Welcome to Etelkom

Selamat Datang Di Portal etelkom.co.cc

Blog pribadi untuk sharing pengetahuan di bidang ICT

Yang di kelola Slamet Widodo,A.md

Antivirus Palsu Berkeliaran

Posted by mbolali Senin, 30 Mei 2011 0 comments

Bagi yang belum tahu, saat ini banyak Antivitus untuk menangani Virus, Spyware, Malware, Dsb palsu beredar di Internet. Kalangan awam takkan pernah tahu hal ini, karena biasanya kalau dengan Antivirus Gratis Tahun “2011″, langsung aja maen download.
Berikut adalah hasil analisa Steven K a.k.a @Xylit0l, membedah tools-tools ini dengan disassembler / debugger. Hasil pembedahannya dari tools-tools palsu tersebut adalah sebagai berikut

Security Solution 2011


Security Solution 2011 adalah software security palsu (rogue). Ini juga hampir sama dengan: Antivirus Antispyware 2011, AntiVirus System 2011, Security Inspector 2010, AntiVirus Studio 2010, Desktop Security 2010, Total PC Defender 2010, Desktop Defender 2010, Contraviro, UnVirex!
Security Solution 2011 menampilkan banyak pesan yang mengharuskan pengguna untuk membeli lisensi.
Untuk melakukan registrasi (dan help removal), silakan masukkan serial code berikut yang sebenarnya sudah tertanam dalam program: LIC2-00A6-234C-B6A9-38F8-F6E2-0838-F084-E235-6051-18B3
Suspended page palsu yang ditampilkan:

Malware Protection


Malware Protection adalah tools antivirus palsu. Tools ini juga sama palsunya dengan Spyware Protection, Advanced Security Tool 2010, Security Central, Home Personal Antivirus, XP Deluxe Protector, Win PC Antivirus, Win PC Defender, XP Police Antivirus, IE-Security, WinDefender 2009 and Total Secure 2009. (Thanks to S!Ri for the list)
Tools palsu ini menampilkan pesan infeksi palsu malware yang banyak, seperti contoh gambar diatas dan menampilkan alert kepada pengguna untuk menakut-nakuti.
Untuk melakukan registrasi dan menghapus alert, silakan gunakan serial code berikut yang sudah tertanam di dalam software: SL55J-T54YHJ61-YHG88

FAKE AV DOWNLOAD

Selanjutnya adalah hasil analisa AntiVirus palsu dari VirusIndonesia[dot]com, berikut adalah hasilnya
FakeAV-Downloader.K
FakeAV-Downloader.K. Serangan antivirus palsu masih banyak dijumpai. Teknik yang digunakan cukup beragam, mulai dari pesan palsu yang memanfaatkan fasilitas chatting atau jejaring sosial, ataupun email palsu yang berisi pesan dengan melampirkan sebuah attachment dan berasal dari account yang tidak Anda kenal.
A. Info Malware
Nama: FakeAV-Downloader.K
Asal: Rusia (dugaan)
Ukuran File: 324 KB
Packer: -
Pemrograman: Microsoft Visual C++
Icon: Windows XP Application
Tipe: Trojan Downloader
B. Tentang Malware
Fake Antivirus atau Antivirus palsu termasuk salah satu malware yang sudah tidak asing lagi bagi beberapa pengguna komputer. Banyaknya kejadian di mana seorang user yang tanpa sengaja mendownload sebuah program yang kemudian dijalankan, dan antivirus palsu langsung aktif di komputernya. Seperti pada gambar diatas yang isinya adalah sebuah email yang ditunjukkan kepada beberapa account dengan menyertakan attachment yang tidak jelas. Hasil yang ditimbulkan jika menjalankan file tersebut bisa sangat beragam, mulai dari pembajakan account pribadi, adanya keylogger, mendownload file lain dari website tertentu untuk di jalankan secara otomatis atau mendownload antivirus palsu seperti FakeAV-Downloader.K.
FakeAV-Downloader.K umumnya berasal dari website yang terkadang namanya terbilang cukup aneh. Setelah ditelusuri, terdapat satu buah kesamaan, bahwa dari beberapa domain yang berbeda, memilik satu buah account registrasi yang selalu sama. Contoh:
(Nama Random)
+7122740645 fax: +7122740645
Nevskij pr-kt d.134 lit.B pom.5N
Sankt-Peterburg Sankt-Peterburg 191036
RU

Website yang dibuat seolah menunjukkan tidak adanya ancaman bagi user, contohnya testimonial yang ditampilkan pada halaman utama website. Setelah ditelusuri lebih jauh, testimonial tersebut hanyalah hasil copy paste.
Testimonial yang yang sudah dirubah atau palsu:
“I tried a few different programs in my day. Absolutely none have ever been as effective as [Nama antivirus palsu]. While nothing is perfect, [Nama antivirus palsu] seems to strive to be as close as they can be in their craft. Thanks for making the ‘net possible for me and my family.”

Testimonial asli dari salah satu website antivirus:
“I tried a few different programs in my day. Absolutely none have ever been as effective as AVG. While nothing is perfect, AVG seems to strive to be as close as they can be in their craft. Thanks for making the ‘net possible for me and my family.”

C. Companion/File yang dibuat
Ada 3 buah file yang dibuat. 1 adalah host dari virus dan 2 lainnya adalah companionnya.
1. file host yang selalu ada di folder :
C:\Documents and Settings\[nama user]\Local Settings\Application Data\[nama acak].exe
2. File Temporary dengan nama acak
C:\Documents and Settings\[nama user]\Local Settings\Application Data\[nama acak]
3. File Dat dengan nama acak
C:\Documents and Settings\[nama user]\Local Settings\Application Data\[nama acak].Dat

D. Hasil Infeksi
Yang menarik dari malware ini adalah memiliki beragam caption aplikasi serta hampir seluruh teks utama dari interfacenya berubah, padahal file hostnya tetap sama. Nama nama yang digunakan antara lain adalah:
- XP Home Security 2011
- XP Anti-Virus 2011
- XP Home Security
- XP Security 2011
- XP Anti-Spyware 2011
- XP Anti-Spyware
- XP Internet Security 2011
- XP Total Security
Ini adalah beberapa screenshot dari FakeAV-Downloader.K:
Screenshot 1
Screenshot 2
Screenshot 3
Screenshot 4
Screenshot 4
Harga yang ditawarkan untuk antivirus palsu ini:
Screenshot 4
E. Pembersihan
Worm ini telah dikenali dan dapat dibersihkan pada PCMAV 5.0 Update Build3 ini berikut ini.
Scan
PCMAV 5.0 Update Build3
Untuk membasmi virus ini ataupun varian virus lainnya, PCMAV 5.0 Update Build3 telah hadir dengan penambahan 89 pengenal varian virus baru. Bagi Anda pengguna PCMAV 5.0, sangat disarankan segera melakukan update, agar PCMAV Anda dapat mengenali dan membasmi virus lebih banyak lagi.
Untuk mendapatkan dan menggunakan update PCMAV ini, Anda cukup menjalankan PCMAV.exe, komputer harus dalam keadaan aktif terhubung ke Internet. Jika koneksi Internet menggunakan proxy, tentukan konfigurasi proxy pada file proxy.txt . Fitur Automatic Updates dari PCMAV akan secara otomatis men-download dan meng-update database dari PCMAV. Anda juga dapat mengupdate kapan saja dengan klik kanan icon PCMAV pada system tray dan pilih Update.
Bagi Anda yang ingin mendapatkan file update tersebut secara manual, Anda bisa men-download file-nya melalui beberapa link ini:
SendSpace.com
ZippyShare.com (mirror)
Rapidshare.com (mirror)
Letakkan file hasil download tersebut (update.vdb) ke dalam folder \vdb. Jika sebelumnya telah terdapat file update yang lama, Anda cukup menimpanya. Pastikan sekali lagi, bahwa nama file update adalah update.vdb, jika berbeda, cukup ubah namanya. Dan nanti saat Anda kembali menjalankan PCMAV, ia sudah dalam keadaan kondisi ter-update.
share on facebook
Read more: Cara Memasang Tombol Share Facebook dan Twitter pada Blog - blogernas http://www.blogernas.co.cc/2011/02/cara-memasang-tombol-share-facebook-dan.html#ixzz1HDPTuh9Q

Ya cara settingnya ternyata cukup mudah, jika diurutkan dari beberapa tutorial yang ada di internat akan menjadi langkah mudah seperti dibawah ini :

  1. Bacalah Basmalah
  2. Siapkan secangkir teh hangat dan cemilan-cemilan :)
  3. Copot semua kabel di Belkin wireless router F5D7132 Anda
  4. Siapkan Adapter dan kabel RJ45 serta sebuah laptop atau PC juga boleh
  5. Colokkan Adapter dan kabel RJ45 ke wireless router, maka indikator power akan menyala hijau, indikator wireless akan menyala hijau berkedip, indikator searching berwarna merah berkedip, indikator  LAN mati
  6. Sambungkan RJ45 ke laptop atau PC anda, maka indikator LAN pada wireless router akan menyala hijau
  7. Settinglah IP Address pada laptop atau PC anda seperi berikut ini : IP laptop/PC 192.168.2.1, subnet 255.255.255.0, Default Gateway 192.168.2.254, jika setting sudah benar maka jaringan antara laptop/PC dengan wireless router telah terhubung melalui kabel RJ45
  8. Setelah jaringan antar wireless dengan laptop terbentuk, bukalah browser anda, dan ketikkan alamat http://192.168.2.254
  9. Maka Web-based User Interface akan tampil, dan Anda tinggal mensetting ulang wireless router sesuai kebutuhan
  10. setelah setting selesai, copot kabel RJ45 dari laptop/PC Anda dan wireless router Belkin F5D7132 siap ditaruh di device apa pun, (bisa di laptop, Hub/Switch, Modem, dll)
Akhirnya, selesai juga acara mengsetting ulang wireless router
share on facebook
Read more: Cara Memasang Tombol Share Facebook dan Twitter pada Blog - blogernas http://www.blogernas.co.cc/2011/02/cara-memasang-tombol-share-facebook-dan.html#ixzz1HDPTuh9Q

Jika anda ingin membuat Wireless Hotspot kantor atau hotel untuk dua lantai,di bawah ini caranya:

--Sediakan Wireless Linksys DD-WRT54G (wireless lain tidak masalah yang penting Wireless tersebut bias di jadikan routing),seperti gambar di bawah ini:

--Sediakan Wireless Linksys WAP54G (wireless yang lain juga tidak masalah),seperti gambar di bawah ini:

--Nyalakan wireless DD-WRT54G (wireless lain tidak masalah yang penting Wireless tersebut bias di jadikan routing) kemudian nyalakan Wireless di laptop anda,dan konekkan ke wireless DD-WRT54G (wireless lain tidak masalah yang penting Wireless tersebut bias di jadikan routing) dan masukkan ip address di wireless laptop anda 192.168.1.100,seperti gambar di bawah ini:

--Kemudian buka browser seperti mozilla firefox atau opera dan masukkan di bar ip address 192.168.1.1 (Ini adalah ip address default wireless dd-wrt54g) kemudian tekan “ENTER” di keyboard laptop anda,seperti gambar di bawah ini:

--Kemudian masukkan
login:admin
password:admin

--Itu adalah login dan password default untuk wireless DD-WRT54G,seperti gambar di bawah ini:

--Kemudian pilih “Setup” kemudian “Basic Setup” kemudian pilih “Static IP” dan isikan ip address yang konek ke internet beserta netmask,gateway,DNS dan “Router Name”,seperti gambar di bawah ini:

--Kemudian masih di bagian bawah “Basic Setup” isikan “Local Ip address” untuk local ip address terserah anda ip address nya, dan “DHCP Server”,setelah di setting klik “Save Setting” dan reboot,seperti gambar di bawah ini:

--Tunggu Wireless Linksys dd-wrt54g Reboot sekitar 1 menit kemudian tukar ip address di wireless laptop anda dengan ip sejajar local ip address wireless Linksys dd-wrt54g contoh local ip address wireless linksys dd-wrt54g anda 192.168.94.1 maka masukkan ip address di wireless laptop anda 192.168.94.2,seperti gambar di bawah ini:

--Kemudian buka browser seperti mozilla firefox atau opera dan masukkan ip wireless linksys dd-wrt54g di bar browser tersebut,seperti gambar di bawah ini:

--Kemudian di menu wireless linksys dd-wrt pilih “Wireless” kemudian “Basic Wireless Setting” kemudian isikan “(SSID) dan klik “Save Setting”,seperti gambar di bawah ini:

--Setting Wireless DD-WRT54G untuk lantai 3 hotel telah selesai,jangan di matikan wireless dd-wrt54g nya biarkan saja hidup.
--Colokkan Kabel lan dari internet ke Wireless DD-WRT54G yang ada tulisan “Internet” dan colokkan kabel lan dari Wireless DD-WRT54G yang ada tulisan “Lan” ke Wireless Wireless WAP54G , seperti gambar di bawah ini:

--Berangkat menuju lantai 4 dan nyalakan Wireless WAP54G kemudian colokkan kabel Lan yang dari Port Lan WAP54G ke laptop anda
--Hapus ip address wireless laptop anda kemudian disablekan wireless laptop anda
--Masukkan ip address lan laptop anda 192.168.1.100,seperti gambar di bawah ini:

--Kemudian buka Mozilla Firefox atau Opera dan masukkan ip address di bar 192.168.1.245 (Ini adalah ip address default wireless wap54g) kemudian isikan
login:kosong
password:admin

itu adalah login dan password default wireless wap54g,kemudian tekan “ENTER” di keyboard laptop anda,seperti gambar di bawah ini:

--Kemudian di menu wap54g isikan “Static IP address” dengan ip address sejajar dengan local ip address yang ada di wireless DD-WRT54G di lantai 3 (lantai bawah),misalkan start local ip address DD-WRT54G 192.168.94.2 dan end local ip address DD-WRT54G 192.168.94.254….maka masukkan ip address Static di wireless WAP54G adalah 192.168.94.2 dan Gatewaynya yaitu local ip address yang di DD-WRT54G,kemudian klik “Save Setting”,seperti gambar di bawah ini:

--Kemudian tukar ip lan yang di laptop anda dengan ip sejajar dengan Ip wireless WAP54G misalkan ip wireless WAP54G adalah 192.168.94.2 maka masukkan ip address yang di lan laptop adalah 192.168.94.3,seperti gambar di bawah ini:

--Buka Browser seperti Mozilla firefox atau Opera kemudian masukkan ip address di bar yaitu ip address wireless WAP54G,seperti gambar di bawah ini:

--Di menu wireless WAP54G pilih “Setup” kemudian “Automatic Configuration - DHCP”, dan klik “Save Setting”,seperti gambar di bawah ini:

--Terakhir menghubungkan Lan wireless WAP54G dengan lan DD-WRT54G,dengan cara colokkan kabel Lan wireless WAP54G ke Lan wireless DD-WRT54G,seperti gambar di bawah ini:

--Cara Setting 2 Wireless LinkSys (WRT-54G dan WAP54G) untuk Lantai 3 dan Lantai 4 Hotel atau Kantor telah selesai.
--Selamat Mencoba--

share on facebook
Read more: Cara Memasang Tombol Share Facebook dan Twitter pada Blog - blogernas http://www.blogernas.co.cc/2011/02/cara-memasang-tombol-share-facebook-dan.html#ixzz1HDPTuh9Q

Type Connector antenna Grid Connector N Female,Pigtail Wireless Mikrotik juga N Female,tidak mungkin N Female di gabungkan Dengan N Female,bikin jumper dar Wireless Mikrotik ke Antenna Grid tingkat Losnya tinggi.berikut di bawah ini gambar Pigtail Wireless Mikrotik dan Connector Antenna Grid:

--Dari pada beli jumper mendingan beli Connector N Male untuk mengganti Connector yang ada pada kabel Antenna grid,berikut di bawah gambar Connector N Male:

--Buka Connector tersebut,seperti gambar di bawah ini:

--Selanjutnya Kabel Grid di potong seperti gambar di bawah ini:

--Masukkan Mur Connector N Male yang telah di beli tadi ke dalam kabel Antenna Grid,seperti gambar di bawah ini:

--Kemudian masukkan Ring Connector N Male,seperti gambar di bawah ini:

--Karetnya juga di masukkan,seperti gambar di bawah ini:

--Selanjutnya Ring kabel serabut di masukkan juga,seperti gambar di bawah ini:

--Kemudian Jarum Connector N Male di pasang kembali,kemudian di masukkan beserta tutupnya kedalam kabel,seperti gambar di bawah ini:

--Dan terakhir di tutup diputar pakai kunci,hasilnya seperti gambar di bawah ini:

--Pasang Mur untuk Menghubungkan Connector N Male Grid ke pigtail N Female,seperti gambar di bawah ini:

--Hasilnya seperti gambar di bawah ini:

--Kemudian di pasang ke wireless mikrotik,ini baru serasi Connector N Male dari antenna Grid dan N Female dari pigtail Wireless Mikrotik,,seperti gambar di bawah ini

--Selamat Mencoba--

share on facebook
Read more: Cara Memasang Tombol Share Facebook dan Twitter pada Blog - blogernas http://www.blogernas.co.cc/2011/02/cara-memasang-tombol-share-facebook-dan.html#ixzz1HDPTuh9Q