Penulis Topik: Virus berupa driver kernel ring 0 di Windows 10  (Dibaca 2635 kali)

Offline descrates

  • Pro500
  • ******
  • Tulisan: 665
  • Reputation: 5076
    • Lihat Profil
Virus berupa driver kernel ring 0 di Windows 10
« pada: Oktober 02, 2017, 06:55:21 AM »
ada tiga cara dasar

1. lewat signature
2. lewat hooking
3. lewat heuristic

pertama lewat signature, sebenarnya ini paling susah
karena vendor AV harus dapat file-nya dulu
kedua lewat hooking, nah kalo ini sebenarnya mudah
ketiga lewat heuristic, nah kalo ini mayan mumet

btw kadang bikin gw makin penasaran (karena ada yang tanyain)
serius "masalahnya" kalo kernel ring 0, driver only (with dropper), win10 & digitally signed
kebanyakan yang digitally signed diskip apalagi win10 rada beda (katanya)
kalo hooking API heuristic yang inside di ntoskrnl? apa masih bisa?

misalnya lagi, virus detek ketikan kita ketika mau diinterupsi
kita mau ngetik ini = sc stop virusdriver
tapi karena tahu, maka virus nambahin jadi gini = sc stop virusdriberrrr

LOL
TASKKILL /F /IM SMΔRTP.exe /T

Win7 32bit [kernel patch] --- 2x2,8GHz Intel --- 8GB RAM DDR3 --- 512MB 9600M GT NVidia --- Iron 15 beta --- Opera Mini Proxies

other OS: Lucid Puppy, XP SP2 [custom], XP SP3, Win7 64bit, Tails

Offline 3ndiixz

  • MoMod
  • Pro500
  • *****
  • Tulisan: 1.205
  • Reputation: 743
  • Jenis kelamin: Pria
  • .:: DOCTOR PENDIK ::.
    • Lihat Profil
    • PENDIK ASYIK
Re:Virus berupa driver kernel ring 0 di Windows 10
« Jawab #1 pada: Oktober 02, 2017, 03:38:13 PM »
Apakah beneran ada virusnya Om?? Bisa dikasih contohnya Om agar bisa dideteksi Smadav,

Offline Ki@mhu

  • MoMod
  • Pro500
  • *****
  • Tulisan: 1.542
  • Reputation: 789
  • Jenis kelamin: Pria
  • Bodoh + Belajar = Pintar; Pintar - Belajar = Bodoh
    • Lihat Profil
    • My Blog
Re:Virus berupa driver kernel ring 0 di Windows 10
« Jawab #2 pada: Oktober 02, 2017, 09:12:20 PM »
Ini virus tipe Rootkit. Sulit sekali dapat sampelnya karena begitu telah menginfeksi, file exe langsung hilang dan hanya tersisa sampel file driver (sys) saja.

Offline indralet12

  • Pro1
  • *
  • Tulisan: 2
  • Reputation: 0
    • Lihat Profil
    • harga pallet
Re:Virus berupa driver kernel ring 0 di Windows 10
« Jawab #3 pada: Maret 28, 2018, 04:36:01 PM »
Ini virus tipe Rootkit. Sulit sekali dapat sampelnya karena begitu telah menginfeksi, file exe langsung hilang dan hanya tersisa sampel file driver (sys) saja.

Wah serem amat om, ada ga cara nangkalnya selain pake antivirus? bisa dibilang cara pencegahannya gitu?

Offline Ki@mhu

  • MoMod
  • Pro500
  • *****
  • Tulisan: 1.542
  • Reputation: 789
  • Jenis kelamin: Pria
  • Bodoh + Belajar = Pintar; Pintar - Belajar = Bodoh
    • Lihat Profil
    • My Blog
Re:Virus berupa driver kernel ring 0 di Windows 10
« Jawab #4 pada: Maret 29, 2018, 09:53:19 AM »
Wah serem amat om, ada ga cara nangkalnya selain pake antivirus? bisa dibilang cara pencegahannya gitu?

Pencegahannya tidak susah, karena file pemancing Rootkit-nya akan seperti Trojan biasa aja, tidak ada yang spesial. AntiVirus ternama sudah cukup koq utk menangkalnya.

Jika sudah terkena pun pembersihannya tidak susah. Pakai saja Malwarebytes Anti-Rootkit.
« Edit Terakhir: Maret 29, 2018, 09:54:56 AM oleh Ki@mhu »

Offline descrates

  • Pro500
  • ******
  • Tulisan: 665
  • Reputation: 5076
    • Lihat Profil
Re:Virus berupa driver kernel ring 0 di Windows 10
« Jawab #5 pada: Maret 30, 2018, 05:49:19 AM »
Pencegahannya tidak susah, karena file pemancing Rootkit-nya akan seperti Trojan biasa aja, tidak ada yang spesial. AntiVirus ternama sudah cukup koq utk menangkalnya.

Jika sudah terkena pun pembersihannya tidak susah. Pakai saja Malwarebytes Anti-Rootkit.

iya juga sih kalo buat pencegahan, tapi kalo udah kena dan ngelock core driver lain lagi ceritanya, hehehe
TASKKILL /F /IM SMΔRTP.exe /T

Win7 32bit [kernel patch] --- 2x2,8GHz Intel --- 8GB RAM DDR3 --- 512MB 9600M GT NVidia --- Iron 15 beta --- Opera Mini Proxies

other OS: Lucid Puppy, XP SP2 [custom], XP SP3, Win7 64bit, Tails