Skip to main content

Posts

Showing posts with the label Information Security

Analisis Interaktif Kerentanan PHP

Dasbor Analisis Kerentanan PHP 2025 Analisis Interaktif Kerentanan PHP CVE-2025-1735 (pgsql) & CVE-2025-6491 (SOAP) CVE-2025-1735 CVE-2025-6491 Ringkasan CVE-2025-1735: Ekstensi `pgsql` Kerentanan ini berasal dari penanganan kesalahan yang tidak memadai dalam ekstensi PostgreSQL PHP, yang berpotensi menyebabkan Injeksi SQL dan Penolakan Layanan (DoS). Bagian ini memvisualisasikan data kunci untuk memahami risikonya. Detail Kerentanan ...

DoubleAgent, Bukan Cuma Anti Anti Virus

Broken Windows Foto: Sketchup Para peneliti pengamanan jaringan dan computer dari Cybellum telah berhasil menemukan teknik zero-day code injection and persistence baru yang memungkinkan seorang attacker untuk mengambil alih aplikasi dan seluruh mesin yang menggunakan Windows. Mereka mendemonstrasikan serangan kepada solusi antivirus yang mereka sebut sebagai DoubleAgent karena mampu merubah antivirus menjadi agent malware. Serangan Double Agent "DoubleAgent mengeksploitasi perangkat yang sah pada Windows yang disebut sebagai 'Microsoft Application Verifier' yang merupakan bagian dari instalsi Microsoft Windows dan selalu disertakan pada seluruh versi dari MS Windows yang dipergunakan untuk menemukan dan memperbaikai bug pada suatu aplikasi," kata Cybellum . "Peneliti kami telah menemukan kemampuan tak didokumentasikan dari 'Microsoft Application Verifier' yang memberikan kemampuan pada penyerang untuk mengganti standar verifikasi pada veri...

Menanggulangi CVE-2016-2107 Pada Zimbra 8.6 Opensource

CVE-2016-2107 adalah celah pengamanan yang memanfaatkan padding-oracle attack pada openssl untuk mendapatkan clear text dari suatu informasi sensitif melalui SSL messages yang dikemas dengan openssl sebelum versi 1.0.1t dan 1.0.2. Penanggulangan celah pengamanan ini pada sistem yang menjalankan apache webserver relatif mudah hanya dengan mengpdate openssl yang terdaftar pada operating system. Sementara, untuk Zimbra 8.6 sepertinya harus ada tambahan effort. Ok, berikut ini adalah jurus-jurus untuk menangkal CVE-2016-2107 pada Zimbra 8.6 kita. Pertama, Update openssl ke versi 1.0.1t atau lebih tinggi. Ambil atau download openssl versi yang dimaksud dari http://www.openssl.org. Di sini kita menggunakan source karena bila kita menginstall dari package manager, umumnya akan masuk sebagai bagian terintegrasi dari OS. Sementara Zimbra menggunakan paket-paket yang terdaftar secara internal. OK, kita lanjutkan. Setelah kita download, kita lanjutkan dengan proses kompilasi dengan langk...

Hati-hati Dengan chkdsk, Bisa Jadi Dia Petya Ransomware

Chkdsk palsu in eksyen. Sumber: bleepstatic . Selamat hari apapun sedulur semua.... Kali ini sayah pengin menyampaikan peringatan kepada para sedulur semua. Saya dapat kabar bahwa sebuah perusahaan di Jerman (bukan jejer kauman lho...), yang kena tipu oleh ransomware yang menyamar jadi chkdsk.  Nah lhooo.....! Chkdsk itu kan membaca seluruh hard disk?! Ya itu.....!!!  Itu perusahaan kena tipu karena menjalankan chkdsk palsu, ketika melakukan reboot, yang ternyata dia bekerja bukan memperbaiki logical hard disk, tapi membuat komputer yang tadinya sudah bermasalah menjadi lebih bermasalah lagi,  Itu chkdsk ternyata melakukan enkripsi hampir seluruh file yang mengakibatkan Windows komputernya jadi gak ada lagi artinya. Nah lo.... Gak ada artinya kecuali si user mau nebus dekripsinya senilai 0.9 bitcoins (sekira US$ 382 atau sekira 5.34 juta rupiah sampai maret 2016), buat yang udah kurang diajar itu. Petya ini, akan melakukan perubahan master boot record...

CTB-Locker for Websites

CTB-Locker Infected (scr:bleepingcomputer.com) CTB-Locker dengan CTB yang merupakan singkatan dari Curve-To-Bitcoins adalah nama umum yang disematkan untuk virus-virus dari kelompok ransomware yang memanfaaatkan kekuatan enkripsi untuk bisa memeras korbannya. CTB-Locker dengan beberapa varian seperti CryptoDefense, CryptoWall, CryptoBit, dan CryptoLocker mempunyai pola yang sama satu sama lain dalam hal penyebaran dan cara meninfeksinya. Kecuali untuk cryptolocker yang memilih cara lebih ganas dengan memnggunakan celah pengamanan yang ada pada system korban. Oleh karena itu, selain menggunakan cara-cara yang umum seperti mail messages dan website yang berbahaya (malicious websites), CryptoLocker juga menggunakan outdated application/system files atau program untuk melakukan aksinya dan menyebar luas. Virus-virus tadi adalah virus-virus yang menginfeksi system komputer dari user. Baru-baru ini, Bleepingcomputer melaporkan adanya type lain dari ransomware CTB-Locker ini; C...

Ransomware Ransom32 Javascript yang Pertama.

Bayangkan bila pagi-pagi, ketika semangat sedang tinggi-tingginya kemudian ketemu bebegig, gandarwa, kuntilanak, banaspati, lampor, betara kala atau apapun yang mengerikan. Neg! Itu yang saya temui pagi ini, ibarat ketemu yang macem-macem itu, pagi ini saya baca berita yang ngasi kabar bahwa saat ini sudah ada ransomware yang dibangun dengan javascript. Parahnya, ransomware ini menggunakan NW.js, yang umumnya digunakan pada webkit dan turunannya atau untuk membuat aplikasi yang memanfaatkan HTML dan CSS. Dan bila dlihat dari bahan bakunya, maka ransoware ini bersifat platform independent alias bisa menginfeksi platform apapun, baik Linux, Mac, apalagi Windows. Menurut Fabian Wosar ahli pengamanan dari Emsisoft (Emsisoft GmbH http://www.emsisoft.com ),  ransomware jenis ini bisa sangat mudah dikemas untuk menginfeksi Linux maupun Mac. Penampakan Ransom32 Ransom32, pada awalnya hanya menginfeksi Windows. Bahkan pada beberapa variant berikutnya, masih hanya bermain di W...

Log Management dengan Graylog2, MongoDB, Elasticsearch, Kibana (1)

Pada  bagian pertama ini  baru membahas installasi MongoDB, Elasticsearch, dan Graylog2. System log adalah object penting dalam pengamanan informasi karena bergantung pada level logingnya, system log akan mencatat detail dari aktifitas yang terjadi pada suatu system komputer baik pada level OS maupun masing-masing aplikasi. Untuk itu, management penyimpanan log juga menjadi sangat penting artinya.  Karena, log tidak cuma untuk dicopy ke disk/tape kemudian disimpan ditempat yang aman, tapi sesuai dengan peruntukkannya, file log juga harus bisa dibaca.  Tidak cuma sampai bisa dibaca, sebenarnya. Mengingat, item yang dicatat yang sangat banyak, ukuran filenya juga sangat besar. Jadi, sudah seharusnya, log yang disimpan harus bisa dpanggil dan dibaca dengan mudah. Lebih jauh lagi bisa dengan mudah dianalisa untuk dilakukan review. Ada beberapa pilihan utama software log management, dan yang paling umum adalah Splunk. Tapi splunk adalah proprietary software dan hargany...

Install Suricata IDS Pada Ubuntu 14.04

Binatang Suricata Udah lama gak bahas peralatan pengamanan informasi ternyata kita.  Dan, udah lama kita gak nengok Suricata, dan udahlama pula kita tidak tahu bahwa Suricata sekarang sudah semakin lucu.  Yang paling menggemaskan, Suricata, ternyata, sekarang sudah support json untuk menyimpan event log nya. Menggemaskan, kan? Oke, kalo setuju bahwa Suricata memang menggemaskan, maka mari kita coba install Suricata. Yang pertama kita install dulu pre-requisite nya. saya@kumputersaya:~#sudo apt-get install libpcap-dev libpcap0.8 libpcap0.8-dev coccinelle libmagic-dev \ >libjansson4 libjansson-dev python-simplejson libdumbnet-dev libnfnetlink-dev libnfnetlink0 \ >ibnetfilter-queue-dev libgnetfilter-log-dev libprelude-dev liblua5.2-dev libua5.1-0 liblua5.1-0-dev Kemudian kita ambil source suricata 2.1 beta 4 (terakhir per 21 Agustus 2015). saya@kumputersaya:~#mkdir scata saya@kumputersaya:~#cd scata saya@kumputersaya:scata#wget http://www.openinfosecfounda...

Perhatikan Apa yang Kau Install, Windows 10 atau Ransomware?????

Yang satu ini memang benar-benar bedebah, kata beberapa lembaga pengamanan.   Tidak semua orang mempunyai kesabaran yang cukup untuk menunggu dalam antrian untuk mendapatkan update Windows 10. Hal ini dimanfaatkan betul oleh pemasok ransomware untuk memperdaya orang-orang yang sedang mengantri update Windows 10. Team pengamanan dari Cisco telah memberikan peringatan tentanga adanya penyebaran spam yang akan menyebarkan Critoni a.k.a. CTB-Locker a.k.a. Cryptolocker, sebuah ransomware yang akan melakukan enkripsi terhadap semua dokumen kita dan kemudian meminta sejumlah imbalan untuk melakukan dekripsi. Penyebaran spam ini dilakukan dengan pengiriman spam yang mengaku dari Microsoft dan memberitahukan kepada target bahwa mereka telah diperkenankan untuk melakukan update Windows 10. E-mail ini benar-benar menyerupai dengan pesan yang berasal dari Windows 10 dengan alamat palsu pengirim update@microsoft.com namun dengan beberapa kesalahan pada text content. Dan bila di-trace-...

Bahkan Hacker pun Kena Hack

Jangan dikira bahwa hacker gak bisa dihack.  Ibarat, pendekar beradu ilmu, salah satu pasti ada yang bakal kalah.  Baru-baru ini, Hacking Team (HT), sebuah perusahaan kontroversial berbasis di Italia penyedia aplikasi spyware dan malware justeru kena hack. Nah lo.. Penjahat dijahati he he he.... Gak tanggung-tanggung, 500GB data milik internal HT, diambil hacker dan dipaparkan di internet.  Dan, kalau memperhatikan bahwa 500GB adalah bukan volume yang kecil dan pastinya butuh waktu banyak untuk menyelesaikan penyalinannya, maka makin terlihat bahwa HT benar-benar kedodoran ketika mereka kena serangan, sehingga konten dari internal e-mail, dokumen-dokumen penting menyangkut kontrak yang ditangani dan dokumen finansial yang seharusnya terjaga kerahasiaannya, oleh hacker yang tidak dikenal menjadi dokumen yang tersedia untuk publik secara online. Bukan itu saja, bahkan akun tweeter HT pun dideface. Betul-betul sebuah bencana. Courtesy www.thehackernews.com Hacking T...

Penyebaran Ransomware

Ransomware adalah aplikasi (sebut saja virus) komputer yang punya tujuan akhir meminta (baca: memeras) korbannya untuk membayar suatu nilai tertentu agar komputer/data korban bisa kembali seperti semula. Bilas sebelumnya di Android kita mengenal virus koler atau Trojan.AndroidOS.Koler.a, dan di desktop (Windows) kita mengenal Cryptolocker, maka baru-baru ini IC3 (Internet Crime Claim Center) dari FBI (Federal Bureau of Investigatina, Amerika punya) merilis FBI Warning (bukan VCD/DVD lho) yang menyatakan bahwa saat ini ada pendatang baru dunia Ransom Virus dan sudah dikasih nama “CryptoWall” dan beberapa variasinya. Meraka mengatakan bahwa ini merupakan “the most current and significant ransomware threat targeting U.S. individuals and businesses.” Atau gampangnya “Ancaman ransomware paling nyata saat ini yang ditujukan kepada orang-orang dan bisnis di Amerika” Pada bulan Agustus 2014, setelah menganalisa CryptoWall, para peneliti pada Dell’s SecureWorks menyebutnya sebagai “seran...

Gambar Sebagai Media Eksploitasi, Stegosploit

Apakah anda berfikir bahwa kucing lucu ini tidak membawa kode berbahaya? Steganografi adalah teknik menyembunyikan pesan melalui suatu media. Ini adalah teknik kuno yang dilakukan oleh para pengantar pesan jaman dahulu agar pesan yang disampaikan benar-benar sampai kepada penerima. Contoh paling sederhana dari steganografi adalah untaian huruf yang baru bisa dibaca bila dililitkan pda sebatang batang/tabung ukuran tertentu dan dibaca pada arah tertentu. Saat ini steganografi telah berkembang sedemikian rupa bahkan dari bentuk yang begitu sederhana telah masuk ke dalam format digital. Steganografi sudah semakin rumit, karena pesan disisipkan dalam bit-bit data dari suatu file. Umumnya gambar. Dan Osamah bin Laden adalah merupakan salah seorang yang dianggap paling berbahaya dalam memanfaatkan teknik steganograf, sehingga steganograf tidak lagi bisa dianggap hanya sebagai teknik kuno untuk menyembunyikan pesan. Karena pada kenyataannya, pada kasus Osamah, Al-Qaeda disebut-sebut seb...

Celah Pengamanan Mail Client Bawaan iOS 8.3

Kabar kurang menyenangkan terpaksa kami sampaikan kepada para pengguna iOS 8.3. Ada celah pengamanan yang terdeteksi pada aplikasi mail client bawaan iOS. Celah pengamanan ini memungkinkan penyerang untuk Menguasai iCloud korban Berlaku seolah-olah korban dan melakukan pengiriman e-mail ke kontak dari korban untuk mencari korban berikutnya atau untuk kepentingan lain. Celah pengamanan ini diketemukan oleh peneliti pengamanan, Jan Souček, Januari tahun ini (2015). Menurutnya bug yang dia ketemukan pada iOS 8.3 ini masih memungkinan untuk menjalankan external HTML dan css code sederhana sebagai password 'collector', meskipun JavaScrpt telah dinontaktifkan. Bug ini telah dilaporkan kepada Apple semenjak Januari (saat dia ketemukan) namun belum ada perbaikan hingga sekarang. Celah ini mengindikasikan Apple telah mengabaikan (ignored) beberapa baris kunci pada incoming mail, sehingga iOS device bisa menjalankan embedded code. HTML code ini meniru secara meyakinkan ...

Hati-hati dengan NFC Device Anda

Teknologi semakin maju dan semakin memudahkan manusia untuk melaksanakan aktifitasnya. Perkembangan teknologi gadget (c.q. smartphone) yang sudah bisa dikatakan sebagai personal komputer yang lebih kecil dari PC, semakin hari semakin menggila. Sebagai perangkat cerdas yang mudah dibawa-bawa, saat ini smartphone sudah semakin 'dilengkapi' dengan berbagai fitur tambahan. Bahkan meskipun namanya smartphone dengan phone sebagai salah satu pembentuk namanya, kemampuan telephony saat ini bisa dikatakan cuma satu fitur dari smartphone. Salah satu fitur tambahan yang masih bisa dibilang baru disematkan adalah NFC kependekan dari Near Field Communication. NFC merupakan teknologi nirkabel jarak dekat yang dirancang untuk mentransfer data dengan cepat. Bergantung pada aplikasi yang terinsal pada perangkat Andan dan kompatibilitas NFC dari perangkat lain seperti tukar menukar data contact tanpa mengcopy secara manual dari satu gadget ke gadget lain. Salah satu implementasi NFC umum saat...

Putty Unofficial Telah Disisipi Trojan  

Dari blog Symantec rubrik tanggal 18 Mei 2015, dilaporkan bahwa aplikasi PuTTY yang merupakan karya Simon Tetham telah disisipi trojan oleh orang-orang tidak bertanggung jawab demi mendapat informasi user dan password server yang diakses menggunakan PuTTY abal-abal tersebut. Bagaimana cara kerja PuTTY abal-abal? Pada dasarnya PuTTY akan menggunakan format SSH URL standar seperti berikut: ssh://[username]:[password]@[hostname]:[port] Dan karena opensource, dimana banyak pihak bisa menggunakan source aselinya, kemudian ada pihak yang tidak bertanggung-jawab mempergunakan syntax tersebut untuk mendapatkan username dan password. Jadi pada PuTTY abal-abal, setelah koneksi berhasil terbentuk, dia akan mengencode URL dengan base64 dan mengirimnya ke webserver pemilik PuTTY abal-abal ini. Bagaimana cara menghindarinya? Karena PuTTY sebenarnya adalah alat bantu buat pengguna non Unix/Linux untuk terkoneksi melaui protokol SSH, maka umumnya pengguna PuTTY a...

Jutaan Data Pengguna Situs Kencan Dewasa di buka oleh Hacker

Kadang kita kurang sensitif terhdap data sensitif kita ketika nafsu sudah bersimaharaja menguasai ruang berfikir kita. Hanya karena dorongan rasa penasaran dan memuaskan syahwat pandangan serta imajinasi palsu kemudian memenuhi segenap perasaan dan menumpulkan seluruh logika dan kesadaran. Menghilangkan semua ketakutan dan menutup kesadaran bahwa kita pun perlu kita lindungi. Pada 21 Mei kemarin situs channel 4 mengungkap kejadian pengungkapan informasi seksual yang sangat sensitif dari hampir 4 jutaan pengguna dari seluruh dunia dari salah satu situs kencan ternama di dunia. Data yang telah berhasil dicuri itu mengungkapkan orientasi seksual pengguna, dari gay maupun yang normal, bahkan ada yang mencari pasangan selingkuh. Dan celakanya, hacker bahkan menampilkan alamat baik e-mail maupun tempat tinggal, nama pengguna, tanggal lahir, kode pos, sampai dengan internet address dari komputer yang dipergunakan oleh user. Suatu investigasi dilakuan terhadap suatu forum rahasi...