Kenali Tanda-tanda Komputer Terinfeksi Stuxnet
16.41 | Author: ALUMNI IPA 4 SMAGAPATI
Hampir semua perusahaan antivirus menempatkan Stuxnet sebagai ancaman masa depan yang bisa memicu perang dunia maya. Bagaimana tidak, virus tersebut punya kemampuan menyusup ke mesin industri dan berpotensi mengacau fasilitas penting yang dikenadalikan pembuatnya dari jarah jauh. Kasus terakhir adalah serangan Stuxnet ke fasilitas nuklir Iran.


Namun, di samping menembus keamanan platform berbasis SCADA buatan Siemens yang biasa digunakan di mesin-mesin industri, Stuxnet juga dilaporkan menyerang komputer berbasis Windows. Perusahaan solusi keamanan dari Indonesia, Vaksincom, mencatat serangan Stuxnet ke komputer pribadi berbasis Windows Vista dan Windows 7.

Serangan tersebut menyebabkan komputer menjadi tidak berfungsi normal dan yang pasti bakal mengganggu kegiatan penggunanya. Belum lagi, kalau malware (malicious software) atau software berbahaya ini mengacak-acak data atau mencuri informasi penting dari komputer Anda. Nah, sebelum menyesal karena terlambat mengenali infeksi malware ini, ketahui tanda-tandanya.

Gejala & Efek Virus
Beberapa gejala yang terjadi jika komputer Anda sudah terinfeksi Stuxnet yaitu:
1. Install driver baru (replace driver lama) Saat Worm Stuxnet sudah menginfeksi, worm akan mencoba menghapus drive dari Realtek atau Jmicron dan menggantinya dengan driver yang baru versi worm Stuxnet. Stuxnet menginstall driver menggunakan 2 file virus yaitu : MRXCLS.SYS dan MRXNET.SYS.
2. Mematikan aktivitas Print Share Worm menginjeksi file spoolsv, sehingga aktivitas print (cetak data) menjadi terhenti. Komputer yang terinfeksi tidak akan bisa melakukan print. Sebagai ganti dari aktivitas print tersebut worm membuat 2 file yaitu :
- C:-WINDOWS-system32-winsta.exe (file utama worm Stuxnet) - C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
3. Low Disk Space Akibat dari aktivitas print yang terus dipaksakan, membuat file Winsta akan terus membengkak sehingga membuat space hardisk anda menjadi habis dan tentunya akan mendapat sebuah peringatan Low Disk Space dari sistem Windows.
4. Tidak bisa menyimpan data atau menjalankan program tertentu. Karena file Winsta yang bertambah besar dan membuat space harddisk anda berkurang, menyebabkan anda tidak bisa menyimpan data. Selain itu program/aplikasi pun tidak bisa dijalankan karena membutuhkan cache (ruang penyimpan) yang semuanya dihabiskan oleh file Winsta yang membengkak.
5. Membuat komputer hang/lambat dan bahkan koneksi jaringan menjadi terputus. File sistem Windows yang akan menjadi sasaran injeksi worm Stuxnet yaitu :
- C:-WINDOWS-system32-svchost.exe (file sistem yang berhubungan dengan koneksi jaringan, dengan menginjeksi akan membuat jaringan terputus) - C:-WINDOWS-system32-lsass.exe (file sistem yang berhubungan dengan aktivitas komputer, dengan menginjeksi akan membuat komputer hang/lambat).
6. Melakukan koneksi ke Remote Server Worm Stuxnet melakukan koneksi ke Remote Server untuk melakukan pengiriman informasi yang dibutuhkan pada Remote Server. Remote Server yang digunakan yaitu :
- www.premierfutbol.com - www.todaysfutbol.com
7. Membuat file Scheduled Task Cara yang sama dilakukan oleh Conficker, worm Stuxnet juga membuat file scheduled task agar dapat aktif dan menginfeksi komputer.

File Worm Stuxnet
Saat worm Stuxnet dijalankan, worm akan menginjeksi beberapa file sistem Windows yaitu :
- C:-WINDOWS-system32-lsass.exe
- C:-WINDOWS-system32-svchost.exe
- C:-WINDOWS-system32-spoolsv.exe
Selain itu juga membuat 2 file driver yaitu :
- C:-WINDOWS-system32-driver-mrxcls.sys
- C:-WINDOWS-system32-driver-mrxnet.sys
Dan beberapa file konfigurasi yaitu :
- C:-WINDOWS-inf-oem6c.pnf
- C:-WINDOWS-inf-oem7a.pnf
- C:-WINDOWS-inf-mdmeric3.pnf
- C:-WINDOWS-inf-mdmcpq3.pnf
Serta 2 file yang lain yaitu:
- C:-WINDOWS-system32-KERNEL32.DLL.ASR.xxx atau SHELL32.DLL.ASR.xxx
- C:-addins-DEFRAG[angka_acak].TMP
Selain itu membuat file schedule task yaitu :
- C:-WINDOWS-Tasks-At1.job
Saat menginfeksi file spoolsv.exe, worm membuat 2 file kembali yaitu :
- C:-WINDOWS-system32-winsta.exe (file inilah yang jika aktif akan semakin mengembang / membengkak ukurannya)
- C:-WINDOWS-system32-wbem-mof-sysnullevnt.mof
Selain itu pada removable disk/drive akan membuat beberapa file yaitu :
- Autorun.inf
- Copy of Shortcut.lnk
- Copy of Copy of Shortcut.lnk
- Copy of Copy of Copy of Shortcut.lnk
- Copy of Copy of Copy of Copy of Shortcut.lnk
- ~WTR[angka_acak].tmp
-~WTR[angka_acak].tmp

Modifikasi Registry
Beberapa modifikasi registry yang dilakukan oleh worm Stuxnet antara lain sebagai berikut :
- Menambah Registry
HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MrxNet HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Services-MRxCls HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRX HKEY_LOCAL_MACHINE-SYSTEM-CurrentControlSet-Enum-Root-LEGACY_MRXNET HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXCLS HKEY_LOCAL_MACHINE-SYSTEM-ControlSet001-Enum-Root-LEGACY_MRXNET

Metode Penyebaran
Beberapa cara worm Stuxnet melakukan penyebaran yaitu sebagai berikut :
- Removable drive / disk Metode ini adalah metode yang umum dilakukan oleh para pengguna komputer. Worm (memanfaatkan celah autoplay) membuat beberapa file agar menginfeksi komputer yaitu :
1. Autorun.inf
2. Copy of Shortcut.lnk
3. Copy of Copy of Shortcut.lnk
4. Copy of Copy of Copy of Shortcut.lnk
5. Copy of Copy of Copy of Copy of Shortcut.lnk
6. ~WTR[angka_acak].tmp
7. ~WTR[angka_acak].tmp
Selain itu, dengan memanfaatkan celah keamanan MS10-046 (Windows Icon handler) maka file shortcut/LNK akan langsung dieksekusi pada saat drive tersebut diakses.
- Jaringan Metode ini dengan memanfaatkan celah keamanan dari sistem Windows yaitu :
1. MS08-067 (Windows Server Service), seperti hal-nya Conficker memanfaatkan celah ini dengan melakukan akses C$ dan ADMIN$
2. MS10-061 (Windows Print Spooler), memanfaatkan printer sharing worm menginfeksi pengguna komputer yang mencoba akses ke printer server. (vaksincom)
READ MORE - Kenali Tanda-tanda Komputer Terinfeksi Stuxnet
Memecah Kelompok Umur (Demografi)
16.27 | Author: ALUMNI IPA 4 SMAGAPATI
Data penduduk sering disajikan dalam bentuk tabel distribusi dengan kelompok umur 5 tahunan atau 10 tahunan. Dengan adanya keterbatasan publikasi yang ada dan kebutuhan data kependudukan yang lebih rinci umurnya misalnya penduduk usia wajar (7-12 tahun dan 13-15 tahun) sedangkan data yang ada tidak tersedia maka ada beberapa cara yang bisa dilakukan untuk memecah data tersebut menjadi data dengan kelompok umur tungal

1.   Memecah data penduduk kelompok umur 10 tahunan menjadi 5 tahunanCara untuk memecah kelompok umur 10 tahunan menjadi kelompok umur 5 ahunan kita menggunakan Rumus Newton.      
     
2.  Memecah data penduduk kelompok umur 5 tahunan menjadi data penduduk kelompok umur tunggal      Sebenarnya ada banyak cara untuk memecah kelompok umur 5 tahunan menjadi data penduduk kelompok umur tunggal antara lain : menggunakan Sprague multiplers;

      Formula ini membagi kelompok umur yang ada menjadi beberapa kelompok baru untuk perhitungannya yang isinya adalah bilangan (konstanta) tertentu yang digunakan sebagai factor pengali. Banyaknya kolom (F) ada sekitar 3-6 yang digunakan untuk menentukan dimana kelompok umur yang akan dihitung.

      Untuk lebih memudahkan perhitungannya, kawan dapat mendownload file yang saya buat menggunakan excel. silahkan kawan download disini : http://www.4shared.com/document/4H8YT2wM/Demografi-Sprague_Multiplers.html
READ MORE - Memecah Kelompok Umur (Demografi)
Program Hitung Indeks Prestasi (IP) Mahasiswa
10.50 | Author: ALUMNI IPA 4 SMAGAPATI
Huh, Minggu ini terlalu banyak tugas n kurang enak badan kawan jadi jarang update. Tapi Untuk selanjutnya akan diusahakan update terus.

Sama seperti progam hitung sederhana saya yang sebelumnya kawan, program Penghitung Indeks Prestasi (IP) Mahasiswa ini saya buat menggunakan pascal. Lumayan lah daripada ngerjain tugas cuma disuruh buat flowchart pengolahan ip mahasiswa mending sekalian buat programnya sekalian. Lagi pula itu program juga tinggal di edit sedikit supaya lebih perfect meskipun belum sempurna betul sih, tapi tak apalah kawan yang penting tuh program sederhana penghitung ip (indeks prestasi) bisa menghitung berapa nilai kita.

Yang perlu diperhatikan dalam memakai program ini ialah memasukkan nilai asli dari mata kuliah yang di pelajari yaitu dengan range antara 0 s/d 100. Setelah itu nilai tersebut akan dikonversi kedalam huruf a, b, c, d, atau e.  Langkah selanjutnya nilai huruf itu akan diubah lagi ke dalam nilai 4, 3, 2, 1 dan 0. Pada akhirnya nilai itu akan dikalikan SKS mata kuliah dan hasilnya dibagi jumlah total keseluruhan SKS maka jadilah Indeks Prestasi (IP) kalian kawan - kawan semua.

Jika kawan tertarik langsung sedot/download aja kawan program Penghitung Indeks Prestasi (IP) Mahasiswa itu disini.
READ MORE - Program Hitung Indeks Prestasi (IP) Mahasiswa
Sistem operasi Windows merupakan sebuah sistem operasi komputer yang paling banyak digunakan oleh pemilik atau pengguna komputer, namun sayangnya sistem operasi ini adalah berbayar. Karena mahalnya harga licensi untuk penggunaan sistem operasi ini maka banyak sekali pengguna komputer yang memilih untuk menggunakan versi bajakan atau tanpa licensi.

Oleh karena itu sering sekali windows yang digunakan oleh user/pengguna komputer karena kurang hati-hati terdeteksi oleh pihak microsoft (windows) dan hasilnya maka setiap kali start up akan selalu keluar pesan peringatan seperti “This Copy of Windows is not Genuine” atau lainnya. Hal ini paling sering terjadi adalah pada windows XP, namun ada juga terjadi pada windows 7.

Sebenarnya kita bisa mengantisipasi agar hal ini tidak terjadi, yaitu dengan cara mematikan pengaturan automatic updates pada control panel.

Namun jika ternyata windows kita sudah terlanjur terdeteksi oleh pihak microsoft (windows) maka kita harus melakukan sedikit editing pada registry untuk windows XP atau bisa juga menggunakan tools khusus untuk windows 7.

Berikut cara mengatasi WGA untuk kawan - kawan pengguna Windows XP :
1. Lauch Windows Task Manager.
2. End wgatray.exe process in Task Manager.
3. Restart Windows XP in Safe Mode.
4. Delete WgaTray.exe from c:\Windows\System32.
5. Delete WgaTray.exe from c:\Windows\System32\dllcache.
6. Lauch RegEdit.
7. Browse to the following location:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
8. Delete the folder ‘WgaLogon’ and all its contents
9. Reboot Windows XP.


Sedangkan untuk kawan - kawan pengguna Windows 7 bisa dengan menggunakan software berikut ini :
http://www.4shared.com/file/lxVU3n_w/RemoveWAT_v2252_-_By_Hazar.html
READ MORE - Mengatasi Windows Genuine Advantage (WGA)
Sleep Paralysis
15.28 | Author: ALUMNI IPA 4 SMAGAPATI
Pernah kawan terbangun dari tidur, tapi sulit bergerak ataupun berteriak? Tenang, kawan bukan sedang diganggu mahkluk halus. Berikut ini penjelasan ilmiahnya!

Menurut medis, keadaan ketika orang akan tidur atau bangun tidur merasa sesak napas seperti dicekik, dada sesak, badan sulit bergerak dan sulit berteriak disebut sleep paralysis alias tidur lumpuh (karena tubuh tak bisa bergerak dan serasa lumpuh). Hampir setiap orang pernah mengalaminya, setidaknya sekali atau dua kali dalam hidupnya. Sleep paralysis bisa terjadi pada siapa saja, lelaki atau perempuan. Dan usia rata-rata orang pertama kali mengalami gangguan tidur ini adalah 14-17 tahun. Sleep paralysis alias tindihan ini memang bisa berlangsung dalam hitungan detik hingga menit. Yang menarik, saat tindihan terjadi kita sering mengalami halusinasi, seperti melihat sosok atau bayangan hitam di sekitar tempat tidur. Tak heran, fenomena ini pun sering dikaitkan dengan hal mistis.

Di dunia Barat, fenomena tindihan sering disebut mimpi buruk inkubus atau old hag berdasarkan bentuk bayangan yang muncul. Ada juga yang merasa melihat agen rahasia asing atau alien. Sementara di beberapa lukisan abad pertengahan, tindihan digambarkan dengan sosok roh jahat menduduki dada seorang perempuan hingga ia ketakutan dan sulit bernapas.

Menurut Al Cheyne, peneliti dari Universitas Waterloo, Kanada, sleep paralysis, adalah sejenis halusinasi karena adanya malfungsi tidur di tahap rapid eye movement (REM). Sebagai pengetahuan, berdasarkan gelombang otak, tidur terbagi dalam 4 tahapan. Tahapan itu adalah tahap tidur paling ringan (kita masih setengah sadar), tahap tidur yang lebih dalam, tidur paling dalam dan tahap REM. Pada tahap inilah mimpi terjadi. Saat kondisi tubuh terlalu lelah atau kurang tidur, gelombang otak tidak mengikuti tahapan tidur yang seharusnya. Jadi, dari keadaan sadar (saat hendak tidur) ke tahap tidur paling ringan, lalu langsung melompat ke mimpi (REM).

Ketika otak mendadak terbangun dari tahap REM tapi tubuh belum, di sinilah sleep paralysis terjadi. Kita merasa sangat sadar, tapi tubuh tak bisa bergerak. Ditambah lagi adanya halusinasi muncul sosok lain yang sebenarnya ini merupakan ciri khas dari mimpi. Selain itu, sleep paralysis juga bisa disebabkan sesuatu yang tidak dapat dikontrol. Akibatnya, muncul stres dan terbawa ke dalam mimpi. Lingkungan kerja pun ikut berpengaruh. Misalnya, Anda bekerja dalam shift sehingga kekurangan tidur atau memiliki pola tidur yang tidak teratur.

Meski biasa terjadi, gangguan tidur ini patut diwaspadai. Pasalnya, sleep paralysis bisa juga merupakan pertanda narcolepsy (serangan tidur mendadak tanpa tanda-tanda mengantuk), sleep apnea (mendengkur), kecemasan, atau depresi. Jika Anda sering mengalami gangguan tidur ini, sebaiknya buat catatan mengenai pola tidur selama beberapa minggu. Ini akan membantu Anda mengetahui penyebabnya. Lalu, atasi dengan menghindari pemicu. Bila tindihan diakibatkan terlalu lelah, coba lebih banyak beristirahat. Kurang tidur pun tidak boleh dianggap remeh. Jika sudah menimbulkan sleep paralysis, kondisinya berarti sudah berat. Segera evaluasi diri dan cukupi kebutuhan tidur. Usahakan tidur 8-10 jam pada jam yang sama setiap malam.

Perlu diketahui juga, seep paralysis umumnya terjadi pada orang yang tidur dalam posisi telentang (wajah menghadap ke atas dan hampir nyenyak atau dalam keadaan hampir terjaga dari tidur). Itu sebabnya, kita perlu sering mengubah posisi tidur untuk mengurangi risiko terserang gangguan tidur ini. Nah, jika tindihan disertai gejala lain, ada baiknya segera ke dokter ahli tidur atau laboratorium tidur untuk diperiksa lebih lanjut. Biasanya dokter akan menanyakan kapan tindihan dimulai dan sudah berlangsung berapa lama. Catatan yang telah Anda buat tadi akan sangat membantu ketika memeriksakan diri ke dokter.

Berikut ini Mitos Sleep Paralysis Di Berbagai Negara


    * Di budaya Afro-Amerika, gangguan tidur ini disebut the devil riding your back hantu atau hantu yang sedang menaiki bahu seseorang.
    * Di budaya China, disebut gui ya shen alias gangguan hantu yang menekan tubuh seseorang.
    * Di budaya Meksiko, disebut se me subio el muerto dan dipercaya sebagai kejadian adanya arwah orang meninggal yang menempel pada seseorang.
    * Di budaya Kamboja, Laos dan Thailand, disebut pee umm, mengacu pada kejadian di mana seseorang tidur dan bermimpi makhluk halus memegangi atau menahan tubuh orang itu untuk tinggal di alam mereka.
    * Di budaya Islandia, disebut mara. Ini adalah kata kuno bahasa Island. Artinya hantu yang menduduki dada seseorang di malam hari, berusaha membuat orang itu sesak napas dan mati lemas.
    * Di budaya Tuki, disebut karabasan, dipercaya sebagai makhluk yang menyerang orang di kala tidur, menekan dada orang tersebut dan mengambil napasnya.
    * Di budaya Jepang, disebut kanashibari, yang secara literatur diartikan mengikat sehingga diartikan seseorang diikat oleh makhluk halus.
    * Di budaya Vietnam, disebut ma de yang artinya dikuasai setan. Banyak penduduk Vietnam percaya gangguan ini terjadi karena makhluk halus merasuki tubuh seseorang.
    * Di budaya Hungaria, disebut lidercnyomas dan dikaitkan dengan kata supranatural boszorkany (penyihir). Kata boszorkany sendiri berarti menekan sehingga kejadian ini diterjemahkan sebagai tekanan yang dilakukan makhluk halus pada seseorang di saat tidur.
    * Di budaya Malta, gangguan tidur ini dianggap sebagai serangan oleh Haddiela (istri Hares), dewa bangsa Malta yang menghantui orang dengan cara merasuki orang tersebut. Dan untuk terhindar dari serangan Haddiela, seseorang harus menaruh benda dari perak atau sebuah pisau di bawah bantal saat tidur.
    * Di budaya New Guinea, fenomena ini disebut Suk Ninmyo. Ini adalah pohon keramat yang hidup dari roh manusia. Pohon keramat ini akan memakan roh manusia di malam hari agar tidak menggangu manusia di siang hari. Namun, seringkali orang yang rohnya sedang disantap pohon ini terbangun dan terjadilah sleep paralysis.
READ MORE - Sleep Paralysis