Selasa, 09 Agustus 2011

Menghadapi Ancaman Ramnit

Jakarta - Paruh pertama tahun 2011 adalah milik Ramnit, Ramnit menduduki peringkat pertama sampai bulan Juni 2011 sebagai malware yang paling banyak menginfeksi komputer-komputer di Indonesia berdasarkan data yang diolah oleh laboratorium virus Vaksincom (lihat gambar 1).

Sampai saat ini sudah banyak varian yang dihasilkan oleh virus Ramnit walaupun demikian virus ini mempunyai ciri-ciri, karakteristik dan aksi yang sama, nama file induknya pun tidak mengalami perubahan dengan tetap menggunakan nama file WaterMark.exe.

Vaksincom
Gambar 1. Statistik penyebaran virus Ramnit Semester I (Juni 2011), sumber : Data Research Vaksincom 2011

Media Penyebaran

Untuk menyebarkan dirinya, Ramnit akan memanfaatkan berbagai media seperti:



  • USB Flash, dengan membuat file :

    • autorun.inf
    • Copy of Shortcut to (1).lnk
    • Copy of Shortcut to (4).lnk 
  • Membuat file virus di folder RECYCLER dengan ekstensi .CPL dan EXE serta menginfeksi file aplikasi (EXE), DLL dan HTM/HTML.
  • Mengeksploitasi celah keamanan Windows MS10-046 KB2286198 http://www.microsoft.com/technet/security/bulletin/ms10-046.mspx
  • Internet, penyebaran Ramnit melalui internet dapat terjadi jika user mengakses file htm atau html dari webserver yang sudah diinjeksi oleh Ramnit.
  • Jaringan (LAN/WAN) dengan cara menginjeksi file EXE/DLL/HTM/HTML pada folder/drive yang di share.

Target Infeksi

Pada saat Ramnit menginfeksi komputer ia akan mencari dan menginfeksi file yang mempunyai ekstensi EXE, DLL dan HTM/HTML disemua drive termasuk removable media. Hal yang menarik di sini adalah Ramnit mempunyai kemampuan untuk menyisipkan kode virus pada setiap file HTM/HTML yang ditemui.

Pada saat korbannya membuka file HTM/HTML yang sudah terinfeksi secara otomatis Ramnit akan membuat sebuah file dengan nama “svchost.exe” di folder [C:\Documents and Settings\%UsernamePC%\Local Settings\Temp]. Setelah berhasil membuat file “svchost.exe”, ramnit akan menjalankan file tersebut sehingga akan terbentuk file baru dengan nama “svchostmgr.exe” di lokasi yang sama, kemudian akan membuat file “WaterMark.exe” sebagai file induk di lokasi yang sudah ditentukan.

File “WaterMark.exe” ini untuk beberapa saat akan aktif di memory dan kemudian akan mendompleng ke proses “Svchost.exe” Windows, sehingga proses yang tampil di memory bukan file “WaterMark.exe” melainkan “Svchost.exe” yang akan aktif dengan menggunakan username %userPC% (%userPC%, adalah user account yang digunakan pada saat login Windows). (lihat gambar 2 dan 3)


Vaksincom
Gambar 2. Proses virus Ramnit yang menumpang pada proses [svchost.exe] Windows dan injeksi file


Vaksincom
Gambar 3. Proses svchost Windows yang melindungi Ramnit

Dengan kemampuan menginjeksi file HTM/HTML (lihat gambar 4 dan 5), akan mempermudah dalam upaya untuk menyebarkan dirinya terutama jika Ramnit sudah menginfeksi Web Server, sehingga pada saat user mengakses halaman web yang sudah terinfeksi maka komputer korban akan langsung terinfeksi oleh Ramnit.

Vaksincom
Gambar 4. Injeksi Ramnit di file htm / html

Vaksincom
Gambar 5. Injeksi ini mengandung eksekusi dan file master Ramnit sendiri

Jika korbannya mengeksekusi file EXE yang sudah terinfeksi oleh Ramnit, maka akan muncul satu file baru dengan menambahkan string MGR setelah nama file (lihat gambar 6).

Vaksincom
Gambar 6. Contoh file yang sudah terinfeksi virus dan file duplikat virus

Bersatu Kita Teguh, Bercerai Teman Damaikan

Ibarat kata pepatah iklan rokok, Bersatu Kita Teguh Bercerai Teman Damaikan. Pada saat komputer sudah terinfeksi Ramnit, ia akan mengundang teman-temannya seperti Virut atau Sality yang mempunyai kemampuan untuk menginfeksi file aplikasi (EXE), sehingga dalam satu file aplikasi (EXE) sering dijumpai terinfeksi lebih dari satu virus selain Ramnit (contoh: Sality atau Ramnit), jika hal ini terjadi maka anda akan teringat pada pepatah lain. Sudah jatuh, tertimpa tangga dan celana sobek lagi.

LANGKAH PENCEGAHAN

Bagaimana membuat PC anda kebal terhadap serangan Ramnit?
Dari hasil analisa lab Vaksincom, saat ini virus Ramnit “selalu” menggunakan file induk dengan nama yang sama yakni “WaterMark.exe” walaupun lokasi penyimpanan nya berbeda-beda tergantung varian yang menginfeksi komputer tersebut serta membuat file “Explorermgr.exe” yang berada di direktori [C:\Windows], file “Explorermgr.exe” ini tercipta jika Ramnit berhasil menginfeksi file “Explorer.exe”.

Agar komputer Anda tidak menjadi korban keganasan Ramnit, berikut beberapa tips dan trik agar komputer kebal dari serangan Ramnit.

1.Buat folder dummy (folder kosong) dengan nama “WaterMark.exe” dan “svchost.exe” di lokasi yang biasa di incar oleh virus, kemudian ubah attribut file tersebut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak bisa membuat file induk virus di lokasi yang sama.

2.Buat file “Recycler” disetiap drive, kemudian ubah attribut menjadi Hidden, System dan Read Only. Langkah ini dilakukan agar Ramnit tidak dapat membuat file induk (berupa ekstensi EXE dan CPL) kedalam file RECYCLER. dikarenakan RECYCLER ini berupa file (bukan berupa FOLDER) maka Ramnit tidak akan dapat membuat file virus di lokasi tersebut.

3.Buat 2 (dua) key registry di lokasi berikut :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options (lihat gambar 7)
Key : Explorermgr.exe dan WaterMark.exe
String value : Debugger
Type : REG_SZ
Data value : ntsd –d


Vaksincom
Gambar 7. String registry untuk blok Ramnit agar tidak dapat aktif di komputer

Langkah ini dilakukan, agar script/kode virus yang ada pada file virus Ramnit tidak dapat di eksekusi, sehingga Ramnit tidak dapat aktif di memory.


Kanuragan untuk USB Flash

Sebagaimana yang telah dijelaskan sebelumnya, Ramnit juga akan menyebarkan dirinya dengan memanfaatkan media USB Flash dengan membuat beberapa file virus, berikut tips dan trik agar Ramnit tidak dapat membuat file induk kedalam Media USB Flash

1.Khusus untuk file dengan ekstensi EXE/DLL/HTM/HTML sebaiknya di kompres dengan menggunakan program WinZIP/WinRAR agar virus tidak menginfeksi file tersebut, jika perlu gunakan password.

2.Buat folder kosong dengan nama [autorun.inf]. Agar folder [autorun.inf] tidak dihapus oleh virus buat folder kosong di dalam folder [autorun.inf] dengan karakter yang tidak dikenal oleh Windows seperti CON dan NUL. Jika folder [autorun.inf] tersebut di hapus akan terjadi kegagalan dengan menampilkan pesan error. Sebaiknya ubah atribut menjadi Hidden, System dan Read Only (lihat gambar 8 dan 9)


Vaksincom
Gambar 8. Membuat file autorun.inf


Vaksincom
Gambar 9. Pesan error saat menghapus file autorun.inf

3.Buat folder kosong dengan nama “Copy of Shortcut to (1).lnk”, “Copy of Shortcut to (2).lnk”, “Copy of Shortcut to (3).lnk” dan “Copy of Shortcut to (4).lnk”, kemudian ubah atribut menjadi Hidden, System dan Read Only.

4.Buat file “Recycler”, kemudian ubah atribut menjadi Hidden, System dan Read Only.

5.Buat folder kosong dengan nama MSO.SYS, kemudian ubah atribut menjadi Hidden, System dan Read Only.

Sumber : http://www.detikinet.com/read/2011/08/04/125540/1696407/510/aji-kanuragan-untuk-menghadapi-ancaman-ramnit/

kuliah buat cari kerja = GOBLOK ?

mohon BACA YANG LENGKAP
karena klo cuma baca skimming,
agan akan mendapatkan makna yang berkebalikan
dari apa yang ane maksudkan. maaf,,maaf,,maaf,,maaf,,, sekali lagi maaf banget kalo
kata-kata ane di judul tadi sangat kasar,,

bukan maksud hati untuk berkata kasar,
bukan juga untuk menyakiti perasaan,,

tolong agan jawab sejauh yang agan ketahui,,
1. berapa banyak anak sma/smk yang melanjutkan ke perguruan tinggi? banyak.
2. berapa banyak lulusan perguruan tinggi yang sampai sekarang masih menganggur? banyak.
3. berapa banyak yang mengeluhkan lulusan perguruan tinggi
tidak siap turun di dunia kerja? banyak juga.

Ya iyalah!!
jelas lulusan perguruan tinggi itu ga siap turun di dunia kerja
karena memnang ga dididik untuk jadi babu di dunia kerja.
mereka ga di didik untuk pegang komputer ngurus surat-menyurat.
mereka juga ga diajarin untuk berangkat pagi pulang petang tertib absen tiap hari.

mahasiswa di perguruan tinggi itu, diajarin tentang ilmu-ilmu yang tinggi.
abstrak ga bisa dibayangin di dunia nyata.
sebenernya bukan ga bisa di bayangin, tapi ga butuh dibayangin, karena mereka
ga punya pengalaman dan juga ga butuh bagi implementasi di dunia nyata mereka
untuk menganalogikan dan mengaplikasikan ilmu-ilmu yang diterima di kampus.

mahasiswa itu dididik untuk selalu kritis atas pernyataan dosen,
sebaliknya dunia kerja butuh bawahan yang "sendiko dawuh", siap laksanakan, atas perintah atasan.

mahasiswa itu dididik untuk siap sedia klo mau ujian aja,
sedangkan dunia kerja menuntut setiap yang kita kerjakan adalah ujian
yang menentukan nasib pekerjaan kita selanjutnya.


jadi kalau mau cari kerja, bukan di perguruan tinggi tempatnya,,,

di tempat kursus komputer,
kursus njait,
kursus bahasa,
dan kursus-kursus lainnya
yang mengasah kemampuan praktek, keterampilan,
bukan kemampuan otak.

bukan maksud ane orang kerja cuma butuh keterampilan n ga butuh otak,
orang kerja juga butuh otak,
tapi bukan otak yang isinya logaritma,
aljabar, statistika, manajemen keuangan, ekonomi makro, mikro, dsb dll....

tapi otak yang penuh akal, inspirasi, inovasi...
latihannya bukan dengan buku,
tapi dengan praktek dalam kehidupan sehari-hari.

bagaimana menyiasati uang bulanan yang tiap tanggal 15 dah tinggal 5rb perak.
bagaimana langganan internetan bukan cuma buat browsing BB+17, tapi bisa buat beli BB buat gaya-gaya gitu,,,
itu yang dibutuhkan buat dunia kerja.

udah banyak orang bilang,
kalo ilmu yang kita terima di sekolah/kampus
hanya terpakai 10% saja di dunia kerja.

tapi kenapa kita masih bela-belain
mati-matian mpe setengah mati
berusaha dapet yang cuma 10% itu
dengan beratus-ratus ribu hanya untuk beli formulirnya
berjuta-juta untuk dapet topi yang ada gantungannya.
padahal itu cuman 10%!!!!



kenapa kita ga mati-matian nyari yang 90%?
katanya 90% itu EQ dan SQ,
so,,,,
apa iya berteman itu mbayar?
sejak kapan solat harus mbayar?
kenapa kita ga mati-matian nglatih
inovasi, kreatifitas, kejujuran,
apa orang jujur harus mbayar juga?
apa belajar inovasi dan kreatifitas juga harus mbayar?
bukannya inovasi dan kreatifitas yang membuat kita
berusaha untuk memperoleh segala sesuatu dengan gratis?

kenapa coba bisa gitu? konyol kan...
mencari burung gereja yang terbang tinggi,
padahal di depan mata ada merpati dalam sangkar

perguruan tinggi itu, tempatnya orang jadi ilmuan.
dari namanya aja dah jelas.

PERGURUAN TINGGI.
PERGURUAN= tempat PERkumpulan calon-calon GURU dAN dosen.
TINGGI= ilmunya TINGGI-tinggi, jadi ga cocok buat otak ane yang ga kuat buat ilmu yang ketinggian.

so, kenapa harus ke perguruan tinggi klo tujuannya cari kerja?
jadi babu perusahaan besar dan ternama.
melatih otak setinggi-tingginya,
padahal jelas-jelas nanti yang dipakai adalah keterampilan.

mati-matian melatih anjing bersiul,
padahal yang ditakuti dari anjing adalah gonggongannya.

 
Sumber : http://www.kaskus.us/showthread.php?t=4270036

Jumat, 05 Agustus 2011

DHCP Server, Client & Konfigurasi

Pada Artikel kali ini Anda akan mempelajari gambaran DHCP router, host konfigurasi dinamis protokol, tutorial jaringan, troubleshooting tips, subnetting, IP pengalamatan. DHCP atau Dynamic Host Configuration Protocol adalah protokol jaringan yang dikonfigurasi sedemikian rupa yang memberikan alamat IP ke jaringan komputer secara otomatis. Tidak perlu untuk menetapkan alamat IP kepada komputer klien secara individual. DHCP memberikan alamat IP dari rentang diberikan nomor juga disebut lingkup DHCP.

Pada bagian yang lain, komputer klien yang dikonfigurasi sedemikian rupa sehingga mereka mendapatkan alamat IP secara otomatis dari server DHCP selama proses boot. Selain itu, DNS dan WINS server juga dapat dikonfigurasi dengan server DHCP,

Ketika komputer client dijalankan maka akan mendapatkan alamat IP dari server DHCP secara otomatis sesuai dengan urutan waktu (Komputer yang pertama sekali hidup maka akan mendapatkan no IP yang paling kecil dan seterusnya). Yang menugaskan dari alamat IP oleh server DHCP dapat dikategorikan sebagai berikut :
  1. Seorang pengguna menyalakan komputer dengan klien DHCP diaktifkan di komputernya.
  2. PC klien mengirimkan permintaan IP dan kemudian mencari server DHCP untuk memberikan alamat IP.
  3. DHCP server menerima permintaan klient komputer dan berdasarkan ketersediaan dan pengaturan ditetapkan, server memilih alamat IP yang tersedia dan kemudian memberikan kepada klien. Kemudian, DHCP server mengirimkan kembali ke klient dengan DHCP PENAWARAN dengan informasi alamat yang tersedia.
  4. Sekali lagi klien mengirimkan permintaan ke server DHCP yang dikenal sebagai DHCP REQUEST, di mana memungkinkan server tahu bahwa klient tersebut menggunakan alamat yang ditawarkan oleh DHCP.
  5. DHCP server kemudian mengirim pengakuan lagi ke klien yang dikenal sebagai DHCP ACK, di mana klien yang mengkonfirmasi alamat IP tertentu telah ditugaskan untuk menggunakan alamat IP dalam jangka waktu tertentu.
Proses penempatan alamat IP oleh server DHCP juga dikenal sebagai (Discover, Offer, Request, and Acknowledgement).

Ketika komputer menggunakan alamat IP statis bisa ada kemungkinan kesalahan dan konflik ketika dua komputer menggunakan alamat IP yang sama. Dengan menggunakan server DHCP tidak ada kemungkinan konflik semacam ini dan kesalahan.

Selain pemberian alamat IP, DHCP server juga memungkinkan komputer klien untuk mengambil semua pengaturan dan konfigurasi dari server DHCP pada jaringan IP. Pengaturan ini mencakup Firewall, Router, DNS, NAT, WINS, Gateway dan masker Subnet pengaturan.

Tujuan keseluruhan dari server DHCP adalah untuk mengurangi beban kerja dan margin error, yang dapat terjadi dalam menentukan alamat IP secara manual.

Alamat IP yang diberikan oleh server DHCP adalah digunakan dalam waktu terbatas atau periode waktu dan jika klien memerlukan untuk memperpanjang periode yang ditentukan untuk alamat IP maka klien harus mengirimkan permintaan perpanjangan ke server DHCP sebelum periode ini berakhir. Jika klien tidak mengirim permintaan perpanjangan, maka alamat IP ini menjadi kadaluarsa dan diberikan kepada klien lain. Jika seorang pengguna ingin mengubah alamat IP diberikan oleh server DHCP maka klient komputer harus mengetik perintah-perintah ini pada prompt perintah.

“IPconfig/release then IPconfig/renew”.

Perintah ini akan menghapus alamat IP saat itu dan menetapkan alamat IP baru untuk klien.
Ada juga dapat beberapa alamat reserved berdasarkan alamat MAC atau nama host klien. Alamat ini adalah tetap alamat reserved dan hanya dapat diberikan kepada klien tetap.

Bagaimana Cara Mensetting DHCP Server

Instalasi server DHCP di Windows 2000 atau Windows 2003 adalah sangat mudah. Anda dapat menginstal server DHCP dengan menggunakan "Manager Your Server Wizard".
  1. Buka Manager Your Server wizard dan pilih opsi DHCP server dan klik next  maka Anda akan diminta untuk memasukkan nama dan deskripsi cakupan DHCP.
  2.  Ruang lingkup adalah kumpulan dari alamat IP pada subnet yang menggunakan DHCP. Pada jendela berikutnya Anda akan diminta untuk menentukan jangkauan alamat IP dan subnet mask yang sesuai dimana DHCP server akan mendistribusikan ke seluruh jaringan. Berikutnya Anda akan melihat jendela di mana Anda dapat menambahkan alamat IP, yang tidak digunakan karena sudah digunakan misalnya 192.168.1.0 merupakan alamat IP router dan Anda tidak ingin DHCP server memberikan alamat IP ini pada klien komputer.
  3.  Jadi, Anda dapat menambahkan alamat-alamat IP sesudah alamat IP ruoter contohnya 192.168.1.1 dan seterusnya sesuai dengan kebutuhan jaringan anda. Anda dapat menentukan rentang memperbaiki satu alamat IP untuk dikecualikan.
  4. Pada langkah berikutnya Anda harus memasukkan durasi waktu ini berarti bahwa untuk berapa lama klien dapat menggunakan alamat IP, yang didapatkan dari server DHCP. Anda dapat menetapkan setiap durasi sewa. 10 jam, 1 minggu, 1 bulan atau 1 tahun seterusnya.
  5.  Berikutnya Anda akan diminta untuk mengkonfigurasi lingkup pilihan DHCP sekarang atau Anda juga dapat mengkonfigurasi nanti.
  6.  Selanjutnya DNS dan konfigurasi nama domain dan pengaturan dapat dimasukkan. Alamat IP dari server DNS akan ditugaskan dan didistribusikan oleh server DHCP.
  7. Berikutnya jika Anda memiliki persyaratan WINS maka Anda dapat memasukkan alamat IP dari server WINS. Anda hanya dapat mengetik nama server dalam kotak dan kemudian tekan resolve secara otomatis akan resolve nama server dan mencari alamat IP.
  8.  Langkah selanjutnya adalah mengaktifkan ruang lingkup pada server DHCP karena DHCP server tidak akan bekerja sebelum anda mengaktifkan ruang lingkup. DHCP server telah terinstal dan Anda dapat mengubah pengaturan yang sesuai struktur dan persyaratan jaringan Anda.
  9. Membuat rencana sesuai dengan kebutuhan jaringan Anda sebelum menggunakan server DHCP. 
Sumber : http://www.facebook.com/groups/dunkom/doc/?id=10150386772115130

Donlot Linux blankon

http://cdimage.blankonlinux.or.id/rilis/nanggar/blankon-5.0-alternate-i386.iso

Kamis, 04 Agustus 2011

Percakapan Pasangan Cowok Perjaka & Cewek Gak Perawan

Sang Wanita: “Aku sudah sering dipeluk cowo lain”
Pria dengan hangatnya menjawab: “Dan aku adalah pria yang akan memelukmu dengan kasih”

Sang Wanita: “U R not my FIRST kiss”
Pria dengan senyumannya: ” And U R my First Kiss ”

Sang Wanita: “Beberapa cowo pernah menjamah tubuhku”

Terlalu Sibuk Untuk Seorang Teman

Suatu hari seorang guru meminta kepada para muridnya untuk membuat daftar semua nama murid di kelas itu pada dua lembar kertas, dan memberikan tempat kosong di setiap nama. Kemudian ia meminta mereka untuk memikirkan hal yang terbaik mengenai teman mereka dan menuliskannya.

Tugas itu ternyata menyita sisa waktu pelajaran untuk diselesaikan, dan ketika para murid meninggalkan kelas, setiap orang menyerahkan hasilnya.

Masih Adakah Hari Esok?

Masih Adakah Hari Esok?
Oleh: Tidak Diketahui
Pada suatu tempat, hiduplah seorang anak. Dia hidup dalam keluarga yang bahagia, dengan orang tua dan sanak keluarganya. Tetapi, dia selalu mengangap itu sesuatu yang wajar saja.

Dia terus bermain, menggangu adik dan kakaknya, membuat masalah bagi orang lain adalah kesukaannya.

Ketika ia menyadari kesalahannya dan mau minta maaf, dia selalu berkata, "Tidak apa-apa, besok kan bisa."

Ketika agak besar, sekolah sangat menyenangkan baginya. Dia belajar, mendapat teman, dan sangat bahagia. Tetapi, dia anggap itu wajar-wajar saja. Semua begitu saja dijalaninya sehingga dia anggap semua sudah sewajarnya.