Postingan

Mobile Forensics: Dasar dan Alur Investigasi

Gambar
  Perangkat seluler menyimpan jejak digital paling pribadi — dan karena itu menjadi bukti yang sangat krusial dalam investigasi. Mobile Forensics adalah bagian dari forensik digital yang berfokus pada pengumpulan dan analisis bukti dari perangkat seluler, seperti smartphone dan tablet. Perangkat ini menyimpan data penting seperti kontak, SMS, foto, akun, riwayat browser, hingga informasi lokasi, sehingga sering menjadi bukti utama dalam sebuah kasus . 🔍 Tantangan Mobile Forensics Berbeda dengan forensik komputer, forensik perangkat seluler menghadapi tantangan seperti: Banyaknya vendor dan versi sistem operasi Data dapat berubah atau dihapus dari jarak jauh Perangkat sering terkunci PIN atau terenkripsi Sinkronisasi data dengan cloud dan server eksternal Karena itu, kesalahan penanganan dapat menyebabkan hilangnya bukti secara permanen. 🧩 Tahapan Utama Mobile Forensics Secara umum, proses mobile forensics terdiri dari tiga tahap utama: 1️⃣ Penyitaan dan Isolasi Perangkat harus se...

Analisis Forensik APK Berbahaya: UndanganPernikahan.apk

Gambar
  Tidak semua undangan pernikahan membawa kabar bahagia — beberapa membawa malware. Pada artikel ini, kita melakukan analisis forensik statik terhadap sebuah file APK bernama UndanganPernikahan.apk. File ini dicurigai sebagai malware Android yang menyalahgunakan fitur SMS dan mengirimkan laporan aktivitas korban ke Telegram Bot milik penyerang. Analisis dilakukan menggunakan Kali Linux dan beberapa tools reverse engineering APK. 🐧 Lingkungan dan Tools Analisis Sistem Operasi Kali Linux Tools yang Digunakan sha256sum apktool unzip Java (JDK) Web-based Java Decompiler (decompiler.com) 1️⃣ Verifikasi Awal File APK Masuk ke mode root untuk kemudahan analisis: sudo su Hitung hash SHA-256 untuk identifikasi dan dokumentasi forensik: sha256sum UndanganPernikahan.apk 📌 Tujuan: Menjaga integritas bukti Digunakan sebagai fingerprint file (IOC) 2️⃣ Menyiapkan Apktool Unduh Apktool versi terbaru: wget https://bitbucket.org/iBotPeaches/apktool/downloads/apktool_2.9.3.jar -O apktool.jar Beri h...

Analisis Memory Forensik Malware Zeus (Zbot)

Gambar
  Malware modern tidak selalu berjalan sebagai proses baru — sering kali mereka bersembunyi di balik proses sistem yang sah. Pada artikel ini, kita melakukan analisis forensik memori terhadap sebuah sistem Windows XP yang terinfeksi malware Zeus (Zbot). Zeus adalah malware jenis Trojan Horse yang dikenal luas karena kemampuannya mencuri informasi perbankan, melakukan keylogging, dan berkomunikasi dengan Command & Control (C2) server. Analisis dilakukan menggunakan Volatility Framework, dengan fokus pada: Proses tersembunyi Koneksi jaringan mencurigakan Teknik code injection Mekanisme persistensi malware 🐧 Lingkungan dan Persiapan Analisis Sistem Operasi Analisis Kali Linux / Windows (untuk Volatility) Tools Volatility Framework Sampel Kasus File memory dump: zeus.vmem Unduh file dari repositori yang disediakan, lalu ekstrak sebelum analisis. 1️⃣ Identifikasi Profil Sistem Operasi Langkah pertama dalam analisis memori adalah menentukan profil sistem operasi. vol.exe -f zeus.vme...

Analisis Komputer Terinfeksi Malware Cridex (Memory Forensik)

Gambar
  Dalam forensik digital, malware yang b erjalan di memori sering kali jauh lebih berbahaya daripada yang tersimpan di hard disk. Pada studi kasus ini, kita menganalisis sebuah komputer Windows XP yang telah terinfeksi malware Cridex. Malware ini berjalan secara diam-diam (stealth) dan melakukan komunikasi ke Command and Control (CnC) server untuk mengirim dan menerima data. Karena aktivitas malware terjadi di RAM, maka pendekatan yang digunakan adalah Memory Forensics menggunakan Volatility Framework. 🐧 Lingkungan dan Persiapan Analisis Sistem Operasi Analisis Kali Linux Tools Forensik Volatility Framework Sampel Kasus File memory dump: cridex.vmem Lokasi file: /home/ec2-user/training/section3/case2/ Jika file belum tersedia, dapat diunduh dari: http://files.sempersecurus.org/dumps/cridex_memdump.zip 1️⃣ Mengakses Folder Kasus Langkah pertama adalah masuk ke direktori tempat file memory dump disimpan dan memastikan file tersedia. cd cd training/section3/case2/ ls -all 📌 Tujuan: ...

Pemeriksaan Partisi dan Log Sistem pada Analisis Forensik Digital

Gambar
Dalam dunia forensik digital, satu kesalahan kecil bisa mengubah bukti besar. Banyak penyidik pemula yang tanpa sadar menyalakan komputer tersangka langsung, padahal tindakan itu dapat: Mengubah timestamp pada file, Menimpa log lama, Menjalankan proses otomatis yang memodifikasi isi disk. Oleh karena itu, sebelum memulai analisis, hal pertama yang harus dilakukan adalah memeriksa kondisi sistem dan partisi — memastikan media masih utuh dan aman untuk diperiksa. 🐧 Pemeriksaan Lanjutan di Linux (Kali Linux) Setelah disk dinyatakan sehat, pemeriksaan lebih mendalam dilakukan di Kali Linux, sistem operasi yang sering digunakan dalam investigasi forensik. Tujuan tahap ini: Melihat struktur partisi dan direktori, Menganalisis log sistem dan server, Memastikan semua dilakukan dalam mode read-only agar data asli tidak berubah. 1️⃣ Menyiapkan Lingkungan Analisis Jalankan VirtualBox. Pilih mesin virtual Kali Linux dan klik Start . Setelah masuk ke desktop,...

Analisis Forensik Sistem Operasi: Kasus Penghapusan File oleh Karyawan

Gambar
                    Dalam dunia kerja modern, hampir semua dokumen penting tersimpan dalam bentuk digital. Ketika seorang karyawan meninggalkan perusahaan, risiko keamanan data bisa meningkat — terutama jika terjadi tindakan penghapusan file rahasia secara sengaja. Pada tulisan kali ini, saya akan membagikan studi kasus forensik sistem operasi terkait dugaan penghapusan file rahasia oleh seorang karyawan sebelum ia mengundurkan diri. Tujuannya adalah untuk mengetahui apakah file benar-benar dihapus, kapan penghapusan dilakukan, serta apakah data tersebut masih dapat dipulihkan. 🎯 Tujuan Forensik Dalam kasus ini, tim forensik memiliki beberapa tujuan utama: Menentukan kapan file dihapus dari sistem. Memulihkan file yang terhapus untuk dijadikan bukti digital. Menjaga integritas bukti , termasuk catatan hash dan log aktivitas selama proses analisis. 🧩 Artefak yang Dicari Dalam forensik sistem operasi (khususnya...

Melacak Lokasi Foto Menggunakan Autopsy: Menemukan “Di Mana” dan “Kapan” Gambar Diambil

Gambar
Dalam dunia forensik digital, setiap file bisa menjadi petunjuk penting — tidak hanya teks atau log, tetapi juga foto. Foto sering kali menyimpan metadata tersembunyi di dalamnya, seperti waktu pengambilan gambar, perangkat yang digunakan, bahkan lokasi GPS. Semua informasi itu bisa menjadi bukti kontekstual yang sangat berharga. Pada kesempatan kali ini, saya melakukan analisis terhadap sebuah image sistem operasi Windows NT menggunakan Autopsy , dan salah satu langkah menarik yang saya lakukan adalah melacak lokasi dari sebuah file gambar berdasarkan data EXIF dan geolocation . Memuat Image Windows NT ke Autopsy Di tahap ini, saya membuka kembali case yang sudah pernah saya buat sebelumnya di Autopsy, yang berisi file image sistem Windows NT . Case ini sebelumnya sudah melalui proses indexing, sehingga struktur file system dan artefak utamanya sudah terbaca. Setelah case dibuka, saya menelusuri hasil analisis yang telah dilakukan sebelumnya. Autopsy menampilkan berbagai kategori ...