.

BREAKING
Tampilkan postingan dengan label Cyber. Tampilkan semua postingan
Tampilkan postingan dengan label Cyber. Tampilkan semua postingan

Yuk Kenali Modus Serangan ZeroAccess Botnet

http://us.images.detik.com/content/2013/10/04/323/q3_report_zeroaccess.jpg
ZeroAccess botnet adalah salah satu botnet terbesar saat ini dengan populasi sebesar 1,9 hingga 2,2 juta komputer pada hari tertentu, berdasarkan pengamatan Symantec pada bulan Agustus 2013.

Fitur utama dari ZeroAccess botnet adalah penggunaan arsitektur komunikasi peer-to-peer (P2P) command-and-control (C&C), yang memberi botnet ketersediaan dan redundansi tingkat tinggi.

Ketika satu komputer terinfeksi ZeroAccess, komputer itu awalnya akan menjangkau peers-nya untuk melakukan pertukaran detail tentang peers lainnya dalam jaringan P2P yang diketahui. Dengan cara ini, bot memahami bagian-bagian lain dan dapat menyebarkan instruksi dan file di seluruh jaringan dengan cepat dan efisien.

Dalam ZeroAccess botnet, ada komunikasi konstan antar peers. Setiap peer akan terus terhubung dengan peers lainnya untuk bertukar daftar peer dan memeriksa file diperbarui, sehingga sangat tahan terhadap segala upaya mematikannya.

Mengingat konstruksi dan perilakunya, ZeroAccess tampaknya dirancang terutama untuk memberi muatan pada komputer yang terinfeksi. Dalam ZeroAccess botnet, kegiatan produktif (dari sudut pandang penyerang) dilakukan oleh muatan yang telah diunduh pada komputer yang diincar.

Click fraud

Salah satu jenis muatan yang kita lihat adalah penipuan click fraud Trojan. Trojan ini akan mengunduh iklan online ke komputer dan kemudian menghasilkan klik buatan pada iklan seolah-olah mereka dihasilkan oleh pengguna yang sah

Klik palsu tersebut menghitung pembayaran dalam skema afiliasi pay-per-click (PPC).

Bitcoin mining

Mata uang virtual menciptakan daya tarik bagi para penjahat cyber. Cara setiap bitcoin muncul didasarkan pada operasional matematika yang dikenal sebagai ‘mining’ pada hardware komputer.

Kegiatan ini memiliki nilai langsung ke botmaster dan berdampak pada pengenaan sejumlah biaya terhadap korbannya yang tanpa sadar tidak mencurigainya.

Sumber: Source

Virus Android Meneror via SMS

http://us.images.detik.com/content/2013/10/21/323/androidmalwarel.jpg
Tidak hanya mengancam saat berada di dunia maya, salah satu pembuat virus Android kini juga menyebarkan teror mereka melalui pesan singkat.

Android hingga kini memang masih sistem operasi yang paling banyak dipakai para pengguna ponsel. Tak heran jika kemudian para penyebar virus menjadikannya target utama menyebar teror.

Baru-baru ini peneliti program jahat asal Rusia, Dr Web, menemukan sebuah virus baru untuk Android yang bernama Android.Spy.40.origin. Anehnya, virus tersebut hanya menyebar di sejumlah kawasan di Asia, terutama di Korea Utara.

Modus penyebarannya terbilang unik, karena virus ini menyebar melalui SMS. Isi dari pesan singkat itu adalah mengajak para pengguna untuk menggunduh APK tertentu dari situs yang sudah ditentukan.

Kalau sudah diklik, maka secara otomatis Trojan tersebut masuk ke dalam sistem ponsel dan akan melakukan beberapa perubahan. Seperti menginstal aplikasi untuk mengirimkan SMS tanpa diketahui pemilik ponsel. Selain itu, virus tersebut juga akan mengirimkan seluruh data kontak pengguna ke server yang ditentukan.

"Virus ini sangat berbahaya, karena akan menyadap seluruh pesan yang masuk yang mungkin saja berisikan informasi penting, soal bisnis atau personal. Data kontak yang mereka dapat juga bisa digunakan untuk menyebarkan spam," jelas Dr. Web, seperti dikutip detikINET dari Betanews, Senin (21/10/2013).

Menurut Dr Web, sejauh ini virus tersebut belum bisa dideteksi oleh program antivirus apapun. Penyebarannya juga disinyalir masih berkutat di wilayah Asia

Sumber: Source

Ini 'Hantu' yang Paling Ditakuti Pengguna Windows

http://us.images.detik.com/content/2014/01/30/323/121351_virus2.jpg

Apa yang paling ditakuti pengguna komputer? Sebagian besar pasti menjawab virus! Ya, virus, malware, ataupun program jahat lainnya merupakan ancaman yang menghantui pengguna komputer.

Nah, di tahun 2014 ini ada satu program jahat yang paling ditakuti. Dia adalah Cryptolocker.

"Kalau ditanyakan kepada Vaksincom, menurut kami justru ancaman yang harus paling ditakuti di tahun 2014 sampai hari ini oleh pengguna Windows adalah Cryptolocker," tegas Alfons Tanujaya, analis virus dari Vaksincom kepada detikINET, Kamis (30/1/2014).

"Dan kami tidak terkejut kalau ancaman ini akan bertahan untuk jangka waktu yang sangat lama," lanjutnya.

Alasannya, lanjut Alfons, karena senjata utama Cryptolocker mengenkripsi data penting komputer korbannya dengan enkripsi RSA 2048 sangat ampuh dan tidak (atau belum) ada obatnya. 

"Jika varian Cryptolocker terdeteksi oleh antivirus, mereka dengan mudah membuat varian lain untuk kembali menyerang," kata Alfons.

Cryptolocker juga memanfaatkan bitcoin untuk mendapatkan uang dan seperti kita ketahui hal ini sangat sulit dilacak. Vaksincom pun disebut Alfons memiliki bukti cukup kuat pembayaran ransom Cryptolocker melalui bitcoin
Selain itu, Cryptolocker memiliki kemampuan membuat domain random yang akan dihubungi sehingga secara teknis sangat sulit memblokir situs yang akan dihubungi seperti yang pernah dilakukan dahulu oleh para vendor antivirus dalam menghadapi Conficker.

"Ada juga beberapa korporat yang sudah menjadi korban Cryptolocker," imbuh Alfons.

Vaksincom sendiri saat ini tengah berusaha untuk membuat tools anti Cryptolocker dan bisa membuat komputer kebal dari varian Cryptolocker yang ada.

sumber: Source

Jangan panik: Internet tidak runtuh, meskipun lonjakan global serangan 'lalu lintas



upload-lede
(Screenshot:. ZDNet Gambar: Akamai)
Internet tidak akan runtuh atau hancur, meskipun dua benang panjang di populer situs teknologiHacker News dan situs berita-sharing Reddit menyarankan (dalam beberapa kasus) bahwa mungkin.
Menunjuk ke Akamai Real-time Web Monitor, yang melacak "kondisi internet global sepanjang waktu," banyak menarik perhatian dari meteran menunjukkan bahwa serangan itu - pada saat itu - up sebanyak 98 persen.
Pada saat penulisan, meter menunjukkan serangan itu oleh mendekati 107 persen di atas normal.
Di Amerika Serikat, yang melihat beberapa warna terang di heatmap serangan vektor, New York melihat 36 serangan dalam periode 24-jam, sementara Illinois memiliki 40 serangan, dan Idaho memiliki 137 serangan. California, rumah bagi Silicon Valley raksasa teknologi, melihat besar 497 serangan dalam periode hari panjang.
second


(Screenshot:. ZDNet Gambar: Akamai)

Beberapa berspekulasi itu karena baru-baru ini peringatan satu tahun kematian aron Swartz dilaporkan oleh ZDNet Violet Blue. Satu commenter di HN mengatakan:
Kemungkinan akumulasi serangan dalam rangka memperingati ulang tahun kematian Aaron Swartz, seperti telah terjadi beberapa hari terakhir.
Sementara pengguna Reddit turun ke thread raksasa dengan nama " Internet yang Going Down, Tinggalkan Kapal! " Kecuali, itu tidak. Spekulasi lebih lanjut tentang benang menunjuk AT & T, Google, sebuah perkumpulan server DNS, tulang punggung Internet, atau bahkan Suriah.
Bahkan, Akamai, yang menyediakan serangan Internet heatmap, tweeted bahwa Suriah melihat pemadaman negara-lebar besar-besaran yang berlangsung lebih dari satu jam pada hari Senin.
Kemungkinan tidak kita disalahkan atas kepanikan yang hampir buta dan spekulasi.
Akamai Robert Morton menjelaskan di telepon untuk ZDNet mengatakan bahwa itu "bukan penolakan didistribusikan besar-service (DDoS) serangan terhadap siapa pun."
Lonjakan jelas dalam lalu lintas serangan lebih merupakan refleksi dari apa alat ini dirancang untuk.
Pada halaman deskripsinya, ia mengatakan :
"Kami mengumpulkan data tentang jumlah koneksi yang berusaha, alamat IP sumber, alamat IP tujuan dan sumber dan port tujuan secara real time. The paket yang diambil umumnya dari trojan pemindaian otomatis dan cacing mencari untuk menginfeksi komputer baru scanning secara acak dihasilkan alamat IP. Lalu lintas serangan menggambarkan jumlah serangan selama dua puluh empat jam. "
Paket berbahaya adalah "umumnya" dari otomatis scanning malware - tidak terlalu berbeda dengan pencuri dengan kunci mencoba di setiap pintu di lingkungan untuk masuk ke rumah seseorang. Akhirnya, secara statistik, pencuri akan mendobrak masuk

"Orang yang mencari server tersebut akan dianggap sebagai serangan berbahaya," tambahnya.
"Visualisasi mengambil adalah melihat apa yang kita sebut darknet - di mana informasi yang berasal dari yang tidak disebutkan namanya, unadvertised 'honeypot' server kami," katanya.
 "Kami menghitung hit atau melihat server kami sebagai 'lalu lintas berbahaya'."
Akamai juga menegaskan bahwa itu tidak biasa untuk melihat fluktuasi besar atas atau di bawah jumlah normal - seperti Senin - ketika meteran real-time monitor yang mendaftar hampir 800 serangan per jam.
Walau banyak yang menganggap monitor Akamai menjadi DDoS lalu lintas, alat sebenarnya register "berbahaya" lalu lintas, yang direbus adalah upaya untuk terhubung ke salah satu dari Akamai set tersembunyi server yang terhubung ke Internet.
Dalam berbicara kepada kontak keamanan perusahaan, ia menyarankan bisa jadi bahwa seseorang menguji alat scanning baru, atau hanya mencari server rentan. "Meskipun Anda mungkin melihat persentase lonjakan besar dalam lalu lintas, itu sebenarnya satu set sampel kecil dari platform secara keseluruhan."

Sumber: Source

Peljari Locker Ranomware, Ancaman Malware yang akan datang di Tahun 2014



Power Locker Ransomware, an upcoming malware threat in 2014


Ransomware adalah salah satu uang membuat skema yang paling terang-terangan dan jelas penjahat di luar sana. Ransomware malware sebagian besar dikenal oleh orang-orang ketika Cryptolocker datang ke dalam bermain. Pada saat pembaca mendapatkan menyadari ransomware, Cryptolocker ancaman telah menyentuh puncak dan uang penjahat cyber termotivasi lainnya telah mulai mengembangkan versi Cryptolocker mereka sendiri. Dua hacker akan dengan nama 'gyx' dan 'Porphyry' (admin forum maldev.net hacking) yang periklanan malware ramsomware tool-kit baru yang disebut "Penjara Locker" di berbagai forum hacker dengan tutorial. Mereka telah mengembangkan Penjara Locker alias Daya Locker ramsomware toolkit dalam bahasa C / C + + programming, membuktikan versi GUI dengan fitur disesuaikan bagi pelanggan. The Ransomware menggunakan enkripsi blowfish untuk mengenkripsi semua file yang tersedia pada hard disk korban dan drive bersama kecuali exe., Dll.,. Sys, file sistem lainnya. Selama enkripsi akan menghasilkan kunci blowfish unik untuk setiap file dan kemudian mengenkripsi kunci enkripsi lebih lanjut dengan RSA-2048 dan akan mengirim informasi sistem korban kembali ke pusat komando-dan-kontrol penyerang.

Power Locker Ransomware



Sebagai pengembang menyebutkan dalam posting Pastebin , pusat Command-and-control memungkinkan penyerang untuk mengatur durasi peringatan ramsomware waktu, jumlah tebusan, cara pembayaran dan juga memungkinkan mendekripsi file pada sistem korban setelah pembayaran diterima. Fitur tambahan ditambahkan ke Penjara Locker: Malware ini mampu mendeteksi Virtual Machine, modus Sandbox, dan lingkungan debugging. Hal ini juga akan menonaktifkan tombol Windows & kunci Escape untuk mencegah tindakan yang tidak diinginkan pengguna. Juga dapat membunuh taskmgr.exe, regedit.exe, cmd.exe, explorer.exe, dan proses msconfig.exe untuk mencegah tindakan yang tidak diinginkan pengguna. Malware dapat startup di kedua mode boot biasa dan boot aman di bawah HKCU. A Malware Research Group mengikuti perkembangan baru ini Malware ancaman dan telah menerbitkan laporan investigasi nya di blog-nya yaitu MalwareMustDie . Dia telah menyelidiki identitas para pengembang Ransomware di tingkat sendiri, bisa menjadi tip gratis untuk lembaga Penegakan Hukum juga.

Power Locker Ransomware

Menariknya, Twitter Bio-Nya adalah, 'penggila Keamanan. Peneliti infosec Novice / malware dan analis cybercrime. C / C + + dan saat polishing up MASM saya 'dan Negara disebutkan sebagai AS Dia juga telah disebutkan dalam posting iklan, bahwa alat-kit akan segera tersedia untuk dijual di berbagai forum hacker dan pasar di hanya $ 100. Jika Anda tidak mengambil tindakan pencegahan yang tepat, Anda mungkin kehilangan informasi yang disimpan di komputer Anda. Orang-orang yang menyebut diri mereka Cyber ​​Security Para peneliti yang bekerja adalah untuk melindungi orang lain dari ancaman seperti sekarang diri berpartisipasi dalam Kejahatan Cyber ​​hanya untuk tujuan moneter. Seperti disebutkan sebelumnya bahwa NSA memata-matai atas Non-Amerika yaitu orang asing. Tapi sekarang itu adalah waktu yang tinggi untuk berpikir bahwa apa tentang penjahat cyber yang beroperasi dari Amerika Serikat, bisa menjadi dalang pencurian Bitcoins besar, Trojans perbankan, memanfaatkan kit, Cryptolocker .. Ancaman serius?


Sumber: Source

Tweet Me!

.

 
Copyright © 2013 Selamat Datang Di RFZSVR
Design by FBTemplates | BTT