Minggu, 28 Juni 2015

Teknik Remote Access Trojan dan Pencegahannya

Trojan Remote Access (RAT) termasuk Trojan paling populer saat ini. Banyak penyerang menggunakan Trojan ini dengan alasan fungsi yang banyak dan sangat mudah dalam penggunaannya. Dengan menggunakan RAT memungkinkan  untuk mendapatkan kontrol penuh ke komputer Anda. RAT bisa melakukan apa saja dengan dasarnya komputer Anda seperti dapat menginstal keyloggers dan virus berbahaya lainnya dari jarak jauh ke komputer Anda, menginfeksi file pada sistem Anda dan banyak lagi. 

Prosesnya adalah menunggu seseorang menjalankan Trojan yang berfungsi sebagai server dan jika penyerang telah memiliki IP address korban, maka penyerang dapat mengendalikan secara penuh komputer korban. 


Ini adalah contoh teknik penggunaan RAT 



Tools yang digunakan adalah Darkcomet RAT.

Darkcomet merupakan salah satu dari sekian banyak RAT yang beredar saat ini. Cara penggunaan darkcomet kurang lebih sama seperti RAT kebanyakan ,kita akan membuat server yang menjadi "inang" yang harus dijalankan pada komputer "korban" tujuan. 

Hal yang pertama kita lakukan menentukan port yang akan dipakai ,yang nantinya digunakan untuk melakukan listen kepada port yang kita tuju.

selanjutnya ,kita melakukan listen ke port yang sudah kita tentukan sebelumnya.Dengan cara pilih menu Listen to the new port. 






lalu, kita akan membuat file server yang akan di jalankan pada komputer tujuan, dengan cara pilih server module pada menu, lalu pilih full editor




Pada security password terserah anda menggunakan atau tidak, pada contoh saya menggunakan password, dan untuk Process Mutex cukup klik random beberapa kali

Selanjutnya di bagian network setting ingat di bagian awal kita membuat host di No-IP? kita masukkan disana sesuai dengan port yang sudah di atur sebelumnya dan klik add hingga seperti ini
Pada bagian module startup ini tergantung anda mau menggunakan fitur startup disini atau pada crypter (akan dibahas nanti) namun harus memilih salah satu. Jika iya maka pilihan dibawahnya akan aktif.



Pada bagian module shield cukup centang 4 opsi yang ada di bagian rootkit (paling atas)

Save file server

Sebelumnya kita harus  sesuai dengan server yang agan buat (berpassword atau tidak), jika berpassword sesuaikan dengan cara masukkan passwordnya pada menu > client setting






Setelah bagaimana kita menggunakan teknik trojan di atas, kita dapat melakukan beberapa pencegahan agar tidak ada trojan yang masuk ke dalam komputer kita.


 

Salah sau caranya adalah dengan menggunakan DarkComet RAT Remover. Aplikasi ini akan melakukan scanning pada komputer untuk mencari file server DarkComet RAT

Adapun cara lain dalam melakukan pencegahan dari trojan yaitu selalu menyalakan firewalls pada sistem operasi kita dan meng install anti virus.