Tampilkan postingan dengan label reverse programming. Tampilkan semua postingan
Tampilkan postingan dengan label reverse programming. Tampilkan semua postingan

08 Oktober 2010

cara mencegah stuxnet

Bagaimana cara mencegah stuxnet, Seperti yang sudah ditulis diartikel sebelumnya tentang Pola serangan Stuxnet, stuxnet ini mengeksploitasi 4 celah vulnerabilitas keamanan pada sistem operasi windows yang biasa disebut dengan zero day, karena itu, cara mencegah stuxnet ini, selain menggunakan antivirus yang reliable, perlu juga pengguna komputer mengunduh atau mendownload patch yang di release oleh microsoft

Beberapa Patch yang perlu didownload adalah:

1. MS10-046, LNK Exploit, bisa didownload di: http://support.microsoft.com/kb/2286198

2. MS10-061, Print Spooler remote Code Execution, bisa di download di: http://www.microsoft.com/technet/security/bulletin/ms10-061.mspx

3. MS08-067, Server Service Vulnerability, bisa di download di: http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx

(Yudhi Kukuh, Eset Indonesia)

Dengan mendownload beberapa patch tersebut, diharapkan sistem komputer anda bisa lebih kebal dalam mencegah serangan stuxnet
Selengkapnya

04 Oktober 2010

Pola serangan Stuxnet

malware,virus,worm,stuxnet,trojan
Setelah sebelumnya kita membahas tentang stuxnet dan kehebohan yang dibawanya, kini sesuai janji, kita akan sedikit membahas tentang bagaimana pola serangan dari virus stuxnet ini, yah, kita akan sedikit melakukan engineering reversing terhadap malware yang cukup menghebohkan ini karena bisa jadi dengan hadirnya stuxnet ini menandakan jika genderang perang informasi sudah mulai terdengar, setelah sebelumnya sayup-sayup saja, oiya bagi yang belum mengetahui apa itu stuxnet, silahkan cari artikelnya disini dengan menggunakan kolom search di kanan atas, masukkan query "waspada virus stuxnet"

sebelum membahas lebih jauh bagaimana pola serangan stuxnet ini, Virus stuxnet ini memiliki beberapa kelebihan serangan yang tidak dia tampakkan, dalam artian, virus ini tidak akan merusak sistem komputer anda sehingga anda harus install ulang, virus ini juga tidak merusak hardware anda sehingga anda tidak perlu beli komputer ulang, hhe...... tapi virus ini mampu mengambil alih kontrol sistem komputer secara penuh dan jika sudah menginfeksi, virus ini tak segan dengan leluasanya mengkomunikasikan diri dengan komputer server dan mengambil beberapa data penting di komputer anda yang terhubung jaringan

oke sebelumnya saya juga minta maaf, ada sedikit polemik istilah disini, apakah ini virus atau worm, saya sedikit luruskan, stuxnet ini diistilahkan sebagai worm karena menggunakan fasilitas jaringan untuk kepentingannya, namun mengingat istilah ini belum terlalu populer dan beberapa alasan yang sifatnya cukup penting, izinkanlah saya menggunakan kata virus stuxnet dibanding worm stuxnet

baiklah, lantas bagaimana saja pola serangan dari stuxnet ini:

1. Virus ini bisa masuk secara manual, ditransfer dengan removable disk masuk ke sistem komputer serta menembus firewall
2. stuxnet memiliki keistimewaan karena dia menyamar sebagai program resmi yang memiliki dua sertifikat digital asli dari vendor terpecaya (yang belakangan diketahui sertifikat digital itu palsu) sehingga sistem komputer tidak menampilkan interface agar program stuxnet ini berinteraksi dengan user
3. setelah masuk, stuxnet melakukan exploitasi terhadap 4 celah keamanan komputer dengan sistem operasi windows, celah-celah keamanan tersebut terkenal dengan istilah "zero day"
4. Lalu setelah celah keamanan dilumpuhkan, stuxnet akan mulai mencari serta menginfeksi program-program seperti SCADA, PCS 7, atau SIMATIC WinCC yang digunakan industri untuk mengoperasikan dan mengolah pabrik, suplai air, serta pembangkit listrik
5. setelah berhasil menguasai program-program tersebut, stuxnet mengirimkan data-data detail tentang industry tsb ke server melalui jaringan internet

atau bisa lihat gambar dibawah ini:

pola stuxnet,serangan stuxnet,pola serangan stuxnet

Bagaimana???? cukup berbahaya kan, bagi pengguna PC personal mungkin hanya stuxnet iseng yang ambil peduli terhadap PC anda, hhe..... tapi bagi system administrator sebuah industry dan korporasi patut berjaga-jaga terhadap datangnya virus/worm ini

Lalu bagaimana cara mencegahnya???? next article, friend :)


image source: ciz.co and krebsonsecurity.com
Selengkapnya

03 Oktober 2010

waspada virus stuxnet

stuxnet,scada

Beberapa waktu yang lalu, dunia internasional kembali dikejutkan oleh kabar dari fasilitas nuklir iran, namun bukan karena adanya perkembangan drastis terkait pengayaan uranium disana, namun karena adanya sebuah serangan virus (malware) yang teridentifikasi bernama stuxnet yang menyerang sistem komputer di fasilitas nuklir Iran

kini pertanyaan besarnya adalah, hal tersebut kan terjadi di Iran sana, apa urgensinya hal seperti ini dibahas di negri kita?

ada sebuah data yang dilansir Graphic News dan blogs.technet.com mengatakan bahwa Indonesia berada di posisi kedua setelah iran dengan jumlah komputer yang terinfeksi hampir 14ribuan, meskipun jauh dari Iran yang mana jumlah komputer yang terinfeksi disana lebih dari 62ribuan komputer, namun fenomena stuxnet ini patut diamati dan diwaspadai

untuk melihat detail graphic dari negara mana saja yang diserang stuxnet ini, silahkan cek gambar dibawah ini, click untuk memperbesar:

demographic stuxnet,serangan stuxnet,stuxnet in graph

Apa yang diserang oleh stuxnet

Banyak pengamat dan pakar dibidang reverse engineering maupun malware menganalisis stuxnet ini memang dirancang untuk menyerang sesuatu yang besar, atau dalam artian, prefensi serangan stuxnet ini lebih kepada sistem komputer pada industri maupun korporasi, bukan kepada komputer untuk kepentingan personal

Seorang peneliti sekaligus Director of Technical Education Eset, Randy Abrams, mengatakan stuxnet memang secara khusus dirancang untuk menyerang SCADA (Supervisory Control and Data Acquisition) yang merupakan peranti lunak (software) yang biasa digunakan pabrik atau industri untuk mengontrol dan memonitor kegiatan proses industri, dengan adanya keterangan tentang prefensi serangan stuxnet tersebut, kita bisa sedikit mengerti, jika stuxnet memang dirancang sebagai sebuah piranti yang bisa jadi memata-matai sebuah sistem komputer (SCADA) dan melakukan data mining di sistem komputer tersebut, lalu mengirimkan data-data tersebut ke server dari stuxnet ini, jadi sudah jelaslah, stuxnet ini memang dirancang sebagai alat untuk memenangi persaingan bisnis maupun politik di era informasi sekarang ini

Lantas bagaimana pola serangan dari stuxnet ini dan bagaimana pula cara mencegahnya????? Nantikan di artikel selanjutnya ya :)

image source: softpedia and plazaegov.blogspot.com
Selengkapnya

22 Mei 2010

struktur elemen botnet

botnet,struktur botnet,elemen botnet

sesuai janji saya, pada artikel apa itu botnet sebelumnya, kita akan kembali membahas topik mengenai botnet

pada artikel sebelumnya, kita sudah mengetahui apa itu botnet, sedikit mengenai cara kerjanya, dan keuntungan serta kerugiannya

ok, untuk merefresh kembali ingatan kita, mari sedikit kita ulang bahasan mengenai botnet, botnet adalah salah satu jenis dari keluarga malware yang spesialisasinya hidup untuk menjangkiti komputer yang terhubung jaringan, jadi botnet tidak akan berdaya apa-apa jika terjebak di komputer stand-alone atau komputer yang terhubung ke jaringan (atau silahkan baca artikel tentang botnet, silahkan klik ==> botnet )

baiklah, langsung saja, setelah ingatan anda segar kembali, mari kita langsung membahas seputar botnet dengan pembahasan yang lebih advance, karena kita akan sedikit membedah sistem botnet

walaupun pembahasan ini agak sedikit advance, bukan berarti kita akan terlalu dalam membedah sistemnya hingga ke coding dari botnet ini, kita hanya membahasnya dari kulit luar yang kasat mata saja

nah, sebenarnya elemen-elemen pada sistem botnet ini hanya terdiri dari 4 elemen utama yaitu:

1. Bot

Sebuah file yang dapat dieksekusi, dan terdiri dari berbagai macam fungsi yang ditujukan untuk melakukan tugas secara otomatis, bot dengan tujuan botnet ini sering kali merupakan payload yang dibawa oleh worm, saat berhasil melakukan penetrasi ke sistem komputer, bot untuk botnet biasanya akan langsung mengubah settingan di registry maupun MBR agar file executable botnet dapat berjalan langsung di masa startup komputer anda, jadi dalam bahasa lain, botnet merubah konfigurasi registry dan menginfeksi MBR dengan tujuan agar sang botnet dapat aktiv saat pertama kali komputer dinyalakan dan sistem operasi diaktivkan

2. Komputer korban

komputer korban ini biasa disebut dengan istilah komputer zombie, karena saat terhubung ke Internet akan berfungsi sebagai pelaksana instruksi yang di berikan oleh bot master

3. Bot Master

Tokoh intelektual (manusia) yang meremote komputer korban melalui program botnya

4. Media komunikasi

jelas elemen ke-4 ini sangat di perlukan, karena jika tidak ada elemen ini, maka elemen 1 dan 3 tidak akan dapat berbuat apa-apa untuk menjalankan the real target mereka, sedangkan elemen no 2 tetap akan nyaman di tempatnya, biasanya botnet ini mengumpulkan seluruh pasukan botnya menggunakan C and C server atau command and control server, jenis server yang lazim digunakan adalah server IRC karena sangat flexible, walau tidak menutup kemungkinan jika server web (web server) juga menjadi alternativ server bagi botnet, teknik lain yang lazim di gunakan adalah menggunakan protokol peer to peer (untuk mengetahui lebih dalam mengenai jaringan, protokol jaringan, dan cara kerja serta topologi jaringan komputer, silahkan dibaca di ebook==> jaringan komputer
Selengkapnya

10 Mei 2010

Apa itu Botnet

botnet,malware,topologi botnet

Berbicara tentang malware dan security dalam dunia Teknology Informasi memang tidak pernah habis, karena, berbicara tentang hal ini sama saja berbicara tentang perang saudara dalam dunia teknologi, perang saudara teknologi ini pun diyakini tidak akan pernah habis, dan akan terus eksis seiring dengan kian eksisnya Teknologi Informasi


Seperti yang sudah ditulis diatas, jika pembicaraan seputar keamanan sistem komputer maupun Jaringan Komputer, tidak akan pernah habis, begitu juga dengan lawan bebuyutannya yang bernama malware, teknologi malware terus berkembang dan terus mengembangkan diri serta turunan dari dirinya, ok mungkin bahasa simplenya adalah, kalau waktu zaman dahulu saat Komputer hanya digunakan sebagai mesin tik atau kalkulator berukuran besar saja, namun sudah memiliki kemampuan menyimpan data, malware yang sangat tenar saat itu bernama Virus (meskipun saat ini masih tenar), lalu dalam perkembangan lagi muncullah Worm, Trojan, Botnet, Rootkit, dan lain-lain

nah, dalam kesempatan kali ini kita akan membahas seputar Botnet, salah satu turunan dari keluarga malware yang bisa dikategorikan sangat berbahaya, namun terkadang hanya mengganggu saja, tergantung siapa anda

Sebenarnya Apa sih Botnet itu ????

Botnet bisa dikatakan sebagai kumpulan dari applikasi bot (robot) yang di setting untuk berjalan automatis dalam suatu jaringan, masing-masing komputer yang tergabung dalam jaringan botnet menjalankan perintah atau instruksi yang diberikan oleh penggerak botnet (bot herder atau bot master) yang dilakukan secara remote.Atau dalam bahasa yang lebih sederhana, jika komputer anda terinfeksi botnet, maka saat komputer anda terhubung ke jaringan, komputer anda akan menjalankan instruksi yang diberikan oleh bot master

topologi botnet,tipikal botnet, skema botnet

Apa saja kerugian yang dihasilkan botnet ????

Tidak seperti layaknya virus,worm,rootkit, maupun trojan yang menyusupi komputer dengan tujuan yang buruk terhadap komputer maupun pengguna dari komputer yang disusupi, botnet ini memiliki keistimewaan, karena tidak terlalu merugikan komputer yang dia susupi secara langsung, tetapi kerugian botnet ini akan jelas terasa kepada next target atau real target dari sang botnet master, baiklah daripada berbicara panjang lebar, lebih baik langsung saja, berikut ini kerugian yang dihasilkan botnet:

A. Bagi Komputer yang terinfeksi botnet (komputer zombie):

1. Komputer akan sedikit menurun performanya, karena digunakan secara background oleh botnet
2. Network connection atau koneksi jaringan anda akan jauh menurun performanya
3. Komputer anda akan boros bandwith (hal ini akan terasa jika anda menggunakan servis internet berbasis Volume (volume based) atau jika servis internet anda memiliki kuota
4. Internet anda akan melemah speednya


B. Bagi Next target atau orang yang menjadi incaran sesungguhnya dari sang bot master:

1. Bandwith juga akan boros, karena dipergunakan untuk mendownload informasi yang diberikan oleh botnet (misalnya kasus E-mail Spam)
2. Jika anda terpedaya E-mail Spam tersebut, maka bisa jadi dampak kerugiannya meluas ke aspek ekonomi dan sosial
3. Apabila sepasukan komputer zombie (komputer yang terinfeksi Botnet) menyerang sistem anda dalam satu satuan waktu, bukan tidak mungkin hal ini dapat melumpuhkan sistem anda atau membuat sistem anda menjadi malfunction
4. Bukan tidak mungkin jika komputer zombie mengirim informasi kepada anda, dan anda membuka informasi tersebut, sepasukan malware ternyata menginfeksi komputer anda saat itu juga
5. Hal yang bukan mustahil jika komputer anda juga akan menjadi komputer zombie juga

Lalu apa saja contoh dari Botnet, Jenis Botnet yang fenomenal, cara mendeteksi Botnet, dan cara melindungi Komputer dari Botnet ?????

Next article yah, Friend :) , tunggu saja, o,iya biar tidak ketinggalan article tentang Botnet dan articles lainnya yang menarik dari blog ini, maka Highly recommended, agar friend semua berlangganan article lewat email, jadi saat ada article baru, secara langsung kami akan mengirimnya ke alamat email friend semua, tenang saja tidak dipungut Biaya sama sekali kok, caranya ???? klik saja link dibawah ini:

Klik disini untuk langganan via email

Masukkan alamat friend yang valid dan lakukan verifikasi dengan mengecek inbox di alamat email friend semua, trims :)
Selengkapnya
 

lafalofe Copyright © 2011 | Template design by O Pregador | Powered by Blogger Templates