Posted by: Efrizal | June 28, 2008

Solved : Network Spoofing From JS Injection In Browser

Sudah banyak permintaan terhadap Network Spoofing From JS Injection In Browser  terutama dari kalangan komunitas warnet, forum diskusi, dan berbagai milist… berikut ini kupas tuntas permasalahan dari berbagai sumber dan hasil percobaan di tempat kerja gw.. minimal bisa memberi sedikit pencerahan..

Berikut kronologis yang sempat saya kumpulkan dari berbagai sumber :

 

 

Dari Mana Asal Virus di Depkeu.go.id?

Jakarta – Situs Departemen Keuangan Republik Indonesia (Depkeu.go.id) dihalangi aksesnya oleh Google karena sempat mengandung program jahat. Google mendeteksi virus itu sebagai sejenis trojan, yaitu program yang mampu menyusup dalam komputer dan ‘membuka pintu’ sehingga keamanan komputer pun tak lagi terjamin. Dari mana asal program sejenis virus itu?

 

Source : http://www.detikinet.com/index.php/detik.read/tahun/2008/bulan/06/tgl/11/time/111531/idnews/954256/idkanal/323

 

Google Halangi Akses ke Situs Depkeu.go.id
Wicaksono Hidayat – detikinet

 

Jakarta – Google menghalang-halangi akses pengguna internet ke situs Departemen Keuangan Indonesia di depkeu.go.id. Ada masalah apa Google dengan Depkeu? Ternyata Google menganggap situs Depkeu melakukan penyebaran program jahat.

 

 

 

Source : http://www.detikinet.com/index.php/detik.read/tahun/2008/bulan/06/tgl/11/time/094049/idnews/954158/idkanal/323

 

 

 

 

 

 

Kira-kira seperti apasih virus yang menyerang situs pemerintah tersebut ? berdasarkan “

Hasil analisa Google, seperti dikutip detikINET, Rabu (11/6/2008), menunjukkan adanya program jahat yang menyusup ke situs Depkeu.go.id melalui alamat domain killpp.cn dan nihao112.com. Meskipun situs beralamat .cn belum tentu berada di atau berasal dari China, informasi dari CyberInsecure.com menunjukkan adanya kecurigaan bahwa pelakunya memang berasal dari China.
Merujuk pada informasi di CyberInsecure, situs Depkeu.go.id kemungkinan dieksploitasi melalui SQL Injection. Teknik SQL Injection umumnya dilakukan dengan memasukkan kode untuk mengakses database SQL melalui browser.”
 

 

 

So, beberapa virus dapat menyebar melalui serangan teknik SQL Injection lewat jaringan internet yang diakibatkan oleh kita saat mendownload program tertentu maupun email yang didalamnya terdapat aplikasi Trojan ini. Seperti diketahui pada saat uji coba ini dilakukan belum satu antivirus ternama sekalipun dapat mengenalin Trojan ini, sehingga penulis masih trus berupaya mencari removal virus tertentu untuk dapat mengenali serangan ini.

 

Seperti apa kira2 tanda yang muncul saat setelah terjadi serangan Trojan ini : bagi yang sudah terkena silahkan coba langkah berikut ini :

 

1.       Buka Browser anda baik Internet Eksplorer maupun Mozilla

2.       Jika anda memiliki domain sendiri  misal: www.yourdomain.com silahkan dibuka, atau buka salah satu website apa saja. Prinsipnya ini akan menyerang semua DNS dibawah domain nama web anda. Baik service untuk web port 80 dan email port 25 — untuk pengguna email terutama email server seperti wordclient akan menemukan keganjilan ini–

3.       Selanjutnya Klik kanan >> View Souce

4.       Perhatikan Line 1 terdapat Js-Script yang menuliskan alamat website tertentu misal :

www. 404txc.cn/ads.js

5.       Berhati-hatilah jika anda menemukan tulisan tersebut atau menyerupainya, yang diakhiri oleh kata-kata  “ads.js” semacam java script yang di injection-kan untuk melakukan proses update ke server mereka yang tidak diketahui keberadaanya .

6.       Selanjutnya virus ini akan secara otomatis menambahkan alamat server-server tertentu pada komputer anda, jika ada anda dapat melihatnya lewat C:\Windows\System32\Drivers\etc\

File host : klik kanan >> open with >> notepad

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a ‘#’ symbol.

#

# For example:

#

#      102.54.94.97     rhino.acme.com          # source server

#       38.25.63.10     x.acme.com              # x client host

 

127.0.0.1           localhost

202.165.102.205      972.aksjd11.com

202.165.102.205      w3og.cn

203.208.35.100       qazc.fourtw.cn

203.208.35.100       www.aujoy.cn

203.208.35.101       www.hao601.cn

203.208.35.101       www.psp476.cn

72.14.235.99         222.1212l112.net

72.14.235.99         444.1212l112.netn

72.14.235.99         555.1212l112.net

72.14.235.99         111.1212l112.net

65.55.21.250         111.3243l24.com

65.55.21.250         222.3243l24.com

65.55.21.250         333.3243l24.com

125.64.8.112         kao2.gmwo03.com

125.64.8.112         kao.gmwo06.com

125.64.8.112         444.gmwo07.com

116.252.185.15       ru.update365.us

116.252.185.15       ad.update365.us

207.46.232.182       popmails.net

203.208.37.99        3.goodhh.com

220.181.37.55        down.rwixr.com

160.79.42.52         www.xdj2008.com

63.175.76.152        www.revtr.cn

219.133.40.91        qq.ljsll.com

203.208.35.102       www.aassccwe.cn

209.132.177.50       973.aksjd11.com

209.132.177.50       974.aksjd11.com

209.132.177.50       971.aksjd11.com

209.132.177.50       975.aksjd11.com

72.14.235.104        user1.12-39.net

72.14.235.147        www.infomt.net

192.150.18.101       ata1.sysions.net

192.150.18.101       ata2.sysions.net

192.150.18.101       ata3.sysions.net

192.150.18.101       ata4.sysions.net

193.120.42.226       8nnnnn99.cn

24.39.54.34          www.haoaoao.cn

127.0.0.1            971.lkjdasa12.com

127.0.0.1            974.lkjdasa12.com

127.0.0.1            111.213l23.net

127.0.0.1            111.313l23.com

127.0.0.1            222.313l23.com

Masih banyak lagi, saya hanya mengambil sebagian aja  ….. :P liat aja sendiri ya…

 

 

 

Selanjutnya kalo sudah ketemu mo digimanain nih?  Didiemin aja atau sampai goggle ngeblok domain kita, dan muncul di detikINET hihihi.. trus kira2 server perlu di scan juga ga ya..??  atau ikutin tahap berikutnya seperti ini :

 

1.       Coba cek jaringan berapa banyak computer yang  terhubung ke internet, syukur2 dikit client yang ada, jadi tambah cepet beres masalahnya….. kalo banyak  disarankan menggunakan tools ARPprotect..software yang satu ini cukup handal mendeteksi serangan si-Trojan dengan menganalisa komputer cliet yang mengirimkan paket ARP.

2.       Nah kalo sudah ketemu tinggal dipilah-pilah deh mana computer yang terkena dan tidak, disarankan untuk segera mendisable dari jaringan, biasanya saat mendisable akan muncul “blue screen “ secara tiba-tiba dan selanjutnya lakukan proses scanning melalui Safe Mode lebih bagus.

3.       Scan virus apa donk..??  kira2 yang ampuh…. saat saya mencoba tulisan ini Vcleaner.exe dari grisoft dapat mendeteksi Trojan dengan nama W32/Hidrag.A tapi itu bisa berbeda-beda jenis dengan removal yang lain…seperti gambar berikut :

 sory gambarnya ada diatas … :D

 4.       Nah kalo sudah beres, coba kembali ke tahap awal, dengan membuka browser kembali, apakah si alamat yang dikenal tersebut masih ada atau sudah hilang.. dengan demikian ada baiknya anda segera melakukan patch terhadap client yang terinfeksi dan update antivirus yang terbaru… mudah2an sudah dikenali oleh berbagai jenis antivirus.

5.       Selesai deh mudah2an membatu. Selamat Mencoba

 

 

 

 

 

Posted by: Efrizal | May 26, 2007

Dual Boot Windows XP dan Vista

Rizal (3/11/2008 12:16:57 PM): met siang Pak..apa mas nih
RaffaeLL (3/11/2008 12:17:08 PM): siapa ini ?
Rizal(3/11/2008 12:17:11 PM): lagi sibuk ga
Rizal(3/11/2008 12:17:26 PM): saya baca blog anda
Rizal(3/11/2008 12:17:41 PM): mo nanya2 tentang dual boot vista+xp
Rizal(3/11/2008 12:17:51 PM): saya ada masalah nih mas…
Rizal(3/11/2008 12:17:57 PM): bisa bantu saya..??
Rizal(3/11/2008 12:18:04 PM): kalau anda tidak sibuk
RaffaeLL (3/11/2008 12:19:23 PM): kenapa ?
Rizal(3/11/2008 12:19:43 PM): saya sudah instal vista di drive c
Rizal(3/11/2008 12:20:00 PM): dan xp di drive d
Rizal(3/11/2008 12:20:25 PM): selanjutnya saya instal easyBCD di vista
RaffaeLL (3/11/2008 12:20:39 PM): ok
Rizal(3/11/2008 12:21:39 PM): trus di menu add entry saya tidak temukan Windows NT/2k/XP/2k3
Rizal(3/11/2008 12:21:52 PM): jadi gimana donk..??
RaffaeLL (3/11/2008 12:23:42 PM): partition nya di d apa mode nya ?
RaffaeLL (3/11/2008 12:23:45 PM): active atau apa ?
RaffaeLL (3/11/2008 12:24:04 PM): dia primary partition apa logical partition ?
Rizal(3/11/2008 12:25:28 PM): C : NTFS
Rizal(3/11/2008 12:25:34 PM): D : NTFS
Rizal(3/11/2008 12:25:43 PM): C: primary
Rizal(3/11/2008 12:26:06 PM): Drimary
Rizal(3/11/2008 12:26:29 PM): sory D: primary active
RaffaeLL (3/11/2008 12:30:39 PM): C ?
RaffaeLL (3/11/2008 12:30:42 PM): active juga ?
Rizal(3/11/2008 12:30:48 PM): active juga
RaffaeLL (3/11/2008 12:30:53 PM): antara c ama d 1 disk apa beda disk ?
Rizal(3/11/2008 12:31:16 PM): hardisk 120 G
Rizal(3/11/2008 12:31:24 PM): dipartition 3
Rizal(3/11/2008 12:31:36 PM): C, D dan E
RaffaeLL (3/11/2008 12:32:33 PM): mang bisa di set active 1 harddisk di dua partition yang beda ?
Rizal(3/11/2008 12:33:13 PM): seharusnya ga bisa
Rizal(3/11/2008 12:33:27 PM): harus salah satu active ya..
RaffaeLL (3/11/2008 12:33:31 PM): lalu ?
RaffaeLL (3/11/2008 12:33:42 PM): iya
Rizal(3/11/2008 12:33:43 PM): asumsi saya kalo begitu salah
RaffaeLL (3/11/2008 12:33:49 PM): kalo 2 2 nya active gimana si bios menentukan yang mana yang mau boot ?
RaffaeLL (3/11/2008 12:33:59 PM): yey
RaffaeLL (3/11/2008 12:34:02 PM): jgn pake asumsi dong…
Rizal(3/11/2008 12:34:26 PM): jadi harus ada 2 hardisk
RaffaeLL (3/11/2008 12:34:47 PM): 1 disk juga bisa
Rizal(3/11/2008 12:35:09 PM): caranya supaya active bagaimana
RaffaeLL (3/11/2008 12:35:16 PM): kamu proses ngerjain nya gimana sih ?
Rizal(3/11/2008 12:35:36 PM): hardisk 120 gb
Rizal(3/11/2008 12:35:44 PM): dibagi 3 partisi
Rizal(3/11/2008 12:35:59 PM): c saya instal vista
Rizal(3/11/2008 12:36:10 PM): dan d xp
RaffaeLL (3/11/2008 12:40:31 PM): ngga
RaffaeLL (3/11/2008 12:40:37 PM): cara proses nginstall nay
RaffaeLL (3/11/2008 12:40:46 PM): nya
RaffaeLL (3/11/2008 12:40:46 PM): caranya gini
RaffaeLL (3/11/2008 12:41:03 PM): kamu create partition di vista 60GB
RaffaeLL (3/11/2008 12:41:08 PM): kamu install vista
RaffaeLL (3/11/2008 12:41:15 PM): lalu kamu resize partition nya untuk XP
RaffaeLL (3/11/2008 12:41:23 PM): reboot langsung install XP
RaffaeLL (3/11/2008 12:41:30 PM): setelah itu kamu ngga bisa masuk Vista
RaffaeLL (3/11/2008 12:41:43 PM): karena XP sudah menulis master boot record harddisk kamu
RaffaeLL (3/11/2008 12:42:17 PM): lalu kamu gunakan cd Vista dan pilih “repair”
RaffaeLL (3/11/2008 12:42:44 PM): disitu kamu pilih
RaffaeLL (3/11/2008 12:42:47 PM): “startup repair”
RaffaeLL (3/11/2008 12:43:06 PM): setelah selse baru pake easy bcd nya
Rizal(3/11/2008 12:44:19 PM): di add entry list pasti ada windows xp ya
RaffaeLL (3/11/2008 12:44:57 PM): ya
RaffaeLL (3/11/2008 12:45:10 PM): nanti kamu pilih dulu drive di windows xp yang kamu instal di partisi vista yang udha di resize
RaffaeLL (3/11/2008 12:45:20 PM): pilih typenya
RaffaeLL (3/11/2008 12:45:23 PM): win2k,xp dll
RaffaeLL (3/11/2008 12:45:29 PM): selse deh
Rizal(3/11/2008 12:45:53 PM): ehmm baru saya ngerti
Rizal(3/11/2008 12:46:35 PM): laptop saya fujitsu lifebook T 100
Rizal(3/11/2008 12:47:20 PM): include cd vista home basic yang cuma ada repair mode vista default setting
RaffaeLL (3/11/2008 12:47:37 PM): wah
RaffaeLL (3/11/2008 12:47:44 PM): berarti kamu ngga punya cd installer vista ya
Rizal(3/11/2008 12:48:20 PM): sekali restore hardisk ke default setting sekalian hardisk saya balik ke kondisi awal
Rizal(3/11/2008 12:48:40 PM): yup otomatis saya ga dikasih installer vista
RaffaeLL (3/11/2008 12:48:56 PM): ok
RaffaeLL (3/11/2008 12:49:03 PM): yang harus kamu lakukan
RaffaeLL (3/11/2008 12:49:59 PM): download 120MB ISO dari EasyBCD website
Rizal(3/11/2008 12:50:42 PM): and than
RaffaeLL (3/11/2008 12:50:43 PM): Mereka punya kopi CD yang berisi konten untuk “Repair your computer” di bagian Windows Vista DVD
RaffaeLL (3/11/2008 12:50:57 PM): atau
RaffaeLL (3/11/2008 12:51:01 PM): http://neosmart.net/downloads/guides/Vista_Repair/Vista_Recovery_Disc.iso
RaffaeLL (3/11/2008 12:51:04 PM): kesitu
RaffaeLL (3/11/2008 12:51:07 PM): lalu burn pake nero
RaffaeLL (3/11/2008 12:51:12 PM): dan boot pake cd
RaffaeLL (3/11/2008 12:51:23 PM): tsb
RaffaeLL (3/11/2008 12:51:26 PM): repair vista nya
RaffaeLL (3/11/2008 12:51:26 PM): dan oke
RaffaeLL (3/11/2008 12:51:30 PM): sip
Rizal(3/11/2008 12:51:38 PM): wow thanks banget ya
Rizal(3/11/2008 12:51:42 PM): sangat membantu
Rizal(3/11/2008 12:51:52 PM): saya coba lagi
RaffaeLL (3/11/2008 12:52:56 PM): oke
RaffaeLL (3/11/2008 12:52:59 PM): kalau saya ngga onlen
RaffaeLL (3/11/2008 12:53:15 PM): posting aja disini
RaffaeLL (3/11/2008 12:53:15 PM): www.itts.web.id
RaffaeLL (3/11/2008 12:53:15 PM): nanti saya jawab
Rizal(3/11/2008 12:53:55 PM): ok thaks

Categories