Skip to main content

Posts

Showing posts with the label malware

Tiket Petualangan Tahu Gejrot sudah Terbeli

Dalam rangka ikut meramaikan perhelatan keamanan informasi di Indonesia, saya dan +Arif Akbarul Huda  telah mempersiapkan perbekalan. Diantaranya tiket kereta api, walaupun kelas ekonomi pengalaman saya dalam berdagang tiket pesawat dan kereta api baik masuk dan/atau keluar Yogyakarta selalu padat jalurnya. Maka dari itu pemesanan tiket jauh-jauh hari. Apalagi perhelatan ID-SecConf 2015 yang di Cirebon diselenggarakan di akhir pekan.  Alhamdulillah tiket sudah terbeli untuk menghadiri perhelatan yang mengangkat tema E-Goverment & Ancaman Keamanan Nasional. Seperti tahun-tahun lalu ID-SecConf selalu menghadirkan 3 kegiatan, Capture the Flag (CTF) secara luring, presentasi tulisan yang terpilih, presentasi pemenang CTF daring, dan diskusi.  Acara ini terbuka untuk siapa saja bagi yang tertarik dengan topik keamanan informasi. Untuk menghadiri Anda cukup merogoh kocek Rp. 70.000 untuk mahasiswa/pelajar dan Rp. 85.000 untuk umum. Pendaftaran dapat dilaku...

Inilah Tulisan Pilihan #IDSECCONF2015

Perhelatan konferensi keamanan informasi di Indonesia yang biasa dikenal Indonesia Securtity Conference pada tahun 2015 akan diselenggarakan di Cirebon. Kota yang mengingatkan masa kecil saya tentang perjuangan seorang orang tua yang lepas dari maut gas beracun di Dieng untuk menjalani terapi dan  pemulihan. Selain itu Cirebon bagi saya memiliki kenangan khusus tentang kuliner yaitu Tahu Gejrot. Saat tinggal di Jakarta, Tahu Gejrot menjadi cemilan yang sering saya santap di terminal Blok M. Upppss.... kok ngelatur ke kuliner. Acara dengan tanda pagar #IDSECCONF2015 ini akan diselenggarakan di Islamic Center Gedung At-Taqwa pada tanggal 5-6 September 2015. Pihak Komite ID-SecConf telah memilih tulisan yang telah dikirim oleh penggiat atau profesional bidang keamanan informasi dari seluruh Indonesia. Tulisan pilihan Komite ID-SecConf yang akan disampaikan di Cirebon sebagai berikut: 1. Firmware Hacking, Slash the Pineapple for Fun 2. Pendekatan Secure by Design pada Cluster...

BBM v2.4.0.9 Bebas Dugaan Malware

Baru siang ini saya sempat memutakhirkan BBM ke versi 2.4.0.9. Pada versi sebelumnya BBM diduga mengandung malware. Dari sekian pemindai hanya TrendMicro menyatakan bahwa BBM versi sebelumnya mengandung malware Suspicious_GEN.F47V0821 . Saya menggunakan VirusTotal untuk memindai malware di ponsel Android sesuai saran M. Ali Syarief .   Setelah dimutakhirkan ke versi 2.4.0.9 dugaan malware Suspicious_GEN.F47V0821 sudah tidak muncul lagi. Justru saat ini BBM versi terbaru ini sudah dinyatakan bersih oleh VirusTotal.

Analisa Malware di Android Menggunakan AMOS

Menurut Kevin McNamee seperti yang saya kutip dari Detikinet bahwa ponsel cerdas berbasis Android target paling mudah bagi malware. Pada pertemuan hari kedua pelatihan analisa malware di ID-SIRTII/CC membongkar malware yang terdapat di Android menggunakan AMOS.  Tim Laboratorium Malware ID-SIRTII membuat sistem operasi berbasis Xubuntu untuk menganalisa malware yang disebut AMOS. Saat ini AMOS masih dalam pengembangan ke versi 2. Saat pelatihan saya mengunakan AMOS v1. Materi tentang AMOS dapat dilihat dibawah ini. Masih seperti pertemuan pertama, saat membongkar kode-kode malware yang tetap dicari adalah mesin CNC sebagai penampung informasi-informasi penting pengguna ponsel. Dalam membongkar malware tidak cukup dengan 1 alat bantu saja, maka dari itu perlu ketekunan dalam menganalisa. Seusai acara tidak ada salahnya foto bersama narasumber hari kedua dan sebagian peserta karena ada beberapa yang sudah pulang terlebih dahulu.

Analisa Malware di ID-SIRTII/CC Hari II

Pelatihan hari pertama membahas tentang analisa trafik jaringan yang digunakan sebagai media komunikasi target dan mesin CNC. Alat bantu yang digunakan untuk menganalisa trafik jaringan menggunakan Wireshark. Sedikit berbeda dengan pelatihan hari pertama, pelatihan hari kedua yang dipandu oleh M. Ali Syarief membahas atau justru membongkar perilaku malware yang berjalan pada perangkat gemerak seperti ponsel bersistem operasi Android. Langkah awal memastikan perangkat kita yang menggunakan sistem operasi Android terkena atau aplikasi mengandung malware dapat menginstall aplikasi VirusTotal yang dapat diunduh di https://play.google.com/store/apps/details?id=com.virustotal. Materi hari kedua ada dua sebagai materi pembuka dihari kedua dapat dilihat dibawah ini.

Analisa Malware di ID-SIRTII/CC Hari I

Pelatihan Analisa Malware di ID-SIRTII/CC pada Hari I dipandu oleh M. Dzikri Ramdhani . Materi awal yang harus dipahami adalah model analisa malware . Menurut Prof. R. Eko Indrajit ada 3 model analisa malware : 1. Surface Analysis , melakukan analisa malware dengan melihat perilaku dan tanpa menjalakannya  2. Runtime Analysis , melakukan analisa malware dengan menjalankan pada lingkungan tertentu supaya "terlihat" perilakunya. Biasanya untuk melalukan analisa di sebuah lingkungan komputer virtual. 3. Static Analysis , anlisa yang dilakukan dengan cara membongkar kode untuk mengetahui algoritme si- Malware . Kata kunci pelatihan di hari pertama adalah mencari mesin CNC dari malware . Studi kasus yang diberikan, si- malware menggunakan protokol web untuk berkomunikasi dengan mesin CNC. Selain itu pada pelatihan hari pertama ini mensimulasi cara kerja malware dan melakukan analisa secara runtime . Situs web yang digunakan untuk identifikasi malware dian...

Mendeteksi Malware di Ubuntu

Sebenarnya tulisan ini mengikuti atau menyadur dari tulisan Adi Nugroho tentang mendeteksi Malware di Linux menggunakan Linux Malware Detect . Bahkan saya mendapat tips dan trik dari Adi yaitu mengkombinasikan dengan ClamAV. Linux Malware Detect (LMD) saya install di mesin Ubuntu. Berikut langkah-langkah installasi dan penggunaan LMD : Unduh LMD, wget http://www.rfxn.com/downloads/maldetect-current.tar.gz Install ClamAV, sudo apt-get install clamav Update terlebih dahulu database virus, trojan dan malware, sudo freshclam Ekstrak LMD, tar zxvf  http://www.rfxn.com/downloads/maldetect-current.tar.gz Masuk ke direktori LMD, cd maldetect-1.4.1 Install LMD, sudo sh install.sh Melakukan scanning direktori web, sudo maldet -a /var/www Membuka catatan hasil scanning dgn format sudo maldet --report sesi , contohnya  sudo maldet --report 123011-1336.7971  Selamat scanning dan berakhir pekan....