki root privilege. Dengan kemampuan rooting ini mengakibatkan virus dapat melakukan hal apapun sama seperti yang dapat dilakukan oleh sistem operasi. Kedua virus tersebut adalah Cage dan Gingermaster. (lihat gambar 1 dan 2 di bawah ini)



Gambar 1, Ginger Master memanfaatkan penyanyi pop Jepang Noriko Sakai untuk menyebarkan dirinya



Gambar 2, Icon virus Ginger Master

Perkembangan virus Android sangat cepat dan mengejutkan. Pertama ditemukan pada bulan November 2010 dengan nama Geinimi yang sering disebut sebagai botnet pertama Android dengan kemampuan terbatas, hanya butuh waktu kurang dari satu tahun dimana pada bulan Juni 2011 sudah ada virus yang mampu melakukan akses pada root OS (rooting). Untuk lebih jelasnya silahkan lihat tabel dibawah ini mengenai perkembangan virus Android.



Keypad Sniff, Simulasi Keypad, intersep SMS sampai SMS forward

Lalu, setelah memiliki akses pada root yang secara tidak langsung dapat dikatakan sudah menjadi “super sanya” karena ia mampu melakukan hal apapun yang dapat dilakukan oleh sistem operasi. Tentunya anda bertanya-tanya apa yang dilakukan oleh malware ini dan bagaimana caranya ?

Pada dasarnya, teknik yang sering digunakan oleh malwareAndroid adalah Keystroke Sniff yang bekerja mirip Trojan di komputer, simulasi keypad dimana ia dapat mengirimkan DTMF (Dual Tone Multi Frequency) secara otomatis tanpa disadari oleh yang empunya smartphone dan yang ketiga adalah kemampuan mengintersep SMS dimana hal ini sangat berbahaya jika SMS yang diintersep adalah SMS penting seperti PIN Internet Banking atau password dan data sensitif. Setelah aksi intersep SMS dilakukan, saudara kembarnya manipulasi SMS akan dijalankan dimana smartphone Android yang terinfeksi akan digunakan untuk mengirimkan SMS secara otomatis ke nomor yang telah ditentukan oleh pembuat malware.

Lalu anda bertanya lagi, kira-kira bahaya apa yang nyata dengan tiga kemampuan di atas bagi para pengguna smartphone ?

Skenarionya mudah, anda tidak perlu mencari Nia Dinata untuk mengetahui hal ini. Pertama, jika pada saat ini untuk mendaftarkan diri pada layanan SMS premium sudah ada ketentuan bahwa provider jasa konten ini HARUS mengirimkan SMS dan untuk registrasi layanan tersebut tidak dapat dilakukan secara otomatis oleh penyedia konten tetapi harus dilakukan secara manual oleh pemilik smartphone dengan cara mengirimkan SMS tertentu ke nomor yang telah ditentukan. Dengan sedikit modifikasi yang simple, virus Android dapat digunakan untuk mendaftarkan smartphone yang diinfeksinya pada layanan konten premium ini tanpa seizin / sepengetahuannya.

Skenario yang kedua yang lebih mengkhawatirkan adalah SMS digunakan sebagai salah satu faktor pengaman dalam melakukan internet banking dimana ada satu bank swasta asal negeri Jiran yang mengirimkan PIN otorisasi transaksi internet banking ke SMS pemilik rekening. Dengan kerjasama yang ciamik antara virus Android yang bertugas mencuri PIN otorisasi transaksi dengan phishing website akan menjadikan aksi pembobolan rekening internet banking menjadi kenyataan. Sekalipun sudah diproteksi dengan metode TFA (Two Factor Authentication.



Kabar buruk lain yang seharusnya menjadi PR (Pekerjaan Rumah) bagi provider Telco adalah kemampuan memalsukan sender SMS. Jadi dengan mudahnya malware dapat mengirimkan SMS ke mana saja dengan memalsukan nama sendernya, apakah dari Provider telco (Indosat, Telkomsel atau XL), Bill Gates atau Steve Jobs sekalipun dapat dilakukan. Lucunya, teknik mengirimkan SMS secara otomatis tidak terlalu rumit. Cukup dengan memindahkan SMS yang ingin dikirim ke direktori “outbox” maka secara otomatis SMS tersebut akan dikirimkan. Dan yang tidak kalah lucu lagi (mungkin supaya korban virus awet muda jadi tertawa terus) jika ada SMS disimpan ke “inbox” maka sistem akan secara otomatis memberikan notifikasi ada SMS masuk.


Kenyataan hari ini

Kita mengharapkan anda jangan langsung jual Android anda tukar dengan Blackberry :p. Pada saat ini ancaman yang nyata adalah kemampuan memalsukan dan mengirimkan SMS palsu atau melakukan telepon tanpa sepengetahuan pemilik smartphone (namanya juga smartphone yah, terlalu pintar sehingga pemiliknya kalah smart). Aksi memalsukan Keypad saat ini belum ditemukan pada virus Android, tetapi hal ini sudah banyak sekali ditemukan pada virus Symbian. Jadi secara teknis hal ini sudah terbukti ada tetapi beda sistem operasi. Dan diyakini dalam waktu sangat dekat virus Android dengan kemampuan memalsukan keypad akan bermunculan.



Bagaimana dengan ancaman bagi komunitas Android di Indonesia ? Indonesia memang unik, tanpa menggunakan virus sekalipun, dengan hanya bermodalkan rekayasa sosial para kriminal sudah banyak memakan korban. Sebagai contoh, penipuan yang berteknologi rendah seperti penipuan seakan-akan korbannya menang undian atau mama Jambul SMS minta Papa mengirimkan pulsa karena pulsanya habis atau Mama sedang di kantor polisi sangat marak di Indonesia. Hebatnya teknik seperti inipun mempan dan memakan banyak korban, jadi kadang-kadang penulis bingung dalam mengambil kesimpulan, sebenarnya yang jago penipunya atau korbannya yang kurang cermat ? Atau memang orang Indonesia kebanyakan mudah percaya kali yah. Bagaimana kalau virus Android dengan kemampuan pemalsuan keystroke sudah sampai di Indonesia ...... para pengguna Android harap meneguhkan iman dan kantong anda.

Lalu solusi apa bagi pengguna Android di Indonesia ? Kelihatannya menggunakan antivirus untuk Android perlu dipertimbangkan. Di Android market ada banyak antivirus, dari yang gratis sampai yang berbayar. Salah satunya adalah G Data Mobile Security yang bisa di dapatkan secara gratis untuk seluruh pengguna antivirus G Data komersial lainnya (G Data Antivirus for Windows).

[Trojan DNS CHANGER] ZLOB Varian Manipulasi DNS

Trojan.DNSChanger
Manipulator DNS keluarga ZLOB


Sebelumnya saya ucapkan selamat malam untuk pembuka artikel ini, nah pasti semua masih ingat akan tingkah yang telah dilakukan oleh pihak FBI beberapa bulan yang lalu.
Dalam beberapa bulan ini tampaknya para pengguna internet di seluruh dunia sangat disibukkan oleh berbagai berita seputar internet dan FBI. Dari mulai RUU ACTA, SOPA & PIPA hingga sebuah "isu besar" ditutupnya internet oleh FBI karena sebuah trojan.

Jika karena RUU ACTA bos besar MegaUpload (Kim DotCom) ditangkap oleh FBI karena dugaan penyimpanan konten-konten ilegal sehingga situs MegaUpload ditutup, dan kali ini internet "ditutup" karena server DNS sementara yang dipasang FBI akan dilepas.

Tahun lalu (tepatnya Nopember 2011) FBI telah menangkap 6 orang di Estonia yang diduga bertanggung jawab akan penyebaran sebuah trojan yang menginfeksi lebih dari 100 negara (ratusan ribu komputer di dunia). Dampak trojan ini yang akan menyebabkan DNS komputer dari pengguna internet berubah, dan pengguna internet secara tidak sadar akan mengakses situs/website yang berbeda/salah (walaupun terlihat sama dan mirip). Dengan cara ini maka pembuat malware akan dengan mudah mendapatkan informasi dari pengguna internet yang telah terinfeksi. Walau kelompok tersebut sudah ditangkap, tetapi karena banyak-nya pengguna komputer yang terinfeksi maka FBI memasang sementara server DNS yang diakses oleh pengguna komputer yang terinfeksi (hingga 8 maret 2012), sementara bagi pengguna internet yang sudah terinfeksi disarankan untuk segera membersihkan trojan tersebut dari komputer. Jika sudah melewati tanggal 8 Maret 2012, maka server DNS tersebut akan dimatikan oleh FBI, dan pengguna internet yang masih terinfeksi trojan tersebut tentunya tidak dapat mengakses internet.

Sejak Nopember 2011, hingga kini masih banyak pengguna komputer yang terinfeksi oleh malware ini yang diidentifikasi sebagai Trojan.DNSChanger.
zoom image.

Varian Keluarga ZLOB
Keluarga ZLOB merupakan salah satu kelompok trojan/backdoor yang dirancang untuk menginfeksi sistem komputer memanfaatkan kelemahan aplikasi pada browser/explorer. Melalui pihak ketiga (browser) maka ZLOB dapat dengan mudah menginfeksi komputer yang berbeda sistem operasi (seperti Windows atau Mac).

Trojan DNS.Changer biasa juga disebut TDSS, Tidserv, Alureon, Flush, dan Zlob. Varian ini sudah muncul sejak 2007 dan begitu terkenal di dunia pada tahun 2008 karena kemampuan merubah DNS Server pada komputer korban. Trojan.DNSChanger tidak hanya menginfeksi komputer Windows tetapi juga menginfeksi komputer Macintosh. Trojan ini memiliki cara kerja yang mirip dengan FakeAV karena merupakan salah satu keluarga dari varian malware ZLOB.

Pada Nopember 2011, trojan DNS.Changer muncul kembali dan menginfeksi ratusan ribu komputer di dunia hingga saat ini.


Gejala/Dampak Trojan.DNSChanger

* Tidak bisa mengakses situs/website keamanan dan situs/website tertentu

Jika anda sudah terinfeksi oleh Trojan.DNSChanger maka komputer anda tidak dapat mengakses situs/website keamanan seperti situs antivirus (McAfee, Symantec, Kaspersky, Gdata, Eset, dll). Hal ini digunakan agar menjaga komputer tetap dalam keadaan terinfeksi dan mencegah update antivirus. Hal sama juga berlaku pada situs/website tertentu seperti Google.com.

zoom image

* Dapat mengakses situs/website, tetapi berbeda/salah (walau terlihat sama dan mirip)

Cara ini digunakan oleh varian malware FakeAV agar pengguna yang terinfeksi mengakses situs/website yang telah disiapkan dan berharap pengguna internet dapat dikelabui dan mendapatkan informasi yang dimiliki pengguna komputer.

* Koneksi internet lambat

Hal ini dikarenakan koneksi internet melalui DNS yang telah dirubah dan aktivitas internet yang justru digunakan Trojan.DNSChanger untuk melakukan broadcast, sinkronisasi, update dan download malware pada server pembuat malware.

* DNS komputer berubah

Secara otomatis DNS komputer akan dialihkan pada beberapa IP Address yang telah ditentukan pembuat malware. Hal ini yang menyebabkan pengguna internet tidak sadar bahwa DNS komputer telah berubah.
Beberapa IP Address yang digunakan diantaranya :

# 85.255.112.0 - 85.255.127.255
# 67.210.0.0 - 67.210.15.255
# 93.188.160.0 - 93.188.167.255
# 77.67.83.0 - 77.67.83.255
# 213.109.64.0 - 213.109.79.255
# 64.28.176.0 - 64.28.191.255


Metode Penyebaran Trojan.DNSChanger
Pembuat malware Trojan.DNSChanger melakukan penyebaran melalui berbagai cara yang dilakukan persis dengan metode FakeAV melalui internet.

* Melakukan posting pada komentar sebuah blog, posting pada forum-forum komunitas, dan aktif posting pada milis dan jejaring sosial.

Dengan cara ini pembuat malware mencoba mengirim sebuah link URL yang diarahkan untuk menuju situs tertentu yang telah disisipkan Trojan.DNSChanger.

* Membuat situs palsu dan mengeksploitasi situs tertentu.

Dengan cara ini pembuat malware akan menyisipkan script malware pada situs yang dibuat sehingga pengguna internet yang tidak sengaja mengakses situs ini akan mendowload Trojan.DNSChanger.

zoom image

Jika Trojan.DNSChanger telah berhasil didownload melalui browser/explorer, maka memanfaatkan celah browser akan langsung terinstall/aktif secara otomatis. Disinilah Trojan.DNSChanger akan aktif dan melakukan aksinya.

Selama anda aktif menggunakan internet via browser (IE, Firefox,dll), maka selama itu pula komputer anda akan berjalan melalui DNS Server yang telah dirubah oleh Trojan.DNSChanger.



Tips Memastikan komputer anda tidak terinfeksi Trojan.DNSChanger

** (Lakukan salah satu saja, tidak perlu lakukan semua langkah ini)

* Cek DNS komputer via Command Prompt

* Pada Start Menu [All Programs] [Accessoris] [Command Prompt] (atau ketik CMD pada Menu RUN).
* Pada Command Prompt, ketik : ipconfig/all
* Pastikan DNS Server anda tidak berubah.

zoom image

* Cek DNS komputer via Network Connection

* Klik Kanan pada "Local Area Connection" pada taskbar dan pilih "Status".
* Pada "Local Area Connection Status", klik pada tab "Support" dan klik "Details".
Pastikan DNS Server anda tidak berubah.

zoom image


*Cek file Host

* Pada [Start] Menu [All Programs] [Accessoris][Command Prompt] (atau ketik notepad pada Menu RUN).

* Pada Notepad, klik File  Open. Akses ke C:\WINDOWS\system32\drivers\etc.
* Pada "Files of type" rubah jadi "All Files". Pilih "hosts" dan klik Open.
* Pastikan HOSTS file anda tidak berubah.

zoom image


* Cek konfigurasi browser

* Pada Internet Explorer, dapat diakses pada Tools  Internet Options. Pada tab "Connection", klik pada "Lan Settings".
* Pada Mozilla Firefox, dapat diakses pada Tools  Options. Pada tab "Advanced", klik tab "Network", dan klik "Settings".
* Pada Google Chrome, pada Customize and control…  Options Under the Hood. Pada tab Network, klik "Change Proxy Setting".
* Pastikan konfigurasi browser anda tidak berubah.

zoom image

* Cek DNS pada router

Bagi anda yang menggunakan jaringan korporat, sebaiknya lakukan pula pengecekan pada DNS yang ada pada router/firewall anda.

* Cek IP Address anda dengan mengunjungi situs : dns cek.

zoom image


Tips Mencegah Trojan.DNSChanger

1. Aktifkan Windows Firewall atau gunakan software firewall yang lain. Hal ini untuk mencegah dari akses yang tidak di-inginkan.

2. Pastikan komputer sudah mendapatkan update terbaru dari system Windows. Untuk mempermudah gunakan update otomatis dari system seperti "Automatic Updates". Atau bisa juga dengan men-download patch terbaru dari website Microsoft.

3. Gunakan antivirus yang selalu terupdate dengan baik. Hal ini untuk mempermudah terhadap varian-varian dari malware yang baru.
4. Pastikan aplikasi yang digunakan juga sudah terupdate, terutama aplikasi browser, chat/messenger dan aplikasi email.
5. Install aplikasi tambahan yang melindungi browser anda dari penyebaran malware Trojan.DNSChanger. Salah satunya adalah Gdata Cloud Security untuk melindungi aktivitas browsing anda yang dapat di download secara gratis dari Cloud Seccurity.

zoom image

6. Berhati-hati saat membuka file attachment e-mail atau saat menerima transfer file dari orang yang tidak dikenal. Pastikan selalu di scan dengan antivirus yang terupdate. Dan juga berhati-hati terhadap link URL yang disertakan pada email. Informasikan kepada pengirim email mengenai link URL yang dikirimkan.
7. Berhati-hati terhadap program crack/keygen atau program-program yang tidak dikenal. Karena bisa saja sudah terinfeksi atau mengandung malware.
8. Berhati-hati saat mengakses sebuah website atau forum yang menyediakan link-link tertentu untuk di-download atau di-install.
9. Jika anda merasa sudah terinfeksi, sebaiknya lakukan perubahan seluruh password yang digunakan terutama yang berhubungan dengan internet seperti email, online-banking, jejaring social, chat/messenger dan lain-lain.