Friday, January 27, 2006

Malware

Malware???
Mungkin sebagian anda sudah sering mendengarnya, tetapi mungkin hanya sebagian orang yang tau tentang Malware.
Berikut ini saya akan coba memberikan beberapa keterangan dan informasi tentang apa itu dan apa saja yang termasuk 'Malware'

Berikut ini mungkin dapat membantu, definisi menurut Tante 'Wiki';
Malware (a portmanteau of "malicious software") is software designed to infiltrate or damage a computer system, without the owner's consent. The term describes the intent of the creator, rather than any particular features. Malware is commonly taken to include computer viruses, Trojan horses, and spyware. In law, malware is sometimes known as a computer contaminant, for instance in the legal codes of California, Virginia, and several other U.S. states [1]. Malware is sometimes pejoratively called scumware.

Malware should not be confused with defective software, that is, software which has a legitimate purpose but contains errors or bugs.

'Malware" adalah program komputer yang di ciptakan dengan maksud dan tujuan tertentu dari penciptanya dan merupakan program yang mencari kelemahan dari software.Umumnya Malware diciptakan untuk membobol atau merusak suatu software atau operating sistem.
Berikut adalah contoh dari malware dan keterangannya.

-=Virus=-
Inilah istilah yang sering dipakai untuk seluruh jenis perangkat lunak yang mengganggu computer. Bias jadi karena inilah tipe malware pertama yang muncul.
Virus bisa bersarang di banyak tipe file. Tapi boleh dibilang, target utama vireus adalah file yang bisa dijalankan seperti EXE, COM dan VBS, yang menjadi bagian dari suatu perangkat lunak. Boot sector juga sering dijadikan sasaran virus untuk bersarang. Beberapa file dokumen juga bisa dijadikan sarang oleh virus.
Penyebaran ke computer lain dilakukan dengan bantuan pengguna computer. Saat file yang terinfeksi dijalankan di computer lain, kemungkinan besar computer lain itu akan terinfeksi pula. Virus mencari file lain yang bisa diserangnya dan kemudian bersarang di sana.
Bisa juga virus menyebar melalui jaringan peer-to-peer yang sudah tak asing digunakan orang untuk berbagi file.

-=Worm=-
Worm alias cacing, begitu sebutannya. Kalau virus bersarang pada suatu program atau dokumen, cacing-cacing ini tidak demikan. Cacing adalah sebuah program yang berdiri sendiri dan tidak membutuhkan sarang untuk menyebarkan diri.
Hebatnya lagi, cacing bisa saja tidak memerlukan bantuan orang untuk penyebarannya. Melalui jaringan, cacing bisa “bertelur” di computer-komputer yang terhubung dalam suatu kerapuhan (vulnerability) dari suatu system, biasanya system operasi.
Setelah masuk ke dalam suatu computer, worm memodifikasi beberapa pengaturan di system operasi agar tetap hidup. Minimal, ia memasukkan diri dalam proses boot suatu computer. Lainnya, mungkin mematikan akses ke situs antivirus, menonaktifkan fitur keamanan di system, dan tindakan lain.

*kunjungi : http://news.com.com/Year+of+the+Worm/2009-1001_3-254061.html

-=Wabbit=-
Istilah ini mungkin asing, tapi memang ada malware tipe ini. Seperti worm, wabbit tidak membutuhkan suatu program dan dokumen untuk bersarang.
Tetapi berbeda dengan worm, wabbit tidak membutuhkan suatu program dan dokumen untuk bersarang.
Tetapi berbeda dengan worm yang menyebarkan diri ke computer lain menggunakan jaringan, wabbit menggandakan diri secara terus-menerus didalam sebuah computer local dan hasil penggandaan itu akan menggerogoti system.
Kinerja computer akan melambat karena wabbit memakan sumber data yang lumayan banyak. Selain memperlambat kinerja computer karena penggunaan sumber daya itu, wabbit bisa deprogram untuk memiliki efek samping yang efeknya mirip dengan malware lain. Kombinasi-kombinasi malware seperti inilah yang bisa sangat berbahaya.

-=Keylogger=-
Hati-hati kalau berinternet di warnet. Bisa saja pada computer di warnet itu diinstall suatu perangkat lunak yang dikenal dengan istilah keylogger yang mencatat semua tekanan tombol keyboard.
Catatan yang disimpan dalam suatu file yang bisa dilihat kemudian itu lengkap. Di dalamnya bisa terdapat informasi seperti aplikasi tempat penekanan tombol dilakukan dan waktu penekanan. Dengan cara ini, seseorang bisa mengetahui username, password dan berbagai informasi lain yang dimasukkan dengan cara pengetikan.
Pada tingkat yang lebih canggih, keylogger mengirimkan log yang biasanya berupa file teks itu ke seseorang. Tentu saja itu dilakukan tanpa sepengetahuan si korban. Pada tingkat ini pula keylogger bisa mengaktifkan diri ketika pengguna computer melakukan tindakan tertentu.
Misalnya begini. Ketika pengguna computer membuka situs e-banking, keylogger aktif dan mencatat semua tekanan pada keylogger aktif dan mencatat semua tekanan pada keyboard aktif dan mencatat semua tekanan pada keyboard di situs itu dengan harapan nomor PIN dapat dicatat.
Keylogger ini cukup berbahaya karena secanggih apa pun enkripsi yang diterapkan oleh suatu website, password tetap dapat diambil. Pasalnya, password itu diambil sebelum sempat dienkripsi oleh system. Jelas dong. Keylogger merekam sesaat setelah password diketikkan dan belum diproses oleh system.

-=Browser Hijacker=-
Browser hijacker mengarahkan browser yang seharusnya menampilkan situs yang sesuai dengan alamat yang dimasukkan ke situs lain.
Itu contoh paling parah dari gangguan yang disebabkan oleh browser hijacker. Contoh lain yang bisa dilakukan oleh pembajak ini adalah menambahkan bookmark, mengganti home page, serta mengubah pengaturan browser.
Bicara mengenai browser di sini boelh yakin 100% browser yang dibicarakan adalah internet explorer. Selain karena internet explorer adalah buatan Microsoft, raksasa penghasil perangkat lunak yang produknya sering dijadikan sasaran serangan cracker, internet explorer adalah browser yang paling banyak digunakan orang berinternet. Tak heran, internet explorer telah menyatu dengan Windows, system operasi milik Microsoft yang juga banyak diserbu oleh cracker.

-=Troya=-
Troya adalah malware yang seolah-olah merupakan program yang berguna, yang menghibur, yang menyelamatkan, padahal di balik itu, ia merusak. Kuda ini bisa ditunggangu oleh malware lain seperti seperti virus, worm, spyware. Troya dapat digunakan untuk menyebarkan atau mengaktifkan mereka.

-=Spyware=-
Spyware adalah perangkat lunak yang mengumpulkan dan mengirim informasi tentang pengguna computer tanpa diketahui oleh si pengguna itu.
Informasinya bisa yang tidak terlampau berbahaya seperti pola berkomputer, terutama berinternet, seseorang sampai yang berbahaya seperti nomor kartu kredit, PIN untuk perbankan elektronik (e-banking) dan password suatu akun.
Informasi tentang pola berinternet, telah disebutkan, tidak terlampau berbahaya. Situs yang dikunjungi, informasi yang kerap dicari, obrolan di ruang chat akan dimata-matai oleh si spyware.
Selanjutnya, informasi itu digunakan untuk menampilkan iklan yang biasanya berupa jendela pop-up. Iklan itu berhubungan dengan kebiasaan seseorang berinternet. Misalnya kerap kali seseorang mencari informasi mengenai kamera digital. Jendela pop-up yang muncul akan menampilkan, misalnya situs yang berdagang kamera digital. Adware adalah istilah untuk spyware yang begini.
Penyebaran spyware mirip dengan Trojan. Contohnya, flashget. Ketika flashget yang dipakai belum deregister, flashget bertindak sebagai spyware. Coba saja hubungkan diri ke internet, jalankan flashget yang belum deregister, cuekin computer beberapa saat, pasti muncul jendela internet explorer yang menampilkan iklan suatu situs.

-=Backdoor=-
Ini namanya main belakang. Kepingin cepat dapat Surat Izin mengemudi. Dari pada lewar prosedur standar yang mengharuskan test ini dan test itu, mendingan siapkan duit buat nyogok aparat. SIM cepat di dapat tanpa antre lama, tanpa test ini dan itu.
Tidak berbeda dengan dengan contoh bikin SIM tadi, dengan melanggar prosedur, malware berusaha masuk ke dalam system untuk mengakses sumber daya serta file. Berdasarkan cara bekerja dan perilaku penyebarannya, backdoor dibagi menjadi 2 grup. Grup pertama mirip dengan Troya. Mereka secara manual dimasukkan ke dalam suatu file program pada perangkat lunak dan kemudian ketika perangkat lunak itu diinstall, mereka menyebar. Grup yang kedua mirip dengan worm. Backdoor dalam grup ini dijalankan sebagai bagian dari proses boot.
Ratware adalah sebutan untuk backdoor yang mengubah computer menjadi zombie yang mengirim spam. Backdoor lain mampu mengacaukan lalu lintas jaringan, melakukan brute force untuk meng-crack password dan enkripsi., dan mendistribusikan serangan distributed denial of service.

-=Dialer=-
Andaikat computer yang digunakan, tidak ada hujan atau badai, berusaha menghubungkan diri ke internet padahal tak ada satu pun perangkat lunak yang dijalankan membutuhkan koneksi, maka layaklah bercuriga. Computer kemungkinan telah terjangkit oleh malware yang terkenal dengan istilah dialer.
Dialer menghubungkan computer ke internet guna mengirim kan informasi yang didapat oleh keylogger, spyware tau malware lain ke si seseorang yang memang bertujuan demikian. Dia dan penyedia jasa teleponlah yang paling diuntungkan dengan dialer ini.

-=Exploit dan rootkit=-
Kedua perangkat ini bisa dibilang malware bisa pula tidak. Kenapa begitu? Penjelasanya kira-kira begini.
Exploit adalah perangkat lunak yang menyerang kerapuhan keamanan (security vulnerability) yang spesifik namun tidak selalu bertujuan untuk melancarkan aksi yang tidak diinginkan. Banyak peneliti keamanan computer menggunakan exploit untuk mendemonstrasikan bahwa suatu system memiliki kerapuhan.
Memang ada badan peneliti yang bekerja sama dengan produsen perangkat lunak. Peneliti itu bertugas mencari kerapuhan dari sebuah perangkat lunak dan kalau mereka menemukannya, mereka melaporkan hasil temuan ke si produsen agar si produsen dapat mengambil tindakan.
Namun begitu exploit kadang menjadi bagian dari suatu malware yang bertugas menyerang kerapuhan keamanan.
Berbeda dengan exploit yang secara langsung menyerang system, rootkit tidak demikian. Rootkit dimasukkan ke dalam computer oleh penyerang setelah computer berhasil diambil alih.
Rootkit berguna untuk menghapus jejak penyerangan, seperti menghapus log dan menyembunyikan proses malware itu sendiri. Rootkit juga bisa mengandung backdoor agar di hari depan nanti, si penyerang bisa kembali mengambil alih system.
Rootkit ini sulit di deteksi, pasalnya rootkit ditanam pada system operasi di level kernel, level inti system operasi.
Cara terbaik yang bisa diandalkan untuk mendeteksi ada tidaknya rootkit di computer adalah dengan mematikan computer dan boot ulang tidak dengan harddisk melainkan dengan media lain seperti CD-ROM atau disket USB. Rootkit yang tidak berjalan tak dapat bersembunyi dan kebanyakan antivirus dapat mengidentifikasikannya.
Produsen perangkat keamanan biasanya telah mengintegrasikan pendeteksi rootkit di produknya. Meskipun rootkit di menyembunyikan diri selama proses pemindaian berjalan, antivirus masih bisa mengenalinya. Juga bila rootkit menarik diri dari system untuk sementara, antivirus tetap dapat menemukannya dengan menggunakan deteksi “sidik jari” alias byte unik dari rootkit.
Rootkit memang cerdik. Dia bisa menganalisis proses-proses yang sedang berjalan. Andai ia mencurigai suatu proses sebagai tindak tanduk antivirus, ia bisa menyembunyikan diri. Ketika prose situ selesai, ia aktif kembali.
Ada beberapa program yang bisa dipakai untuk mendeteksi adanya rootkit pada system. Rootkit detector kit, chkrootkit dan Rkhunter adalah contoh yang bisa digunakan.

Berikutlah artikel ini di buat untuk sedikit memberikan informasi pada anda.
Sebagian besar artikel ini di dapat dari Majalah PC+ terbitan bulan Januari.

Friday, January 20, 2006

Mencuri Bot Di IRC.DAL.NET

Dengan sedikit pengalaman di dunia irc.dal.net, hal ini membuat ku jadi tertarik. Begitu banyak yang di dapat, terutama dunia bajak-membajak mulai dari server, shell sampai pada bot (eggdrop). Ada Sedikit pengalaman bisa dijadikan pelajaran. Waktu itu aku bingung dengan tingkah laku dan tindak tanduk bot ku, aku menggunakan dua jenis TCL; pertama adalah tcl NETGATE keluaran anyar dari MAXFIDER, kedua adalah Kinana dari kinana crew (sebenarnya turunan TCL NETGATE).
Setelah melakukan pengecekan dan pelacakan ternyata bot ku dicuri, dan sudah ada beberapa channel di dalamnya yang aku tidak kenal.Dan yang membuat ku sempat ketar-ketir adalah sudah ada beberapa nama yang menjadi Owner bot ku yang aku tidak kenal. Dengan langkah seribu kulacak dan ku satroni channels tersebut.Tapi apa yang kudapati adalah channel yang banyak dengan bot curian juga.
Singkat Cerita aku mencari artikel dan informasi tentang itu, eh ternyata dapet dari teman di #binushacker dan #cerianet.Singkat cerita aku tau bahwa tcl NETGATE ada bug nya.
Ternyata ada cara untuk mengambil bot seseorang, aku akan beri sedikit tutorial:
1. Langkah pertama adalah, duduk dengan sikap manis dan nyalakan komputer mu.
2. Langkah kedua adalah siapkan software MIRC dan terhubunglah kedunia internet.
3. Langkah ketiga adalah, pasti dan tak boleh terlupakan siapkan rokok dan kopi di sampingmu.Hmm...
4. Minum sedikit kopi, lalu tariklah napas dan hisaplah sebatang rokok .... hmmmm setelah anda rileks marilah kita mulai.
5. Sekarang siapkan software MIRC mu itu, eit muncul window untuk register...hmm masak hari gini belom di register.
6. Setelah MIRC dibuka maka masukkan lah scripts berikut :
on 1:ctcpreply:ping*:{ ctcpreply $nick PING [set ctcp-mode 0;channel add #channelmu]} :pada Script Editor yang tersedia.
7. Nah setelah beres semua maka jangan lupa save dan keluar dari Script Editor.
8. Langsung dech hubungkan MIRC mu ke dunia maya, nah script mu siap dipakai beraksi dech.
9. Nah untuk menggunakannya tinggal kamu ping dengan fasilitas CTCP dari mirc untuk bot yang kamu incar.
10. Nah selesailah sudah bot itu akan masuk ke channelmu
11. Nah klo kamu mau ngambil jadi bot kmu gimana yach???Nah klo itu tinggal masukkin ajah dech script berikut ke script editor nya:
On 1:ctcpreply:ping*:{ctcpreply $nick PING [set ctcp-ping 0;adduser nickmu yournic!*@*;chattr nickmu "Zfhjmnovptx"]

Penulis tidak bertanggung jawab atas praktek yang dilakukan orang atas dibacanya Tutor ini, tutor ini diberikan hanya untuk memberikan pengetahuan.Hal yang terjadi atas penulisan ini tidak di tanggung pihak penulis.
Hmm Setelah kita punya bot itu enaknya di pake paan yach??Hmm apa bugnya cuman itu???.Nah tinggal anda obok-obok dech tuh NETGATE.tcl

Monday, November 21, 2005

Pasti Bisa

Bacaan : II Korintus 2:15-17

Pada umumnya orang berpendapat bahwa perasaan tidak sanggup adalah musuh yang perlu dilawan. Padahal seringkali perasaan tidak sanggup ini justru mempersiapkan kita untuk mencapai hasil terbesar yang dapat kita raih.

Itulah yang dialami oleh rasul Paulus ketika ia menyerahkan diri untuk memberitakan Injil kepada bangsa-bangsa. Paulus adalah orang yang berpendidikan tinggi dan kaya akan karunia. Namun ia beerkata bahwa dirinya tidak memiliki kesanggupan untuk melayani Tuhan. Dengan sikapnya itu, ia melangkah keluar dari keterbatasan dirinya dan membuka jalan bagi kuasa Roh Kudus untuk bekerja melaluinya.

Seringkali kita gagal mengambil langkah ini karena kita terlalu mudah menyerah. Bahkan kita menggunakan kelemahan kita sebagai alasan untuk tidak mengambil tugas-tugas yang sulit. Terlalu sering kita berkata, "Aku tidak dapat melakukannya," atau "Tanggung jawab itu terlalu berat bagiku." Khususnya pada waktu kita diperhadapkan dengan panggilan Allah untuk melayani. Ketahuilah, Ia tidak akan menerima alasan-alasan seperti itu karena Ia telah memberikan Roh Kudus untuk memampukan kita melakukan setiap tugas yang Ia percayakan.

Bila kita gagal membiarkan kuasa supranatural-Nya bekerja bersama, maka kegagalan itu bisa berlipat ganda. Pertama, kita akan kehilangan sukacita, damai dan kepuasan yang hanya kita peroleh bila kita melangkah dalam iman dan bersandar pada kemampuan-Nya.

Kedua, keragu-raguan itu dapat membuang kesempatan kita untuk bersaksi kepada orang lain.

Apakah Anda merasa bahwa Anda tidak memiliki apa-apa untuk dibagikan? Jangan pernah meragukan pengaruh yang dapat Anda berikan pada seseorang, yang penting bergantung pada kemampuan dan kuasa Allah.

Ia pasti melanjutkan sisanya. Dengan perkataan lain: Anda pasti bisa!

Hidup Adalah Proses

Kadang kita bertanya dlm hati & menyalahkan Tuhan, "apa yg telah saya lakukan sampai saya harus mengalami ini semua ?" atau "kenapa Tuhan membiarkan ini semua terjadi pada saya ?"

Here is a wonderful explanation...
Seorang anak memberitahu ibunya kalau segala sesuatu tidak berjalan seperti yang dia harapkan. Dia mendapatkan nilai jelek dalam raport, putus dengan pacarnya, dan sahabat terbaiknya pindah ke luar kota.

Saat itu ibunya sedang membuat kue, dan menawarkan apakah anaknya mau mencicipinya, dengan senang hati dia berkata, "Tentu saja, I love your cake."

"Nih, cicipi mentega ini," kata Ibunya menawarkan.
"Yaiks," ujar anaknya.
"Bagaimana dgn telur mentah ?"
"You're kidding me, Mom."
"Mau coba tepung terigu atau baking soda ?"
"Mom, semua itu menjijikkan!!."

Lalu Ibunya menjawab, "ya, semua itu memang kelihatannya tidak enak jika dilihat satu per satu. Tapi jika dicampur jadi satu melalui satu proses yang benar, akan menjadi kue yang enak."

Tuhan bekerja dengan cara yang sama.Seringkali kita bertanya kenapa Dia membiarkan kita melalui masa-masa yang sulit dan tidak menyenangkan. Tapi Tuhan tahu jika Dia membiarkan semuanya terjadi satu per satu sesuai dgn rancanganNya, segala sesuatunya kan menjadi sempurna tepat pada waktunya.

Kita hanya perlu percaya proses ini diperlukan untuk menyempurnakan hidup kita.

Tuhan teramat sangat mencintai kita. Dia mengirimkan bunga setiap musim semi, sinar matahari setiap pagi. Setiap saat kita ingin bicara, Dia akan mendengarkan. Dia ada setiap saat kita membutuhkanNya, Dia ada di setiap tempat, dan Dia memilih untuk berdiam di hati kita.

{air hidup}

Wednesday, November 16, 2005

Mental Attitude

Whatever the severity of situation and the individual's physical capability to cope, mental attitude is the real key to survival. Human beings are great survivors, using their brains to keep one step ahead of their animal competitors. In wilderness survival situation, humans have to relearn many manual skills. Common sense is one of the most basic and valuable of human characteristics, but much more important than even this is the will to survive.

It's up to You

Above all, survival demands mental toughness and very clear thinking. The logical evaluation of everything you know and a hard-headed assessment of your own abilities and those of the members of your party may lead to unpalatable conclusions and difficult decisions.

Tuesday, November 15, 2005

Talent Is a Gift, but Character Is a Choice

We have no control over a lot of things in life. We don't get to choose our parents. We don't select the location or circumstances of our birth and upbringing. We don't get to pick our talents or IQ. But we do choose -to cop out or dig out of a hard situation, to bend the truth or stand under the weight of it, to take the easy money or pay the price. As you live your life and make choices today, you are continuing to create your character.

By:John C.Maxwell

Character is More than talk

Anyone can say that he has integrity, but action is the real indicator of character. Your character determines who are you. Who you are determines what you see. What you see determines what you do. That's why you can never separate a leader's character from his actions. If leader's actions and intentions are continually working against each other, then look to his character to find out why.

By:John C. Maxwell

Monday, November 14, 2005

Are Your A Survivor?

By Nature, we are all survivors, driven by the desire to live rather than die, fired up by fear whenever our lives are threatened. However, in purely physical terms, we are poorly equipped to stand up either to the environment or to our natural enemies. way back down our evolutionary line, this weakness became an enormous advantage, forcing the ape-creatures from which we developed to use their brains to overcome adversaries stronger than themselves. The more these early humans used brain rather than brawn, the more advantage they achieved over their natural dexterity developed.
We are descended from the ones that continued to think, experiment and persevere and who adapted to change, thus survivors, all we require in order to translate our day-to-day survival techniques into unfamiliar environments is some additional knowledge and a few practical skills.

Wednesday, September 14, 2005

Welcome

Welcome to my blog.
This is my first blog, so give advice and the way to get my blog more better and better