~
juga termasuk menempatkan script keylogger di dalamnya...
~
~
~
Ngomong2 soal keylogger, sebenarnya cara kerjanya gimana ya?
Apakah ?
a. merekam inputan saat nulis di login interface,
b. merekam setelah menklik tombol "OK", "Login" dll.
Kalo jawabannya a, dengan 2 metode ini bisakah mengurangi resiko terkena keylogger? (barangkali belum ada yang share. Kalo udah ada, ya mohon maaf sebelumnya.)
BTC Mengacaukan perekaman lognyaJadi, misal kita login ke MEW dengan panjang address 42 char(hex) dan privkey 64 char(hex). Kita acak susunan imputnya dengan membagi dulu ke beberapa bagian seperti (42/4 , 42/6 , 42/7 , 42/10 dll sesuai selera agan).
Contoh: MEW address 42 char 0x11112222333344445555666677778888, kita bagi 40 char setelah "0x" menjadi 8 bagian:
1111=bag.1 , 2222=bag.2 , 3333=bag.3 , 4444=bag.4 dst..
Lalu, saat input ke login MEW, kita acak alur imputnya misalkan kombinasi 527182356. Kita copas bag.5 dulu yaitu 0x5555, dilanjut bag2. yaitu menjadi 0x22225555 dst. Hanya perlu mengingat letak susunan aslinya. Bagitu juga saat input privkey di login interface.
Lebih ekstrim lagi setelah kita input beberapa bagian, kita tinggalin utk ngopi dulu atau chat bareng gebetan di situs lain dan tab lain pula (intinya di sela2 input per bagian usahakan mengetik sesuatu yang lain halaman berbeda).
Dengan cara ini ada 2 keuntungan,
1. Menghindari kasus diatas, tapi saya belum yakin berhasil dan perlu tahu persis cara kerjanya keylogger dari senior2;
2. Untuk menghindari dan mengindentifikasi apakah komputer kita terjangkit virus copy paste, bisa dilihat kalo terjangkit maka kelihatan panjang charnya sebab alamat MEW (misal) yg kita copas tidak sekaligus tapi dipecah ke beberapa bagian.
BTC Men-diskonek jaringan internetSaya baca-baca tentang pembuatan beberapa Wallet baru pada koin2 berbeda, dan banyak dari mereka yang mengharusakan men-generate secara offline agar aman. Ada baiknya cara ini juga diterapkan setiap mau log in ke akun2 sensitif kita. Saat input user dan key dalam keadaan offline maka tidak ada interaksi langsung dengan jaringan luar, barulah kita konek ke jaringan setelah input selesai dan siap login. Begitu konek, langsung login secepatnya.
Nah, kalo jawabannya b?Saya cuma beranalisa, berarti keylogger dapat masuk ke database dong?
Atau dengan cara lain yg balum saya sadari selama ini. Setahu saya keylogger cuma ada dua cara membobol.
1. Merekam aktivitas keyboard.
2. Mengambil gambar (screenshoot) monitor korban, itupun tidak setiap detik. Tergantung pengaturan dan fitur maks. penyedia keylogger.
Monggo pendapat, kritik&saran agan2 sekalian. Khususnya senior2 bagi2 trik ter ampuhnya.
Miscellaneous:
Maaf kalo entar ada tanggapan yg tidak/terlambat saya respon. Saya emang jarang online akhir-akhir ini sejak 8 bulan yg lalu.
Masih sibuk di dunia nyata, khususnya dalam politik yg sekarang lagi musim2nya (tapi jangan tanya saya soal politik entar agan2 tambah bingung).
Paling online pake hp doang, sekedar baca2 atau ngasih Merit (kalo kebetulan punya sMerit).