Ampura, sereg kruna (kata kunci) sane keseliksikin "" ring blog puniki nenten madue hasil. Malihcingakin artikel sane lianan.

Sunday, June 2, 2019

Paplajahan Ilmu TIK antuk Manguningin Teges Cyber Security

  No comments
June 02, 2019

Om Swastiastu, 


          Paplajahan Ilmu TIK antuk Manguningin Teges Cyber Security, Ring dinane mangkin, tiang jagi ngabaktayang artikel sane maunteng Ilmu TIK (Teknologi Informasi miwah Komunikasi) sane ten wantah artikel puniki kasurat nganggen Bahasa Bali. Antuk daging pikayunan, ngiring wacen artikel puniki ring sor.

Perkembangan internet sane mangkin ngangsan ngelimbak maju. Akeh informasi sane ka-unggah ring internet sanget mudah kewaris. Ring aab jagate mangkin iraga sareng sami ngebagiaang informasi kadi polih mangunggah status (story) antuk punapi sane kerasayang, aktivitas sane kakaryanin, kahananne mangkin miwah sane lianan ring media sosial sakadi facebook, twitter, Instagram, miwah makarya vlog ring youtube. Saantukan sane lianan, iraga pun biasa matumbasan ring pasar online (daring) sakadi nganggen aplikasi tokopedia, bukalapak, lazada, miwah aplikasi sane lianan. Pasar online puniki ngemudahang dwaning proses transaksi/matumbasan online miwah polih variasi pembayaran (mebayahan) ngawinang perubahan prana urip ring masyarakat. Durung malih wenten teknologi anyar sane mawastan “Internet of Things” (IoT) sane mekardi barang-barang (aran) elektronik dados kamonitor miwah ka-kandaliang saking internet.

Ilustrasi IoT. Gambar kaketus saking : pontas.id


Nanging napi sane dados kemudahan internet sane mangkin nika mariceda (bahaya) sakadi malih malware, pencurian data, percobaan hacking, miwah sane lianan. Lantas, sapunapi iraga prasida manerepti (mengamankan) saking ancaman punika? Malih wenten sane mawasta Cyber Security. Kruna Cyber (Siber) yening keselehin manut ring KBBI (Kamus Besar Bahasa Indonesia) nika mateges “sistem komputer dan informasi”. Ngelantur nika kruna “Security” (Sekuriti) sane mateges “keamanan, kebebasan dari bahaya, atau kekhawatiran”. Yening kaiket dados siki, kruna Cyber Security maderbe arti teknologi, proses, miwah prakitk sane karancang melindungin jaringan komputer, program, data pribadi  saking serangan, kerusakan utawi akses sane nenten sah.

Cyber Security puniki malindungin indik informasi-informasi sane kaunggah ring internet utawi data pribadi soang-soang saking serang Cyber Attack sane mungguh wegig miwah nenten becik. Ring Cyber Attack niki wenten soroh-soroh sane patet kalindungin minab antuk kerahasiaan (confidentiality), integritas (integrity), miwah ketersediaan (availability) data.

Prinsip Dasar Manut ring Keamanan Informasi. 


Keamanan Informasi kakepah dados tigang soroh luir ipun aspek Kerahasiaan (Confidentiality), aspek Integritas (Integrity), miwah Ketersediaan data (Availability).

  • Confidentiality


Gambar kaketus saking : merdeka.com


      Teges confidentiality pateh teken kerahasiaan yening katerjemahang ring Bahasa Indonesia. Kerahasiaan puniki manut napi sane informasi sane kaduwé ring internet/database punika hal sane rahasia apang nenten ketundik olih anak lianan sane culig, anak sane nenten berkepentingan ten nyidayang mengakses datane mangkin. Yening cingakin, akeh organisasi/perusahaan sane ketah menganggen klarifikasi antuk akses informasi/data sane kaderbe. Klarifikasi punika wantah anggen internal use only (hanya digunakan untuk lingkungan internal perusahaan) saantukan data-data pegawai, rencana perusahaan, finansial, business process, msl. 

Mariceda sane rauh saking pihak sane nenten berkepentingan antuk aspek confidentiality luir ipun : 
  1. Password strength. Kata sandi sane keanggen nenten wikan/(lemah ring Bahasa Indonesia), aluh ban katebak olih anak lianan.
  2. Kesusupin antuk malware (virus sane ngabuat backdoor ka sistem utawi mangumpulang informasi pengguna).
  3. Social Engineering (pengguna kabogbogin olih cracker/attacker sane manyamar dados agen/pihak asli ados mangumpulang informasi pribadi sane vital).
       Cara sane ketah keanggen prasida manerepti aspek confidentiality antuk manerapang sistem enkripsi. Enkripsi punika marupa teknik sane keanggen mangubah berkas/data/informasi saking wangun kamengerti (plaintext) dados wangun sane nenten kauningin (ciphertext) mekada cracker/attacker sukil ngamolihang informasi data pribadi iraga soang-soang.

  • Integrity


Gambar kaketus saking : windowsreport.com





      Integrity keaptiang antuk data sane nenten karubah saking data asli olih pihak-pihak sane nenten bertaggung jawab, minakadi konsistensi, akurasi, miwah validitas data luir ipun terjaga.  Sane mawasta integrity niki mautsaha memproteksi data saking ancaman serangan cracker/attacker.

Integrity dados kamargiang sakadi :
  1. Menerapang strong encryption ring media penyimpanan miwah transmisi data.
  2. Manerapang strong authentication miwah validation ring sebilang akses akun/login. Authentication miwah validation kaaengen menjamin legalitas mawit akses sane kalaksanayang.
  3. Manerapang access control sane ketat ka sistem, luir ipun sakadi manerapang pembatasan hak akses. Contonyane nenten makesami akun sane dados mengedit, menghapus, utawi manyurat ring sekancan dokumen.
      Conto sane elah pun mengartiang sistem integrity puniki indik keamanan informasi punika pengiriman surat. Nyoman Arya mangirim surat ka Putu Bayu, nanging tatkala mangirim surat ring tengah jalan Tu Ngurah mengganti isi suratnyane ngeraris wawu surat punika kakirim ka Putu Bayu. Putu Bayu menarka isin surat punika jakti saking Nyoman Arya sakewanten suratnyane sampun kagubah olih Tu Ngurah. Parindikan puniki matujuang aspek integrity saking surat sane kakirim olih Nyoman Arya sampun kasusupin antuk pihak sane nenten matanggung jawab.

  • Availability



Gambar kaketus saking : melekduniait.blogspot.com





      Availability maderbe arti ngaprisidayang sumber daya sane keakses olih pengguna pidan kemanten. Data availability matetujon dados suatu kesiapan yening pengguna ngamerluang data sane indik karereh/respon secara langsung.  Runtuhne aspek availability saking sistem, midep kerana  faktor kesengajaan miwah faktor accidental (sengkala). Faktor kesengajaan bisa sakadi serangan Denial of Service (DoS), malware, utawi cracker/attacker. Antuk faktor accidental (kecelakaan) bisa kerana hardware failure (nenten berfungsi becik hardware/perangkat keras sane keanggen), konsleting listrik, kebakaran, blabar, linuh, miwah petaka sane lianan.


Yening semeton manengkedang antuk aspek availability, puniki cihna sane dados katerapang : 
  1. Disaster recover plan (Maduwe cadangan genah miwah resource (sumber daya) yening wenten petaka ring sistem).
  2. Redundant hardware (misal maduwe akeh power supply).
  3. RAID (Data backup ring sekancan hard disk penyimpanan).
  4. Data backup (semeton rutin backup data sane kagelahang).
    Conto runtuhne aspek availability inggih punika platform distribusi media sosial sane ageng ring jagate sakadi facebook, twitter, miwah sane lianan nenten dados keakses  utawi server down olih serangan-serangan Distributed Denial of Service (DDoS).

      Asapunika artikel sane tiang jagi kebaktayang. Niki manut unteng Ilmu TIK (Teknologi Informasi miwah Komunikasi) tatkala yening wenten iwang, utawi semeton nenten uning wantah artikel titiang sane kasurat ring ajeng. Titiang nunas ampura. Semeton dados request artikel manut nganggen Bahasa Bali, surat kemanten ring kolom komentar utawi menu layanan chat ring sor puniki. 

Om Santih, Santih, Santih, Om.

Waca Selanturnyane ..

Sunday, July 2, 2017

Cara Mencegah Ransomware Petya

  No comments
July 02, 2017


Bagi Anda yang sudah mendegar Ransomware Petya ini,  kabarnya telah ada vaksinya.
Untuk mencari vaksinasi Ransomware Petya ini, Anda bisa dapatkan di Rumah Sakit :v ~ Rumah Sakit komputer :v … wkwkwkwkwK :v

Anda bisa membuat sendiri vaksinasi ramsomware Petya ini sehingga Anda tidak dapat terinfeksi dengan strain NotPetya. Cukup dengan melakukan langkah yang saya berikan di bawah ini.


Pertama, kita memastikan file pada Windows Explorer menampilkan ekstensi file. Caranya buka Windows Explorer lalu klik File > Change folder and search options.
Pada tab view, pilih Don’t show hidden files, folders, or drives dan hilangkan centang pada opsi ide extensions for known file types, lalu klik Apply.

Setelah itu,  lalu  kita menuju ke C:\Windows dan cari notepad.exe sampai dapat. Jangan sampai lepas :v Selanjutnya copy notepad.exe dan paste sebanyak 3 kali.

Sekarang kita rename masing-masing notepad yang kita telah copy tadi menjadi :
  1. perfc (tanpa ekstensi)
  2. perfc.dat
  3.  perfc.dll
NB : jangan rename notepad.exe yang asli, ntar apa buat pake kenang-kenangan :v

Karena Anda telah mengubah duplicat notepad.exe di folder vital C:\Windows, maka akan muncul notifikasi konfirmasi, klik saja yes.

hasilnya akan didapati seperti ini.
  • perfc (tanpa ekstensi)


  • perfc.dat


  • perfc.dll



Nah, langkah terakhir adalah klik kanan pada masing-masing file tersebut. Klik kanan > Properties > centang pada Read Only. Lakukan hal yang sama pada ketiga file tersebut.

Done, Komputer Anda sekarang sudah memiliki vaksinasi untuk terlindungi dari virus NotPetya / Petya Ransomware. Di bawah ini ada lagi beberapa tips yang dilakukan untuk mencegah penyebaran Petya.


  • “Petya” membutuhkan waktu sekitar satu jam untuk dapat menginfeksi komputer . Komputer anda seperti melakukan proses “checking disk CHKDSK” padahal saat ini lah “Petya” mengenkripsi hard drive anda. Langkah yang dapat dilakukan adalah dengan mematikan komputer dan segera ambil file-file penting anda dari komputer dengan LiveCD.

  • “Petya” memanfaatkan kelemahan pada Microsoft SMBv1 sama seperti “Wannacry” sehingga pencegahan dapat dilakukan dengan mengisntall patch MS17-010 atau menonaktifkan fungsi SMBv1. Anda tetap bisa menggunakan fungsi SMB pada Microsft Windows, dengan menggunakan SMBv2, SMBv3.
  • Update Signature antivirus/antimalware, beberapa produk antivirus dilaporkan telah dapat mendeteksi “Petya”.
  • Untuk administrator system pada jaringan network besar, pastikan Intrusion Prevention System (IPS) telah terupdate dengan signature terbaru dan lakukan monitoring pada port service 139/445 di firewall anda, lakukan pencegahan dengan mematikan service tersebut apabila terdapat aktivitas yang mencurigakan.
  • Gunakan system restore untuk mengembalikan komputer Anda jika ternyata terjangkit ransomware “Petya”
Untuk saat ini belum ada cara mengatasi komputer yang terkena malware ini, opsi terburuk adalah menginstal ulang komputer anda dengan asumsi anda telah mengambil file penting pada komputer anda. Hal yang terbaik yang dapat dilakukan saat ini adalah dengan melakukan pencegahan malware tersebut.

itulah cara mencegah ransomware Petya. Jika ada kesulitan, silahkan tinggalkan komentar atau pin kalian :v

Waca Selanturnyane ..

Ransomeware Petya vs Ransomeware Ingin Menangis

  No comments
July 02, 2017


Masih ingat dengan keganasan WannaCry? Atau sudah lupa ? Beberapa rumah sakit dan institusi di Indonesia serta komputer di seluruh dunia sempat lumpuh gara-gara ransomware ini. Kali ini muncul ancaman lain yang bahkan lebih parah dari WannaCry dan ransomware lainnya, yaitu Petya.

Itu peta, bukan virus Petya :v mungkin si penulis ingin berkunjung dunia dengan peta :v

            Sistem komputer di Rusia, Inggris, Spanyol, Ukraina, Amerika Serikat (AS) dan sejumlah negara lain sudah terkena serangan ini. Program jahat ini hadir dengan berbagai nama. Banyak perusahaan keamanan menyebutnya sebagai Petya. Kaspersky, salah satu perusahaan keamanan jaringan, menyebutnya sebagai NotPetya. Sementara itu, ESET mendeteksinya sebagai Win32/Diskcoder.C.
Sebenarnya Petya yang menyerang saat ini merupakan varian baru dari ransomware Petya versi sebelumnya (Ransom:Win32/Petya) — atau sebut saja Petya 2016. Hanya saja Petya yang ditemukan kemarin (NotPetya / Petya 2017) punya efek merusak yang jauh lebih ganas dari sebelumnya. Bahkan dari hasil analisa mendalam oleh Kaspersky dan Comae, ditemukan bahwa Petya yang kali ini bukanlah ransomware, melainkan sebuah wiper.

Apa itu wiper? 

Wiper umumnya dianggap sebagai cyberweapon atau setidaknya sebagai perangkat lunak perusak yang digunakan untuk menghancurkan data pada hard disk target (atau penyimpanan serupa) pada sistem operasi Microsoft Windows.
Kondisi ini diperparah karena serangan dikombinasikan melalui celah keamanan EternalBlue dan EternalRomance. Kemudian ia mengeksploitasi SMB yang sebelumnya digunakan WannaCry untuk masuk ke jaringan dan menyebar melalui PSExec untuk menyebar di dalam jaringan.
Apa Bedanya Petya Kali Ini dengan Ransomware Biasa?
Petya yang menyerang kali ini adalah Wiper, bukan Ransomware. Apa bedanya? Pada intinya, tujuan sebuah wiper adalah merusak, sedangkan tujuan ransomware adalah mendapatkan uang.

Ransomware Petya lebih parah dari pada Ransomware? Mengapa?
Biasanya ransomware akan mengenkripsi data sehingga rusak dan tidak bisa dibuka. Ransomware tersebut kemudian akan meminta uang tebusan, yang jika dibayar maka sang pembuat ransomware akan mengirimkan key dekripsi untuk mengembalikan data yang rusak karena terenkripsi. Selain itu, berbagai perusahaan security seringkali bisa membuat decryptor tool untuk keperluan mengembalikan lagi data yang terenkripsi. Petya 2016 juga masih dikategorikan sebagai ransomware, karena data yang rusak akibat modifikasi MBR masih bisa direstore dan dikembalikan lagi jika korban membayar sejumlah uang. Nah, Petya 2017 / NotPetya tidaklah demikian. Petya tidak mengenkripsi file pada sistem yang ditargetkan satu per satu. Namun justru sebaliknya, cara kerja Petya 2017 bukan sekedar mengenkripsi data, meminta tebusan uang, dan memberikan solusi untuk mengembalikan data. Petya kali ini dibuat dan dimodifikasi dengan tujuan yang jelas: merusak — bukan sekedar mencari uang. ‘Petya’ akan me-reboot system dan membajak komputer, serta mengenkripsi tabel file master hard drive (master file table-MFT) dan membuat master boot record (MBR) tidak dapat dioperasikan.
 Sector pertama akan di-encode dan diletakkan di sector 34. Permasalahannya adalah, 24 sector setelah sector pertama tersebut secara sengaja di overwrite, tidak dibaca atau disimpan dimanapun. Hal ini membuat data pengguna PC yang terinfeksi akan rusak permanen, tidak bisa dikembalikan lagi, bahkan jika mereka sudah membayar uang tebusan. Selain itu alamat email yang digunakan oleh Petya 2017 tidaklah aktif. Jadi meskipun para korban sudah membayar sejumlah uang, pembuat Petya tidak akan bisa dihubungi melalui email, ataupun mengirim solusi untuk mengembalikan data.  Petya membatasi akses ke sistem penuh dengan menyita informasi tentang nama file, ukuran, dan lokasi pada disk fisik.

Virus Malware Petya dapat menggantikan master boot record (MBR) komputer dengan kode berbahaya yang menampilkan pesan permintaan tebusan (ransom) dan membuat komputer tidak dapat melakukan booting.

Ransomware Petya tidak bisa dibuka walaupun sudah membayar tebusan.
Faktanya, sang pembuat Petya kemungkinan besar tidak bisa lagi mengembalikan data korban karena memang data tersebut sudah rusak permanen. Terlebih lagi, personal installation key yang ditampilkan ke komputer korban tidaklah konsisten dan hanya berupa karakter random.
Artinya sang pembuat Petya memang tidak berniat mengembalikan data para korbannya. Jadi meskipun dibungkus seperti ransomware yang meminta tebusan uang, tetapi Petya 2017 / NotPetya merupakan Wiper — bukan sekedar ransomware seperti Petya 2016 lalu. Intinya, janganlah nilai kacang dari kulitnya :v
Untuk pencegahan ramsomware Petya ini, saya akan bahas di artikel selanjutnya.
So, stay with me :v :v :v :v 



Waca Selanturnyane ..