Postingan

Menampilkan postingan dari Desember, 2025

Mobile Forensics: Dasar dan Alur Investigasi

Gambar
  Perangkat seluler menyimpan jejak digital paling pribadi — dan karena itu menjadi bukti yang sangat krusial dalam investigasi. Mobile Forensics adalah bagian dari forensik digital yang berfokus pada pengumpulan dan analisis bukti dari perangkat seluler, seperti smartphone dan tablet. Perangkat ini menyimpan data penting seperti kontak, SMS, foto, akun, riwayat browser, hingga informasi lokasi, sehingga sering menjadi bukti utama dalam sebuah kasus . 🔍 Tantangan Mobile Forensics Berbeda dengan forensik komputer, forensik perangkat seluler menghadapi tantangan seperti: Banyaknya vendor dan versi sistem operasi Data dapat berubah atau dihapus dari jarak jauh Perangkat sering terkunci PIN atau terenkripsi Sinkronisasi data dengan cloud dan server eksternal Karena itu, kesalahan penanganan dapat menyebabkan hilangnya bukti secara permanen. 🧩 Tahapan Utama Mobile Forensics Secara umum, proses mobile forensics terdiri dari tiga tahap utama: 1️⃣ Penyitaan dan Isolasi Perangkat harus se...

Analisis Forensik APK Berbahaya: UndanganPernikahan.apk

Gambar
  Tidak semua undangan pernikahan membawa kabar bahagia — beberapa membawa malware. Pada artikel ini, kita melakukan analisis forensik statik terhadap sebuah file APK bernama UndanganPernikahan.apk. File ini dicurigai sebagai malware Android yang menyalahgunakan fitur SMS dan mengirimkan laporan aktivitas korban ke Telegram Bot milik penyerang. Analisis dilakukan menggunakan Kali Linux dan beberapa tools reverse engineering APK. 🐧 Lingkungan dan Tools Analisis Sistem Operasi Kali Linux Tools yang Digunakan sha256sum apktool unzip Java (JDK) Web-based Java Decompiler (decompiler.com) 1️⃣ Verifikasi Awal File APK Masuk ke mode root untuk kemudahan analisis: sudo su Hitung hash SHA-256 untuk identifikasi dan dokumentasi forensik: sha256sum UndanganPernikahan.apk 📌 Tujuan: Menjaga integritas bukti Digunakan sebagai fingerprint file (IOC) 2️⃣ Menyiapkan Apktool Unduh Apktool versi terbaru: wget https://bitbucket.org/iBotPeaches/apktool/downloads/apktool_2.9.3.jar -O apktool.jar Beri h...

Analisis Memory Forensik Malware Zeus (Zbot)

Gambar
  Malware modern tidak selalu berjalan sebagai proses baru — sering kali mereka bersembunyi di balik proses sistem yang sah. Pada artikel ini, kita melakukan analisis forensik memori terhadap sebuah sistem Windows XP yang terinfeksi malware Zeus (Zbot). Zeus adalah malware jenis Trojan Horse yang dikenal luas karena kemampuannya mencuri informasi perbankan, melakukan keylogging, dan berkomunikasi dengan Command & Control (C2) server. Analisis dilakukan menggunakan Volatility Framework, dengan fokus pada: Proses tersembunyi Koneksi jaringan mencurigakan Teknik code injection Mekanisme persistensi malware 🐧 Lingkungan dan Persiapan Analisis Sistem Operasi Analisis Kali Linux / Windows (untuk Volatility) Tools Volatility Framework Sampel Kasus File memory dump: zeus.vmem Unduh file dari repositori yang disediakan, lalu ekstrak sebelum analisis. 1️⃣ Identifikasi Profil Sistem Operasi Langkah pertama dalam analisis memori adalah menentukan profil sistem operasi. vol.exe -f zeus.vme...

Analisis Komputer Terinfeksi Malware Cridex (Memory Forensik)

Gambar
  Dalam forensik digital, malware yang b erjalan di memori sering kali jauh lebih berbahaya daripada yang tersimpan di hard disk. Pada studi kasus ini, kita menganalisis sebuah komputer Windows XP yang telah terinfeksi malware Cridex. Malware ini berjalan secara diam-diam (stealth) dan melakukan komunikasi ke Command and Control (CnC) server untuk mengirim dan menerima data. Karena aktivitas malware terjadi di RAM, maka pendekatan yang digunakan adalah Memory Forensics menggunakan Volatility Framework. 🐧 Lingkungan dan Persiapan Analisis Sistem Operasi Analisis Kali Linux Tools Forensik Volatility Framework Sampel Kasus File memory dump: cridex.vmem Lokasi file: /home/ec2-user/training/section3/case2/ Jika file belum tersedia, dapat diunduh dari: http://files.sempersecurus.org/dumps/cridex_memdump.zip 1️⃣ Mengakses Folder Kasus Langkah pertama adalah masuk ke direktori tempat file memory dump disimpan dan memastikan file tersedia. cd cd training/section3/case2/ ls -all 📌 Tujuan: ...