Sabtu, 28 April 2018

TROJAN PRORAT


Trojan horse atau Kuda Troya atau yang lebih dikenal sebagai Trojan dalam keamanan komputer merujuk kepada sebuah bentuk perangkat lunak yang mencurigakan yang dapat merusak sebuah sistem atau jaringan. Tujuan dari Trojan adalah memperoleh informasi dari target dan mengendalikan target untuk memperoleh hak akses pada target.
Trojan di dalam sistem komputer adalah suatu program yang tidak diharapkan dan disisipkan tanpa sepengetahuan pemilik komputer. Program ini kemudian dapat diaktifkan dan dikendalikan dari jarak jauh, atau dengan menggunakan timer (pewaktu). Akibatnya, komputer yang disisipi Trojan Horse tersebut dapat dikendalikan dari jarak jauh. Definisi lain mengatakan bahwa Trojan adalah program apapun yang digunakan untuk melaksanakan suatu fungsi penting dan diharapkan oleh pemakai, namun kode dan fungsi di dalamnya tidak dikenal oleh pemakai. Selanjutnya program melaksanakan fungsi tak dikenal dan dikendalikan dari jarak jauh yang tidak dikehendaki oleh pemakai.
RAT adalah singkatan dari Remote Access Trojan atau bias disebut juga dengan Remote Access Tool. Ini adalah sebuah software atau program yang digunakan hacker untuk mengendalikan komputer korban sepenuhnya. Hal ini dapat mengirim kepada komputer korban dalam bentuk gambar, video atau file lainnya.
Hacker bisa melakukan apapun ke komputer si korban. Dengan menggunakan RAT, hacker dapat menginstal keylogger dan virus berbahaya lainnya ke komputer korban, menginfeksi file pada sistem komputer korban dan lain sebagainya. Beberapa jenis RAT tidak dapat di deteksi oleh antivirus apapun. 
ProRAT adalah salah satu dari RAT (Remote Access Tool) secara luas digunakan untuk mengambil alih system computer. Alat yang dibuat oleh PRO Group, sebuah kelompok masyarakat hacker turki dapat digunakan sebagai alat hacking computer dalam jaringan. ProRAT cukup sederhana, karena cukup memasukkan IP computer target dan kemudian pergi melalui salah satu port yang terbuka. ProRAT merupakan software/tool yang cukup lengkap yang memiliki beberapa fitur-fitur antara lain :
1.      Remote Control
2.      Melihat system info, menjalankan aplikasi dan task manager
3.      Tambahan proses, file atau file download
4.      Admin FTP
5.      Format HDD (kerusakan harddisk)
6.      Remotely download
7.      Menjalankan MS-DOS atau aplikasi lainnya
8.      Menambah entry registry
9.      Keylogger : password recording
10.  Membuat screenshot, lihat desktop windows langsung
11.  Mengirim pesan dan chatting
12.  Shutdown, log off maupun restart
13.  Control panel, IExplore, Registry, Printer, dan Control Online.
         
            Setelah Trojan disisipkan dan dijalankan di komputer korban, hacker dapat melakukan hampir semua hal dengan komputer itu melalui aplikasi ProRAT. Beberapa fungsi yang dapat dilakukan dengan ProRAT adalah sebagai berikut :
1.      Menghentikan proses suatu aplikasi ataupun menutup seluruh aplikasi yang berjalan.
2.     Dapat mengacaukan computer, seperti screen yang terbalik, kursor yang terkunci dan lainnya.
3.    Melakukan pencarian file pada computer korban, bahkan bias mengambil file dari computer korban.
4.      Dapat melakukan restart, log off maupun men-shutdown computer korban.
5.    Mampu melakukan screenshot layar computer korban maupun memotret orang yang berada di depan computer yang terinfeksi Trojan. 
6.   Dan Lain-Lain.

TEKNIK SURFING


Shoulder surfing adalah salah satu metode pengamatan langsung, yang digunakan oleh hacker guna mendapatkan informasi tertentu, yang biasanya dilakukan paling efektif di tempat-tempat keramaian. Teknik pengamatan langsung ini umumnya digunakan dan efektif dilakukan di dalam tempat-tempat yang penuh sesak, karena hal ini akan relatif mudah untuk mengamati tingkah laku seseorang yang akan dijadikan sebagai target atau korban.
Dalam teknis Shoulder Surfing, seorang hacker dalam mengamati tingkah laku target, biasa menggunakan teropong dua lensa atau alat-alat penambahan visi lain. Memasang kamera-kamera mini dan diletakkan dalam plafon atau langit-langit, dinding sebagai peralatan untuk mengamati entri data.
CARA MENGATASI SHOULDER SURFING
Untuk mencegah seseorang melakukan teknis Shoulder Surfing, bisa dilakukan dengan cara sebegai berikut :
1. Pada keamanan smartphone gunakan fitur finger authentication atau Face Recognition Authentication jika memungkinan, jika tidak maka gunakan patern password yang panjang dan terdiri dari beberapa karakter.
2. Membatasi pandangan seseorang, waktu kita menulis atau menggunakan keypad untuk memasukkan informasi yang rahasia dengan menggunakan tubuh kita atau tangan.
3.   Anjungan tunai mandiri yang terbaru, sekarang mempunyai suatu tampilan yang canggih untuk melindungi kemungkinan seseorang melakukan Shoulder Surfing. Dengan memperkecil sudut pandang, dan satu-satunya cara untuk melihat layar adalah dengan tepat berdiri secara langsung di depan mesin ATM tersebut. Kamera keamanan tidak diizinkan untuk ditempatkan secara langsung di atas mesin ATM sehingga memungkinkan mengamati entri data oleh nasabah.
4.    Apabila melakukan transaksi menggunakan Mesin POS (Point of Sales) yang umum tersedia di dalam toko-toko, supermarket-supermarket , hendaknya menghalangi dengan badan atau tangan kita sewaktu memasukkan PIN atau dengan tidak meletakkan mesin tersebut ditempat yang datar yang mudah untuk dilihat oleh seseorang waktu mengetik PIN di mesin POS tsb. 
5.  Jangan memasukkan PIN atau melakukan transaksi aplikasi tranfer dan pembayaran online, seperti internet banking menggunakan fasilitas komputer umum, seperti di warnet pustaka-pustaka publik dan universitas, kios-kios pelabuhan udara. Apabila terpaksa menggunakan pastikan komputer yang digunakan bebas dari aplikasi seperti keyloger dan yang sejenisnya, pastikan site yang ada kunjungi untuk melakukan transaksi tersebut benar.

ARP ATTACK


ARP atau Address Resolution Protocol merupakan sebuah protocol yang bertanggung jawab mencari tahu Mac Address atau alamat hardware dari suatu Host yang tergabung dalam sebuah jaringan LAN dengan memanfaatkan atau berdasarkan IP Address yang terkonfigurasi pada Host yang bersangkutan. Fungsi dari ARP Attack sendiri adalah memetakan IP Address menjadi MAC Address yang akan menjadi penghubung antara datalink layer da nip layer pada TCP/IP.
MACAM-MACAM ARP ATTACK
1.      ARP Spoofing.
ARP Spoofing adalah teknik penyadapan oleh pihak ketiga yang dilakukan dalam sebuah jaringan LAN. Konsep dari ARP Spoofing adalah memanfaatkan kelemahan dari ARP Broadcast. Dengan metode ARP Spoofing, attacker akan berusaha memberikan jawaban MAC Address palsu atas broadcast permintaan ARP dari komputer lain. Pada prakteknya, attacker sering berpura-pura menjadi komputer gateway agar dapat melakukan penyadapan antar dua komputer yang saling berkomunikasi melalui komputer gateway.
2.      ARP Poisoning.
ARP poisoning adalah suatu teknik menyerang pada jaringan komputer lokal baik dengan media kabel atau wireless, yang memungkinkan penyerang bisa mengetahui frames data pada jaringan lokal atau melakukan modifikasi traffic atau bahkan menghentikan traffic.
Prinsip kerja dari ARP spoofing/poisoning adalah mengirim pesan ARP palsu pada ethernet LAN. biasanya, tujuannya adalah untuk mengasosiasikan MAC address dengan IP address dari node yang lain. traffic data apapun berarti IP address dapat mengirim data tidak sesuai yang dituju tetapi malah ke si penyerang. penyerang kemudian dapat memilih untuk memforward ke alamat yang memang dituju sender atau memodifikasi data sebelum di forward. penyerang juga dapat meluncurkan serangan denial of service kepada korban dengan mengasosiasikan MAC address yang tidak ada kepada IP address korban getaway. 
Ada beragam cara untuk mendeteksi ARP Poisoning ini. Pertama, dengan mengecek ARP secara manual dengan mengetik ‘arp’ pada cmd di windows. Untuk memberikan static ARP Anda bisa menuliskan ‘arp -s IP addr. MAC addr.’.Kedua, dengan menggunakan software, seperti Snort, DecaffeinatID, ARPdetective dll.