Pages:
Author

Topic: [INFO] Informasi Phishing, Malware, Virus Dst (WAJIB BACA) - page 22. (Read 136245 times)

legendary
Activity: 2366
Merit: 2054
Ane kena .badutclowns ransomware gan!! bagaimana ya ya cara hilanginnya?? ada yg tau ga? anti virus ga kedetek, pake btidefender, avast kasperksy ga
Coba Pakai metode restore :

1. restart PC
2. klik F8
3. Lalu klik Safe mode with command prompt
4. C:\Windows\System32>cd restore
5. C:\Windows\System32>cd restore>rstrui.exe
6. Nanti lanjut ke GUI restore pilih Automatic restore point lalu klik next
7. setelah itu akan ke tanpilan : Once starter, System restore cannot be interupted, do you want to continue?
    Klik Yes

Sumber : http://www.cyber-technews.com/id/bagaimana-menghapus-badutclowns-virus/
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
Ane kena .badutclowns ransomware gan!! bagaimana ya ya cara hilanginnya?? ada yg tau ga? anti virus ga kedetek, pake btidefender, avast kasperksy ga mempan  Cry Cry Cry Cry
-snip-
Antivirus yang digunakannya dipasang sebelum terkena ransomware tersebut atau setelah terkena?
Pakai banyak antivirus (bitdefender, avast, kaspersky, dll) tidak bagus juga jika dalam satu PC.
Ransomware baru tidak terdeteksi oleh antivirus kemungkinan karena database antivirusnya tidak update.

Coba cabut harddrive yang terkena virus dan scan di pc lain yang sudah dipasang antivirus/anti ransomware terupdate
Coba gunakan Malwarebytes Anti-Malware
newbie
Activity: 1
Merit: 0
Ane kena .badutclowns ransomware gan!! bagaimana ya ya cara hilanginnya?? ada yg tau ga? anti virus ga kedetek, pake btidefender, avast kasperksy ga mempan  Cry Cry Cry Cry

Blog:
https://jasaseo.be/jasa-seo-murah-berkualitas/
https://jasaseo.be
legendary
Activity: 2324
Merit: 1604
hmph..
Peringatan Phishing bagi pengguna Ledger Nano X/S

Apabila Anda mendapatkan email yang berdomain "supportledger.com", harap diabaikan saja. karena, email dari domain ini merupakan email Phishing untuk pengguna Ledger Nano. Modusnya adalah mengatakan adanya masalah keamanan. Berikut adalah copy email dari pengguna Reddit melalui post yang dibagikan 3 jam yang lalu.

Quote from: Reddit user AlexCoventry
Subject: Security Vulnerability: Ledger Nano X and Ledger Nano S
Date:    Fri, 25 Oct 2019 20:06:35 +0000 (UTC)
From:    Ledger Support <[email protected]>
To:    Alex Coventry   


Legder

SECURITY VULNERABILITY

IMPORTANT: Ledger Nano S and Ledger Nano X SECURE RNG CHIP
CRITICAL VULNERABILITY

Inside Ledger hardware wallet, we use the Secure Element
chip to generate and store the private keys for your crypto
assets. Unfortunately, some chips, a limited number, were
found to be defective by the external company commissioned
by Ledger for the production. The problem identified
concerns the lack of a correct source of entropy for use by
the random number generator may lead to the generation of
predictable sequences of numbers and therefore of private
keys by malicious users.

Ledger is actively working on the problem to replace all
defective devices. Please check now if your device is
defective with the Ledger SE tool.

We apologize for the inconvenience.


This mail was sent to you because your Ledger device could
be faulty.

Please download the Ledger SE Cecker tool below and check
right now!

 

Download Ledger SE

Referensi: https://www.reddit.com/r/CryptoCurrency/comments/dn3k4i/ledger_nano_xs_securityvulnerability_warning_is_a/

Official website Ledger: https://ledger.com
Official support: https://support.ledger.com/
sr. member
Activity: 1190
Merit: 257
Badutclown Ransomware

Menyebar : Iklan pop-up atau file yang di download

Pencegahan : - Jangan download file di sembarang website selalu pastikan kalau file yang anda download benar atau lebih baik download di website resmi dan berhati-hati saat browsing selalu gunakan add-ons adblock
                   - Update selalu antivirus anda dan jangan sampai matikan antivirus kalau bisa
                   - Selalu periksa add-ons yang di install

Seperti nya ini jenis malware baru dan dari nama ransomware nya ko kaya buatan indonesia ya

Bacaan : https://www.malware-board.com/blog/how-to-remove-badut-clowns-ransomware-from-windows-os
https://www.pcrisk.com/removal-guides/15964-badut-clowns-ransomware
sr. member
Activity: 1190
Merit: 257
NEMTY RANSOMWARE yg ditemukan pada pertengahan bulan agustus 2019

Menyebar : Memalui Remote Desktop Connection
Target : - Microsoft Excel
            - Microsoft Outlook and Mozilla Thunderbird Email Clients
            - Microsoft Word
            - Microsoft WordPad
            - SQL
            - VirtualBox

Pencegahan : - Jangan download file di sembarang website dan berhati-hati saat browsing
                   - Update selalu antivirus anda
                   - Selalu periksa add-ons yang di install

Link bacaan : https://securityaffairs.co/wordpress/90396/malware/nemty-ransomware.html
https://www.2-spyware.com/remove-nemty-ransomware.html
https://www.tripwire.com/state-of-security/security-data-protection/fake-paypal-website-distributes-new-variant-of-nemty-ransomware/
https://www.pcrisk.com/removal-guides/15662-nemty-project-ransomware
https://www.trendmicro.com/vinfo/us/security/news/cyber-attacks/nemty-ransomware-possibly-spreads-through-exposed-remote-desktop-connections
legendary
Activity: 2170
Merit: 1789
Ada aplikasi trading kripto yang ketika diinstall juga akan menginstall backdoor ke komputer korban. Namany JMT Trading. Walaupun di GitHub 'katanya' kodenya gak kelihatan membahayakan, ternyata di packagenya berisi kode yang berbahaya. Hati-hati dengan aplikasi-aplikasi baru, terutama yang penggunanya belum terlalu banyak, karena bisa jadi kode di GitHub tidak sama dengan kode apps yang agan download.

Baca lebih lanjut: https://www.bleepingcomputer.com/news/security/attackers-create-elaborate-crypto-trading-scheme-to-install-malware/
legendary
Activity: 2170
Merit: 1789
https://bitance.net scammer!!! MEREKA PENIPU ULUNG YANG MEMERAS DAN MENCURI UANG ORANG !!
sekedar share kalau #SAFU wallet saat ini sudah menjadi wallet yang scam dan sudah ngambil banyak saldo dari usernya
untuk keterangan lebih lanjut bisa baca di artikel ini WARNING: SAFU Wallet Allegedly Steals Users Data

Untuk ke depannya sepertinya lebih tepat kalau situs-situs semacam ini diposting ke thread yang fokus ke situs" scamming, karena sepertinya dilihat dari apa yang agan paparkan tidak masuk ke dalam phishing pada umumnya. Dan depo duluan dst itu udah banyak dibahas di thread lain. Ane lock dulu beberapa saat agar bisa dibaca bagi yang mau ngepos di sini.



legendary
Activity: 2366
Merit: 2054
Bagi yang masih sering menggunakan software bajakan terutama dengan memanfaatkan crack-nya, mesti berhati-hati terhadap salah satu virus/ransomware berikut: Rumba
Cara infeksi ransomware tersebut adalah melalui instalasi crack
Hampir rata-rata crack windows pakai kmspiko,
Ane baca di https://holatekno.com/info-teknologi/apa-itu-virus-rumba-dan-cara-pencegahannya/
Quote
Virus ini menginfeksi komputer dan mengenkripsi file-file yang ada di komputer tersebut, hampir mirip dengan pendahulunya yaitu virus WannaCry
Virus semacam enskripsi file dan minta uang buat men-deskripsi file di laptop
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
sekedar share kalau #SAFU wallet saat ini sudah menjadi wallet yang scam dan sudah ngambil banyak saldo dari usernya
untuk keterangan lebih lanjut bisa baca di artikel ini WARNING: SAFU Wallet Allegedly Steals Users Data
Thread ini adalah kumpulan informasi mengenai virus, phishing, malware dan sejenisnya yang menyerang wallet atau situs Bitcoin atau mata uang kripto pada umumnya. Member-member diharapkan menggunakan thread ini untuk menginformasikan adanya phishing, malware, aplikasi berisi virus dan sejenisnya. Laporan scam atau dugaan scam sementara ini tidak dimasukkan karena pembuktiannya lebih kompleks daripada sekedar informasi phishing dst. -snip-
Untuk laporan scam ataupun dugaan scam dan sejenisnya, sebaiknya diposting di sini:
Red Flags..!!! list ICO dan Project terindikasi Scam
legendary
Activity: 1554
Merit: 1014
sekedar share kalau #SAFU wallet saat ini sudah menjadi wallet yang scam dan sudah ngambil banyak saldo dari usernya
untuk keterangan lebih lanjut bisa baca di artikel ini WARNING: SAFU Wallet Allegedly Steals Users Data
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
Bagi yang masih sering menggunakan software bajakan terutama dengan memanfaatkan crack-nya, mesti berhati-hati terhadap salah satu virus/ransomware berikut: Rumba
Cara infeksi ransomware tersebut adalah melalui instalasi crack

Some of the reported cracks that are installing this ransomware include Windows activation cracks such as KMSPico, Cubase, Photoshop, antivirus software, and cracks for many other popular copyrighted software. From reports by infected users, it does not appear to be one particular crack site that is affected, but many different ones who are pushing similar adware bundles.

Bagi pengguna antivirus bawaan Windows, harap diperhatikan juga karena Rumba memiliki kemampuan untuk men-deaktifasi antivirus khususnya Windows Defender (mungkin kedepannya akan ada update untuk menambal celah keamanan ini).

Bacaan lebih lanjut:
https://www.bleepingcomputer.com/news/security/new-rumba-stop-ransomware-being-installed-by-software-cracks/
https://www.2-spyware.com/remove-stop-ransomware.html
https://mediaformasi.com/2019/01/ransomware-yang-menyamar-di-aplikasi-bajakan/#.XZ_FWyVx3aZ

newbie
Activity: 4
Merit: 0
https://bitance.net scammer!!! MEREKA PENIPU ULUNG YANG MEMERAS DAN MENCURI UANG ORANG !!


Beberapa orang tidak menyadari bahwa mereka adalah penipu jadi izinkan saya memposting disini .

1. pada saat anda melihat tampilan situs mereka, terlihat sama dengan tampilan situs CEX.IO akan tetapi bedanya hanya di fiturnya saja

2. anda tidak akan bisa mengklik kanan di situs bitance.net !!

3. mereka mengubah sedikit fitur dengan roulatte, option.

4. pada saat anda membaca about us, mereka mengklaim bahwa situs tersebut telah lama beroperasi dan anda akan dikejutkan dengan situs bitance.net karena mereka adalah palsu (SCAMMER)

5. Pada saat anda mendaftar tidak ada fitur keamanan seperti anda human atau bot.

6. pada saat anda melihat fitur didalamnya maka anda terkejut karena mereka menggunakan multichat dengan chat yobit.net

7. mereka akan menawarkan berbagai macam iming iming dengan mengirimkan bitcoin di akun bitance anda

8. pada saat anda terjebak oleh iming iming itu mereka akan melakukan trik jahat mereka dengan menyuruh anda melakukan deposit sebanyak 0.01, alasan mereka adalah untuk mengaktifkan akun

9. ketika anda mulai melakukan deposit 0.01 bitcoin lalu akan muncul pemberitahuan bawha anda tidak bisa melakukan penarikan karena alasan verifikasi dompet. lalu mereka menyuruh anda melakukan setoran lagi.

10. mereka akan menyuruh anda melakukan setoran 0.03 bitcoin setelah itu anda akan di iming imingi lagi dengan permainan roulatte mereka.

11. ketika anda mulai memainkan roulatte mereka mengatur kemenangan anda dan anda akan selalu menang sampai melebihi  dari akun standar

12. ketika anda mulai ingin melakukan penarikan tidak bisa karena mereka menyuruh anda melakukan deposit lagi untuk mengaktifkan akun premium. tidakkah anda berfikir mengapa mereka terus terusan menyuruh anda melakukan setoran terus menerus ?? itu karena mereka hanya ingin anda melakukan itu dan tidak berniat membayar anda karena mereka menipu dan mencuri uang anda.
http://
13. pada saat anda melakukan deposit sebesar 0.03 bitcoin akan muncul masalah lain dan seterusnya sampai tidak ada akhir untuk setoran terus menerus tanpa henti !!!

MEREKA MEMPUNYAI 10000 ALASAN AGAR ANDA TIDAK BISA MENARIK UANG ANDA DAN MENYURUH ANDA MELAKUKAN SETORAN TERUS MENERUS TANPA HENTI !!!!


PERHATIKAN SAJA HALAMAN DEPAN SITUS BITANCE.NET !!! MEREKA MENCURI DESAIN DARI CEX.IO !!

HARAP SELALU PERIKSA SETIAP ENTRI YANG SAYA TULIS, DISINI SAYA HANYA MELAKUKAN HIMBAUAN SAJA.
JANGAN PERNAH TERGIUR DENGAN IMING IMING YANG TIDAK MASUK AKAL !! TIDAK ADA YANG INGIN RUGI SECARA LOGIKA !!
MEREKA HANYA MENCURI UANG ANDA !!! TOLONG BERHATI HATI TERHADAP SITUS  https://bitance.net


legendary
Activity: 2324
Merit: 1604
hmph..
List ekstensi file ransomware varian baru yang ditemukan selain KVAG dan KUUB yang sudah di bahas di Atas

  • .reco
  • .noos
  • .masok
  • .pedro
  • .domn
  • .BadutClowns
  • .nesa
  • .Karl
  • .Boot

Sumber:
https://www.myantispyware.com/categories/threats/virus/
https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-542

Hati-hati juga untuk memilih file decrypter dari sumber tidak jelas, atau bahkan dari blog yang berisi tips untuk mengatasi ransomware. Seperti yang disebutkan salah satu member SFI di sini sebelumnya (maaf saya lupa kreatornya) takutnya sumber yang Anda pilih, justru yang menyebarkan ransomware
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
"Your WhatsApp chats were vulnerable to attacks for months due to GIF exploit"

Bagi pengguna aplikasi WhatsApp terutama pada smartphone Android OS Android 8.1 ke atas disarankan untuk mengupdate ke versi terbaru, karena beberapa waktu lalu ditemukan celah pada sistem keamanannya yang memungkinkan hacker bisa menyusupkan malware berupa animasi GIF yang dikirim ke pengguna lainnya.

The bug allowed attackers to remotely access your phone’s storage and all the files it hosts including your WhatsApp texts, pictures, videos, GIFs, and audio messages.

Referensi: https://www.digitaltrends.com/mobile/whatsapp-gif-security-bug/
legendary
Activity: 2170
Merit: 1789
Silakan diskusinya dibawa ke PM atau di thread baru, agar tidak OOT. Trims.
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
ada catatan transaksi terkirim disebuah wallet, apa kita bisa mengetahui itu milik siapa? atau ada cara melcak dari alamat mana master?
Untuk melacak address wallet mana saja yang terkait dengan transaksi tersebut antara lain bisa ditelusuri melalui
https://blockchair.com/
Namun akan cenderung sulit dilacak ending addressnya jika pelaku menggunakan mixer (meskipun tidak menutup kemungkinan juga bisa dilacak).
Kalau untuk sampai mengetahui siapa siapanya pemilik address tersebut, saya kira tidak semua orang bisa dengan mudah mengetahuinya.

jika agan tidak pernah mengekspos private key, btw apakah perangkat yang agan gunakan sudah steril, dalam artian sudah di pasang dan di-scan antivirus/antimalware dan sejenisnya?
Khawatirnya nanti wallet lainnya bernasib sama (mudah-mudahan tidak terjadi).
full member
Activity: 434
Merit: 100
... lama saya tidak membuka MEW, dan masih menyimpan beberapa coin, tiba-tiba ketika saya buka saldo nol, dan terdapat beberapa transaksi yang saya merasa melakukanya. apa ada yang pernah mengalami hal serupa? thanks
Ada beberapa kemungkinan,
Private key terekspos, bisa jadi karena sebelumnya agan masuk web phishing dan menggunakan private key untuk membuka wallet pada situs phising tersebut, atau ada semacam keylogger/spyware di PC atau device lain yang agan gunakan untuk aktivitas penggunaan wallet tersebut.

Kasus yang mirip:
https://bitcointalksearch.org/topic/m.38679043

-snip-
...
mungkin karena hacker ,tapi yang jelas saya tidak sembarangan memasukkan private key,saya selalu membuka MEW menggunakan file utc atau keystone,sejak saat itu saya juga langsung bikin wallet baru dan memindah token yg ada ke wallet yang baru
Meskipun anda tidak sembarangan memasukkan private key pada desktop wallet, bisa saja data diretas melalui spyware.
Lain hal dengan hardware wallet yang mana data private key disimpan didalamnya (hardware wallet).-snip-

ada catatan transaksi terkirim disebuah wallet, apa kita bisa mengetahui itu milik siapa? atau ada cara melcak dari alamat mana master?
legendary
Activity: 2296
Merit: 2892
#SWGT CERTIK Audited
... lama saya tidak membuka MEW, dan masih menyimpan beberapa coin, tiba-tiba ketika saya buka saldo nol, dan terdapat beberapa transaksi yang saya merasa melakukanya. apa ada yang pernah mengalami hal serupa? thanks
Ada beberapa kemungkinan,
Private key terekspos, bisa jadi karena sebelumnya agan masuk web phishing dan menggunakan private key untuk membuka wallet pada situs phising tersebut, atau ada semacam keylogger/spyware di PC atau device lain yang agan gunakan untuk aktivitas penggunaan wallet tersebut.

Kasus yang mirip:
https://bitcointalksearch.org/topic/m.38679043

-snip-
...
mungkin karena hacker ,tapi yang jelas saya tidak sembarangan memasukkan private key,saya selalu membuka MEW menggunakan file utc atau keystone,sejak saat itu saya juga langsung bikin wallet baru dan memindah token yg ada ke wallet yang baru
Meskipun anda tidak sembarangan memasukkan private key pada desktop wallet, bisa saja data diretas melalui spyware.
Lain hal dengan hardware wallet yang mana data private key disimpan didalamnya (hardware wallet).-snip-
Pages:
Jump to: