Author

Topic: [SHARE] CARA UNTUK SCAN GUI WALLET YANG JIKA BERISI VIRUS (Read 491 times)

legendary
Activity: 2254
Merit: 2253
From Zero to 2 times Self-Made Legendary
Seingat saya saat cek task manager pada waktu itu tidak ada yang tinggi kecuali chrome, tapi saat dari awal lepi on tanpa chrome, langsung ngowos kayak biasanya, aneh.
Tapi ya sudahlah, saya cuma berusaha ngobatin rasa penasaran saya. Sayangnya saya gak bisa ngasi fakta atau kronologi yang lebih detail, karna hardisknya sendiri udah gak bisa diakses -/\-

Buat pembelajaran saja Gan ... kali aja ada teman-teman disini yang barangkali memiliki permasalahan yang sama (atau untuk kasus-kasus sejenis kedepannya).

Sebenarnya chrome sendiri juga dibekali fitur task manager yang memang digunakan untuk memantau pemakaian CPU, RAM dan Network pada situs-situs yang dibuka maupun extension yang sedang running. Jadi jika yang sekiranya menjadi penyebab bottleneck adalah chrome, maka melalui chrome task manager akan bisa diketahui situs/extension yang memiliki usage tinggi.

Extension dengan usage tinggi bisa saja adalah suatu jenis malicious extension yang memang menargetkan perangkat korban dan mencuri sumberdaya komputasi menggunakan hidden script ataupun cryptojacking. Bahkan ada suatu extension yang memang dengan sengaja menyamar menjadi crypto wallet extension (ledger, metamask, MEW, dll) supaya bisa mencuri data dari korban yang menggunakan extension tersebut.



Saya pribadi sudah banyak menginstall berbagai jenis wallet crypto baik yang jenis GUI (desktop wallet), extension maupun webwallet karena tuntutan melakukan aktifitas mining shitcoin. Tetapi sampai saat ini performa dari PC yg saya gunakan tersebut bisa dibilang masih baik-baik saja (hardware usage normal dan sesuai dengan program yang saya jalankan), bahkan saya belum pernah dengan terpaksa melakukan install ulang OS dari semenjak pertama kali melakukan fresh install windows 10 ditahun 2017 lalu.

Hanya saja dari pertama kali melakukan install windows 10, PC ini langsung saya bekali dengan anti virus Bitdefender Total Security dan Malwarebytes (keduanya sama-sama menggunakan yang versi berbayar).
sr. member
Activity: 771
Merit: 293
~snip~
Kemungkinan bottleneck saat menjalankan staking memanglah ada, tapi biasanya hanya terjadi pada saat pertama kali running maupun saat proses sinkronisasi jaringan. Jadi ada baiknya agan cek dari task manager dan cari program yang sekiranya memiliki usage tinggi.
Seingat saya saat cek task manager pada waktu itu tidak ada yang tinggi kecuali chrome, tapi saat dari awal lepi on tanpa chrome, langsung ngowos kayak biasanya, aneh.
Tapi ya sudahlah, saya cuma berusaha ngobatin rasa penasaran saya. Sayangnya saya gak bisa ngasi fakta atau kronologi yang lebih detail, karna hardisknya sendiri udah gak bisa diakses -/\-
legendary
Activity: 2254
Merit: 2253
From Zero to 2 times Self-Made Legendary
Tapi dari ceritanya agan antonas sepertinya itu udah lama, bahkan dia udah ga inget lagi kapan. Entah waktu itu udah pindah ke PoS atau masih PoW, terlepas dari itu spek laptopnya dengan ram cuma 4 GB emang agak maksa sih.

Klo kejadiannya sudah lama, ya memang mungkin saja bisa disebabkan oleh wallet tersebut pada saat aktfitas mining CPU berjalan. Tetapi setau saya untuk bisa menjalankan mining menggunakan wallet (node client yang memiliki kapabilitas itu) maka seharusnya ada eksekusi terlebih dahulu menggunakan perintah RPC, contoh : setgenerate true 2.

Beda lagi kasusnya jika memang oleh creator wallet (entah itu yang official ataupun clone wallet) memang sengaja disusupi hidden script, sehingga pada saat wallet tersebut dijalankan maka secara otomatis akan melakukan eksekusi perintah RPC tadi tanpa sepengetahuan pemilik node (client).
legendary
Activity: 2170
Merit: 1789
Mekanisme konsensus yang saat ini berjalan dijaringan AAA coin hanyalah PoS, karena mekanisme PoW (Scrypt) hanya sampai pada Block 10000 (https://www.aaacoin.us/coin-parameters/). Jadi seharusnya AAA client sudah tidak menggunakan resource dari CPU untuk melakukan proses poW.

Tapi dari ceritanya agan antonas sepertinya itu udah lama, bahkan dia udah ga inget lagi kapan. Entah waktu itu udah pindah ke PoS atau masih PoW, terlepas dari itu spek laptopnya dengan ram cuma 4 GB emang agak maksa sih.
legendary
Activity: 2254
Merit: 2253
From Zero to 2 times Self-Made Legendary
AAA kan coin POS pake mining CPU juga kayaknya, menjalankan/sinc node buat staking sambil mining CPU udah pasti bikin PC jadi berat. Kalau di check bisa ketebak CPU bisa ampe 100%. mau buka apa pun juga akan lelet. pengalaman saya pakai wallet kayak gitu kalau ditutup pun masih running musti, buka task manager lagi untuk end proses secara manual.
Mekanisme konsensus yang saat ini berjalan dijaringan AAA coin hanyalah PoS, karena mekanisme PoW (Scrypt) hanya sampai pada Block 10000 (https://www.aaacoin.us/coin-parameters/). Jadi seharusnya AAA client sudah tidak menggunakan resource dari CPU untuk melakukan proses poW.


Wah soal ini belum tau saya, padahal kalo wallet udah ditutup harusnya kan off ya. Memang dulu saya iseng nyoba mining coin itu pake lepi, tapi gak buka lainnya karna lepi ngowos. Duh, bener ini kayaknya, berarti leletnya bukan karna setiap buka chrome tapi karena terhubung internet dan dia otomatis running. Asem.
Setau saya proses staking tidak terlalu membutuhkan spesifikasi perangkat yang bagus, dan saya kira spek PC dengan 1/2 CPU + 1/2 RAM sudah cukup memadai untuk menjalankan node staking (bahkan banyak pelaku staking yg masih menggunakan VPS 1CPU + Ram 512Mb saat melakukan staking 1 jenis coin).

Kemungkinan bottleneck saat menjalankan staking memanglah ada, tapi biasanya hanya terjadi pada saat pertama kali running maupun saat proses sinkronisasi jaringan. Jadi ada baiknya agan cek dari task manager dan cari program yang sekiranya memiliki usage tinggi.


* Btw untuk proses staking AAA coin baru akan berjalan jika didalam walletnya terdapat balance (UTXO), jika balance wallet 0 maka seharusnya tidak akan terjadi staking.
sr. member
Activity: 771
Merit: 293
~snip~ pengalaman saya pakai wallet kayak gitu kalau ditutup pun masih running musti, buka task manager lagi untuk end proses secara manual.
Wah soal ini belum tau saya, padahal kalo wallet udah ditutup harusnya kan off ya. Memang dulu saya iseng nyoba mining coin itu pake lepi, tapi gak buka lainnya karna lepi ngowos. Duh, bener ini kayaknya, berarti leletnya bukan karna setiap buka chrome tapi karena terhubung internet dan dia otomatis running. Asem.

~snip~Tapi di satu sisi memang patut dicurigai khususnya kalau wallet koin/token yang agan pilih harusnya ga mining sama sekali, karena bisa aja itu wallet palsu.
~snip~
Kalo palsunya sih kayaknya nggak, seingat saya waktu itu downloadnya dari web resmi. Tapi bener kata Droomie kayaknya, karena memang efeknya sangat terasa setelah install wallet AAA.
legendary
Activity: 2170
Merit: 1789
Kalau yang dibilang droomie benar maka kasusnya ya emang karena berat gan, mungkin walletnya udah makan banyak ram terus ditambah Chrome jadi CPU agan stress berat. Tapi di satu sisi memang patut dicurigai khususnya kalau wallet koin/token yang agan pilih harusnya ga mining sama sekali, karena bisa aja itu wallet palsu.

Singkatnya wallet khususnya yang full node emang bisa aja makan resources besar, jadi komputer ngehang atau slow apalagi kalau speknya ga tinggi-tinggi amat adalah hal yang wajar, sehingga bisa false positive. Selama signature walletnya cocok ama yang dirilis developer kemungkinan ga bervirus, kecuali developernya juga emang niat maling/bikin komputer agan jadi botnet.
legendary
Activity: 2366
Merit: 2054
Hmm, saya agak ingat kalo gak salah awal peristiwanya setelah saya install wallet AAA coin,
AAA kan coin POS pake mining CPU juga kayaknya, menjalankan/sinc node buat staking sambil mining CPU udah pasti bikin PC jadi berat. Kalau di check bisa ketebak CPU bisa ampe 100%. mau buka apa pun juga akan lelet. pengalaman saya pakai wallet kayak gitu kalau ditutup pun masih running musti, buka task manager lagi untuk end proses secara manual.
sr. member
Activity: 771
Merit: 293
Kalau speknya kayak gitu dan kumatnya memang pas make Chrome, ane lebih yakin itu terjadi karena Chrome yang emang makan RAM cukup banyak, terutama versi" dulu. Di laptop ane walau cuma buka 1/2 tab aja Chrome bisa ngambil 1 GB RAM. Masuk akal banget kalau Chrome akhirnya ngambil banyak RAM dan akhirnya laptop agan overheat.

Di sisi lain ane sempet menjalankan full node koin ecek-ecek saat barengan buka chrome dan hasilnya emang lemot saat syncing, tapi itu lebih karena processor laptop ane yang kurang kuat (i5 8th gen), sementara RAM cukup lega (16GB). Tapi paska itu, mau jalanin bareng juga ga ada masalah.
Hmm, saya agak ingat kalo gak salah awal peristiwanya setelah saya install wallet AAA coin, tapi udah kejadian sih, cuma penasaran aja mengingat perawatan saya pada laptop juga gak asal. Berarti fix kemungkinan besar bukan karena virus yang ngendon di wallet ya. Terima kasih penjelasannya.
legendary
Activity: 2170
Merit: 1789
Temen saya waktu itu cuma menduga aja tanpa ngasi info detail (mungkin asal aja dia). Tapi yang terjadi saat itu meskipun saya sedang tidak mengakses wallet, jika chrome dalam kondisi terbuka, lepi langsung kumat penyakitnya. Kalo gak salah ingat spek lepi i3, ram 4Gb.

Kalau speknya kayak gitu dan kumatnya memang pas make Chrome, ane lebih yakin itu terjadi karena Chrome yang emang makan RAM cukup banyak, terutama versi" dulu. Di laptop ane walau cuma buka 1/2 tab aja Chrome bisa ngambil 1 GB RAM. Masuk akal banget kalau Chrome akhirnya ngambil banyak RAM dan akhirnya laptop agan overheat.

Di sisi lain ane sempet menjalankan full node koin ecek-ecek saat barengan buka chrome dan hasilnya emang lemot saat syncing, tapi itu lebih karena processor laptop ane yang kurang kuat (i5 8th gen), sementara RAM cukup lega (16GB). Tapi paska itu, mau jalanin bareng juga ga ada masalah.
sr. member
Activity: 771
Merit: 293
Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.
Temen saya waktu itu cuma menduga aja tanpa ngasi info detail (mungkin asal aja dia). Tapi yang terjadi saat itu meskipun saya sedang tidak mengakses wallet, jika chrome dalam kondisi terbuka, lepi langsung kumat penyakitnya. Kalo gak salah ingat spek lepi i3, ram 4Gb.

atau pada kasus yang dialami oleh @Antonas1 ini mungkin sebenarnya software mining ini terdeteksi karena dari walletnya yang bisa mining langsung dan belum masuk whitelist di database antivirus yang digunakan jadinya kaya gitu (false positive "sudah dibahas sama mas joni di atas"). Ini asumsi dari "kata temen" yang disebutkan, namun tidak jelas file seperti apa yang terdeteksi sebagai virus tersebut.
Waktu itu saya masih pake essential, saat discan gak pernah kedeteksi apapun, padahal antivirusnya selalu update. Jadi akhirnya saya hanya bisa menduga tanpa tau penyebab aslinya.
legendary
Activity: 2324
Merit: 1604
hmph..
karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi.

Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.


atau pada kasus yang dialami oleh @Antonas1 ini mungkin sebenarnya software mining ini terdeteksi karena dari walletnya yang bisa mining langsung dan belum masuk whitelist di database antivirus yang digunakan jadinya kaya gitu (false positive "sudah dibahas sama mas joni di atas"). Ini asumsi dari "kata temen" yang disebutkan, namun tidak jelas file seperti apa yang terdeteksi sebagai virus tersebut.
legendary
Activity: 2170
Merit: 1789
Sebenernya gak mau ambil resiko yang sama sih, cuma bingung penyebabnya apa, karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi.

Kalo download dari mana saya lupa, udah lama banget. Tapi masih inget beberapa wallet yang saya install waktu itu ada 42coin, Doge, Nano, Bitcoin, dan ada sekitar 3 lagi yang saya lupa.

Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.

Yang agan sebutin itu ane pahami nama-nama koin, kalau walletnya sendiri kan masih bervariasi gan. Misalnya Bitcoin ada Bitcoin Core, Electrum, dst. Kalau agan install wallet" yang jenisnya full node semua dan run disaat barengan dengan spek pas-pasan ya wajar-wajar saja kalau komputer agan bakal terasa berat.
sr. member
Activity: 771
Merit: 293
Kalau mau masih ngetes, coba disebutkan saja wallet apa yang agan install, di mana downloadnya dst biar bisa dicek sama orang lain juga. Kalaupun benar masalahnya adalah wallet yang ada virusnya, solusinya bisa make Malwarebytes buat basmi, atau ya install ulang plus wipe disk.
Sebenernya gak mau ambil resiko yang sama sih, cuma bingung penyebabnya apa, karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi.

Kalo download dari mana saya lupa, udah lama banget. Tapi masih inget beberapa wallet yang saya install waktu itu ada 42coin, Doge, Nano, Bitcoin, dan ada sekitar 3 lagi yang saya lupa.

legendary
Activity: 2170
Merit: 1789
Karena beberapa kali saya coba scan wallet yang udah terinstall aman-aman aja, tapi lepi tiba-tiba lemot setiap buka chrome dan mendadak ngegerung, overheat sampai akhirnya mati total.

Belum tentu sebabnya karena walletnya ada virusnya kan gan? Bisa juga laptop agan yang hardwarenya tidak memenuhi syarat minimum dari walletnya, atau overheat karena coolingnya udah ga bagus, dst. Apalagi saat buka chrome dan tidak eksklusif ketika membuka walletnya (dari yang ane pahami). Bisa jadi malah Chromenya yang bikin komputer agan overheat karena makan banyak ram/out of date/dst.

Kalau mau masih ngetes, coba disebutkan saja wallet apa yang agan install, di mana downloadnya dst biar bisa dicek sama orang lain juga. Kalaupun benar masalahnya adalah wallet yang ada virusnya, solusinya bisa make Malwarebytes buat basmi, atau ya install ulang plus wipe disk.

sr. member
Activity: 771
Merit: 293
Ini kasusnya untuk wallet yang kita download dan belum diinstall, kalo wallet yang udah diinstall gimana? Apa bisa pake antivirus yang biasa seperti windows defender? Karena beberapa kali saya coba scan wallet yang udah terinstall aman-aman aja, tapi lepi tiba-tiba lemot setiap buka chrome dan mendadak ngegerung, overheat sampai akhirnya mati total.
legendary
Activity: 2170
Merit: 1789
Tetapi, jika kita terjebak pada wallet palsu, maka bertanya pada pengembang justru akan semakin membuat kita jatuh pada jebakan yang lebih dalam.

Maksudnya gimana nih gan? Misalnya ane punya Electrum palsu, terus ane nanya ke dev Electrum yang asli, malah bikin ane jadi terjebak make wallet palsu itu terus?
legendary
Activity: 2324
Merit: 1604
hmph..

-snip-
saya setuju sama agan jika segera menindaklanjuti laporan tersebut kepada pengembangnya langsung untuk di konfirmasi apakah ada hal yang mencurigakan yang ditanamkan dalam aplikasi atau memang tingkat scanning dari salah antivirus pada virustotal setelannya dalam mode "berlebihan" karena tidak seharusnya bagian coding dalam aplikasi dicurigai sebagai hal yang mencurigkan, itu menurut opini saya saja sih.

Memang, hasil scan terkadang bisa salah apalagi untuk wallet mining, karena sering kali program mining di dalam wallet tersebut dianggap virus. Perihal ini, tentu masih bisa kita tanyakan pada developer. Tetapi, jika kita terjebak pada wallet palsu, maka bertanya pada pengembang justru akan semakin membuat kita jatuh pada jebakan yang lebih dalam. Saya sendiri lebih sering mengunjungi thread @Lafu ini: https://bitcointalksearch.org/topic/report-malware-and-suspicious-links-here-so-mods-can-take-action-5182222

jika ada koin baru yang saya temukan dan belum banyak komen, ini saya lakukan untuk memastikan bahwa proyek tersebut bukan proyek palsu yang memang tujuannya untuk menyebarkan virus. Atau, sebaiknya coba bertanya pada member senior yang ada BCT jika menemukan hasil deteksi virus, namun Anda meyakini kalau hasil tersebut salah.



Maksudnya gimana nih gan? Misalnya ane punya Electrum palsu, terus ane nanya ke dev Electrum yang asli, malah bikin ane jadi terjebak make wallet palsu itu terus?

Maksudnya begini, anggap saja mas ini orang baru di dunia kripto ga ngerti itu wallet dan website yang dibuka adalah yang palsu. Karena website yang mas buka mencantumkan kontak developer, yang mana kontak tersebut juga bukan kontak yang asli (dan posisi mas mengira yang palsu ini adalah yang asli) bukankah mas akan semakin terjebak karena menghubungi pengembang tersebut, tentunya pengembang tersebut akan semakin mengarahkan mas untuk menggunakan wallet palsu ini karena mas ga ngerti juga. Itu sih maksud saya. Terima kasih
full member
Activity: 588
Merit: 101
Standar software dalam mendeteksi virus itu berbeda-beda karena terbukti saat melakukan scanning pada virustotal ada beberapa yang memberikan peringatan "alert" kalau dalam file software tersebut terinfeksi virus tapi beberapa nama dari produk virus lainnya statusnya masih aman, sebenarnya hal ini masih wajar karena di atas juga agan joniboini mengatakan bahwa IIRC Electrum resmi juga kasusnya demikian, saya sependapat dari postingan agan-agan di atas bahwa kalau ada temuan seperti ini segera di laporkan ke pengembang supaya aplikasinya di perbarui dan terhindar dari virus pada scanning virustotal berikutnya
Mengingat antivirus pada virustotal adalah program antivirus yang diterbitkan oleh pengembang resmi maka setiap dari hasil scanning ditemukan adanya infeksi virus dalam aplikasi maka disarankan untuk tidak di instal atau digunakan, saya setuju sama agan jika segera menindaklanjuti laporan tersebut kepada pengembangnya langsung untuk di konfirmasi apakah ada hal yang mencurigakan yang ditanamkan dalam aplikasi atau memang tingkat scanning dari salah antivirus pada virustotal setelannya dalam mode "berlebihan" karena tidak seharusnya bagian coding dalam aplikasi dicurigai sebagai hal yang mencurigkan, itu menurut opini saya saja sih.
legendary
Activity: 2660
Merit: 1141
Untuk masalah pendeteksian wallet QT yang ente lakukan, Trapman mengidentifikasi wallet tersebut memiliki virus namun antivirus lainnya tidak menampilkan tentang virus apapun.
Perlu juga berhati-hati dan cari informasi sejelas-jelasnya.
Standar software dalam mendeteksi virus itu berbeda-beda karena terbukti saat melakukan scanning pada virustotal ada beberapa yang memberikan peringatan "alert" kalau dalam file software tersebut terinfeksi virus tapi beberapa nama dari produk virus lainnya statusnya masih aman, sebenarnya hal ini masih wajar karena di atas juga agan joniboini mengatakan bahwa IIRC Electrum resmi juga kasusnya demikian, saya sependapat dari postingan agan-agan di atas bahwa kalau ada temuan seperti ini segera di laporkan ke pengembang supaya aplikasinya di perbarui dan terhindar dari virus pada scanning virustotal berikutnya
legendary
Activity: 2716
Merit: 1855
Rollbit.com | #1 Solana Casino
Dulu waktu jamannya bounty koin yang makek wallet QT saya sering makek virustotal untuk scan Wallet QT apakah terindikasi virus atau tidak.
Karena banyak JebMen wallet QT yang mencuri password penggunanya dengan sangat mudah dan sudah banyak korbannya.

Untuk masalah pendeteksian wallet QT yang ente lakukan, Trapman mengidentifikasi wallet tersebut memiliki virus namun antivirus lainnya tidak menampilkan tentang virus apapun.
Perlu juga berhati-hati dan cari informasi sejelas-jelasnya.
seperti yang di katakan DroomieChikito
Lalu mengapa Trapmine menganggap Adast-qt wallet adalah virus?, mungkin mereka anggap Adast wallet itu malware yang baru diketemukan.
TRAPMINE’s ThreatScore machine learning engine developed to identify known and never-before-seen malware
Toh yang menganggap wallet itu virus hanya Trapmine aja, perusahaan lain seperti Acronis, Ad-Aware, AegisLab dan lain-lain enggak.

Perlu diketahui VirusTotal memiliki banyak kontributor dari Produk Antivirus, Website/domain scanning engines & datasets, Behavioral analysis / sandbox products dan File characterization tools & datasets.
namun sayangnya tidak ada kontributor Antivirus lokal dari indonesia, padahal banyak antivirus lokal dari indonesia .
Ini mungkin karena antivirus lokal dari indonesia belum mendapatkan lisensi internasional atau belum diakui.

Dibawah ini daftar kontributor VirusTotal:

Antivirus products
Code:
AegisLab (AegisLab)
Agnitum (Agnitum)
AhnLab (V3)
Alibaba Group (Alibaba)
Antiy Labs (Antiy-AVL)
Avast Software (Avast, Avast Mobile Security)
Arcabit (Arcabit)
AVG Technologies (AVG)
Avira (AntiVir)
BluePex (AVware)
Baidu (Baidu-International)
BitDefender GmbH (BitDefender)
Bkav Corporation (Bkav)
ByteHero Information Security Technology Team (ByteHero)
Cat Computer Services (Quick Heal)
Check Point Software Technologies (ZoneAlarm by Check Point)
ClamAV (ClamAV)
CMC InfoSec (CMC Antivirus)
Comodo (Comodo)
Cybereason (Cybereason)
Cylance (Cylance)
Cyren (Cyren)
CrowdStrike (CrowdStrike Falcon (ML))
Doctor Web, Ltd. (DrWeb)
TEHTRI-Security (eGambit)
Endgame (Endgame)
ESTsecurity (ALYac)
Emsisoft Ltd (Emsisoft)
Eset Software (ESET NOD32)
FireEye (Fireeye)
Fortinet (Fortinet)
FRISK Software (F-Prot)
F-Secure (F-Secure)
G DATA Software (GData)
Hacksoft (The Hacker)
Hauri (ViRobot)
IKARUS Security Software (IKARUS)
Invincea (X by Invincea)
INCA Internet (TACHYON)
Jiangmin
K7 Computing (K7AntiVirus, K7GW)
Kaspersky Lab (Kaspersky)
Kingsoft (Kingsoft)
Lavasoft (Ad-Aware)
Malwarebytes Corporation (Malwarebytes Anti-malware)
Intel Security (McAfee)
MAX (SaintSecurity)
MaxSecure (MaxSecure)
Microsoft (Malware Protection)
Microworld (eScan)
Nano Security (Nano Antivirus)
Palo Alto Networks (Palo Alto Networks (Known Signatures))
Panda Security (Panda Platinum)
Qihoo 360 (Qihoo 360)
Rising Antivirus (Rising)
Sangfor (Sangfor)
SentinelOne (SentinelOne (Static ML))
Sophos (SAV)
SUPERAntiSpyware (SUPERAntiSpyware)
Symantec Corporation (Symantec, Symantec Mobile Insight)
Tencent (Tencent)
ThreatTrack Security (VIPRE Antivirus)
TotalDefense (TotalDefense)
Trapmine (Trapmine)
Trend Micro (TrendMicro, TrendMicro-HouseCall)
Trustlook (Trustlook Antivirus)
VirusBlokAda (VBA32)
Zillya! (Zillya)
Webroot (Webroot)
Babable (Babable)
Zoner Software (Zoner Antivirus)


Website/domain scanning engines & datasets
Code:
ADMINUSLabs (ADMINUSLABS)
AegisLab WebGuard (AegisLab)
Alexa (Amazon)
AlienVault (AlienVault)
Antiy-AVL (Antiy Labs)
AutoShun (RiskAnalytics)
Avira Checkurl (Avira)
BADWARE.INFO (Uproot, Inc.)
Baidu-International (Baidu)
BitDefender (BitDefender)
Blueliv (Blueliv)
CRDF (CRDF FRANCE)
C-SIRT (Cyscon SIRT)
CLEAN MX (CLEAN MX)
Comodo Site Inspector (Comodo Group)
CyberCrime (Xylitol)
CyRadar (CyRadar)
desenmascara.me (An emiliocasbas.net project)
DNS8 (Layer8)
Dr.Web Link Scanner (Dr.Web)
Emsisoft (Emsisoft Ltd)
ESET (ESET)
Forcepoint ThreatSeeker (Forcepoint)
FortiGuard Web Filtering (Fortinet)
FraudSense (FraudSense)
G-Data (G Data)
Google Safebrowsing (Google)
K7AntiVirus (K7 Computing)
Kaspersky URL advisor (Kaspersky)
Malc0de Database (Malc0de)
Malekal (Malekal's MalwareDB)
Malwarebytes hpHosts (Malwarebytes)
Malwared (Malware Must Die)
Malware Domain Blocklist (DNS-BH - Malware Domain Blocklist)
Malware Domain List (Malware Domain List)
MalwarePatrol (MalwarePatrol)
Malwares.com (Saint Security)
Netcraft (Netcraft)
NotMining (NotMining)
OpenPhish (FraudSense)
Opera (Opera)
Palevo Tracker (Abuse.ch)
Phishlabs (PhishLabs)
Phishtank (OpenDNS)
Quttera (Quttera)
Rising (Rising)
Sangfor (Sangfor)
SCUMWARE (Scumware.org)
SecureBrain (SecureBrain)
Sophos (Sophos)
Spam404 (Spam404)
SpyEye Tracker (Abuse.ch)
Spamhaus (The Spamhaus Project)
StopBadware (StopBadware)
Sucuri SiteCheck (Sucuri)
ThreatHive (The Malwarelab)
Trend Micro Site Safety Center (Trend Micro)
Trustwave (Trustwave)
urlQuery (urlQuery.net)
Virusdie External Site Scan (Virusdie LLC)
VX Vault (VX Vault)
Web Security Guard (Crawler, LLC)
Wepawet (iseclab.org)
Yandex Safebrowsing (Yandex)
ZCloudsec (Zcloudsec)
ZDB Zeus (ZDB Zeus)
Zeus Tracker (Abuse.ch)
Zvelo (Zvelo)

Behavioral analysis / sandbox products
Code:
cyber adAPT(cyberadapt)
Dr. Web VxCube (Dr Web)
NSFOCUS POMA (NSFOCUS)
ReaQta-Hive (ReaQta)
SNDBOX (sndbox)
SecondWrite Deep View (SecondWrite)
Tencent (HABO)
Yomi Hunter (Yoroi)

File characterization tools & datasets
Code:
Androguard (Anthony Desnos)
Cuckoo Sandbox (Claudio Guarnieri)
CleanFile MetaData (Microsoft)
ExifTool (Phil Harvey)
Magic descriptor (Linux)
NSRL (NIST's National Software Reference Library)
PDFiD (Didier Stevens)
pefile (Ero Carrera)
PEiD (Jibz)
Sigcheck (Mark Russinovich)
Snort (Sourcefire)
ssdeep (Jesse Kornblum)
Suricata (Open Information Security Foundation)
Taggant packer information tool (ReversingLabs)
TrID (Marco Pontello)
UEFI Firmware parser (Teddy Reed)
Wireshark (Wireshark Foundation)
Zemana behaviour (Zemana)
CarbonBlack (CarbonBlack)
Referensi: https://support.virustotal.com/hc/en-us/articles/115002146809-Contributors

VirusTotal sekarang juga sudah tersedia untuk Desktop App, Browser Extention dan Mobile App.
Jadi sudah bisa digunakan dengan mudah dan support untuk semua device.
legendary
Activity: 2366
Merit: 2054
iya om, makanya saya bilang di penuput kalo VirusTotal itu kadang gabisa deteksi virus secara akurat,
TRAPMINE’s ThreatScore machine learning engine developed to identify known and never-before-seen malware
Toh yang menganggap wallet itu virus hanya Trapmine aja, perusahaan lain seperti Acronis, Ad-Aware, AegisLab dan lain-lain enggak.




sr. member
Activity: 560
Merit: 290
www.thegeomadao.com
Perlu diingat bahwa Virustotal atau situs semacamnya bisa punya false positive. IIRC Electrum resmi juga pernah dianggap kena virus. Langkah yang bisa dilakukan kalau walletnya 'dideteksi' oleh 1 atau beberapa engine yang ada adalah konfirmasi ke tim proyeknya, nunggu review orang, atau ya run di sandboxed environment.

iya om, makanya saya bilang di penuput kalo VirusTotal itu kadang gabisa deteksi virus secara akurat, kadang mendeteksi virus yang salah di wallet.. tapi ya kalo virus bahaya seperti trojan dan lain"  main bisa lah dipake...
legendary
Activity: 2170
Merit: 1789
Perlu diingat bahwa Virustotal atau situs semacamnya bisa punya false positive. IIRC Electrum resmi juga pernah dianggap kena virus. Langkah yang bisa dilakukan kalau walletnya 'dideteksi' oleh 1 atau beberapa engine yang ada adalah konfirmasi ke tim proyeknya, nunggu review orang, atau ya run di sandboxed environment.
sr. member
Activity: 560
Merit: 290
www.thegeomadao.com
Mungkin TS bisa menambahkan tools lain yang bisa digunakan untuk scan file hasil download/URL download file dengan menggunakan https://virusdesk.kaspersky.com, setidaknya ini dapat menjadi alternatif dan konfirmasi jika mungkin kurang yakin.

Kemudian, untuk download file wallet crypto, mungkin sebaiknya dicoba pada Sandboxie terlebih dahulu, ini akan menyelamatkan sistem utama pada PC Anda ketika ternyata file yang kita download disertai dengan program jahat (virus). Untuk tutorial lengkap SandBoxie bisa merujuk ke thread ini [Guide] Menggunakan Sandboxie Saat Download Wallet Crypto Baru atau Claim Faucet

terima ksih atas saran tools nya, nanti saya tambahkan ke threds  Cheesy
legendary
Activity: 2324
Merit: 1604
hmph..
Mungkin TS bisa menambahkan tools lain yang bisa digunakan untuk scan file hasil download/URL download file dengan menggunakan https://virusdesk.kaspersky.com, setidaknya ini dapat menjadi alternatif dan konfirmasi jika mungkin kurang yakin.

Kemudian, untuk download file wallet crypto, mungkin sebaiknya dicoba pada Sandboxie terlebih dahulu, ini akan menyelamatkan sistem utama pada PC Anda ketika ternyata file yang kita download disertai dengan program jahat (virus). Untuk tutorial lengkap SandBoxie bisa merujuk ke thread ini [Guide] Menggunakan Sandboxie Saat Download Wallet Crypto Baru atau Claim Faucet
sr. member
Activity: 560
Merit: 290
www.thegeomadao.com
PENDAHULUAN
Belakangan ini banyak sekali coin baru yang rilis di board Coin Announcement dan mengadakan airdrop untuk komunitas baru yang join ke discord atau telegram mereka , dan ada juga fake coin yang menyuntik virus ke dalam qt wallet mereka untuk tujuan kriminal atau pencurian data, nah kali ini saya kan ngasi tutorial cara mendeteksi jika ada virus yang di iject ke dalam qt atau gui walletnya

TUJUAN
agar para newbie bisa lebih berhati-hati dan tidak menginstall wallet yang belum jelas harganya ... langsung saja kita mulai

Daftar website untuk scan virus di dalam qt wallet

1. https://www.virustotal.com/gui/home
2. https://virusdesk.kaspersky.com


Langsung Saja kita mulai tutorialnya !

1. Download file yang harus kita install ke dalam pc , saya udah mendownload qt wallet dari project ADAST di sini sebagai bahan percobaan tutorial ini
Link Downloadnya https://github.com/adeeshaaa/Adast/releases/download/1.0/

Noted : Wallet nya jangan langsung di install ke dalam pc ya, cukup download untuk mengecheck atau kalian bisa mengunakan RDP sebelum anda menginstall wallet di PC

2. Setelah agan mendownload wallet nya, kita langsung ke website https://www.virustotal.com/gui/home untuk proses virus scan nya dan langsung mengupload file atau wallet yang udah kita download sebelumnya di bahgian uploads.


Dan ternyata Adast-qt wallet yang saya download terdetek virus TrapMine
bisa di verifikasi pake link ini https://www.virustotal.com/gui/file/cfb301687a7ebf83602b6e99912d50ada8979b115a55feaa64ed03cba5924169/detection


3. Jika virus tool mendeteksi adanya virus di dalam file atau wallet, dan agan merasa tidak selamat kalo walletnya di install ke dalam pc, agan bisa langsung mendeleted file tersebut


PENUTUP
Sekian tutorial cara untuk mendeteksi atau scan virus yang ada di dalam wallet coin yang baru rilis, harus di ketahui kalo Virus Total kadang tidak bisa mendeteksi secara akurat , kadang ada virus yang gbisa di deteksi pake wbsite ini... jadi agan harus sering hati"  dengan mengaktifkan anti virus bawaan laptop atau software lainya !

Sekian terima gaji, eh kasih

Jump to: