.
4shared.com - Free file sharing and storage

Tampilkan postingan dengan label Cyber.. Tampilkan semua postingan
Tampilkan postingan dengan label Cyber.. Tampilkan semua postingan

Sabtu, 09 Januari 2010

Peran Botnet, Zombie dan Tulang Punggung Kejahatan Cyber

0 comments
Jakarta - Kehadiran botnet meningkatkan insiden kejahatan cyber secara tajam. Kendati sebagian besar pengguna Internet paham bahwa jaringan botnet memendam ancaman serius, banyak pengguna Internet tidak mengetahui bagaimana botnet dibangun dan dikelola.

Secara teknis, botnet merupakan jaringan komputer zombie alias komputer yang telah diambil alih kendali dan diperbudak oleh penjahat tanpa sepengetahuan pengguna komputer yang sah. Penjahat bisa melakukan berbagai macam tidak pidana bermotif finansial dengan jaringan botnet.

Dalam kejahatan cyber, botnet adalah mata rantai utama. Tidak diperlukan pengetahuan teknis komputasi untuk memahami peran botnet. Singkat kata, botnet merupakan komoditas bisnis penting dalam industri kejahatan cyber.

Seperti bisnis-bisnis legal di dunia nyata, bisnis kejahatan di dunia maya memiliki wilayah-wilayah spesialisasi. Di sini, pemilik botnet menjadi konsumen utama perdagangan jasa kejahatan cyber.

Produksi Malware

Sebagian besar kejahatan Internet memiliki kaitan langsung dan tidak langsung dengan malware (program jahat), yang antara lain berupa virus, Trojan, worm, dan aplikasi-aplikasi khusus yang dirancang untuk menyerang komputer melalui jaringan.

Pemilik botnet merupakan pelanggan terbaik para penulis malware. Dalam kejahatan cyber, malware tidak hanya digunakan untuk membuat zombie, tetapi juga mencuri data rahasia dan menyebarkan spam, adware, hingga antivirus palsu.

Ketika sebuah komputer terinfeksi malware maka komputer itu pun menjadi budak para penjahat karena komputer itu dikendalikan dari jarak jauh oleh para penjahat itu, tanpa sepengetahuan pengguna sah komputer tersebut.

Dalam ekosistem kejahatan cyber, para pembuat malware dan pemilik botnet sadar bahwa mereka harus bekerja sama agar sukses di dunia hitam. Pemilik botnet terus-menerus membutuhkan malware baru dan pembuat malware perlu pelanggan tetap.

Pada saat ini, kita dapat dengan mudah menemukan orang yang menerima pesanan pembuatan malware di Internet. Para pembuat malware itu umumnya menawarkan produk mereka di forum-forum hacker terbuka.

Dalam forum-forum tersebut, para pembuat malware bahkan menawarkan jasa pembuatan malware yang didesain untuk fungsi-fungsi tertentu sesuai kebutuhan pemilik botnet. Misalnya, malware yang mampu menyusup ke dalam aplikasi legal sehingga tidak terdeteksi oleh pengguna komputer biasa.

Atau, malware yang mampu mencuri password tanpa diketahui pengguna komputer. Tentu saja, para pembuat malware tersebut bukan orang sembarangan. Mereka adalah orang-orang yang memiliki pengetahuan komputasi tingkat tinggi.

Tidak jarang, mereka adalah orang-orang yang telah belajar banyak tentang kelemahan sekuriti sistem operasi Windows. Para penjahat itu mampu membuat malware berteknologi tinggi sehingga malware itu menjadi cukup sulit dilumpuhkan dan dibersihkan.

Penjamin Keampuhan

Namun demikian, dunia hitam Internet tidak kebal dari unsur-unsur penipuan. Tidak sedikit orang mengaku bisa membuat malware berteknologi tinggi untuk mengeruk uang dari para pemilik botnet. Padahal, malware yang ditawarkan tersebut tidak banyak berguna bagi pemilik botnet.

Akibat rawannya penipuan seperti itu, muncul satu lagi entitas dalam ekosistem botnet. Yaitu para penjamin. Peran para penjamin adalah memberikan penilaian apakah malware tertentu ditawarkan dengan harga sesuai kualitasnya.

Semakin ampuh sebuah malware, maka harganya tentu semakin mahal. Agar pemilik botnet tidak tertipu membeli malware berkualitas rendah dengan harga tinggi, maka pemilik botnet umumnya meminta para penjamin untuk melakukan penilaian terhadap malware yang hendak dibeli.

Skenario yang sama berlaku bagi pembuat malware. Sebuah malware berpeluang lebih besar dijual dengan harga tinggi apabila mendapatkan penilaian positif dari penjamin. Para penjamin tersebut umumnya moderator forum-forum hacker populer yang terpercaya integritas penilaiannya.

Para penjamin itu juga memiliki kemampuan teknis untuk mencoba keampuhan malware tertentu. Para penjamin umumnya mendapatkan keuntungan finansial dari komisi yang dibayarkan penjual atau pun pembeli malware dalam setiap traksaksi.

Enkripsi dan Pengemasan

Sebuah malware memiliki peluang lebih besar untuk berhasil masuk dan menginfeksi komputer apabila malware tersebut memiliki enkripsi dan pengemasan yang baik. Tanpa enkripsi dan pengemasan yang baik, malware menjadi lebih mudah dideteksi software sekuriti sehingga gagal menginfeksi.

Namun demikian, tidak semua pembuat malware memiliki teknik enkripsi dan pengemasan yang baik. Karena itu, dalam industri kejahatan cyber muncul penawaran jasa enkripsi dan pengemasan malware. Para pembuat malware menggunakan jasa para ahli enkripsi dan pengemasan tersebut untuk meningkatkan nilai jual malware yang mereka buat.

Semakin canggih teknik enkripsi dan pengemasan malware, maka biaya jasanya menjadi semakin mahal karena malware itu menjadi semakin ampuh dalam menginfeksi komputer. Biaya jasa enkripsi dan pengemasan malware berkisar antara USD10 hingga USD50 per malware, tergantung kecanggihan tekniknya.

Perdagangan Exploit

Exploit selalu menjadi topik panas dalam dunia sekuriti. Exploit adalah aplikasi yang digunakan untuk mengeksploitasi celah sekuriti aplikasi tertentu. Misalnya exploit untuk mengeksploitasi celah sekuriti sebuah browser. Exploit semacam itu disebut browser exploit.

Dengan sebuah exploit, penjahat yang tidak memiliki kemampuan teknis mampu memanfaatkan celah sekuriti aplikasi tertentu di komputer korban karena eksploitasi dapat dilakukan secara otomatis.

Browser exploit menjadi exploit yang paling populer karena browser adalah salah satu pintu masuk utama serangan cyber dan setiap komputer tentu memiliki browser. Alhasil, browser exploit berpeluang lebih besar menjatuhkan lebih banyak korban.

Untuk menghindari serangan-serangan exploit, pengguna komputer harus rajin-rajin melakukan update. Dengan update, pengguna komputer bisa menutup celah-celah sekuriti pada software-software yang digunakannya sehingga serangan exploit pun tidak bisa masuk.

Namun demikian, masih banyak pengguna komputer lalai melakukan update. Karena itu, serangan exploit tetap marak dan aplikasi-aplikasi exploit pun laris diperdagangkan di pasar gelap Internet. Harga exploit ditawarkan secara bervariasi tergantung keampuhannya.

Salah satu exploit yang paling mahal adalah ExploitPack. Di dunia hitam Internet, ExploitPack dijual dengan harga antara USD400 hingga USD500 per unit. Harga ExploitPack menjadi mahal karena exploit tersebut mampu mengeksploitasi celah-celah sekuriti baru pada browser Internet Explorer 7.


Untuk membangun jaringan botnet, seorang penjahat harus menyebar malware ke sebanyak mungkin komputer. Komputer-komputer yang terinfeksi menjadi zombie alias budak penjahat. Ketika sebuah jaringan botnet memiliki lebih banyak zombie, maka botnet itu pun menjadi semakin kuat.

Suatu malware umumnya disebar dengan menyusupkan malware tersebut ke situs-situs legal yang telah dieksploitasi. Juga ada banyak cara lain. Misalnya dengan spam. Dalam spam, korban diperdaya untuk mengklik link tertentu. Ketika link tersebut diklik, maka malware masuk dan menginfeksi komputer korban.

Pada saat ini, penjahat tidak perlu menyebarkan sendiri malware yang dimiliki untuk membangun botnet. Sebab di dunia hitam Internet banyak ditawarkan jasa penyebaran malware, baik melalui infeksi situs legal atau pun melalui spam. Jasa ini disebut trafficking.

Jasa trafficking memiliki tarif bervariasi tergantung potensi keberhasilan infeksinya. Jika seorang penjahat menguasai situs legal yang memiliki banyak pengunjung, maka penjahat itu bisa mematok biaya jasa trafficking lebih mahal.

Namun begitu, biaya trafficking adalah yang paling murah dari seluruh jenis jasa kejahatan cyber. Para penyedia jasa trafficking umumnya menyewakan situs yang mereka kuasai dengan biaya antara USD0,50 hingga USD1 per seribu pengunjung.

Tetapi untuk menyewa jasa trafficking, pemilik botnet harus membayar sewa di muka, kecuali ada penjamin yang menyatakan pemilik botnet tidak akan mangkir dari kewajiban membayar sewa kepada penyedia jasa trafficking.

Hosting Jahat

Selain menyusupkan malware ke situs-situs legal yang telah dieksploitasi, penjahat juga bisa menyebar malware dengan membangun situs-situs jahat yang memang ditujukan untuk menebar infeksi. Langkah ini ditempuh karena infeksi malware melalui situs legal bersifat sementara.

Ketika ada pengguna situs legal melayangkan keluhan kepada pengelola bahwa situs mereka terinfeksi malware, maka pengelola situs segera melakukan perbaikan dan malware yang berada di situs itu dihapus sehingga tidak bisa menyebar.

Seperti situs legal, situs jahat memerlukan hosting. Penyedia jasa hosting baik-baik tentu tidak bersedia melayani jasa hosting situs jahat. Karena itu, para penyebar malware banyak melakukan hosting di server-server jahat, yang memang dikelola penjahat.

Para penyedia jasa hosting situs jahat tersebut tidak akan perduli jika ada pengunjung situs mengeluhkan infeksi malware dari situs itu. Sebab, tujuan pengelola memang mencari uang dari kejahatan, bukan menyediakan jasa hosting yang legal.

Selain untuk menyebar malware, pemilik botnet juga banyak memanfaatkan jasa hosting jahat untuk membangun pusat komando dan kendali botnet. Di dunia hitam Internet, permintaan dan penawaran jasa hosting jahat sama-sama tinggi karena pembangunan botnet berlangsung marak.

Penyewaan Botnet

Perdagangan jasa kejahatan cyber berlangsung marak karena bisnis tersebut memang memiliki banyak pelanggan. Dalam ekonomi kejahatan Internet, pelanggan memegang peran paling penting. Mereka bersedia membayar jasa kejahatan cyber karena mendapatkan keuntungan finansial sangat besar.

Di dunia maya, pemilik botnet mengeruk keuntungan finansial dengan menyewakan botnet mereka. Para penyewa botnet umumnya adalah carder (pencuri dana kartu kredit), pemeras, dan spammer (penyebar spam).

Carder banyak menyewa botnet karena mereka bisa mencuri informasi kartu kredit dari komputer-komputer zombie yang terjerat dalam botnet tersebut. Informasi kartu kredit itu bisa digunakan untuk langsung mencuri uang korban atau diperdagangkan kembali.

Di dunia kejahatan cyber, carder memiliki peran sangat penting karena mereka adalah penjahat paling kaya. Sebab, mereka bisa mencuri banyak uang dengan informasi kartu kredit curian. Namun begitu, tidak semua penjahat berani menjadi carder karena penarikan uang dengan informasi kartu kredit curian memiliki risiko tinggi.

Selain carder, penyewa botnet adalah para pemeras. Mereka menyewa botnet untuk melakukan serangan DDoS (distributed denial of service) terhadap server-server tertentu. Akibat serangan DDoS, sebuah situs tidak akan bisa diakses karena server-nya kewalahan memproses data sampah.

Jika situs yang terserang DDoS adalah gerai bisnis online, pemilik situs tersebut tentu menderita kerugian besar karena pelanggan tidak bisa mengakses layanan yang ditawarkan. Akibat serangan DDoS pula, reputasi bisnis online itu bisa rusak karena layanan tidak bisa disajikan secara stabil.

Celah inilah yang dimanfaatkan para pemeras. Mereka meminta uang tebusan kepada pemilik situs agar serangan DDoS dihentikan. Jika tebusan tidak dibayarkan, maka serangan terus dilakukan dan situs korban pun lumpuh dalam waktu lebih sering dan lebih lama.

Para pelaku DDoS juga biasa menyewakan jasa untuk persaingan tidak sehat. Dalam kasus ini, pelaku usaha online menyewa serangan DDoS untuk melumpuhkan server pesaing. Harapannya, pelanggan dari pesaing itu bisa berpindah ke pelaku serangan DDoS karena layanan pesaing tidak berfungsi.

Pelanggan lain dari bisnis penyewaan botnet adalah para spammer. Dengan botnet, spammer bisa mengirimkan spam melalui komputer-komputer zombie yang terjerat dalam jaringan botnet yang disewa. Pada saat ini, sekitar 85% spam yang beredar di Internet dikirimkan melalui botnet.

Tulang Punggung Kejahatan

Dalam dunia kejahatan cyber, botnet merupakan elemen paling vital. Alasannya, kebutuhan akan botnet mendorong pertumbuhan bisnis-bisnis jahat pendukungnya. Ketika seorang pejahat memerlukan botnet, maka dia mendorong pertumbuhan bisnis pembuatan malware, enkripsi dan pengemasan, hingga penyebaran malware, serta hosting situs jahat.

Akibat kehadiran botnet pula, siklus bisnis kejahatan cyber menjadi terus berputar. Dengan uang yang diperoleh dari kejahatan, para penjahat pun terus mengembangkan bisnis-bisnis jahat mereka. Misalnya untuk membuat malware baru, hingga membuat jaringan botnet baru.

Pada saat ini, sebuah jaringan botnet bisa memiliki ratusan hingga ribuan unit komputer zombie. Dengan botnet pula, penjahat bisa mencuri lebih banyak uang dari kartu kredit korban, menebar lebih banyak spam, dan melancarkan serangan DDoS yang lebih kuat.

Karena botnet adalah tulang punggung kejahatan cyber, maka masa depan Internet sangat bergantung pada evolusi botnet. Selama botnet masih ada, kejahatan cyber akan tetap marak karena penjahat akan terus mendapatkan suplai dana untuk melakukan kejahatan.

(Choi)

Sumber : Detikinet.Com
Read full story

Awas, Penjahat Cyber Siapkan Jebakan Tahun Baru

0 comments
Jakarta - Tahun baru 2010 sudah di depan mata. Momentum ini lagi-lagi jadi target para penjahat cyber untuk melakukan serangan di dunia maya. Dipesenjatai beragam
virus baru atau trik tipuan terkini, mereka dilaporkan siap mencari mangsa.

Netter yang gemar belanja online atau mengklik ucapan selamat tahun baru di internet patut waspada. Sebab, cracker memanfaatkan musim liburan untuk mencuri uang, misalnya dengan membuat website palsu atau email tipuan demi mengeruk info sensitif, misalnya data rekening bank.

"Serangan spam dan phishing biasanya melonjak dalam waktu seperti ini di mana jumlah orang yang memakai internet untuk berbelanja, mengirim e-cards, atau hanya mengakses biasa melonjak," ucap Roger Thompson, Chief Research Officer di vendor keamanan komputer AVG Technologies.

"Penjahat cyber mengambil keuntungan dari meningkatnya trafik online untuk mengirim spam dan memanipulasi mesin cari untuk menggiring mangsa pada website jahat."

Di akhir tahun yang sibuk seperti ini, para pembelanja online sering lupa meneliti keabsahan sebuah situs. Padahal banyak situs palsu bertebaran, yang jika user terjebak memasukkan data penting ke dalamnya dapat berujung malapetaka.

(Choi)

Sumber : Detikinet.Com
Read full story

Senin, 30 November 2009

Samurai Cyber Jepang Gembleng Jagoan TI Indonesia

0 comments
Jakarta - Beberapa waktu lalu, dua pendekar 'samurai cyber' Jepang, Yozo Toda, Lead Analyst dan Masaki Kubo, Vulnerability Analyst, dari Japan CERT berkunjung ke Indonesia. Mereka memberikan ilmu-ilmu pamungkas internet programing kepada para jawara programer Indonesia.

Pelatihan ini sengaja diberikan diberikan secara gratis oleh pemerintah Jepang melalui Japan CERT kepada pemerintah Indonesia dalam hal ini diselenggarakan oleh ID-SIRTII untuk masyarakat professional yang sehari-harinya bekerja dengan programing internet.

Para peserta sangat beragam, baik dari kalangan karyawan swasta, pemerintahan dan mahasiswa tingkat akhir, semuanya memiliki latar belakang developer atau pengembang perangkat lunak internet. Jumlah peserta cukup banyak dan telah mencapai 60 peserta untuk mengikuti pelatihan ini.

Antusiasme pemerintah Jepang memberikan pelatihan ini di Jakarta karena sangat meningkatnya pengguna internet Indonesia yang telah mencapai 25 juta user lebih, sedangkan para pengembang software cenderung asal jadi dan instant tanpa memikirkan lebih jauh tentang vulnerability (celah) yang dapat ditembus oleh hacker-hacker dunia maupun lokal.

Masaki Kubo mengatakan bahwa developer-developer Indonesia cukup handal dalam membuat software internet, begitu banyak aplikasi dibuat di dalam negeri, sangat cepat dan handal tetapi belum banyak yang memikirkan aspek vulnerability yang mumpuni. Sebagai contoh, user id dan password, developer internet mestinya memikirkan database untuk menampung log user id dan password tersebut dan tidak diletakkan dalam satu folder dengan aplikasi yang sedang di-running.

Beberapa aspek secure programing yang diberikan oleh dua 'samurai cyber' ini adalah:

1. Perencanaan yang matang dalam desain software baik proses yang benar dan aspek securitynya.
2. Melakukan ujicoba dan exploitasi vulnerability yang mungkin dalam setiap melakukan programing dan mencatat segala error yang terjadi.
3. Melakukan explorasi terhadap kemampuan sebuah languange yang dipakai untuk programing dan mengintegrasikan setiap libraries yang dimiliki oleh languange tersebut.
4. Memiliki pengetahuan yang mendalam terhadap setiap programing, tidak perlu menguasai semua languange, satu languange cukup dalam dan sangat mengetahui semua aspek vulnerabilitynya.
5. Mengetahui environment dimana software tersebut dipakai, tidak sembarang mengintegrasikan sehingga akhirnya akan membuat vulnerability baru terhadap aplikasi tersebut.


Beberapa aspek teknis yang ditanyakan oleh para developer juga sangat membantu dalam penyerapan materi pelatihan ini. Iklim programing di Indonesia memang sangat berbeda dengan iklim programing di jepang, programmer Indonesia dituntut lebih banyak menguasai beberapa languange programing. Lain halnya dengan programer Jepang, satu languange cukup tapi sangat mendalam dan menguasai semua aspek language tersebut.

Ya lain ladang lain belalang, di mana ada gula ada semut, di situlah para programer Indonesia mengadu nasib untuk mendapat pekerjaan dan gaji yang layak untuk hidup. Semoga pelatihan ini dapat memberikan angin segar dan inspirasi bagi programer-programer muda Indonesia.


Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII, sekaligus Dosen Keamanan Jaringan dan Cybercrime, dapat dihubungi di email: mantra@idsirtii.or.id

Choi

Sumber : Detikinet.com
Read full story

Kamis, 26 November 2009

Wakil Indonesia Gagal di World Cyber Games 2009

0 comments
World Cyber Games (WCG) 2009 telah usai digelar. Acara tersebut digelar di New International Convention & Exposition Center Century City, Chengdu, China pada tanggal 11 hingga 15 November 2009 lalu. WCG tahun ini mengusung tema “Beyond The Game”. Dengan tema tersebut, panitia berharap acara tersebut tidak hanya menjadi turnamen video game semata, namun sebagai sarana pemersatu manusia antar-bangsa melalui pertukaran budaya. Tahun ini, WCG masih tetap disponsori oleh Samsung Electronics.

Pada kompetisi tahun ini, Indonesia mengirimkan dua tim untuk bertanding di kompetisi Counter Strike dan satu orang untuk berkompetisi di game Asphalt 4 (kategori Mobile Games). Namun sayang, kesemua peserta dari Indonesia harus gugur di babak pertama.
Kompetisi game tersebut mempertemukan 600 peserta, perwakilan dari 65 negara. Game yang dipertandingkan kali ini cukup bervariasi, yaitu:

1. PC Games
• StarCraft: Brood War
• WarCraft III: The Frozen Throne
• Counter-Strike
• FIFA Soccer 09
• TrackMania Nations Forever
• Red Stone
• Carom3D

2. Xbox 360 Games
• Guitar Hero World Tour
• Virtua Fighter Online 5

3. Mobile Games
• Asphalt 4: Elite Racing
• Wise Star 2

4. Promotional Game
• Dungeon & Fighter
• CrossFire
• City of Heroes.

Pada kompetisi WCG 2009, Korea Selatan dinobatkan menjadi juara umum setelah berhasil mengumpulkan medali emas dengan jumlah terbanyak. Sedangkan ranking kedua dan ketiga diduduki oleh Swedia dan Jerman.
Berikut daftar lengkap pemenang WCG 2009:

Indonesian’s COUNTER STRIKE Team:

TIM 1: XCN [EXECUTIONERS]
• Ferdinand Putra [fer]
• Grayson Sumarlin [grayson]
• Rizal Ardi Patanroi [ijal]
• Indra Tay [legend]
• Paulus Wijaya Ngan [hitt]

TIM 2: NXL [NEXT LEVEL]
• Richard Permana [frgd]
• Christian [newrage]
• Edwin [nextwins]
• Jonathan Armanda [levj]
• Yulius [silentdeath]

MOBILE COMPETITION: ASPHALT 4
• Villi Warouw [Villy Vega]

Country ranking:
1st Korea (South)
2nd Sweden
3rd Germany

Medallists of the 9 Official Titles:

Warcraft lll : The Frozen Throne
Gold Infi
Xuwen Wang (China)

Silver Fly100
WeiLiang Lu (China)

Bronze SK.Lyn
June Park (Korea (South))

StarCraft : Brood War
Gold Jaedong
Jae-Dong Lee (Korea (South))

Silver stork
Byunggu Song (Korea (South))

Bronze Bisu
Taek-Yong Kim (Korea(South))

Counter-Strike
Gold Again (Poland)
Filip Kubski
Lukasz Wnek
Wiktor Wojtas
Mariusz Cybulski
Jakub Gurczynski

Silver fnatic (Sweden)
Rasmus Stahl
Christopher Alesund
Patrik Lindberg
Harley Orvall
Patrik Sattermon

Bronze [mTw] (Denmark)
Christoffer Sunde
Danny Sorensen
Alexander Holdt
Martin Heldt
Oliver Minet

FIFA 09
Gold SK_Kr0ne
Joshua Begehr (Germany)

Silver SK_hero
Daniel Schellhase (Germany)

Bronze Pio_
Piotr Zajkowski (Poland)

Guitar Hero World Tour
Gold caiomenudo13
Fabio Jardim (Brazil)

Silver MoB_Shift
Michael Najman (USA)

Bronze smokyprogg
Robert Michaels (USA)

Carom3D
Gold MARCJACOBS
Hee-Chul Kim (Korea (South))

Silver jeantek
Jean Monico (Brazil)

Bronze Protonski
Andreas Krieger (Germany)

Red Stone
Gold Comeonbaby (Korea (South))
Ki-Pyo Kang
Seung-Ryul Kim
Sung-Min Song
Tae-Seok Kim

Silver HAPPY_SWEETS(Japan)
Shouta Ueda
Hiroto Watanabe
Kuniaki Kitagawa
Tomohiro Takami

Bronze Cool_Runnings(USA)
Jonathon Lunceford
Matt Marcou
Sean Snack
Colin Fogle

TrackMania Nations Forever
Gold KarjeN (Sweden)
Jesper Karjalainen

Silver FrostBeule (Sweden)
Kalle Mortlund Videkull

Bronze Bergie (Norway)
Fredrik Bergmann

Virtua Fighter 5 Online
Gold FOOD
KEITA AI (Japan)

Silver ShinZ_Km
Eui-Wook Shin (Korea (South))

Bronze Rikojjang
Dae-Hwan Kim (Korea (South))

Medallists of the 2 Mobile Titles:
Not included in the medal tally
Asphalt 4
Gold TER_BURBERRYqq
YOU-CHEN LIU (Chinese Taipei)

Silver slyfoxlover
Jared Beins (Singapore)

Bronze KimBuJa
Won-Joon Lee (Korea (South))

Wise Star2
Gold a.Enrico
Enrico Aurora (Italy)

Silver Blackbelt
Christophe LIMET (France)

Bronze TorcH
Trevor Housten (USA)

Medallists of the 1 Promotion Title
Not included in the medal tally

Dungeon and Fighter
Gold UraniumHwangjaeM
Jong-Min Jeong (Korea (South))

Silver CLAY
SHUN ISHIKAWA (Japan)

Bronze Marenobba
Je-Myung Lee (Korea (South))

(Choi)

Sumber : Chip.co.id
Read full story

Jumat, 30 Oktober 2009

Serangan Cyber Hantam 750 Ribu Facebooker

0 comments
Washington - Serangan masif botnet dilaporkan menerjang sekitar 750.000 user Facebook. Menurut vendor sekuriti Cloudmark, dalam serangan ini user Facebook dikirimi pesan palsu yang menyatakan password user telah direset terkait soal keamanan.

Pesan dengan subyek "Facebook Password Reset Confirmation" itu punya attachment file yang diklaim berisi password baru. Namun sesungguhnya, file tipe .zip itu mengandung downloader Trojan yang dinamakan 'Bredlab' atau 'Bredolab'.

Downloader ini menghantarkan bermacam malware termasuk software sekuriti palsu. Akibatnya, komputer korban bisa terinfeksi. Serangan tersebut membuat perusahaan sekuriti termasuk Symantec, Trend Micro dan Websense merilis peringatan.

"Varian Bredolab ini terkoneksi dengan sebuah domain Rusia dan komputer yang terinfeksi sepertinya jadi bagan dari botnet Bredolab."

Sedangkan Jamie Tomasello dari Cloudmark menyatakan bahwa perusahaannya mendeteksi jumlah pesan yang disebar mencapai hampir sejuta. "Hitungan kami terus berlanjut dan ada sekitar 753.000 (pesan yang tersebar) saat ini," ujarnya.

Sedikitnya 8% dari user yang dikirimi mengira pesan tersebut benar adanya. Meski demikian, Cloudmark tidak punya data seberapa banyak pemakai Facebook yang terkena efek serangan.

Sebelumnya, Facebook juga pernah terkena serangan virus yang bernama Koobface. Pihak Facebook pun menyarankan agar pengguna tidak membuka e-mail yang mencurigakan.

"Facebook tidak akan pernah mengirimi Anda pasword dalam bentuk attachment," tandas juru bicara Facebook. (Choi)

Sumber : detikient.com
Read full story

Senin, 26 Oktober 2009

Serangan Cyber ke BlackBerry Diprediksi Meroket

0 comments
Washington - Para pakar sekuriti internet mengkhawatirkan ancaman cyber yang kian intensif pada smartphone seperti BlackBerry atau iPhone. Pengguna pun diharap meningkatkan kewaspadaannya.

"Hampir bisa digaransi bahwa hampir semua serangan yang terjadi di komputer akan muncul di smartphone."

Fenomena itu taklepas dari meningkatnya adopsi smartphone. Menurut data Gartner, pada tahun 2008 saja lebih dari 139 juta smartphone terjual di seluruh dunia. Ini merupakan peningkatan sebesar 13,9 persen dibandingkan angka di tahun 2007.

User saat ini semakin banyak mengakses internet dari smartphone dan melakukan transaksi pembayaran. Ini membuat para cracker tergoda untuk melakukan serangan dengan niat mengeruk uang.

Para analis menyatakan, serangan cyber seperti hantaman Trojan seringkali menyebar ke smartphone melalui attachment e-mail. Ada pula serangan melalui Bluetooth.

Namun banyak pengguna smartphone yang terkesan meremehkan dan tak melindungi perangkatnya. Survei Trend Micro mengungkap, hanya 23 persen dari pemakai smartphone menginstall software keamanan.

Sedangkan Khoi Nguyen, Product Manager di Symantec juga memperingatkan risiko yang terjadi saat smartphone dicuri. Jika jatuh ke tangan penjahat cyber, kemungkinan data penting seperti account bank akan disalahgunakan para penjahat.

Dari pihak produsen sendiri juga menyadari soal sekuriti ini. Scott Totzke, Vice President of BlackBerry's Security Groups menyarankan agar semua pemakai smartphone memakai password, rutin mendownload update security dan hanya memakai aplikasi dari sumber terpercaya. (Choi)

Sumber : Detikinet.com
Read full story

Sabtu, 24 Oktober 2009

Gelombang Serangan Cyber China Hantam AS

0 comments
Washington - Amerika Serikat terus dilanda kekhawatiran dengan makin kuatnya kapabilitas serangan cyber China. Dalam laporan terbaru, China dituding tak henti melakukan serangan cyber terkoordinasi pada sistem komputer pemerintah dan pihak swasta di negeri Paman Sam itu.

Dalam laporan untuk US-China Economic and Security Review Commission, bukti bukti kuat menunjukkan bahwa serangan canggih China ditujukan untuk mencuri informasi-informasi penting, utamanya data soal pertahanan dan kebijakan politik.

"Operasi dilakukan dengan disiplin, teknik muthakir, akses pada sumber software high end, pengetahuan yang dalam terhadap target serangan dan kadangkala dilakukan dalam periode bulanan."

China dilaporkan telah membangun strategi kapablitas cyber dalam 10 tahun terakhir. Sedangkan lembaga di AS yang jadi target serangan termasuk Departemen Luar Negeri, White House, NASA dan Departemen Pertahanan. Beberapa serangan pun berbuah kesuksesan.

Serangan-serangan tersebut mengarah pada keterlibatan pemerintah China secara langsung. Sedangkan kapabilitas serangan cyber China dikendalikan oleh angkatan bersenjata setempat, People's Liberation Army (PLA).

Masih menurut laporan ini, PLA disinyalir merekrut orang-orang sipil yang memiliki kemampuan tinggi melakukan serangan. China sepertinya memandang bahwa dalam situasi konflik, mereka bisa langsung memberdayakan kemampuan serangan cybernya untuk membantu melumpuhkan lawan. (Choi)

Sumber : Detikinet.com
Read full story

Minggu, 06 September 2009

Cyber-crooks Exploiting Unpatched IIS Bug

0 comments
Microsoft says that cyber-criminals are starting to exploit an unpatched bug in its IIS server software that was made public earlier this week.

The flaw can be exploited to let an attacker take control of an older IIS (Internet Information Services) 5.0 server running on Windows 2000, provided the hacker has some way of creating an FTP (File Transfer Protocol) directory on the server. Attack code that exploits the bug was posted Monday.

Other IIS users could also be hit with a denial of service (DoS) attack, thanks to a second attack, posted to the Milw0rm Web site on Thursday.

This new code could be used to launch a DoS attack against IIS 5.0, 5.1, 6.0 and 7.0, and could affect users running IIS on Windows XP and Windows Server 2003, Microsoft said. For the attack to work, however, the server needs to be running the FTP service, and the attacker must be able to read files on the system.

Microsoft updated its security advisory on the issue late Thursday, saying it was starting to see "limited attacks that use this exploit code."

That generally means that only a handful of attacks have been spotted. Other security vendors contacted Friday said they had not seen the IIS bug being used in attacks.

Microsoft will release its scheduled September security updates on Tuesday, but it is not expected to fix this bug until it has had more time to test and develop a patch. Microsoft was not notified of the bug until the attack code was made public on Monday.

"The initial vulnerability was not responsibly disclosed to Microsoft, which has led to limited, active attacks putting customers at risk," Microsoft said in a Thursday blog posting.

Microsoft didn't say whether the attacks it had seen involved installing malicious software on an IIS server or simply making it crash. The company did not respond to a request for more information on the subject. (Choi)

Sumber : Yahoo.com
Read full story

Pengguna Facebook Rentan Kejahatan Cyber

0 comments
Jakarta - Survei online yang diselenggarakan oleh AVG dan CMO Council menemukan fakta bahwa banyak pengguna situs jejaring sosial seperti Facebook yang kurang mempedulikan keamaan mereka sendiri. Akibatnya, mereka menjadi sasaran empuk para pelaku kejahatan di dunia maya.

Survei yang dilakukan secara online ini berlangsung selama kuartal kedua 2009, dengan jumlah responden 250 pengguna yang dipilih secara acak.

Menurut hasil jajak pendapat secara luas, baik pengguna situs jejaring sosial di perumahan atau perkantoran, berikut ini adalah keamanan dasar yang paling sering tidak dilaksanakan oleh para partisipan:

* Penggantian Password ( 64 % kadang-kadang atau tidak pernah)
* Penambahan privacy settings (57% kadang-kadang atau tidak pernah)
* Memberi informasi pada administrator situs sosial (90% kadang-kadang atau tidak pernah)

"Seiring dengan bertumbuhnya populasi jaringan sosial secara global serta perkembangan jaringan sosial yang terbatas di mana penawaran mobilitas diperluas guna mencapai komunitas sosial maka semakin meningkat pula ancaman dan kerentanannya."

Selain itu para pengguna situs jejaring sosial juga kerap menjadi korban kejahatan seperti, pencurian data, infeksi malware hingga mendapatkan serangan phishing. (Choi)

Sumber : Detikinet.com
Read full story

Jumat, 07 Agustus 2009

Ancaman Cyber Makin Ganas, Antivirus Gratis Tak Cukup Lagi

0 comments
Jakarta - Selama tahun 2008, Symantec membuat lebih dari 1,6 juta signature untuk mendeteksi malware. Jumlah ini sama dengan sekitar 60 persen dari seluruh signature yang pernah dibuat Symantec.

Angka itu menunjukkan betapa banyaknya ancaman malware yang bertebaran di dunia cyber. Berkat signature itu, 245 juta lebih ancaman behasil diatasi oleh Symantec sepanjang 2008.

Bukan hanya malware yang tumbuh pesat, ancaman cyber yang lebih terfokus pun nampak makin banyak. Sebanyak 90 persen dari semua ancaman yang diselidiki Symantec pada periode penelitian merupakan upaya mencuri data-data sensitif.

Penjahat cyber saat ini meraup untung dengan membuat dan menyebarkan ancaman yang khusus dibuat untuk mencuri informasi sensitif, terutama rekening perbankan dan kartu kredit. Di saat ekonomi dunia menderita, ekonomi bawah tanah justru tetap makmur.

Antivirus Gratisan Tak Cukup Lagi

Pengguna komputer membutuhkan perlindungan yang menyeluruh terhadap ancaman yang makin ganas ini. Bukan hanya melindungi terhadap virus dan spyware, tapi mampu menghindari serangan sebelum terjadi.

Antivirus belaka tak cukup lagi. Pengguna membutuhkan firewall dua arah, enkripsi password dan update yang rutin. Tentu saja, praktek berinternet yang sehat dan kemampuan teknis pengguna akan berpengaruh juga.

Solusi satu titik seperti freeware tidak lagi cukup untuk melindungi pengguna. Ini ibaratnya menutup pintu depan rumah dan berharap tidak ada orang yang masuk.

Solusi yang lengkap adalah yang mampu mengunci pintu, semua pintu yang ada di rumah, dan juga jendela. Bahkan memiliki sensor gerak sehingga mampu mendeteksi ancaman yang datang. Semua data, foto, dokumen, musik dan lainnya yang ada di dalam sistem akan terjamin keamanannya.

Keunggulan dari keamanan berbasis langganan adalah pengguna akan memiliki satu produk yang mudah digunakan dan diatur yang mencakup semua perlindungan yang dibutuhkan. Dan bagian dari langganan itu adalah dukungan langsung dari vendor, satu hal yang tak bisa ditawarkan program gratisan.

Program antivirus gratis kerap memberikan perlindungan yang bolong-bolong, bahkan kadang pemindaian dan update harus dilakukan manual. Lebih dari itu, solusi gratisan biasanya hanya mengandalkan signature dan bukan analisa heuristik, tidak mencakup manajemen password, prelindungan phishing, firewall, intrusion prevention dan perlindungan browser.

Symantec memiliki satu solusi all-in-one bernama Norton 360, yang akan melindungi PC dan semua aktivitas online penggunanya. Versi terbaru dari Norton 360 mengandung keamanan dan peningkatan performa.

Dengan demikian Norton 360 bisa memberikan perlindungan pada PC sekaligus menjaga agar PC berjalan baik, serta menjamin adanya backup. Norton 360 juga memperluas perlindungannya dengan layanan rating situs Norton Safe Web. (Choi)

Sumber : Detikinet.com
Read full story

Kamis, 30 Juli 2009

Cyber-criminals targeting social networks

0 comments
VALENCIA, Spain (AFP) - Facebook, MySpace and other social networking sites are inceasingly being targeted by cyber-criminals drawn to the wealth of personal information supplied by users, experts warn.

Data posted on the sites -- name, date of birth, address, job details, email and phone numbers -- is a windfall for hackers, participants at Campus Party, one of the world's biggest gatherings of Internet enthusiasts, said.

A vicious virus Koobface -- "koob" being "book" in reverse -- has affected thousands Facebook and Twitter users since August 2008, said Asier Martinez, a security specialist at global IT solutions provider Panda Security.

"Its spread has been very significant and it has been detected in 4,000 different variants," he told AFP at the week-long event which wraps up Sunday in Valencia in eastern Spain.

The virus hijacks the accounts of social networking site users and sends messages steering friends to hostile sites coontaining malware, a malicious software often designed to infiltrate a computer system for illicit purposes.

In one of its variants, Koobface sends the victim a warning that its Flash player is outdated along with an invitation to download a new version, which is is in fact the virus.

Malware can be used to steal bank account data or credit card information once installed on a personal computer.

Facebook has sought to resist attacks by Koobface and similar viruses by blocking links to hostile sites and shutting down accounts from users that show signs of infection, such as sending too many messages.

"You also must be very careful with people who ask to join your friends list," said Laura Garcia, who writes a popular blog about Internet security, adding that hackers often sent requests.

Another danger of social networking sites are the popular quizzes, horoscopes and games made available for free to users which can sometimes be used to hide links to hostile sites, she added.

Birthday greetings and well as messages sent at Christmas and other holidays may also appear to come from friends when in fact they are linked directly to sites that try to convince would-be victims to reveal personal information like passwords or bank numbers, said Martinez.

The vulnerability of social networking sites was underscored in a study by security company Sophos made public earlier this month.

It found that about half of all companies un the United States block some or all access to them due to concerns about cyber incursions via the sites.

Facebook says that less than one percent of its users have been affected by a security issue, such as a virus, since the site opened in 2004.

Garcia said the number of viruses detected in recent years has exploded while the profile of cyber-criminals has changed.

"Before it was very savvy teenagers who wanted to show off their computer skills. Now you don't really need to know much about information technology to be a hacker, all the tools have already been created," she said.

Real cyber-crime mafias have now taken over, especially in Russia, China Brazil and the Ukraine whose goals are purely economic gain, she said, underscoring that hacking could be highly lucrative.

For an initial investment of 1,500 dollars (1,050 euros) for Mpack, a programme created to infect web pages, hackers can obtain a profit of between 21,000 and 847,000 dollars in just one month, Martinez said.

Around 6,000 people are expected to attend the Campus Party, which unites participants from all over the world to share ideas, experiences and all types of activities related to computers, communications and new technology.

The annual event began in Spain in 1997. Editions of the event have since been held in Brazil and Colombia. (Choi)

Sumber ; Yahoo.com
Read full story

Jumat, 24 Juli 2009

Indonesia Jajal Serangan Cyber Negara Tetangga

0 comments
Jakarta - Indonesia yang diwakili oleh ID-SIRTII (Indonesia Security Incident Response Team on Internet Infrastructure) turut dalam sebuah simulasi menghadang serangan cyber yang berasal dari negara tetangga.

Insiden serangan ini bersifat lintas batas dan merupakan simulasi rutin yang diselenggarakan setiap tahunnya oleh ASEAN CERT (Asean Computer Emergency Response Team).

Dijelaskan Bysiron Wahyudi, Koordinator Operasi mewakili ID-SIRTII, kegiatan ini bernama The ASEAN CERTs Incident Drill (ACID) 2009. Sedikitnya ada 14 negara, termasuk Indonesia, turut serta dalam penanganan simulasi insiden tersebut.

Untuk ID-SIRTII, ini merupakan pertama kalinya mereka mengikuti kegiatan ACID. "Secara teknis, kemampuan para punggawa yang turut serta kegiatan ini sudah cukup baik. Sedikitnya, tim Indonesia sudah memiliki kemampuan dasar dalam menangani insiden kemanan seperti ini."

Misalkan saja, lanjutnya, kemampuan forensik jaringan (network forensic), malware analysis dan analisa jaringan (network analysis). Adapun tujuan ACID 2009 kali ini adalah penanganan serangan botnet yang dapat mengakibatkan system menjadi tidak bekerja sebagaimana mestinya.

Botnet sendiri merupakan program otomatis yang didesain untuk mengirimkan malicious software (program jahat) ke komputer-komputer yang menjadi target serangan. Bila botnet berjalan, bukan tidak mungkin akan merusak seluruh jaringan komputer yang terhubung dengan komputer tersebut.

Kegiatan yang telah dilaksanakan Kamis (23/7/2009) ini diikuti oleh beberapa mitra ID-SIRTII seperti komunitas keamanan informasi, beberapa operator telekomunikasi. Dalam kurun waktu kurang lebih tiga jam, tim gabungan ACID 2009 mampu menyelesaikan sebelum botnet beroperasi. "Ringkasnya, tim Indonesia sudah bisa jinakkan bom sebelum bom itu meledak," tukas Bysiron.

ID-SIRTII memandang, kegiatan seperti ini sangat penting untuk diselenggarakan. Terutama dalam rangka meningkatkan kemampuan teknis dan pentingnya koordinasi antar setiap individu yang terhubung dalam suatu jaringan. Karena hanya dengan koordinasi suatu insiden keamanan dapat diselesaikan dengan cepat.

"SingCERTs (Singapore Computer Emergency Response Team) selaku mitra strategic APCERT dan ASEAN CERTs juga sangat senang bekerja sama dengan Tim ID-SIRTII dan mitra lokal. Tim kerja yang dikoordinasi oleh ID-SIRTII telah dapat bekerja sama dalam penanganan insiden keamanan meski hanya dalam kegiatan simulasi di ACID 2009," Bysiron menandaskan. (Choi)

Sumber : Detikinet.com
Read full story

Rabu, 22 Juli 2009

Berguru Keamanan Cyber di Jepang

0 comments
Jakarta - Pemerintah Jepang, melalui Japan Computer Emergency & Response Team (Japan CERT), mengajak beberapa pemuda Indonesia untuk belajar keamanan cyber langsung di Laboratorium Malicious Ware (Malware) Jepang.

Penawaran ini digulirkan dalam bentuk kerjasama antar lembaga CERT Asia Pasific dan dunia, Computer Emergency & Response Team, yakni lembaga pengawas internet di setiap negara di dunia yang sudah mencapai 197 tim di 45 negara, termasuk Indonesia yang diwakili oleh ID-SIRTII.

IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII mengatakan, latar belakang ajakan Jepang tersebut lantaran semakin meningkatnya jumlah pengguna internet di Indonesia--yang telah mencapai 25 juta pengguna di akhir 2008, serta diiringi melonjaknya jumlah serangan kepada infrastruktur internet Indonesia dengan rata-rata satu juta serangan per hari, baik lokal maupun global.

"Tawaran ini berbentuk belajar pertahanan cyber di Malware Lab. Seperti kita ketahui hacker yang mengirimkan Malware ke seluruh server internet di dunia ini, berharap program jahat tersebut dapat dikendalikannya jika berhasil masuk ke dalam system internet."

Lalu apa saja yang bisa dipelajari di Lab. Malware Jepang tersebut? Pertama, terkait karakteristik malware itu sendiri yang memiliki beberapa kategori, low, medium dan high risk impact kepada sistem jaringan.

Kedua, bagaimana malware tersebut menyerang dan mengendalikan sistem yang sudah terinfeksi. "Nah, ini tergantung malware yang dianalisis. Biasanya akan diisolir bila ketahuan masuk ke dalam jaringan dan menghentikannya," tukas Mantra.

Ketiga, bagaimana cara bertahan terhadap serangan malware. Hal ini biasanya bersifat preventif, yakni memperkuat sistem jaringan dan selalu mencari dan menutup celah (vulnerability) yang digunakan hacker untuk masuk.

Jepang memberikan tawaran kepada dua pemuda Indonesia untuk belajar selama tiga sampai enam bulan di negeri Sakura, dengan harapan selesai belajar mereka menjadi tenaga ahli yang dibutuhkan Indonesia untuk semakin memperkuat pertahanan cybernya.

"Karena kesempatan hanya diberikan kepada dua orang dan animo mengikuti pendidikan itu begitu besar, maka seleksi tetap dilakukan kepada para kandidat dan dilakukan langsung oleh pihak Jepang," Mantra menandaskan.(Choi)

Sumber : Detikinet.com
Read full story
Twitter Delicious Facebook Digg Stumbleupon Linkedin Yahoo! Bookmarks Google Buzz Google Reddit Mixx Technorati RSS Favorites
 

Blog Archive

News Technology Computer © 2008 Business Ads Ready is Designed by Choi Rozs Supported by Blogger