rat malware android

35

Upload: idsecconf

Post on 09-Jan-2017

724 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: Rat malware android

E-Government dan Ancaman Keamanan Nasional

RAT Malware Android With Raspberry Pi Server

IDSECCONF 2015 ICC At-TAQWA CIREBON

5-6 September 2015

Page 2: Rat malware android

Ravindo Tower 17th floorKebon Sirih No. 75 Central Jakarta 10340 - IndonesiaP: +62 21 3192 5551 / [email protected]

Android Malware Operating System

Indonesian Coder and Exploit-Id

#whoamiMalware Analyst , IT Security Research , Pentester

 

M. Ali Syarief( [email protected]

)

Page 3: Rat malware android

OVERVIEW

Page 4: Rat malware android
Page 5: Rat malware android
Page 6: Rat malware android
Page 7: Rat malware android

Ravindo Tower 17th floorKebon Sirih No. 75 Central Jakarta 10340 - IndonesiaP: +62 21 3192 5551 / [email protected]

THE EVOLUTION OF MOBILE MALWARE

Page 8: Rat malware android

2004Percobaan Pertama

2005 MMS sebagai Media Penyebaran

Page 9: Rat malware android

2006 Malware sebagai Mesin Penghasil Uang

2007 – 2008 Periode Transisi

Page 10: Rat malware android

2009 Perkenalan Botnet Mobile

2010 Mobile Malware Era Industri

Page 11: Rat malware android

2011 Android, Android, dan Android!

Page 12: Rat malware android

2013-2015Permainan Dimulai - Berbagai Metode Serangan Baru

Page 13: Rat malware android

Ravindo Tower 17th floorKebon Sirih No. 75 Central Jakarta 10340 - IndonesiaP: +62 21 3192 5551 / [email protected] / www.idsirtii.or.id

Page 14: Rat malware android

“Fakta Menarik"

"Tentang Android"

Malware

Page 15: Rat malware android

Bukan rahasia bahwa ponsel Android sangat rentan terjangkit malware. Salah satu sebabnya adalah kebijakan Google yang diterapkan pada Play Store dalam menyeleksi

aplikasi yang masuk.

Page 16: Rat malware android
Page 17: Rat malware android
Page 18: Rat malware android
Page 19: Rat malware android
Page 20: Rat malware android

RAT atau Remote Access Trojan termasuk virus trojan paling populer saat ini di Android.Banyak penyerang menggunakan Trojan ini dengan berbagai fungsi, dan juga dikarenakan sangatmudah dalam penggunaannya. Prosesnya adalah menunggu seseorang menjalankan aplikasi APK diAndroid yang ternyata di aplikasi tersebut adalah Trojan.

M lwareTROJAN

Metode autostarting adalah virus trojan akan secara otomatis aktif saat Aplikasi Trojan telah terinstall di Android. Walaupun HP Android dimatikan dan kemudian dihidupkan lagi, virus Trojan mampu bekerja kembali dan penyerang mengakses kembali ke HP Android Korban sebelum benar-benar aplikasi tersebut di Uninstall.

Page 21: Rat malware android
Page 22: Rat malware android
Page 23: Rat malware android

Raspberry Pi BOS Raspbian

MonitorSD Card

Peralatan Tempur

Page 24: Rat malware android

INSTALL APACHE apt-get install apache2 apache2-doc apache2-utils INSTALL PHPapt-get install libapache2-mod-php5 php5 php-pear php5-xcache php5-mysql

INSTALL MySQLapt-get install mysql-server mysql-client

CREATE APK MALWAREANDROID.APK Sample Malware

SMALI / BAKSMALIAplikasi Dissasembler Format File Dex

APKTOOLDecompile dan Recompile Apk

Page 25: Rat malware android
Page 26: Rat malware android

INSTALLRAT MALWARE

Page 27: Rat malware android
Page 28: Rat malware android

FITUR RAT MALWARE ANDROID

RAT Malware Android WithRaspberry Pi Server

IDSECCONF 2015

Page 29: Rat malware android
Page 30: Rat malware android

Jailbreak atau rooting Android dipakai untuk menerobos sejumlah batasan yang diberikan vendor Android.

Malware

Gunakan aplikasi anti malware/virus untuk Android smartphone yang Anda pakai.

Page 31: Rat malware android
Page 32: Rat malware android

ANDROID MALWARE OPERATING SYSTEM

Page 33: Rat malware android

Analis Apk Android Malware

Page 34: Rat malware android

Berdoalah Semoga Smartphone Anda Aman

Page 35: Rat malware android