Arrow
Wonderland atau Umbrella ? Milla or Johnny ?



Kalau anda mendapatkan file dengan nama : “Alice”.
Kira-kira apa yang muncul pertama kali di benak anda ? Kalau yang menerima filenya perempuan, kemungkinan besar yang muncul di benaknya adalah kelinci, cermin, wonderland, queen of heart atau Johnny Depp :p. Tetapi kalau yang menerima file tersebut laki-laki .... dan penggemar game, kemungkinan besar yang terlintas pertama kali di benaknya adalah Umbrella Corporation, zombie atau ... Milla Jovovich :P.

Kira-kira apa yang ada di benak pembuat virus lokal yang satu ini ? Apakah Wonderland atau Umbrella ? Milla atau Johnny ? J. Kami persembahkan untuk anda anlisa virus “Alice”.

Jika Anda pengguna komputer sebaiknya perlu berhati-hati jika sering bertukar file melalui media external storage seperti Flashdisk atau External harddisk, karena akhir-akhir ini banyak pengguna komputer di Indonesia yang sudah terinfeksi oleh serangan malware ini, dan varian tersebut terdeteksi oleh Vaksincom sebagai Generic.ScriptWorm.8730EFFC (Suspicious_Gen.SYUC). (lihat gambar 1)
Gambar 1, Virus Alice terdeteksi oleh G Data sebagai Generic Worm
Aksi “Alice”
Beberapa gejala yang terjadi jika anda sudah terinfeksi yaitu :

o   Alice mencoba menyembunyikan file dokumen (doc, docx, rtf) dan mengganti-nya dengan membuat file virus dengan nama yang sama (duplikasi file). Tetapi file tersebut memiliki ekstensi file yang berbeda jika dilihat menggunakan Windows Explorer yang lain. Selain itu ukuran file virus yang semua sama. (lihat gambar 2)
Gambar2, Alice memalsukan diri sebagai file MS Office dengan menyembunyikan file asli

o   Alice mencoba melakukan injeksi file htm/html dengan menambahkan kode file virus. Setelah di-injeksi maka dilakukan perubahan pada ekstensi file htm/html menjadi file hta (html application). Hal ini dilakukan agar file yang sudah dirubah tidak dapat diinjeksi oleh virus yang sama dan agar tidak mudah dilihat kode yang telah ditambahkan. (lihat gambar 3)
Gambar 3, File html yang sudah di injeksi oleh Alice

ü  Alice juga akan melakukan perubahan pada icon file virus yang berekstensi *.vbe (VBScript Encode) dan juga mencoba melakukan perubahan pada tipe file virus tersebut menjadi file Microsoft Word (atau Wordpad jika belum ter-install MS Word). (lihat gambar 4)
Gambar 4, File .vbe dipermak menjadi MS Word

o    Alice akan mencoba mempertahankan diri-nya dengan menonaktifkan beberapa fungsi Windows yang digunakan oleh administrator komputer. Beberapa fungsi yang di-nonaktifkan yaitu diantaranya System Restore, Folder Option, Run, Search, Task Manager dan Command Prompt. (lihat gambar 5)
Gambar 5, Bloking yang dilakukan Alice pada fungsi2 administrasi komputer

ü  Alice juga akan mencoba mempertahankan diri-nya dengan menghilangkan ekstensi file pada semua file yang ada di komputer. Selain itu juga akan menghilangkan beberapa fungsi pada menu klik kanan seperti merge, install, edit, dan open with. (lihat gambar 6)
Gambar 6, Beberapa menu pada klik kanan dihilangkan oleh Alice

ü  Alice merupakan jenis malware yang menggunakan file Windows VBScript agar dapat aktif, sehingga file proses yang berjalan adalah file wscript.exe.

ü  Alice juga meninggalkan sebuah jejak dengan mencoba merubah nama pemilik komputer dan menghapus nama organisasi pemilik komputer. Hal ini dilakukan pada System Properties komputer. (lihat gambar 7)
Gambar 7, Perubahan pada System Properties yang dilakukan Alice

File malware Alice
Berikut ciri-ciri file Alice sebagai berikut :
-          Memiliki ukuran file 8 kb
-          Type file “VBScript Encode.
-          Memiliki ekstensi file “vbe
-          Berbentuk icon “VBScript” (lihat gambar 8)
Gambar 8, Ciri file virus Alice

Malware Alice memiliki 3 file induk yaitu :
·         C:\WINDOWS\system32\drivers\alice.sys
·         Alice.calc (pada semua drive komputer)
·         Autorun.inf (pada semua drive komputer)

Selain itu, malware Alice akan membuat duplikasi terhadap seluruh file yang memiliki ekstensi file doc, docx, rtf, dan akan melakukan injeksi file pada htm dan html, dengan membuat file yang sama dan berukuran 8 kb.

Modifikasi Registri
Modifikasi registri yang dilakukan oleh malware Alice antara lain sebagai berikut :
  • Menambah Registri
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows

HKEY_CLASSES_ROOT\VBEFile
NeverShowExt

HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NofileAssociate = 1
NoFInd = 1
NoFolderOptions = 1
NoRun = 1

HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr = 1

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\System Restore

  • Merubah Registri
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe //e:vbscript.encode C:\WINDOWS\system32\drivers\alice.sys

HKEY_CLASSES_ROOT\VBEFile
(Default) = Microsoft Word Document
Friendly TypeName = Microsoft Word Document

HKEY_CLASSES_ROOT\VBEFile\DefaultIcon
(Default) = C:\WINDOWS\Installer\{90110409-6000-11D3-8CFE-0150048383C9}\wordicon.exe,1

  • Menghapus Registri
HKEY_CLASSES_ROOT\regfile\shell\open

HKEY_CLASSES_ROOT\inffile\shell\Install

HKEY_CLASSES_ROOT\VBEFile\shell\edit

HKEY_CLASSES_ROOT\VBEFile\shell\Open2

Metode Penyebaran
Cara malware Alice melakukan penyebaran yaitu memanfaatkan media storage seperti USB Flashdisk atau harddisk external. Bisa juga menyebar melalui media storage lain yang terkoneksi pada komputer yang telah terinfeksi. (lihat gambar 9)
Gambar 9, Alice menyebar melalui USB Flash Disk

Malware Alice membuat 2 file yaitu autorun.inf dan alice.alc. Kedua file tersebut lah yang akan aktif menyebarkan kedalam komputer lain secara otomatis (jika fitur autoplay Windows tidak dimatikan).

Pembersihan malware Alice
  1. Putuskan koneksi jaringan/internet.
  2. Lakukan pembersihan malware Alice pada mode “safe mode”.
Lakukan langkah-langkah berikut :
a)      Restart komputer (jika  dalam keadaan mati tinggal tekan tombol power)
b)      Saat akan booting tekan tombol F8 pada keyboard secara secara terus menerus hingga muncul layar “Safe Mode” (lihat gambar 10)
Gambar 10, Lakukan pembersihan pada Safe Mode

c)       Pilih mode “Safe Mode”, dan klik [Enter]
d)      Biarkan berjalan hingga masuk menu Login Windows.

  1. Matikan proses malware Alice
Lakukan langkah-langkah berikut :
a)      Download removal tools (pada komputer yang bersih) pada komputer yang belum terinfeksi pada link berikut : (lihat gambar 11)

IceSword
Gambar 11, Gunakan Ice Sword untuk mengidentifikasi dan menghentikan proses virus

b)      Kopi file tersebut dan letakkan dimana saja pada komputer yang terinfeksi.
c)       Klik 2x file yang zip tersebut dan jalankan file-nya (icesword.exe), kemudian klik Run.
d)      Klik pada menu Function à Process, pilih wscript.exe, kemudian pilih “Terminate Process”.

  1. Repair registry yang telah di modifikasi oleh malware Alice menggunakan IceSword.
a)      Jalankan IceSword, pilih menu Registry. (lihat gambar 12)
Gambar 12, Repair regirti

b)      Hapus beberapa string berikut :
ü  HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows
ü  HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\System Restore
ü  HKEY_CLASSES_ROOT\VBEFile (hapus pada key NeverShowExt)
ü  HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer (hapus pada key NoFIleAssociate, NoFind, NoFolderOptions, NoRun)
ü  HKEY_ CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System (hapus pada key DisableTaskMgr)

c)       Rubah beberapa string berikut  :
ü  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (pada userinit hanya menjadi C:\WINDOWS\system32\userinit.exe,)
ü  HKEY_CLASSES_ROOT\VBEFile (pada Default menjadi VBScript Encoded Script File)
ü  HKEY_CLASSES_ROOT\VBEFile (pada Friendly TypeName menjadi @%SystemRoot%\System32\wshext.dll,-4803)
ü  HKEY_CLASSES_ROOT\VBEFile\DefaultIcon (pada Default menjadi %SystemRoot%\System32\WScript.exe,2)

d)      Restart komputer agar efek registri kembali normal.

  1. Hapus file malware Alice menggunakan IceSword.
-          C:\autorun.inf
-          C:\alice.alc
-          C:\WINDOWS\system32\drivers\alice.sys
-          D:\autorun.inf
-          D:\alice.alc
-          Serta hapus semua file duplikasi yang dibuat.

  1. Munculkan kembali file dokumen yang sudah di sembunyikan oleh malware alice.
-          Klik Start Menu
-          Klik Run
-          Ketik “CMD”, kemudian klik OK
-          Pindah posisi pada folder atau directory dokumen yang disembunyikan, misal D:\
-          Kemudian ketik attrib –s –h /s /d , kemudia klik enter.

  1. Untuk file htm/html lakukan penghapusan footer malware alice secara manual melalui aplikasi notepad. 
  1. Bersihkan temporary file dari jejak malware Alice.
Lakukan langkah-langkah berikut :
a)      Klik Menu Start -> Run
b)      Ketik perintah pada kotak open : cleanmgr , kemudian klik OK.
c)       Pada drive system (C) klik OK, biarkan proses scan drive.
d)      Setelah muncul jendela Disk Cleanup, beri tanda file yang akan di hapus (terutama Temporary Files), kemudian klik OK.
e)      Tunggu hingga selesai.

  1. Untuk pembersihan yang optimal dan mencegah infeksi ulang, sebaiknya menggunakan antivirus yang ter-update dan mengenali malware Alice dengan baik.
Belajar meretas selama ini dikaitkan dengan tindakan kriminal. Sebut saja kasus seorang mahasiswa PTS di Jogja yang berhasil memasuki web instansi pemerintah dan mengubah tampilan pada 2011.
Pascapembobolan, visual website berubah menjadi tampilan dua orang yang memegang bendera dan muncul kata-kata seruan jihad. Beruntung kasus ini dapat segera terlacak, sehingga laman instansi tersebut kembali aman.
Banyaknya kasus perentasan yang bermunculan akhir-akhir ini semakin mengesankan jika hacker merupakan kriminal. Adapun, tidak seluruh peretas melakukan cyber crime.
Inilah yang coba dibuktikan Kelompok Studi Linux (KSL) UAD. Di tangan empat mahasiswa Teknik Informatika seperti Erwin A. Latif, Chandra Swi Waskito, Wisnu Arisandy dan Indra Pramana, meretas menjadi aktivitas untuk belajar dan menganalisa.
“Menjadi hacker bukan hanya masalah menyusup dan membuat keonaran, tetapi dengan belajar merentas kita bisa melindungi keamanan data-data,” kelas Chandra saat ditemui di Kampus Terpadu UAD belum lama ini.
Namun patut diakui untuk melindungi data-data yang ada, perentas harus ganti merentas untuk mempelajari program yang dibuat hacker penyusup. Selanjutnya, perentas mulai dapat melakukan tindakan antisipasi.
Menurut Erwin bangsa ini perlu mengasah digital forensik. Pasalnya di zaman teknologi canggih, data-data maupun setiap aktivitas pemerintahan rawan dibobol dan mengakibatkan kerugian dan nama baik.
Dari motivasi tersebut, keempat mahasiswa ini berusaha mengasah kemampuan dalam ajang The Amazing Trace. Kompetisi yang diadakan Indonesia Security Incident Response Team on Internet and Infastructure Coordination Center (ID-SIRTII-CC) ini digelar pada 13-14 Juli 2012. Setidaknya 100 peserta dari berbagai kalangan seperti praktisi, ISP, komunitas, perusahan dan PT mengikuti ajang yang dilaksanakan di seputaran Kraton Jogja ini.
Chandra menyebutkan dalam lomba ini masing-masing tim diminta menangani kasus perentasan di sebuah bank. Dari perintah ini, keempat orang segera melacak pelaku perentas, menganalisa, mengetahui masalah dan memberikan advisor writing. Dari scriptyang ada telah diketahui, tim diminta kembali mengatasi dan mengamankan data-data di bank tersebut.
“Kami jadi tim pertama yang berhasil menyelesaikan kasus sehingga menjadi pemenang,” jelasnya. Wakil Rektor III UAD, Muchlas menyampaikan pusat studi linux UAD merupakan komunitas linux pertama di Indonesia. Kala itu, 1996 UAD juga memberikan pelatihan mengenai sistem operasi linux.
Meski saat ini semakin banyak kampus yang memiliki komunitas yang kuat, ia yakin kader-kader “hacker” di UAD dapat terus berkembang untuk membantu melindungi bangsa ini.


Di era global dan pasar bebas saat ini, bahwa disadari sepenuhnya, Teknologi Informasi memiliki peran penting dan strategis sebagai sarana, prasarana di dalam sektor pembangunan untuk memperkuat rangka persatuan dan kesatuan bangsa, memantapkan stabilitas nasional yang sehat dan dinamis, meningkatkan kesejahteraan umum, memperlancar kegiatan layanan pemerintahan. Selain itu Teknologi Informasi juga bermanfaat mendorong pertumbuhan ekonomi suatu bangsa sekaligus meningkatkan kemampuan
masyarakat di dalam teknologi informasi. Implementasi E-Government, E-Learning, E-KTP, dan keberadaan berbagai teknologi tinggi ini memang sudah selayaknya didukung oleh banyak kebijakan dan Undang-undang yang menjaganya.



Bahwa untuk mendorong percepatan dan terwujudnya maksud tersebut dengan ini kalangan Akademik dan seluruh mahasiswa  STMIK ATMA LUHUR PANGKALPINANG membentuk suatu organisasi himpunan yang independen, komunikatif dan siap bekerjasama dengan kalangan pemerintahan untuk menghimpun semua potensi di STMIK ATMA LUHUR PANGKALPINANG  terutama yang berkaitan dengan bidang keamanan sistem informasi guna mendukung upaya – upaya peningkatan layanan yang berkaitan dengan manajemen dan teknis pengamanan teknologi informasi. ( By Devi irawan , Ketua Club Hacker Atma luhur )


Gambar 1 : Materi Hacking dengan Phising oleh Pembina club hacker Atma luhur

Banyak pandangan “ Hitam “ terhadap keberadaan hacker , hal itu disebabkan kurangnya pengetahuan masyarakat tentang definisi hacker sendiri, banyak hal positif yang menguntungkan masyarakat maupun pemerintahan dengan keberadaan hacker yang selama ini kurang disadari. Melalui Unit kegiatan mahasiswa inilah kami mencoba untuk melakukan banyak sosialisasi kepada masyarakat umum untuk menghilangkan  pandangan-pandangan negative tersebut.


Bahwa organisasi Himpunan Hacker Atamaluhur STMIK ATMA LUHUR PANGKALPINANG merupakan wahana koordinasi, kerjasama, kolaborasi, dan komunikasi serta pembelajaran akademis tentang pengamanan sistem informasi dan teknologi komunikasi di lingkungan STMIK ATMA LUHUR PANGKALPINANG yang bertujuan untuk meningkatkan wawasan pengetahuan, kemampuan, keterampilan, dan keahlian serta sikap saling pengertian sesama praktisi keamanan sistem untuk memupuk rasa tanggung jawab, solidaritas, maupun komitmen yang besar agar Atmaluhur hacker club ini dapat berperan di dalam memberikan konstribusi guna meningkatkan kecerdasan dan kesejahteraan bangsa dalam wadah Negara Kesatuan Republik Indonesia.    By Yurindra, MT ( Pembina Atma luhur hacker club )


Gambar 2 : Penandatanganan MOU dengan beberapa pihak oleh Bpk. Suharno M,Kom
( Pengurus Yayasan Atma Luhur )

Sejak berdiri tanggal 21 April 2012 sudah banyak kegiatan yang telah dilakukan selama ini, baik di dalam internal kampus maupun di luar kampus. Kegiatan didalam di titik beratkan pada pembanguunan kemampuan personal yang menjadi anggota hacker itu sendiri, baik dalam pembinaan etika profesi seorang hacker dan peningkatan kemampuan teknis.  Walaupun tergolong masih merupakan organisasi kemahasiswaan yang baru namun club hacker atmaluhur sudah mampu mendukung kegiatan pengabdian terhadap masyarakat yang menjadi tridharma perguruan tinggi, club hacker ini juga memberikan pelatihan rutin mengenai pengetahuan umum kepada masyarakat Bangka Belitung dalam hal penggunaan teknologi Internet secara sehat .


Gambar 3  : Anggota Club hacker Atma luhur

Beberapa materi umum yang  dipelajari adalah Pengenalan Undang-undang ITE, Teknik penggunaan fasilitas search engine untuk digunakan dalam pencarian informasi didunia pendidikan, beberapa materi teknis agak dibatasi hanya kepada mahasiswa yang sudah mengenal etika profesi hacker seperti mengenal teknik pencurian account email, facebook, twitter , Bank Online dan banyak teknik – teknik forensik seperti mengangkat data dari harddisk yang rusak dan terformat.

Melalui kesempatan ini pula Kami mengajak komunitas hacker yang lain dan seluruh pelajar di Bangka Belitung ini  untuk bergabung dengan Club kami, kami memiliki fasilitas yang cukup memadai, bandwitdh yang cukup, 4 buah Lab Komputer dan sebuah Lab Jaringan yang dapat digunakan untuk latihan penetrasi dan belajar Data Forensik. By Yurindra, MT ( Pembina Atma luhur hacker club ).

Sumber : http://www3.atmaluhur.ac.id/?p=1200#more-1200
kali ini saya akan membagi tentang cara login banyak akun pada satu browser. Mungkin banyak sobat yang beranggapan apa bisa login banyak akun tapi pada satu browser,ya tentu bisa dong sob.Seperti halnya sobat punya banyak akun di Facebook, Email, Blogger, Blog, Twiteer, dan sebagainya?Tetapi sobat bingung kalau harus Login Akun lebih dari satu harus buka browser lebih dari satu, tentunya sobat sangat direpotkan kan, karena harus bolak balik buka browser yang berbeda untuk Login Multi Akun..

Nah sekarang waktunya berita terbaru kita akan mencoba memberikan Cara Login Multi Aku Di Satu Browser contoh browser yang saya gunkan adalah Browser Mozilla Firefox.,kenapa saya ambil contoh browser Mozilla Firefox?di karenakan pasti sobat kebanyakan menggunakan browser tersebut.Login Akun yang saya Maksud dapat anda gunakan hampir seluruh akun online sobat Seperti Multi Akun Facebook, Akun Blogger, Akun Email, Akun Twitter dan akun sobat yang lainnya.
Kegunaannya tentu sangat banyak sekali, contohnya anda dan Pasangan anda punya dua akun Facebook yang berbeda dan ingin Login sekaligus di Browser Mozilla Firefox. Dengan cara ini anda dapat Login Akun lebih dari satu tanpa harus Log Out salah satunya. Teknik iini menggunakan Tab IE pada Mozilla Firefox, Tab IE (Tab Intenet Explorer) yaitu menjalankan Internet Explorer di Browser Mozilla Firefox.

Baiklah sekarang kita langsung saja ke cara yang dibawah ini :

1. Sobat Harus Download Add Ons Mozilla. Seperti yang di bawah ini
https://addons.mozilla.org/en-US/firefox/addon/ie-tab/

2. Kemudian sobat klik Download / Add To Firefox

3. Setelah tampil Windows baru, Klik Install

4. Setelah selesai Download / Install, Restart Mozilla Firefox anda

5. Nah sekarang tinggal sobat login seperti biasa di mozilla akun Facebook, Email, Atau akun Twitter anda. Saya contohkan (Akun Facebook pertama)

6. Ini yang Yang paling penting, untuk membuka Akun sobat yang lain,sobat harus buka Tab baru yang kosong (putih polos). Untuk mempermudah sobat bisa langsung tekan pada keyboard CTRL+T.

7. Pada Tab yang baru kosong tadi, lihat halaman yang kosong tadi pada Kanan BawahLogo Mozilla Firefox, klik Logo tersebut. Otomatis tab yang anda gunakan sekarang andalah Tab Internet Explorer.

8. Seperti Biasa ketikkan alamat yang akan kunjungi di Address bar browser, seperti Facebook.com, Mail.google.com, twitter.com, atau sebagainya. saya contohkan (Akun Facebook ke dua)

9. Nah sekarang tinggal sobat login lah ke (akun facebook ke dua) sobat sekarang sudah memasuki dua akun dalam satu browser..


Anda kesulitan Nembak cewek ? atau butuh tips buat nembak cewek yah ? Langsung aja anda baca disini deh tips untuk nembak cewek dan menaklukkan hati cewek.

sebelumnya anda menembak cewek... ada beberapa hal yan harus disiapkan dan dingat...
1. mental yang  kuat (persiapan klo ditolak)
2. persiapan modal (pcrn buka makan cinta gan!!!!)
3. tanya mau berapa anaknya kita (jika udah mau merit)

4. ingat!!!!!! jangan sekali2 membwa snapan, karena anda bukan mau menembak mati cewek tersebut...

5. cowok : cewek = 1:5, so kmu jangn takut jomblo
6. ingat, cewek yg mau kmu tembak msh tercatat sebagai wajib pajak (gila neh)


7. jangan nembak cewek saat baru pertama kali kenalan (karena itu bukan cinta pada pandangan pertama, tpi nafsu pada pandangan pertama)
  • Kalo cara tradisionalnya yaitu si cowok memberikan cincin sambil berlutut di depan cewek. Hehehe tapi ini cara basi banget udahan
  • Jika si cewek suka jadi pusat perhatian, adakanlah pesta kejutan dengan semua teman-temannya dan kalau perlu keluarganya. Lalu anda tembak dia disana deh. Tapi jika ditolak resiko anda tanggung sendiri.
  • Jika si cewek suka hal yg romantis, bawalah setangkai bunga mawar dan lakukanlah penembakan di tempat favoritnya.
  • Jika cewek tipe yang suka atau hobi olahraga, lakukanlah penembakan di atas gunung saat kemah, camping atau lagi daki gunung gitu deh.
  • Jika dia suka basket atau pertandingan olahraga, berikanlah kejutan dengan melamarnya di stadion tempat berlangsungnya pertandingan di depan orang banyak di stadion tersebut. Hahahaha kalo ditolak ga tanggung gue.
  • Hari Valentine juga merupakan kesempatan yg bagus, (bentar lagi kan palentine) di hari spesial ini jika dia memberikan mawar atau cokelat maka ini akan menjadi kejutan besar
  • Jika anda cowok pemalu dan ga berani ngomong langsung sama dia, bikin aja video trus ajak nonton bareng sama si cewek itu.
  • Jika anda tau dia suka dengerin radio tiap hari, cari tau aja stasiun radio yg dia suka puter, terus bikin kejutan dengan nembak dia di radio. Dengan sms on air di radio dan tembak dia. Tapi kalo anda berani langsung aja anda telepon dia dan langsung aja anda tembak

Pengunjung

Daftar Isi

.

Followers