Utama Blog Laman 154

Sorebrect: Code-Injecting, Fileless Ransomware – Ancaman Terbaru Muncul

0

Serangan ransomware dan ancaman ‘fileless‘ bukan perkara baharu. Cuma apabila ciri-cirinya bergabung, maka timbul pula masalah-masalah baru muncul yang menyebabkan pencegahannya menjadi sedikit lambat.

SOREBRECT, ialah contoh dari permasalahan ini.

Ransomware ini memanipulasi utiliti baris perintah PsExec untuk melakukan enkripsi terhadap fail dan membuat injeksi atau suntikan kod.

Antara ciri-ciri ransomware terbaru ini ialah ia mampu ‘melindungi dirinya’ dari pengesanan, dengan cara memusnah diri (self-destruct). Ransomware ini memasukkan (inject) kod ke dalam proses sistem yang kemudiannya akan menjalankan rutin enkripsi, dan selepas itu ia akan menghapuskan binary dirinya.

Rantaian Serangan Sorebrect

Terdapat juga ransomware sebelum ini yang memanipulasi PsExec seperti SAMSAM dan Petya, yang menggunakan ia untuk memasang ransomware pada pelayan-pelayan yang telah dijangkiti.

Namun Sorebrect adalah versi lebih terkedepan dalam hal ini di mana ia memanipulasikan PsExec dengan melakukan injeksi kod, ke dalam fail svchost.exe, sebuah fail proses sistem Windows, sambil binary utamanya memusnahkan diri.

Atas sebab inilah ia menjadi ancaman ‘fileless’ atau tanpa fail, kerana sebaik sahaja ia memusnah diri, proses seterusnya iaitu enkripsi fail akan diambil alih oleh svchost.exe.

Untuk mengaburi penjejakan ke atasnya, Sorebrect juga menggunakan wevtutil.exe untuk memadam log pada sistem, dan vssadmin untuk memadam ‘shadow copies’. Proses sistem svchost.exe yang telah disuntik dengan kod itu tadi melakukan kerjanya, membuat enkripsi pada fail-fail yang berada dalam mesin lokal dan yang bersambung dengan rangkaian perkongsian.

Selain itu Sorebrect juga menggunakan protokol rangkaian Tor untuk melindungi sambungan pelayan command-and-control (C&C).

Sorebrect juga boleh membuat enkripsi pada fail-fail lain yang berada dalam satu rangkaian, melalui mesin yang telah dijangkiti. Ia melakukannya dengan cara mengimbas rangkaian tersebut lalu menyenarai kesemua perkongsian pada fail, folder, dan lain-lain kandungan. Apabila satu live host telah dikenalpasti, ia akan cuba melakukan sambungan selepas menjumpai perkongsian tersebut. Jika ia adalah perkongsian terbuka, maka pengesahan melalui kata laluan adalah tidak diperlukan. Jika fail tersebut mempunyai akses read-and-write, maka ia akan dienkrip.

Imbasan Rangkain Oleh Sorebrect

Langkah-Langkah Pencegahan

Sekat write permissions untuk pengguna

Kebanyakan dari malware, ransomware, dan lain-lain ancaman memanipulasi kebenaran ubah fail atau write permissions yang diberikan secara penuh kepada pengguna. Pantau setiap pengguna dalam Domain akan permissions yang ada pada mereka. Jika perlu, hadkan.

Hadkan tahap kebolehan penggunaan PsExec

Jadikan PsExec hanya dapat dijalankan oleh akaun administrator sahaja. Ini langkah yang lebih selamat memandangkan jika ia dimanipulasi oleh ancaman ‘fileless’ atau tanpa fail ini, pengesanan terhadapnya akan menjadi terlambat.

Buat salinan sandaran

Salinan sandaran adalah sangat-sangat-sangatlah kritikal ketika ini. Ancaman sudah berevolusi dan ia tidak akan terhenti. Maka adalah sebaiknya buat salinan sandaran setiap hari, dalam dan luar talian.

Kemaskini sistem dan rangkaian

Kerentanan boleh jadi datang dari sistem yang tidak dikemaskini sekian lama. Pastikan anda periksa kemaskini sistem anda setiap hari bagi mendapatkan tampalan-tampalan sekuriti terbaru yang akan memastikan sistem anda lebih selamat.

Pupuk kesedaran terhadap keselamatan siber

Kesedaran terhadap ancaman-ancaman terbaru perlu dipupuk dan dididik dalam minda pengguna. Tidak kiralah tahap mana mereka berada, pekerja biasa atau bos, mereka perlu tahu ancaman dan jenis-jenisnya, serta bagaimana pula cara atau langkah pencegahan.

Jalankan mekanisma sekuriti lapisan berbilang

Untuk mencegah fail selain sistem dari dilancarkan dan menghalang modifikasi yang tidak dimahukan berlaku dalam sistem, maka setiap jabatan, syarikat, atau orang perseorangan sekalipun perlu meningkatkan pendekatan terhadap pertahanan dalam sekuriti siber. Gunakan sepenuhnya firewall dan antivirus pada tetapan paling optimum. Jangan sesekali pandang rendah kepada evolusi ancaman.

Via: TrendLabs Security

Views: 0

Iklan Newspaper Inline

SwiftKey Beta Kini Menyokong GIF, Transliterasi Beberapa Bahasa Baru Dan Prediksi Hashtag [Yeahhh!]

0

Saya memang peminat SwiftKey dari zaman ia masih lagi aplikasi berbayar, hinggalah ia diberi secara percuma sahaja – beserta tema-temanya sekali.

Saya juga mengikuti perkembangan aplikasi ini dari ia laju, kepada laggy, kepada kurang laggy, dan kembali laju.

Pelbagai ciri telah ditambah kepada SwiftKey, dan kali ini ciri yang dinanti telah tiba. Dah lama saya tunggu ia menyokong untuk menghantar GIF, dan selalu saya rasa ‘cemburu’ melihat Gboard.



Kini tidak lagi (yeahhh). Selain ciri GIF, ia juga sudah menyokong transliterasi bagi beberapa bahasa baru iaitu Bangla, Kannada, Malayalam, Marathi, Odia, Punjabi dan Telugu. Mungkin ini perubahan atau ciri tambahan yang tidak signifikan kepada kita, namun ia sangat dihargai buat mereka yang menggunakannya. I’m looking at you, all my Indian friends.

Ah, juga SwiftKey telah pun menyokong fungsi prediksi hastag. Saya rasa dari versi sebelum ini pun sudah ada. Cuma kali ini mereka telah menambah fungsi prediksi hashtag yang sedang trending atau viral. Ini memudahkan sesiapa yang mungkin ‘malas’ nak menaip hashtag yang sama setiap kali siap satu post.

Sesiapa yang nak mencuba tu dah boleh muat turun melalui Google Play Store, atau muat turun di laman APKMirror.

Views: 0

Iklan Newspaper Inline

Firefox Versi 54: Kini Dengan Arkitektur Proses Berbilang Seperti Chrome

0

Firefox telah menjadi pilihan bagi kebanyakan distro Linux disebabkan ia bersumber terbuka dan disokong oleh syarikat yang dikatakan tidak mempunyai kepentingan untuk menggali data pengguna (saya sedang melihat anda, Google).

Namun hanya dengan menjadi aplikasi sumber terbuka belum menjamin ianya adalah yang terbaik. Dari dulu sampai sekarang ada sebab kenapa saya masih menggunakan Google Chrome walaupun ia bukan bersumber terbuka serta mempunyai pelbagai isu yang melibatkan privasi.

Salah satunya ialah enjin Blink yang lancar, akaun Google yang diselaraskan sentiasa, serta prestasinya ketika melayari laman-laman sesawang. Bab penggunaan memori tu, kita boleh fikirkan kemudian kerana paling penting sekali asalkan ia memberikan kelancaran dan kelajuan yang signifikan kepada kerja, itu adalah lebih utama. Asal saja ada jumlah RAM lebih dari 2GB, maka ianya mencukupi.

Kini Firefox mula mendakap perubahan dengan mengimplementasikan proses berbilang, sama seperti Google Chrome.

Ia memisahkan tab kepada proses yang berasingan, tidak lagi seperti dahulu, yang mana menurut Mozilla akan dapat membantu dari segi pengurusan memori, penambahbaikan kepada stabiliti serta kepantasan maksimum.

Cuma ia masih menggunakan enjin Gecko, yakni enjin lama yang menguasa kepada Firefox. Sayang sekali, andai ia menggunakan Blink sudah tentu hasilnya lebih baik sekali.

Jika anda berminat, anda boleh terus muat turun melalui laman sesawang mereka di sini. Jika anda menggunakan Ubuntu, hanya perlu gunakan Updater atau terminal:

sudo apt update

Views: 1

Iklan Newspaper Inline

Senarai Add-On Kodi Yang Telah Ditutup/Ditamatkan Pembangunan Dan Sokongan

0

Sejak Dish Network memfailkan saman terhadap ZemTV bersama TVAddons.ag, nampaknya banyak add-on dari pihak ketiga yang lain menuruti jejak langkah yang sama, dengan menutup secara terus add-on mereka.

Dalam tempoh beberapa minggu lagi, kita akan dapat melihat zaman kejatuhan add-on pihak ketiga ini dengan senarai beberapa lagi add-on yang akan ditutup jua.

Berkemungkinan kesemuanya mengambil jalan selamat, daripada meneruskan sokongan dan pembangunan terhadap add-on mereka, atau pilih untuk masuk ke mahkamah.

Berikut adalah senarai antara beberapa add-on yang telah pun ditutup/ditamatkan:

Phoenix (tidakkkkkkkkkk!)

• DOJO Streams
• F.t.f.a
• Bamf
• Deliverence
• Ccloud
• ZEN
• One128
• Reaper
• Cerburus
• SRTVHUB
• Velocity

Add-on yang bermasalah (Could not connect to repository) pula adalah:

• Yes Movies
• SkyNet
• Sports Devil
• UK Turk’s Playlists
• Exodus

*Saya dapat maklumat yang beberapa add-on ‘bermasalah’ di atas telah mempunyai repo baru. Saya akan kemaskini dari semasa ke semasa.

Ini pula adalah senarai add-on yang masih berfungsi:

• Specto Fork
• Supremacy
• Flixnet
• Wolf Pack
• Openload Movies
• Genesis Reborn

Jadi, macam mana? Anda rasa Kodi masih lagi menarik jika tiada add-on – add-on di atas?

Apapun kita nantikan kemaskini status seterusnya. Harap-harap akan ada kebangkitan semula kepada Phoenix dan adik-beradiknya yang lain!

Views: 0

Iklan Newspaper Inline

ShAaNiG Akhirnya Berkubur: Tiada Lagi Hasil Kerja Torrent ShAaNiG Selepas Ini

0

ShAaNiG tidak asing lagi kepada para pemuat turun dan pengguna tegar aplikasi torrent. Setiap rilisan dari mereka meskipun bukanlah ‘pengeluar’ atau sumber asal, namun hasil akhir apa yang mereka encode adalah berbaloi untuk dimuat turun.

Bukan saya nak galakkan piracy sangat, tapi kadang-kadang ada filem yang dengan sengaja tak masuk ke Malaysia, contohnya – The Raid, The Raid 2, dan sebagainya lagi. Filem-filem inilah yang terlepas peluang untuk ditonton di panggung wayang, menyebabkan alternatif yang ada seperti torrent, menjadi pilihan.

Kembali kepada tajuk, ShAaNiG kini telah pun tiada lagi, setelah mereka membuat pengumuman rasmi di laman sesawang yang menempatkan semua hasil kerja mereka di sini: ShAaniG :: Quality Matters

Nampaknya kita terpaksa sekali lagi mencari alternatif. Dulu laman Yify telah ditutup buat selama-lamanya, sehinggalah ada sekumpulan penggodam yang ‘mengambil alih’ laman tersebut dari template hinggalah ke domain-nya, dengan menggelar diri mereka sebagai ‘YTS’ yang baharu.

Namun itu semua terbongkar apabila niat mereka yang sebenar terdedah. Apakah kita akan melihat perkara yang sama terjadi kepada ShAaNiG? Hanya masa yang akan menentukan.

Views: 0

Iklan Newspaper Inline

KnightVPN: VPN Terbaik Dari Anak Tempatan Malaysia

1

Selepas menulis 10 Ciri Penting Pada Sesebuah Perkhidmatan VPN, saya tidak lagi ingin menggunakan servis lain setelah terpaku pada TorGuard, yang pada saya adalah servis VPN terbaik buat masa ini.

Tetapi versatiliti adalah sesuatu yang saya pegang dari dulu sampai sekarang. Maka atas sebab itu saya mencuba sebuah servis VPN dari anak tempatan, iaitu KnightVPN.

Perlu saya ingatkan, saya amat-amat-amat cerewet dalam memilih VPN yang akan saya gunakan, jadi setiap reviu yang saya coretkan adalah terbit dari hati saya sendiri. Tiada istilah ampu apatah lagi menipu.

Jadi, apakah pandangan saya tentang VPN ini?

Oh well, jom kita tengok sikit macam mana rupanya klien KnightVPN ni.

Sedikit latar belakang, KnightVPN pada asalnya adalah syarikat yang telah dijenamakan semula dari TheLanVPN, yang juga telah dijenamakan semula dari DelanVPN.

Ini bererti ia telah masuk kali ke dua penjenamaan semula dengan nama, klien, staf, serta matlamat yang baru.

Oleh itu, adakah ia kini kembali dengan lebih baik lagi? Mari kita lihat apa yang ada dalam tetapan klien KnightVPN serta apa yang ditawarkan.

Gambar yang anda lihat diatas ialah klien versi terkini KnightVPN. Sekali lihat rekabentuknya, ia tampak tidak ubah seperti aplikasi TheLanVPN (dengan beberapa penambahbaikan semestinya). Adakah itu perkara yang buruk? Oh tidak, ia jauh dari ‘buruk’, cuma ia boleh jadi lebih baik lagi. Contohnya dari segi pemilihan font, saiz aplikasi, dan pemilihan warna (mungkin lebih gelap sedikit, lebih ok).

Mari kita telusuri pula ciri-cirinya. Adakah ia menepati 10 ciri yang telah saya gariskan sebelum ini?

Saya telah semak satu demi satu senarai semak (checklist) yang ada, dan nampaknya ia hampir memenuhi spesifikasi-spesifikasi yang dikehendaki. Ia mempunyai Live Chat, sesuatu yang sangat kritikal perlu ada pada sesebuah perkhidmatan seperti ini.

Selain itu, KnightVPN juga nampaknya mempunyai protokol Anti-DPI yang dinamakan sebagai Cloak™ Anti-DPI Mode.

Apakah ertinya? Ertinya jika anda ‘terperangkap’ dengan corporate firewall seperti Websense dan Barracuda, anda boleh cuba lepasi sekatan-sekatan dari firewall tersebut dengan menggunakan Cloak™ Mode.

Satu lagi ciri penting yang telah berjaya dipenuhi ialah sokongan terhadap Netflix dan beberapa lagi laman penstriman lain yang hanya boleh diakses dan distrim dengan IP dari Amerika Syarikat (contohnya Hulu) – dengan adanya KnightVPN SmartDNS™.

Menarik? Bagus jika anda fikir begitu. Sebelum saya menutup artikel ini, eloklah jika kita lihat beberapa pro dan kontra yang ada bagi melengkapkan pertimbangan.


Pro KnightVPN:

1. Cloak™ Anti-DPI Mode, yang akan dapat membantu pengguna melepasi sekatan firewall terhadap laman-laman web tertentu.

2. KnightVPN SmartDNS™, membantu pengguna untuk strim kandungan video dari Netflix, Hulu, dan sebagainya lagi.

3. Klien yang mempunyai pelbagai ciri penting seperti ‘Block Outside DNS’ yang akan mencegah kebocoran atau ketirisan DNS sekaligus menyelamatkan identiti anda dari terdedah.

4. Beberapa pelayan yang terdiri dari negara Amerika Syarikat, Singapura, Netherlands dan United Kingdom. Jumlah pelayan akan ditambah dari semasa ke semasa.

5. Menawarkan akaun percuma, sesuai buat mereka yang sedang dalam keadaan ‘tight budget‘.

Kon KnightVPN:

1. Buat masa ini hanya ada aplikasi untuk Windows sahaja, manakala sistem operasi lain hanya mempunyai placeholder. Bererti tiada aplikasi natif untuk Linux, Android, macOS, dan iOS.

2. Kelajuan boleh jadi sedikit menurun, lebih banyak ‘loading‘ pada Chrome, namun tiada isu buffering pada Netflix. Ini dapat saya lihat terjadi pada pelayan yang mempunyai SmartDNS. Tidak pasti sama ada SmartDNS tersebut yang menyebabkan ia terjadi seperti itu.

3. Tidak pasti sama ada harga bayaran bulanan tersebut sudah ditetapkan atau juga masih lagi hanya placeholder. Namun jika benar harganya seperti itu, bayaran untuk akaun ‘Basic’ serta ‘Premium’ agak tinggi juga jika hendak dibandingkan dengan VPN lain.

5.99USD setiap bulan untuk akaun Basic (lebih kurang RM25) dan 11.99USD untuk akaun Premium (lebih kurang RM52). Ouch ouch ouch.

Konklusi

KnightVPN memberi harapan baru kepada kaki-kaki streaming dan muat turun tegar yang inginkan perlindungan serta privasi dari telco serta ISP, juga dari pelbagai penjejak dengan ciri KnightVPN Anti-Ads™ mereka.

Tidak pasti lagi Anti-Ads™ tersebut sudah diimplementasi atau belum, tetapi ia adalah ciri tambah yang baik, cuma jika ada ruang untuk meletakkan senarai putih bagi laman yang ingin pengguna sokong, contohnya omghackers.com, itu adalah lebih bagus.

Setakat ini sahaja perkongsian saya. Jika anda berminat hendak mencuba, anda boleh ke laman web rasmi mereka di sini: KnightVPN

Views: 0

Iklan Newspaper Inline

Kodi v18 ‘Leia’: Akhirnya Bermigrasi Ke 64-Bit

1

Sekian lama Kodi (yang dahulunya dikenali dengan nama XBMC) dibangunkan, akhirnya ia kini sudah mula berjinak-jinak menjadi aplikasi 64-bit.

Menurut pembangun Kodi, tiada bukti kukuh yang menunjukkan bahawa peralihan kepada versi 64-bit memberikan prestasi aplikasi yang lebih baik. Namun setelah platform seperti Android, Linux, dan OSX juga mengadaptasi teknologi tersebut ke dalam firmware/sistem operasi mereka, juga format-format baru video telah menyebabkan para pembangunnya membuka mata terhadap keperluan peralihan tersebut.

Adakah versi 32-bit akan dihapuskan? Oh tidak. Ia akan kekal sepertimana dahulu dan akan turut berada disamping versi 64-bit. Buat masa ini, pengguna yang ingin mencubanya boleh memuat turun versi tersebut di bahagian ‘development build’.

Kod nama versi 18 ialah ‘Leia‘.

Jika anda ingin muat turun, sila ke pautan ini: Downloads | Kodi

Views: 0

Iklan Newspaper Inline

Cara Pasang Add-On Kodi MorePower

0
Tutorial kali ini saya ingin perkenalkan sebuah add-on yang diberi nama ‘More Power‘. Antara ciri add-on ini ialah:
1.  Siaran ulang tayang sukan
2.  Koleksi filem superhero dalam 1080p 5.1 surround sound (pergh!)
3.  Filem-filem 3D (yeah!)
Serta pelbagai lagi ciri menarik!
Jadi, jom kita cuba add-on ini. Berikut adalah cara pemasangannya.
1. Dari paparan menu utama, sila hala ke Settings/System > File Manager > Add Source > None
2. Masukkan pautan seperti di bawah: http://midian.srve.io/repo dan klik pada OK
3. Setelah itu, berikan nama kepadanya. Saya pilih nama Wolfpack. Kemudian klik OK.
4. Pergi kembali kepada paparan menu utama Kodi.
5. Jika anda menggunakan Kodi 17 Krypton ke atas: Pilih Add-ons > Add-on Browser 
Jika anda menggunakan Kodi 16 ke bawah: Pilih Settings/System > Add-Ons
6. Klik pada Install from Zip File > Wolfack > repository.wolfpack-*-*-*.zip
7. Tunggu sehingga notifikasi pemasangan selesai dijalankan.
8. Seterusnya klik pada Install from Repository > Wolfpack > Video add-ons > Wolfpack > Install
9. Tunggu sehingga notifikasi add-on diaktifkan terpapar.
Anda boleh kembali ke paparan menu utama sekali lagi dan kini anda akan dapat lihat add-on Wolfpack sudah siap terpasang.
Anda boleh gunakan add-on video More Power di dalam Wolfpack.
Selesai sudah pemasangan MorePower. Harapnya dengan kehilangan beberapa add-on ternama seperti Phoenix dan lain-lain lagi tidak mematahkan semangat anda untuk terus menggunakan Kodi.

Views: 1

Iklan Newspaper Inline

Selamat Jalan Phoenix: Beberapa Add-On Kodi Ditamatkan Pembangunan

0

Add-on Kodi dari pihak ketiga menerima saman atau pendakwaan bukanlah perkara baru. Hanya menunggu masa dan ketika sahaja, lambat-laun ia akan terjadi juga.

Akibat dari itu, nampaknya beberapa add-on Kodi yang popular seperti Phoenix, akhirnya kecundang.

Dalam pengumuman oleh pembangunnya iaitu Cosmix mengatakan bahawa ia bukan suatu keputusan mudah disebabkan add-on ini menerima sokongan padu dari para peminatnya.

“In light of current events we have decided to close down Phoenix. This is not something that was easy for us to do; we have all formed a bond that cannot be broken as a team and have a HUGE support base that we are thankful of,”.

“I can speak for myself when I say thank you to everybody that has ever been involved in Phoenix and it will always be one of my fondest memories,” – Cosmix.

Tetapi perkara ini tidak terhenti begitu sahaja. Terdapat dua orang lagi pembangun add-on Kodi yang popular iaitu One242415 – dikenali dengan hasil kerja beliau iaitu Navi-X, Phoenix, dan add-on beliau sendiri, dan juga Echo Coder, yang popular dengan Echo Wizard.

Menurut One242415 dan Echo Coder, kesemua add-on mereka akan dihapuskan, tanpa menyatakan apa-apa sebab yang konkrit.

Berikut adalah pengumuman Echo Coder.

Bukan hanya sekadar mereka, bahkan terdapat spekulasi akan beberapa lagi add-on yang bakal menerima nasib yang sama. Anda boleh rujuk laman Kodi Geeks untuk menyemak kemas kini senarai terkini add-on yang sudah ditutup ataupun yang mempunyai desas-desus penutupan.

Via: TorrentFreak

Views: 1

Iklan Newspaper Inline

1000+ Kod Tersembunyi Genre Filem Dalam Netflix

0

Netflix mula dilancarkan di negara ini pada tahun lepas. Sejak dari itu, saya menjadi pengguna tegar, yang mana kebanyakan video yang saya tonton adalah terdiri dari genre aksi dan komedi berdiri.

Saya ada menulis sedikit tentang bagaimana hendak menambah baik penggunaan Netflix, cuma buat masa ini akibat sekatan terhadap rangkaian VPN, jika VPN yang anda gunakan tidak mempunyai Smart DNS atau lain-lain kaedah langkauan terhadap sekatan tersebut, maka ada antara tips yang tidak dapat digunakan.

Apapun, masih terdapat pelbagai lagi genre-genre menarik yang boleh dicari dan diteliti kandungannya melalui menu walaupun anda masih menggunakan IP dari Malaysia, seperti gambar di bawah.

Namun, tahukah anda, terdapat begitu banyak lagi pecahan genre sehingga lebih dari 1000 di dalam katalog filem Netflix?

Dengan menggunakan kod ‘tersembunyi’ yang dengan mudah boleh diklik di laman Netflix Secret Codes Search, anda akan dapat mencari dan menonton lebih dari sekadar yang dihadkan pada menu.

Sebagai contoh, kod asasnya ialah:

http://www.netflix.com/browse/genre/###

Dengan menggantikan ### kepada kod tersebut, anda akan terus ke laman genre pilihan, contohnya ‘Political Thrillers’ – kodnya ialah 10504.

Untuk senarai yang lebih lengkap, anda boleh ke NetFlix Streaming by Alternate Genres (Extended List) yang mempunyai senarai lebih daripada 1000 genre.

Diharapkan, selepas ini anda yang menggunakan Netflix tu, sudah boleh menikmati kandungan yang ada dalam laman tersebut dengan lebih baik lagi.

Views: 1

Iklan Newspaper Inline