Showing posts with label Virus. Show all posts
Showing posts with label Virus. Show all posts

Saturday, July 20, 2019

Astaroth malware yang targetkan windows

Nama Astaroth cukup familiar didengar karena merupakan salah satu nama iblis yang mengerikan. Sama seperti namanya, malware ini juga cukup mengerikan dan juga berbahaya.

Malware Astaroth ini didistribusikan dengan menggunakan teknik fileless (tanpa file) dan living-off-the-land. Dengan kedua teknik tersebut, sulit bagi solusi keamanan maupun anti virus untuk mendeteksi adanya malware ini.

Dikutip dari halaman ZDnet, serangan malware Astaroth dideteksi oleh tim Windows Denfender ATP, versi komersial dari antivirus gratis Windows Defender.

Anggota tim Windows Defender ATP Andrea Lelli mengatakan, bel alarm berbunyi di kantor Microsoft saat tim mendeteksi lonjakan besar-besaran dan tiba-tiba dalam penggunaan tool Command Line Instrumentation Windows (WMIC).

WMIC merupakan tool yang ada di setiap sistem operasi Windows versi terbaru, lonjakan penggunaan yang tiba-tiba ini menyarankan pola khusus untuk adanya kampanye malware.

Saat pihak Microsoft melakukan penelitian lebih dalam, malware ini rupanya menyebarkan spam secara besar-besaran melalui email dengan tautan khusus ke situs yang menampung file shortcut .LNK.

Jika pengguna mendownload dan juga menjalankan file tersebut, nantinya akan memicu tool WMIC. Kemudian akan menyerang berbagai file lainnya yang ada di sistem operasi Windows.

Selanjutnya, tool akan mendownload segala kode tambahan dan meneruskan hasilnay satu sama lain. Selain itu, proses eksekusi hanya berlangsung didalam memori dan tidak tersimpan pada ruang penyimpanan pada harddisk.

Karena itulah antivirus tidak dapat mendeteksi karena tidak ada file apapun yang tersimpan (fileless).
Akhirnya, serangan itu mendonwload dan juga menjalankan trojan Astaroth selaku pencuri informasi dan membuang kredensial berbagai aplikasi, dan juga mengupload data yang dicuri ke server yang berlokasi jauh.

Astaroth terdeteksi pertama kali pada tahun 2018 dan menargetkan pengguna di wilayah Brazil dan juga Eropa.

Juru bicara Microsoft mengatakan, 95 persen infeksi Astaroth berasal dari Brazil. Teknik eksekusi fileless dan living-off-the-land seperti yang digunakan Astaroth 3 tahun belakangan ini sering dipakai sehingga malware menjadi lebih sulit terdeteksi.

Read More

Tuesday, July 16, 2019

Eaisai Keylogger untuk pemula

Halo teman - teman , kali ini saya mau share Tool keylogger yang cukup simpel untuk pemula.
apa itu keylogger ?    Keylogger pada dasar nya adalah software yang dapat merekam segala akivitas pada sebuah komputer. keylogger dapat merekam keystroke dari sebuah komputer.

keylogger biasa digunakan untuk memantau komputer sendiri, agar tau kalau ada yang menggunakan komputer selain kita.

Tapi Keylogger juga biasa di sisipkan pada komputer - komputer warnet yang sudah pasti tujuan nya adalah mendapatkan informasi sensitive seperti password , username dll.

jadi kalau kalian pernah kehilangan akun sosmed kalian padahal kalian tidak pernah membuka dan login di web phising, atau lupa log out dari browser di warnet.
inilah penyebab kalian kehilangan akun kalian.

keylogger dipasang oleh pemilik warnet itu sendiri dengan tujuan mendapatkan akun akun pengguna, lalu dijual. tapi  tidak semua warnet seperti itu ya 😁😁\

apa aja sih fituer keylogger ini :

1. berjalan secara private dan hidden, sehingga tidak mudah disadari orang lain

2. semua data yang direkam dapat dikirim melalui email

3. dapat merekam semua situs yang dikunjungi

apa kegunaan keylogger ini :

1. megetahui apa yang terjadi pada kommputer mu ketika kamu sedang tidak ada

2. memonitoring kerabat atau keluarga

3. memonitoring pc publik seperti di warnet - warnet

Download Eaisai keylogger : Easai Keylogger


Read More

Friday, July 5, 2019

Malware dan jenisnya





Malware atau malicious software adalah program yang dibuat untuk mendapatkan akses ke sistem komputer dengan tujuan yang bermacam - macam ( tergantung dev nya ).

Malware memiliki bermacam - macam tipe, yaitu sebagai berikut


  • Virus

Virus Adalah program executeable yang berbahaya yang dapat menginfeksi file file pada computer .
virus dapat menyebar ke computer lain dan menginfeksi file lain juga.
virus mampu menghapus atau memodifikasi file dan sistem komputer.

contoh :  download disini

  • Worm 

Worm dapat mereplika diri sendiri, dan dapat berjalan dengan sendirinya dan dapat menyebar dengan sangat cepat melalui jaringan

Contoh :  download contoh disini

  • Trojan 
Trojan bekerja pada background OS yan diinginkan dan  dampaknya bervariasi. Trojan biasanya di selipkan pada gambar , document microsoft word, PDF, dan audio files.




 Contoh :  download contoh disini


  •  Ransomware 
Ransomware adalah salah satu varian Malware yang dapat mengencrypt file dan folder pada komputer, biasa nya orang yang menyebar ransomware akan meminta tebusan jika tidak mau file dan  folder pada komputer terhapus secara permanent.

Contoh : download contoh disini
Read More