Kamis, 08 April 2010

Mendeteksi Adware Tracking Cookie Di Komputer

Beberapa hari yang lalu saya menulis artikel yang berjudul "Mendapatkan Kembali Email dan Facebook yang Terkena Hack" karena account email dan facebook saya waktu itu baru saja terkena hack. Baru beberapa hari saya mengambil alih account tsb, sekitar 4 hari kemudian account email dan FB yang sama kembali terkena hack, malah dia juga nge'hack sampai secondary email saya. Dalam hati saya berkata, busset ni hacker niat bgt sampai nge hack secondary email saya.. :D. Tapi akhirnya semua account2 dapat saya ambil alih kembali.. :beer:

Dari sini saya curiga ada mata2 (Spyware) dalam laptop saya, karena untuk password sudah saya ganti berulang kali dengan kombinasi huruf, angka, dan karakter akan tetapi account2 tersebut tetap dapat di hack. Akhirnya saya mencoba mulai mengganti antivirus karena antivirus yang sebelumnya saya pakai kurang bekerja secara optimal (kurang secure) untuk menjaga keamanan dari jaringan internet. Benar saja setelah menggunakan antivirus yang baru itu dapat mendeteksi malware dalam laptop saya. Akan tetapi usaha saya tidak sampai disitu saja, saya mulai masuk ke registry untuk mencari log2 yang dijalankan oleh malware tersebut. Setelah masuk ke folder berikut:

HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/RUN

saya mendapati log berikut:

"C:\Documents and setting\All Users\Aplication Data\Findbasic\findbasic137.exe" "C:\Program Files\Findbasic\findbasic.dll" service

Dengan menggunakan mesin pencari Google saya mencari tau tentang "findbasic137.exe" dan akhirnya saya mendapati kalau ternyata "findbasic137.exe" itu merupakan Adware, bisa di cek di www.antispyware.com. Lalu apa itu Adware? Adware adalah suatu program yang tanpa disadari terinstall di PC kita, kemudian menampilkan iklan-iklan yang tidak dikehendaki bahkan cenderung "mengganggu" karena sering muncul (biasanya melalui pop-up window) di saat sedang serius-seriusnya browsing di internet. Tidak hanya itu, Adware juga mengumpulkan informasi pribadi dan mengirimkannya ke situs tertentu untuk kemudian dijual ke para pemasang iklan di internet, sehingga PC kita sering didatangi "para sales" tidak diundang. Hmmm...ini jelas berbahaya karena dia dapat mengumpulkan informasi pribadi kita. Dan langsung saja log yang sebelumnya berada di registry yang berhubungan dengan "findbasic" saya hapus.

Selain menghapus file tersebut dari registry saya mencoba menggunakan sebuah anti Spyware yang bernama SuperAntiSpyware yang dapat di download DISINI untuk memastikan bahwa laptop saya sudah bersih dari Adware "findbasic" tersebut. Setelah mulai melakukan scan menggunakan anti Spyware tersebut saya menemukan lagi Adware berupa " Adware.Tracking Cookie".
Lalu apa itu " Adware.Tracking Cookie"? saya akan coba menjelaskan sedikit tentang tracking cookie ini. Tracking dapat berarti melacak, sedangkan Cookie merupakan data file yang ditulis ke dalam hard disk komputer oleh web server yang digunakan untuk mengidentifikasikan diri user pada situs tersebut sehingga sewaktu user kembali mengunjugi situs tersebut, situs itu akan dapat mengenalinya. Kini, banyak situs web yang mengeluarkan tracking cookie untuk mencuri informasi pribadi seperti kebiasaan ketika berinternetan, username, password , dsb. Informasi ini bisa di share dengan situs lain yang mengincar user-user tertentu untuk target marketing atau suatu tujuan yang lain. Nah dari sini dapat kita garis bawahi bahwa Adware Tracking Cookie ini dapat mencuri informasi berupa username dan password dan saya menganggap bukan tidak mungkin kalau semua account2 Email dan Facebook saya terkena hack karena " Adware.Tracking Cookie".


Referensi: KLIK DISINI dan KLIK DISINI
Sumber gambar: KLIK DISINI
Selengkapnya...

Sekilas Tentang Network Attack

02.57 by BLECKURANT · 1 komentar
Label: ,

Sering setiap hari saya mendapatkan "network attack" pada komputer saya yang kebetulan menggunakan internet security yang bisa mem block network attack atau serangan (trojan atau malware yang lain) dari luar komputer lewat jaringan, bisa jaringan lokal (LAN) atau dari internet. Sekedar iseng dengan rasa keingintauan apa sebenarnya network attack itu akhirnya saya menemukan sebuah tulisan yang mengulas tentang network attack dan akhirnya saya memposting artikel ini yang mungkin dapat menambah pengetahuan bagi temen2. Lalu apa sebenarnya tujuan network attack itu?

Berdasarkan tujuannya maka network attacks dapat dibedakan menjadi beberapa kategori yaitu:

1. Berbahaya - Attack terjadi karena seseorang atau sekelompok orang bermaksud untuk melumpuhkan sistem, mencuri atau memodifikasi data dari sebuah network atau memanfaatkan resource yang dimiliki oleh network sistem yang diserang.

2. Tidak Berbahaya - Attack yang terjadi akibat kelalaian atau ketidak sengajaan seseorang dan tidak sama sekali tidak pernah berniat untuk melakukannya.

Jika dilihat dari tujuan seseorang dalam melakukan attack maka dapat dibedakan menjadi:

1. Kontrol Akses - Attacker ingin menguasai secara penuh akses pada sebuah target. Attacker dapat melakukan apa saja setelah mendapatkan akses penuh pada sebuah target termasuk didalamnya melangsungkan attack berseri ke target lain.

2. Pemanfaatan Resource - Attacker ingin memanfaatkan resource yang tersedia pada sistem atau network seperti CPU dan koneksi internet.

3. Pencurian dan Manipulasi Data - Sistem atau network memiliki data yang diinginkan oleh attacker, data tersebut dapat berupa informasi penting seperti: profil kesehatan seseorang, laporan keuangan, atau rencana kerja sebuah perusahaan.

4. Merusak atau Menghancurkan - Attacker bermaksud merusak atau menghancurkan sebuah sistem atau network. Biasanya attack yang seperti ini didasarkan oleh alasan personal atau permintaan orang lain.

5. Just for Fun - Dalam beberapa kasus, seringkali ditemukan attacker hanya bermaksud untuk pamer dikomunitasnya dengan melakukan attack pada sistem atau network yang terkenal.

UNTUK MEMPELAJARI LEBIH JAUH TENTANG NETWORK ATTACK SILAHKAN LANGSUNG SAJA BACA DARI SUMBERNYA DISINI

Referensi: http://corebsd.or.id/papers/obsoletes/draft-network-attacks.pdf
Sumber gambar: KLIK DISINI
Selengkapnya...


obamabush

Membangun DNS Server

Pada artikel ini akan membahas bagaimana membangun sebuah server Domain Name Systems atau biasa disebut dengan DNS pada linux Ubuntu (dalam hal ini menggunakan Ubuntu 7.10),[...]
beyone

Membangun Apache Web Server

Apache selama bertahun-tahun menjadi pilihan pengguna linux. Disamping bersifat open source, Apache mudah dikonfigurasi, performa dan keamanan cukup baik, [...]
Guns N 'Roses

Serangan XSS (Cross Site Scripting)

XSS adalah singkatan dari kata Cross-Site Scripting yang artinya script yang dijalankan dengan memanfaatkan perantara. XSS tidak menyerang korban secara langsung namun memanfaatkan perantara untuk melakukannya [...]
ipod

Bagaimana Memilih Sebuah Franchise

Dalam artikel kali ini saya mencoba share pengetahuan tentang bagaimana dalam memilih franchise. Mungkin hal ini akan berguna bagi rekan-rekan sekalian yang ingin membangun atau membeli sebuah franchise.[...]
Guns N 'Roses

Komponen Pembangun Touch Screen

Touch screen merupakan sebuah perangkat keras yang mirip seperti monitor komputer tetapi mempunyai kelebihan dibandingkan monitor biasa. Layar sentuh atau dalam bahasa Inggrisnya Touchscreens, touch screens, touch panels atau touch screen panels adalah [...]
Guns N 'Roses

Media Transmitter Dalam Jaringan Komputer

Melanjutkan artikel saya sebelumnya yang berjudul "Mengenal Perangkat Keras Jaringan", artkel saya kali ini akan membahas media transmitter bagi perangkat keras tersebut. Media penghubung atau transmitter pada suatu jaringan [...]

Live Chat

Followers