Minggu, 21 Oktober 2018

Tahap-tahap mengirim sample virus ke ESET NOD32 Antivirus

https://cfoc.org/hardly-noticeable-vulnerability-in-eset-nod32/

Pada salah satu komputer teman penulis menggunakan NOD32, namun ada virus yang tidak terdeteksi ketika penulis menangani komputernya yang error. Penulis memutuskan mencari file virus itu dan mengirimnya ke NOD32 untuk dinalisis. Penulis mengirimnya via warnet via email, tidak melalui komputer yang terinfeksi. Hal ini karena ESET tidak memiliki halaman website khusus untuk mengirim sample virus. Mereka hanya menyediakan sarana email sebagai media pengiriman file virus ke mereka. Berikut cara-caranya:
1.Penulis memasukkan file virus ke bentuk file ZIP dengan WinZip atau WinRAR di dalam komputer terinfeksi
2.Penulis memberi password “infected” (tanpa tanda kutip) pada file itu
3.Lalu penulis, memasukkan file itu ke flash disk
4.Penulis menyempatkan ke warnet dan membuka email penulis
5.Penulis mengirim file virus ke samples@eset.com
6.Subjek email penulis ini Virus Sample
7.Isi email, penulis isi sama dengan Subjek
8.Lalu file ZIP berisi virus dari flashdisk, penulis attach di email sebagai lampiran.
9.Penulis klik Send
Biasanya dalam waktu 3x24 jam mereka akan memberikan update berisi antivirus ke semua pengguna ESET NOD32 di seluruh dunia. Tiga hari kemudian, penulis ke rumah teman penulis lagi dan mengupdate ESET NOD32nya dan penulis menscan seluruh komputernya. Dan virus itu dibersihkan otomatis oleh ESET NOD32.
ESET tidak akan mengirim balasan ke anda hasil analisa mereka. Tetapi jika dianggap virus mereka akan mengeluarkan update pada produk mereka.

Catatan: Berikut ini halaman website ESET yang menyatakan bahwa mereka tidak memiliki online submit form untuk mengirim virus dan hanya melayani via email jika anda ingin mengirim virus via online:
https://help.eset.com/efsw/7.0/en-US/idh_charon_file.html


Jika anda ingin menyalin artikel ini, harap salin alamat website ini juga.

Tahap-tahap mengirim sample virus ke Norton Antivirus (Symantec)


Symantec Online Submission Form
Jika anda menemukan file yang anda curigai sebagai virus dan anda menggunakan produk produk dari Symantec Corporation seperti Norton Antivirus, Norton Internet Security, dll anda bisa mengirim file yang anda curigai itu sebagai virus via online. Berikut ini tahap tahapnya.
1.Buka website:
https://submit.symantec.com/websubmit/retail.cgi
2.Isilah hanya yang kolom yang ditandai bintang merah saja.
3.Isi First Name dengan nama depan anda.
4.Isi Last Name dengan nama belakang anda.
5.Email Address dan Re-enter Email Address dengan alamat email anda.
6.Lalu pilih file yang anda curigai sebagai virus melalui tombol Browse
7.Lalu lihat kode captcha di bawah
8.Dan isi di bagian Answer
9.Lalu klik Submit

Dalam waktu 3x24 jam, jika dideteksi sebagai virus, akan tersedia update untuk semua produk Norton termasuk produk Norton yang anda pakai. Dan pada setelah keluar antivirusnya, maka komputer anda akan otomatis dibersihkan.
Catatan: Norton tidak akan mengirim hasil analisis mereka via email sehingga anda tidak akan mengetahui apakah file itu bervirus atau tidak.



Jika anda ingin menyalin artikel ini, anda wajib menyertakan link website ini.

Tahap-tahap mengirim sample virus ke Comodo Antivirus

Halaman website Comodo


Bagi pengguna Comodo Antivirus, jika anda menemukan file yang anda curigai mengandung virus, anda bisa mengirim ke Comodo untuk dilakukan analisis. Berikut ini caranya:

1. Buka website:

https://www.comodo.com/home/internet-security/submit.php

2. Pada pilihan pertama, pilih “Malicious File” (tanpa tanda kutip)

3. Pada bagian Select File, klik tombol “Browse” (tanpa tanda kutip)

Carilah file mana yang anda curigai sebagai virus, lalu klik Open

Catatan: anda hanya bisa mengirim file bervirus dengan ukuran maksimal sebesar 10MB

4. Masukkan alamat email anda pada kolom Email Address

Alamat email ini untuk memberitahu anda hasil analisisnya. Hasil analisis akan dikirim hanya pada anda dan dikirim lewat email.

5. Pada bagian Additional Comments , bisa anda lewati saja, karena tidak wajib diisi.

6. Centang pada bagian I Agree the terms and conditions

7. Klik tombol Submit

Dalam waktu maksimal 3x24 jam akan keluar hasilnya dan akan diberitahukan kepada anda lewat email. Jika dideteksi sebagai virus, maka akan keluar update dari Comodo. Dan anda wajib mengupdate produk Comodo (Comodo Internet Security, Comodo Antivirus, Comodo Firewall, dll) yang anda pakai dan secara otomatis virus di komputer anda akan dibersihkan.




Jika anda ingin menyalin artikel ini, anda wajib menyertakan link website ini.

Sabtu, 13 Oktober 2018

Tahap tahap mengirim sampel virus ke perusahaan antivirus SMADAV


Gambar 1. Website Smadav (Oktober 2018)
Berikut ini saya jelaskan bagaimana anda dapat mengirim sampel virus ke SMADAV antivirus.
1. Anda harus siapkan file yang dicurigai sebagai virus.
2. Buka www.smadav.net, lalu akan tampil seperti gambar 1.
3. Lalu klik tulisan "UPLOAD VIRUS" (tanpa tanda kutip).

Gambar 2. Upload Virus


4. Setelah itu akan terbuka halaman untuk mengirim sampel virus seperti di Gambar 2.
5. Klik "Browse" (tanpa tanda kutip)
6. Pada jendela yang terbuka, pilih lokasi dimana file virus yang ingin anda kirim
7. Lalu klik "Open" (tanpa tanda kutip) di kanan bawah.
8. Kemudian setelah anda pilih, klik "Upload" (tanpa tanda kutip).
9. Tunggu sampai proses pengiriman selesai.
10. Setelah selesai, virus akan terkirim ke SMADAV.
Jika dianggap virus, maka pada update SMADAV berikutnya akan keluar definisi virusnya, sehingga anda bisa membersihkan virus itu menggunakan SMADAV. Namun penulis tidak bisa memastikan berapa lama waktu yang dibutuhkan, SMADAV untuk mengeluarkan update berikutnya. Karena update tidak pasti tersedia setiap bulan.
Sekian penjelasan dari saya. Semoga bermanfaat.


NB: Artikel ini bukan sponsor.
Jika ingin menyalin artikel ini, harap cantumkan alamat website ini.

Kamis, 12 Juli 2018

Penipuan Phishing mengatasnamakan Bukalapak: Case 2

Beberapa hari yang lalu teman penulis menghubungi penulis lagi karena mendapatkan pesan dari seseorang dengan nama TIM POLICY di toko online Buk*lapak. Akun itu mengirimkan gambar yang isinya mengatakan bahwa akun teman penulis telah disalahgunakan.

Pesan phising yang didapat teman penulis

Ini merupakan kasus ke sekian yang penulis tangani. Penulis juga pernah membahas mengenai kasus seperti ini di tulisan penulis sebelumnya.

Analysis
Halaman login palsu

Pelaku cukup cerdik dengan mengirim pesan waktu dini hari. Mereka ingin memanipulasi perasaan pengguna. Sehingga ketika pengguna membuka akunnya pertama kali pada hari itu, mereka akan kaget mendapat pesan seperti itu, lalu mereka akan langsung panik, dan dari panik itu pengguna tanpa pikir panjang akan langsung membuka  link itu tanpa melihat bahwa link itu palsu. Jika pengguna terjebak, maka username dan passwordnya yang dimasukkan pada website palsu itu akan dikirim ke pelaku dan pelaku dengan bebas melakukan aksinya di dalam akun yang menjadi target.
Penulis mencoba mencari tahu sedikit lebih banyak mengenai website tersebut. Penulis mengakses dari perangkat handphone penulis, begitu terbuka, terlihat halaman login palsu Buk*lapak. Tampilannya nyaris mirip dengan yang asli, tapi masih banyak kekurangan di sana sini yang untuk pengguna awam pun seharusnya bisa membedaka dengan yang asli.
Penulis tidak berhenti di situ, penulis berusaha mencari lewat website WHOIS untuk mengetahui mengenai website ini lebih dalam.
Penelusuran WHOIS 1

Melalui penelusuran WHOIS ditemukan bahwa website ini dihosting di H*stingceria mulai 22 Juni 2018 dan diperbarui terakhir 10 Juli 2018.
Penulis masuk ke website resmi hosting ini. Penulis melihat perusahaan Hosting ini hanya menyediakan jasa hosting berbayar seperti gambar di bawah ini.

Tarif berbayar H*stingceria


Menjadi aneh untuk penulis, mengapa bisa website palsu seperti kasus ini dihosting di sini. Penulis tidak mengetahui apakah pelaku membayar untuk hosting di sini atau mereka menghack website ini untuk membuat website palsu di atas.

Who is the attacker?
Penulis melakukan WHOIS yang lebih mendalam terhadap website ini dengan mencari dari website WHOIS lain untuk menelusuri lebih banyak info mengenai website ini. Penulis menemukan:

Info mengenai website palsu 1
1. Memang benar website ini dihosting server penyedia hosting h*stingceria.

Info mengenai website palsu 2


2. Website palsu itu diregistrasi atas nama Koko James. Penulis menduga nama itu adalah pelaku pembuat website dan pelaku pembuat serangan ini. Namun penulis tidak mengetahui apakah itu nama asli atas samaran. Data di atas juga termasuk Negara pembuat, kota pembuat. Melalui informasi itu penulis bisa menyimpulkan pelaku berasal dari Indonesia.

PING jawaban website palsu



3.Ketika tulisan ini dibuat, website ini masih aktif terbukti dengan masih ada balasan respon PING yang dilakukan ke website itu.
Kemudian, penulis melaporkan hasil temuan penulis ini kepada teman penulis. Penulis juga menyarankan teman penulis melaporkan ke tim toko online itu, melaporkan ke Google Safe Browsing dan melaporkan ke penyedia hosting untuk menonaktifkan website itu agar meminimalisir korban yang berjatuhan.

Kesimpulan
Penulis menyimpulkan melalui kasus di atas bahwa itu merupakan salah satu kasus phishing. Phishing merupakan salah satu metode yang digunakan penjahat siber untuk memperoleh kresedensial pengguna. Yang biasanya target utama pelaku adalah menguras saldo pada dompet toko online milik pengguna yang menjadi taget.

Penulis selalu menyarankan:
1. Jangan langsung panik jika mendapat pesan seperti di atas siapapun pengirimnya, cek dulu apakah website yang diberikan sama dengan website resmi. Jika tidak, abaikan saja pesan itu.
2. Cek apakah anda notifikasi pada email anda tentang penyalahgunaan akun yang resmi dari toko online anda. Biasanya toko online akan mengirimkan notifikasi penyalahgunaan hanya via email, bukan mengontak anda secara langsung via pesan.
3. Harap cek link di address bar browser anda, apakah link tersebut berubah atau tidak dari link yang awal anda klik, setelah halaman website itu terbuka. Jika berubah, langsung tutup halaman itu pada browser anda.
4. Setelah terbuka, cek juga apakah link di address bar itu sama dengan website resmi toko online itu. Jika tidak sama, tutup langsung browser anda.
5.Ubah password/kata sandi secara rutin minimal 1 tahun sekali. Gunakan kombinasi angka, huruf dan tanda baca, serta minimal 8 digit agar sulit untuk dibobol.
6.Jangan beritahukan password kepada siapapun.
7.Gunakan Otentifikasi 2 Langkah yang tersedia di masing-masing toko online. Dengan otentifikasi 2 langkah ini, setiap kali anda login ke akun anda, toko online akan mengirimkan SMS berisi kode ke nomor ponsel terdaftar anda terlebih dahulu, setelah menerima kode, kode itu akan anda isikan pada kolom permintaan kode di halaman toko online itu, setelah diisikan ke sana, maka anda baru benar-benar login ke akun anda. Ini untuk memastikan bahwa hanya anda yang dapat login ke akun anda.
8.Laporkan akun yang tidak dikenal atau palsu ke toko online yang bersangkutan. Agar tidak jatuh korban lebih banyak.
9.Laporkan ke Google SafeBrowsing tentang link login palsu agar tidak ada korban lain.
10.Gunakan antivirus yang selalu diperbarui setiap hari untuk memblokir link-link berbahaya.


11.Selalu perbarui sistem operasi anda dengan pembaruan dari vendor yang keluar setiap bulan. Jika anda pengguna Windows, perbarui Windows anda dengan pembaruan resmi dari Microsoft yang keluar setiap bulan untuk meminimalisir celah masuk dari hacker.

Sekian penjelasan penulis. Semoga bermanfaat.


Catatan: Jika anda ingin menyalin/melakukan copy-paste artikel di atas harap sertakan link halaman website ini.