Kamis, 19 Maret 2009

Tentang Malware

Hati-hati terhadap malware mungkin anda sudah sering mendengar istilah malware tetapi tidak tahu itu sejenis apa. Malware adalah suatu program komputer yang diciptakan dengan maksud dan tujuan tertentu umumnya membobol, merusak, mencari kelemahan suatu sofware. Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem.Contoh dari malware adalah Virus, Worm, Wabbit, Keylogger, Browser Hijacker, Trojan Horse, Spyware, Backdoor, Dialer, Keygen Exploit dan rootkit


Virus

Inilah istilah yang sering dipakai untuk seluruh jenis perangkat lunak yang mengganggu computer. Bisa jadi karena inilah tipe malware pertama yang muncul.Virus bisa bersarang di banyak tipe file. Tapi boleh dibilang, target utama virus adalah file yang bisa dijalankan seperti EXE, COM dan VBS, yang menjadi bagian dari suatu perangkat lunak. Boot sector juga sering dijadikan sasaran virus untuk bersarang. Beberapa file dokumen juga bisa dijadikan sarang oleh virus.Penyebaran ke komputer lain dilakukan dengan bantuan pengguna komputer. Saat file yang terinfeksi dijalankan di komputer lain, kemungkinan besar komputer lain itu akan terinfeksi pula. Virus mencari file lain yang bisa diserangnya dan kemudian bersarang di sana.Bisa juga virus menyebar melalui jaringan peer-to-peer yang sudah tak asing digunakan orang untuk berbagi file.


Worm

Worm alias cacing, begitu sebutannya. Kalau virus bersarang pada suatu program atau dokumen, cacing-cacing ini tidak demikan. Cacing adalah sebuah program yang berdiri sendiri dan tidak membutuhkan sarang untuk menyebarkan diri.Hebatnya lagi, cacing bisa saja tidak memerlukan bantuan orang untuk penyebarannya. Melalui jaringan, cacing bisa “bertelur” di komputer-komputer yang terhubung dalam suatu kerapuhan (vulnerability) dari suatu sistem, biasanya sistem operasi.Setelah masuk ke dalam suatu komputer, worm memodifikasi beberapa pengaturan di sistem operasi agar tetap hidup. Minimal, ia memasukkan diri dalam proses boot suatu komputer. Lainnya, mungkin mematikan akses ke situs antivirus, menonaktifkan fitur keamanan di sistem dan tindakan lain.


Wabbit

Istilah ini mungkin asing, tapi memang ada malware tipe ini. Seperti worm, wabbit tidak membutuhkan suatu program dan dokumen untuk bersarang.Tetapi berbeda dengan worm yang menyebarkan diri ke komputer lain menggunakan jaringan, wabbit menggandakan diri secara terus-menerus didalam sebuah komputer lokal dan hasil penggandaan itu akan menggerogoti sistem.Kinerja komputer akan melambat karena wabbit memakan sumber data yang lumayan banyak. Selain memperlambat kinerja komputer karena penggunaan sumber daya itu, wabbit bisa deprogram untuk memiliki efek samping yang efeknya mirip dengan malware lain. Kombinasi-kombinasi malware seperti inilah yang bisa sangat berbahaya.


Keylogger

Hati-hati kalau berinternet di warnet. Bisa saja pada komputer di warnet itu diinstall suatu perangkat lunak yang dikenal dengan istilah keylogger yang mencatat semua tekanan tombol keyboard.Catatan yang disimpan dalam suatu file yang bisa dilihat kemudian itu lengkap. Di dalamnya bisa terdapat informasi seperti aplikasi tempat penekanan tombol dilakukan dan waktu penekanan. Dengan cara ini, seseorang bisa mengetahui username, password dan berbagai informasi lain yang dimasukkan dengan cara pengetikan.Pada tingkat yang lebih canggih, keylogger mengirimkan log yang biasanya berupa file teks itu ke seseorang. Tentu saja itu dilakukan tanpa sepengetahuan si korban. Pada tingkat ini pula keylogger bisa mengaktifkan diri ketika pengguna komputer melakukan tindakan tertentu.Misalnya begini. Ketika pengguna komputer membuka situs e-banking, keylogger aktif dan mencatat semua tekanan pada keylogger aktif dan mencatat semua tekanan pada keyboard aktif dan mencatat semua tekanan pada keyboard di situs itu dengan harapan nomor PIN dapat dicatat.Keylogger ini cukup berbahaya karena secanggih apa pun enkripsi yang diterapkan oleh suatu website, password tetap dapat diambil. Pasalnya, password itu diambil sebelum sempat dienkripsi oleh system. Jelas dong. Keylogger merekam sesaat setelah password diketikkan dan belum diproses oleh system.


Browser Hijacker

Browser hijacker mengarahkan browser yang seharusnya menampilkan situs yang sesuai dengan alamat yang dimasukkan ke situs lain.Itu contoh paling parah dari gangguan yang disebabkan oleh browser hijacker. Contoh lain yang bisa dilakukan oleh pembajak ini adalah menambahkan bookmark, mengganti home page, serta mengubah pengaturan browser.Bicara mengenai browser di sini boleh yakin 100% browser yang dibicarakan adalah internet explorer. Selain karena internet explorer adalah buatan Microsoft, raksasa penghasil perangkat lunak yang produknya sering dijadikan sasaran serangan cracker, internet explorer adalah browser yang paling banyak digunakan orang berinternet. Tak heran, internet explorer telah menyatu dengan Windows, sistem operasi milik Microsoft yang juga banyak diserbu oleh cracker.


Trojan Horse

Kuda Troya adalah malware yang seolah-olah merupakan program yang berguna, menghibur dan menyelamatkan, padahal di balik itu, ia merusak. Kuda ini bisa ditunggangi oleh malware lain seperti seperti virus, worm, spyware. Kuda Troya dapat digunakan untuk menyebarkan atau mengaktifkan mereka.


Spyware

Spyware adalah perangkat lunak yang mengumpulkan dan mengirim informasi tentang pengguna komputer tanpa diketahui oleh si pengguna itu.Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang sampai yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking) dan password suatu account.Informasi tentang pola berinternet, telah disebutkan, tidak terlampau berbahaya. Situs yang dikunjungi, informasi yang kerap dicari, obrolan di ruang chat akan dimata-matai oleh si spyware.Selanjutnya, informasi itu digunakan untuk menampilkan iklan yang biasanya berupa jendela pop-up. Iklan itu berhubungan dengan kebiasaan seseorang berinternet. Misalnya kerap kali seseorang mencari informasi mengenai kamera digital. Jendela pop-up yang muncul akan menampilkan, misalnya situs yang berdagang kamera digital. Adware adalah istilah untuk spyware yang begini.Penyebaran spyware mirip dengan Trojan. Contohnya, flashget. Ketika flashget yang dipakai belum diregister, flashget bertindak sebagai spyware. Coba saja hubungkan diri ke internet, jalankan flashget yang belum diregister, cuekin computer beberapa saat, pasti muncul jendela internet explorer yang menampilkan iklan suatu situs.


Backdoor

Sesuai namanya, ini ibarat lewat jalan pintas melalui pintu belakang.Dengan melanggar prosedur, malware berusaha masuk ke dalam sistem untuk mengakses sumber daya serta file. Berdasarkan cara bekerja dan perilaku penyebarannya, backdoor dibagi menjadi 2 grup. Grup pertama mirip dengan Kuda Troya. Mereka secara manual dimasukkan ke dalam suatu file program pada perangkat lunak dan kemudian ketika perangkat lunak itu diinstall, mereka menyebar. Grup yang kedua mirip dengan worm. Backdoor dalam grup ini dijalankan sebagai bagian dari proses boot.Ratware adalah sebutan untuk backdoor yang mengubah komputer menjadi zombie yang mengirim spam. Backdoor lain mampu mengacaukan lalu lintas jaringan, melakukan brute force untuk meng-crack password dan enkripsi., dan mendistribusikan serangan distributed denial of service.


Dialer

Andaikata komputer yang digunakan, tidak ada hujan atau badai, berusaha menghubungkan diri ke internet padahal tak ada satu pun perangkat lunak yang dijalankan membutuhkan koneksi, maka layaklah bercuriga. Komputer kemungkinan telah terjangkit oleh malware yang terkenal dengan istilah dialer.Dialer menghubungkan computer ke internet guna mengirim kan informasi yang didapat oleh keylogger, spyware tahu malware lain ke si seseorang yang memang bertujuan demikian. Dia dan penyedia jasa teleponlah yang paling diuntungkan dengan dialer ini.

Keygen

KEYGEN sebenarnya singkatan dari KEY GENerator yang berfungsi sebagai pembuat serial number sebuah program. Sebenarnya Keygen dibuat dengan konsep database angka dan huruf yang dikombinasikan membentuk sebuah susunan serial yang dipakai untuk meng-enable security sebuah program. KeyGen biasanya diolah oleh cracker berbasis underground dimana tujuan awalnya adalah untuk mengubah suatu aplikasi trial agar bisa full version dan fasilitas lain secara secara bebas. Jadi intinya keygen digunakan oleh pembajak-pembajak yang ingin menjadikan sebuah program trial menjadi ori namun tetap aja namanya ASPAL (ASli tapi PALsu)


Exploit dan rootkit

Kedua perangkat ini bisa dibilang malware bisa pula tidak. Kenapa begitu? Penjelasannya kira-kira begini.Exploit adalah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan komputer menggunakan exploit untuk mendemonstrasikan bahwa suatu sistem memiliki kerapuhan.Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke si produsen agar si produsen dapat mengambil tindakan.Namun begitu exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang kerapuhan keamanan.Berbeda dengan exploit yang secara langsung menyerang system, rootkit tidak demikian. Rootkit dimasukkan ke dalam komputer oleh penyerang setelah computer berhasil diambil alih.Rootkit berguna untuk menghapus jejak penyerangan, seperti menghapus log dan menyembunyikan proses malware itu sendiri. Rootkit juga bisa mengandung backdoor agar di hari depan nanti, si penyerang bisa kembali mengambil alih system.Rootkit ini sulit di deteksi, pasalnya rootkit ditanam pada system operasi di level kernel, level inti sistem operasi.Cara terbaik yang bisa diandalkan untuk mendeteksi ada tidaknya rootkit di komputer adalah dengan mematikan komputer dan boot ulang tidak dengan harddisk melainkan dengan media lain seperti CD-ROM atau disket USB. Rootkit yang tidak berjalan tak dapat bersembunyi dan kebanyakan antivirus dapat mengidentifikasikannya.Produsen perangkat keamanan biasanya telah mengintegrasikan pendeteksi rootkit di produknya. Meskipun rootkit di menyembunyikan diri selama proses pemindaian berjalan, antivirus masih bisa mengenalinya. Juga bila rootkit menarik diri dari system untuk sementara, antivirus tetap dapat menemukannya dengan menggunakan deteksi “sidik jari” alias byte unik dari rootkit.Rootkit memang cerdik. Dia bisa menganalisis proses-proses yang sedang berjalan. Andai ia mencurigai suatu proses sebagai tindak tanduk antivirus, ia bisa menyembunyikan diri. Ketika prose situ selesai, ia aktif kembali.Ada beberapa program yang bisa dipakai untuk mendeteksi adanya rootkit pada system. Rootkit detector kit, chkrootkit dan Rkhunter adalah contoh yang bisa digunakan.

Kamis, 12 Maret 2009

11 Cara Penipuan Gaya Baru di Internet (cara menghindari)

Penipuan di Internet sekarang merajalela, jika Anda tidak mengetahuinya, kemungkian Anda akan menjadi korban. Para penipu ini bisa mengambil uang kita dengan berbagai cara atau memfitnah kita. Yang jelas sangat merugikan kita. Penipu biasanya memanfaatkan goncangan psikologis dan membuat orang mengabaikan akal sehat. Baca kelanjutannya ya…


1. Undian Berhadiah 
Sering sekali ada orang yang menerima email berisi Anda memenangkan undian berhadiah. Bisa dari Yahoo, Microsoft, atau yang lain. Jangan mempercayai email ini. Jika Anda penasaran sekali, kontak langsung Yahoo atau Microsoft atau siapapun yang dikabarkan dalam email tersebut akan memberi hadiah.
Pencegahan: Jangan percaya apalagi transfer uang terlebih dahulu sebelum Anda memastikan kebenaran undian berhadiah.

2. Bisnis Palsu 
Bisnis ini biasanya MLM (Anda harus merekrut member). Termasuk di dalam kategori ini adalah HYIP (High Yield Investment Program). HYIP bukan bisnis investasi tetapi permainan uang.
Pencegahan: Mendapatkan uang dengan mudah itu tidak ada. Selidiki siapa yang menyelenggrakan bisnis tersebut (alamat, badan hukum) jika akan bergabung dengan suatu bisnis..

3. Phising 
Phising adalah teknik penipuan untuk mencuri password Anda atau informasi pribadi Anda. Pelaku phising sering membuat website palsu yang mirip dengan aslinya, sehingga korban memasukkan nomor rekening dan password di website penipu.
Pencegahan: jangan mengklik link di email, selalu periksa URL sebelum login. Misalnya jika mau login ke yahoo mail, pastikan URL-nya mail.yahoo.com.

4. Program Pay To 
Anda mendapat tawaran untuk mengikuti program yang akan membayar Anda jika Anda mengklik email atau banner. Diantaranya memang mereka membayar Anda, namun sebagian besar mereka tidak membayar Anda. Ciri-ciri penyelenggara bisnis ini yang menipu adalah jika mereka menyaratkan Anda harus memperoleh poin sejumlah tertentu (misalnya 100 USD) sebelum mereka membayar Anda. Kenyataannya, poin Anda tidak pernah mencapai jumlah ini.
Pencegahan: Tidak mengikuti program ini, kalau Anda tertarik mengikuti, selalu memeriksa forum yang membahas program tersebut dan mencari tahu apakah membernya dibayar.

5. Piramida Uang 
Mirip MLM tapi tanpa produk. Anda diminta untuk mentransfer uang ke nama nomer pertama, Anda masuk ke nomor terakhir. Anda diminta menyebarkan email tersebut ke banyak orang. Bisnis seperti ini tidak berjalan dan hanya membuang waktu Anda.
Pencegahan: Tidak mengikuti bisnis piramida uang.

6. Pencucian Uang 
Anda mendapat email bahwa ada harta warisan yang perlu dicairkan. Anda diminta membantu dengan menyediakan rekening bank untuk ditransfer. Uangnya sebenarnya tidak ada, kalaupun ada dan ditransfer ke rekening Anda, uang itu adalah hasil curian dan Anda akan berurusan dengan hukum.
Pencegahan: Jangan pernah tergiur dengan penawaran ini.

7. Hacking & Cracking 
Anda tiba-tiba tidak bisa login di email, password salah terus! Padahal Anda merasa tidak pernah mengganti password. Atau E-gold atau paypal Anda tiba-tiba habis ada yang menguras. Pelakunya adalah hacker atau cracker yang mencuri password Anda dan mentransfer ke rekening mereka.
Pencegahan: Selalu memasang antivirus dan tidak mengakses rekening online di warnet, selalu gunakan komputer pribadi jika Anda harus mengakses rekening online.

8. Software yang berisi virus / trojan 
Anda mendownload software dan merasa nyaman menggunakannya. Tiba-tiba rekening Anda ada yang membobol.
Pencegahan: Selalu gunakan antivirus terbaru yang sudah diupdate ketika membuka Internet.

9. Penyedia layanan email palsu 
Anda mendapat email yang berisi iklan bahwa ada sebuah layanan email yang sangat fantastis, misalnya tanpa batasan kapasitas, anonim, bahkan Anda akan mendapat dollar jika registrasi. Itu semua bohong. Jika Anda menggunakan email tersebut, maka data-data pribadi Anda akan dicuri oleh penyedia email palsu tersebut.
Pencegahan: Jangan mendaftar email ke tempat yang tidak dapat dipercaya, gunakan yahoo atau gmail yang terpercaya.

10. Email palsu (Fake Mail) 
Anda mendapat e-mail seolah-olah dari admin yahoo, admin e-gold atau paypal. Email ini menyatakan Anda harus login untuk verifikasi data. Anda sangat terkejut dan segera membuka link yang ada dalam pesan email tersebut. Anda diminta memasukkan password Anda. Jika ini terjadi berarti Anda telah tertipu, karena mengirimkan password ke hacker / cracker.
Pencegahan: Jangan mengklik link dalam email, apalagi setelah Anda klik, Anda harus memasukkan password Anda. Ini halaman palsu. 

11. Email Berantai (Chain / Hoax Letter) 
Anda pasti sering mendapatkan email yang menganjurkan untuk meneruskan pesan (forward) tersebut ke orang lain. Mungkin ada ancaman atau Anda ingin membantu seseorang, atau dengan meneruskan email tersebut Anda akan mendapatkan hadiah. Hampir semua email berantai adalah bohong. Hanya membuang waktu Anda.
Pencegahan: Jangan meneruskan email yang menyarankan Anda untuk meneruskan email kepada orang lain.

Rabu, 11 Maret 2009

Cara memperbaiki Windows XP tidak dapat booting

1. Memperbaiki Instalasi (Repair Install)
Jika Windows XP Anda rusak (corrupted) dimana Anda tidak mempunyai sistem operasi lain untuk booting, Anda dapat melakukan perbaikan instalasi (Repair Install) yang bekerja sebagaimana setting (pengaturan) yang awal.
 Pastikan Anda mempunyai kunci (key) Windows XP yang valid.
 Keseluruhan proses akan memakan waktu kurang lebih 1/2 atau 1 jam, tergantung spek komputer Anda.
 Jika Anda dimintai password administrator, sebaiknya Anda memilih opsi perbaikan (repair) yang kedua, bukan yang pertama.
 Masukkan CD Windows XP Anda dan lakukan booting dari CD tersebut.
 Ketika sudah muncul opsi perbaikan kedua R=Repair, tekan tombol R
Ini akan memulai perbaikan.
 Tekan tombol F8 untuk menyetujui proses selanjutnya "I Agree at the Licensing Agreement"
 Tekan tombol R saat direktori tempat Windows XP Anda terinstal. Biasanya C:\WINDOWS
Selanjutnya akan dilakukan pengecekan drive C: dan mulai menyalin file-file.
Dan secara otomatis restart jika diperlukan. Biarkan CD Anda dalam drivenya.
 Berikutnya Anda akan melihat sebuah gambar "progress bar" yang merupakan bagian dari perbaikan, dia nampak seperti instalasi XP normal biasanya, meliputi "Collecting Information, Dynamic Update, Preparing Installation, Installing Windows, Finalizing Installation".
 Ketika ditanya, klik tombol Next
 Ketika ditanya untuk memasukkan kunci, masukkan kunci (key) Windows XP Anda yang valid.
 Normalnya Anda menginginkan tetap berada dalam nama Domain atau Workgroup yang sama.
 Komputer akan restart.
 Kemudian Anda akan mempunyai layar yang sama sebagaimana pengaktifan sistem ketika instalasi normal.
 Register jika Anda menginginkannya (biasanya tidak diperlukan).
 Selesai
Sekarang Anda bisa log in dengan account Anda yang sudah ada.

2. NTOSKRNL Rusak atau Hilang (Missing or Corrupt)
Jika Anda mendapati pesan error bahwa "NTOSKRNL not found" / NTOSKRNL tak ditemukan, lakukan:
 Masukkan CD Windows XP dan booting dari CD tersebut.
 Pada saat muncul opsi R=Repair yang pertama, tekan tombol R.
 Tekan angka sesuai dengan lokasi instalasi Windows yang ingin diperbaiki yang sesuai.
 Biasanya #1
 Pindahlah ke drive CD Drive Anda berada.
 Tulis: CD i386
 Tulis: expand ntkrnlmp.ex_ C:\Windows\System32\ntoskrnl.exe
 Jika Windows XP Anda terinstal di tempat lain, maka ubahlah sesuai dengan lokasinya.
 Keluarkan CD Anda dan ketikkan EXIT

3. HAL.DLL Rusak atau Hilang (Missing or Corrupt)
Jika Anda mendapatkan error berkenaan dengan rusak atau hilangnya file hal.dll, ada kemungkinan file BOOT.INI mengalami salah konfigurasi (misconfigured).
 Masukkan CD Windows XP dan booting dari CD tersebut.
 Pada saat muncul opsi R=Repair yang pertama, tekan tombol R.
 Tekan angka sesuai dengan lokasi instalasi Windows yang ingin diperbaiki yang sesuai.
 Biasanya #1
 Tulis: bootcfg /list Menampilkan isi/masukan pada file BOOT.INI saat ini
 Tulis: bootcfg /rebuild Memperbaiki konfigurasi dari file BOOT.INI
 Keluarkan CD Anda dan ketikkan EXIT

4. Direktori \WINDOWS\SYSTEM32\CONFIG rusak atau hilang
Jika Anda mendapatkan error dengan tulisan: "Windows could not start because the following files is missing or corrupt \WINDOWS\SYSTEM32\CONFIG\SYSTEM or \WINDOWS\SYSTEM32\CONFIG\SOFTWARE"
 Masukkan CD Windows XP dan booting dari CD tersebut.
 Pada saat muncul opsi R=Repair yang pertama, tekan tombol R.
 Tekan angka sesuai dengan lokasi instalasi Windows yang ingin diperbaiki yang sesuai.
 Biasanya #1
 Masukkan password administrator jika diperlukan.
 Tulis: cd \windows\system32\config
 Berikutnya tergantung di bagian mana letak terjadinya kerusakan:
 Tulis: ren software software.rusak ATAU ren system system.rusak
 Berikutnya lagi juga tergantung di bagian mana letak terjadinya kerusakan:
 Tulis: copy \windows\repair\system
 Tulis: copy \windows\repair\software
 Keluarkan CD Anda dan ketikkan EXIT

5. NTLDR atau NTDETECT.COM tak ditemukan (NTLDR or NTDETECT.COM Not Found)
Jika Anda mendapati error bahwa NTLDR tak ditemukan saat booting:
a) Untuk partisi tipe FAT
 Silakan Anda melakukan booting dari disket Win98 Anda dan salinlah file NTLDR atau NTDETECT.COM dari direktori i386 ke drive induk/akar (root) C:\

b) Untuk partisi tipe NTFS
 Masukkan CD Windows XP dan booting dari CD tersebut
 Pada saat muncul opsi R=Repair yang pertama, tekan tombol R.
 Tekan angka sesuai dengan lokasi instalasi Windows yang ingin diperbaiki yang sesuai.
 Biasanya #1
 Masukkan password administrator jika diperlukan.
 Masukkan perintah berikut, dimana X: adalah alamat drive dari CD ROM Anda (Sesuaikan!).
 Tulis: COPY X:\i386\NTLDR C\:
 Tulis: COPY X:\i386\NTDETECT.COM C:\
 Keluarkan CD Anda dan ketikkan EXIT