About me

Foto saya
BSD City, Tangerang, Indonesia
Let's make a better Life...
Tampilkan postingan dengan label IT Info. Tampilkan semua postingan
Tampilkan postingan dengan label IT Info. Tampilkan semua postingan

22 September 2010

8 Langkah Mendepak Virus Pengksploitasi Celah Windows

Jakarta - Kehadiran virus W32/VBWorm.BEUA atau yang lebih dikenal sebagai virus shortcut yang mengeksploitasi celah keamanan terbilang cukup meresahkan. Sebab, meski berlabel virus lokal, ia tidak hanya memanfaatkan keteledoran pengguna. Namun telah 'naik kelas' dengan menerobos celah keamanan Windows.

Simak 8 langkah praktis untuk mendepak virus yang mampu mengubah folder yang ada di dalam USB flash disk menjadi shortcut tersebut, menurut Adang Jauhar Taufik, analis dari Vaksincom:

1. Nonaktifkan '
System Restore' untuk sementara selama proses pembersihan.

2. Putuskan komputer yang akan dibersihkan dari jaringan.

3. Matikan proses virus yang aktif di memori dengan menggunakan tools 'Ice Sword'. Setelah tools tersebut terinstal, pilih file yang mempunyai icon '
Microsoft Visual Basic Project' kemudian klik 'Terminate Process'. Silahkan download tools tersebut di http://icesword.en.softonic.com/

4. Hapus registri yang sudah dibuat oleh virus dengan cara:
-. Klik menu [Start]
-. Klik [Run]
-. Ketik REGEDIT.exe, kemudian klik tombol [OK]
-. Pada aplikasi Registry Editor, telusuri key [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
-. Kemudian hapus key yang mempunyai data [C:\Document and Settings\%user%].

5. Disable autoplay/autorun Windows. Copy script di bawah ini pada program notepad kemudian simpan dengan nama REPAIR.INF, install file tersebut dengan cara: Klik kanan REPAIR.INF --> INSTALL

[Version]
Signature="$ Chicago $"
Provider=Vaksincom

[DefaultInstall]
AddReg=UnhookRegKey
DelReg= del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"

HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer, NoDriveTypeAutoRun,0x000000ff,255

6. Hapus File induk dan file duplikat yang dibuat oleh virus termasuk di flash disk. Untuk mempercepat proses pencarian, Anda dapat menggunakan fungsi 'Search'. Sebelum melakukan pencarian sebaiknya tampilkan semua file yang tersembunyi dengan mengubah pada setting Folder Options.

Jangan sampai terjadi kesalahan pada saat menghapus file induk maupun file duplikat yang telah dibuat oleh virus. Lalu hapus file induk virus yang mempunyai ciri-ciri:
-. Icon 'Microsoft Visual Basic Project'.
-. Ukuran File 128 KB (untuk varian lain akan mempunyai ukuran yang bervariasi).
-. Ekstesi file '.EXE' atau '.SCR'.
-. Type file 'Application' atau 'Screen Saver'.

Kemudian hapus File duplikat shortcut yang mempunyai ciri-ciri:
>. Icon Folder atau icon
>. Ekstensi .LNK
>. Type File 'Shortcut'
>. Ukuran file 1 KB

Hapus juga file yang .DLL (contoh: ert.dll) dan file Autorun.inf di flash disk atau folder yang di-share. Sementara untuk menghindari virus tersebut aktif kembali, hapus file induk yang mempunyai ekstensi EXE atau SCR terlebih dahulu baru kemudian hapus file Shortcut (.LNK).

7. Tampilkan kembali folder yang telah disembunyikan oleh virus. Untuk mempercepat proses tersebut, silahkan download tools UnHide File and Folder di
http://www.flashshare.com/bfu/download.html.

Setelah diinstall, pilih direktori [C:\Documents and settings] dan folder yang ada di flash disk dengan cara menggeser ke kolom yang sudah tersedia. Pada menu [Attributes] kosongkan semua pilihan yang ada, kemudian klik tombol [Change Attributes].

8. Install
security patch 'Microsoft Windows Shell shortcut handling remote code execution vulnerability-MS10-046'. Silakan download security patch tersebut di http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx

Seperti biasa, untuk pembersihan secara optimal dan menecegah infeksi ulang, sebaiknya install dan scan dengan antivirus yang
up-to-date dan sudah dapat mendeteksi virus ini dengan baik.


Sumber: www.detikinet.com

16 September 2010

Protect Your Facebook From Hackers


Ini adalah cara-cara para Hacker Untuk mengambil Accout facebook anda:

1. Hacking Facebook Dengan Fake Login


Saya akan mengajak facebook'er untuk belajar hacking facebook. Namun tidak menggunakan software facebook freezer melainkan meng-hack facebook dengan fake login atau halaman login palsu untuk mendapatkan username dan password facebook si korban. Cara hack meng-hack ini sebenarnya merupakan cara lama yang dilakukan para hacker. Benar-benar ampuh ! Penasaran ?
Hacking facebook dengan fake login :


1. Buatlah akun dengan mendaftar di webhosting gratisan yang mendukung/support PHP. Seperti :
- Byethost
- Ripway
- Fileave, dll
2. Download Script Fake Login disini. (file.rar)
3. Extrak file tersebut dan simpan/upload di satu direktori di webhosting yang telah anda daftar, contoh http://NamaAnda.fileave.com/facebook/. 3 file tersebut yaitu :

- Index.html
- logs.php
- logs.txt


4. Buatlah email palsu dengan memberikan embel-embel admin facebook tujuannya agar si korban percaya. contoh :

admin_facebook@yahoo.com / admin.facebook.gmail.com / admin.fb@plasa.com


5. Terus download isi pesan untuk email palsu disini. (file.doc)


6. Buka isi file tersebut. Lalu ganti nama Cinta yang berwarna merah dengan nama anda dan ganti alamat_email_anda@gmail.com yang berwarna merah dengan alamat email palsu anda. Terus pada URL :


http://www.facebook.com/n/?reqs.php&mid=883451G4a3b0e7eG88f1e5G2


Yang berwarna biru ganti dengan URL halaman fake login yang telah anda buat. contoh :


http://iamkrisna.fileave.com/index.html


7. Setelah semuanya anda edit, segera kirim isi pesan tersebut ke alamat email si korban .. Alamat email + password si korban akan datang sendirinya ke email palsu anda kalau si korban tertipu … hehehe..


Cara Menghindari :

- Jangan asal add dan approve orang lain. Kalau orang tersebut belum anda kenal.
- Jika anda dikirimi link / url yang bagi anda itu aneh/mencurigakan, coba jangan di klik. Waspada! barangkali itu phising.
- Selalu bersikap baik terhadap teman-teman facebook anda. Karena sudah banyak kejadian kalau yang ngirim link-link fake login adalah teman-teman yang tidak suka terhadap anda.
- Selalu waspada !


Cara mengatasi :

- Gunakan add-ons Mozilla yang Anti Fake login, seperti :


1. PhishTank SiteChecker.
Berguna untuk memblokir semua situs Phising berdasarkan data dari komunitas PhishTank. Ketika anda mengunjungi situs yang dianggap situs Phising oleh PhishTank, maka halaman tersebut tidak akan terbuka/halaman di blocking.

2. FirePhish.
Berguna untuk memperingatkan anda ketika anda mengunjungi situs yang dianggap situs Phising atau yang terdapat script atau kode yang mencurigakan.

3. TrustBar.
Berguna untuk memberikan kemudahan kepada user untuk memberi nama atau logo pada suatu situs. Sehingga memudahkan untuk mengetahui apakah situs itu palsu/situs kloning.

4. SpooftStick.
Berguna untuk memudahkan anda mengetahui apakah situs tersebut palsu dengan memperlihatkan informasi domain yang valid dan relevan.

5. CallingID Link Advisor.
Berguna untuk memverifikasi apakah link yang anda lihat aman atau tidak sebelum anda membukanya. Ketika kursor berada pada link tersebut maka akan muncul keterangan tentang detail link tersebut sehingga memudahkan anda untuk mengenali apakah situs tersebut layak untuk dipercaya.

Penulis : Krisna Prima Satya Adam



2. Hacking Facebook Dengan Keylogger 1.65

Keylogger merupakan software yang sering disalah gunakan oleh orang untuk jahil atau mengambil informasi dari seseorang melalui ketikan keyboardnya. Kita jangan sampai lengah dan menjadi korban keylogger karena bisa saja akun pribadi kita seperti Facebook,email,paypai atau yang paling merugikan bahkan akun transaksaksi online banking bisa di ambil alih orang karena username dan password kita terekam di keylogger yang sudah terinstal di komputer yang kita gunakan saat login.


Cara kerja Keylogger 1.65 :

1. Sebelum di download, matikan dulu antivirus, karena ada beberapa antivirus mendeteksi progam ini sebagai (Spy Ware), ada juga yang tidak terdeteksi.

2. Download keylogger 1.65 Klik Di sini.

3. Kemudian install progam, lalu masukan serial number.

4. Setelah di install, lalu klik kanan pada taskbar yang ada progam keylogger, kemudian pilih password (Masukan password), pilih option (Mengganti Kode pembuka dan Mengerimkan auto email kepada si pembuat keylogger).

5. Langkah Terakhir, Hidden File.

6.Ada 2 cara membobol deepfreeze:

a).Jika ada progam DeepFreeze (klik ctrl+alt+shit+F6), untuk menonaktifkan progam ini download progam ADF 0.2, Di sini


b).Jika tahap a tidak bisa membobol, ini adalah tahap yang ampuh, working 100%, menggunakan deepfreeze pasword remover, download Di sini


  • Cara kerja, Open ADF 0.2, Pilih deepfreze version pada komputer,kemudian di taskbar muncul 2 deepfreeze, klik deepfreeze yang muncul sebelum yang asli, tekan (shift)kemudian klik 2x, masukan password 123. Setelah itu Pilih status Boot Thawed. Kemudian restart komputer, Deepfreeze akan tidak berfungsi lagi.

http://hakzicecold.files.wordpress.com/2010/04/qosku8.png?w=



  • Cara kerja deepfreeze pasword remover, clik 2x pada gambar yang dilingkari, kemudian tekan (shift+alt+ctrl+f6) secara bersamaan, langsung klik ok saja.

Cara menghindarinya :


Nah, tentunya kamu tidak mau hal itu terjadi kan?

Di sini aku ada sedikit tips trik yang mungkin bisa di gunakan atau kalau menurut kamu tips trik yang saya berikan kurang manfaat. Saya masih pemula.

Baiklah, berikut cara yang biasanya aku gunakan untuk mengakali para pengguna keylogger :


Satu saja yang perlu di ingat saat kamu menggunakan komputer umum, yaitu jangan pernah menuliskan password secara langsung utuh. Misalnya password kamu ialah "rahasia1234″
Trik menulis passwordnya agar tidak mudah diketahui di form login kamu hanya mengetikkan "sia1234″ lalu tulis kata 'raha' di tempat lain misalnya di notepad atau form lain pada browser ,kemudian kata "raha" tadi kita copy dan pastekan ke depan kata "sia1234″ sehingga di form login sekarang password sudah tertulis "rahasia1234″

atau bisa juga saat login kamu tulis terlebih dahulu password dan username kamu di notepad lalu kalau mau login tinggal notepadnya di buka lalu pastekan username dan passwordnya.
misalnya "ayeadblogger@xmail.comrahasia123″ (jangan menulisnya di tempat yang terpasang keylogger, dan jangan tulis semuanya kurangi beberapa karakter ,biar teman yang disamping tidak mengetahui pass kamu)


GUNAKAN Antivirus yang mendukung Anti Spy Ware, karena progam keylogger akan terbaca virus..


Terimakasih telah membaca artikel ini, semoga berguna & bermanfaat