Tampilkan postingan dengan label Kejahatan Komputer. Tampilkan semua postingan
Tampilkan postingan dengan label Kejahatan Komputer. Tampilkan semua postingan

Rabu, 26 Agustus 2015

MALWARE & CYBERCRIME ECOSYSTEM

MALWARE
Singkatan dari malicious software ini merupakan suatu jenis software yang diciptakan untuk menyusup, merusak dan melakukan hal-hal lain yang bersifat spy atau memeata-matai untuk melakukan tujuan tertentu tanpa ijin dari pemilik, dan biasanya digunakan sebagai catch phrase.

CYBERCRIME
Cybercrime (Kejahatan Dunia Maya) adalah istilah kejahatan dibidang teknologi informasi yang mengacu kepada aktivitas atau perbuatan kejahatan yang dilakukan oleh seseorang atau kelompok tertentu dengan memanfaatkan jaringan komputer atau teknologi internet sebagai fasilitas dan sasaran kejahatan.

EKOSISTEM
merupakan suatu sistem ekologi yang terbentuk oleh hubungan timbal balik tak terpisahkan antara makhluk hidup dengan lingkungannya. Ekosistem bisa dikatakan juga suatu tatanan kesatuan secara utuh dan menyeluruh antara segenap unsur lingkungan hidup yang saling memengaruhi.

CYBERCRIME ECOSYSTEM
Seperti yang dituliskan oleh Etay Maor, Senior Fraud Prevention Strategist IBM Security, dalam artikelnya yang berjudul “Cybercrime Ecosystem: Everything Is for Sale“ (2007), seorang cybercriminal akan berperan dalam semua tahapan aktivitas cybercrime, mulai dari menulis kode program malware & mendistribusikannya, mempersiapkan C&C server, mengidentifikasi target infeksi, mengelola dana curian, dan sebagainya. Namun saat ini, keseluruhan proses tidak harus dikerjakan oleh seorang cybercriminal, tetapi dapat dilakukan bersama-sama orang lain, dan dapat juga memanfaatkan service/tool yang ada di underground market, baik yang dijual maupun disewakan. Banyaknya pihak dan service/tool yang terlibat dalam cybercrime ini, membentuk sebuah ekosistem tindak kejahatan kriminal. Maka ekosistem ini disebut sebagai Cybercrime Ecosystem.
Berikut ini gambar cybercrime ecosystem yang berkaitan dengan malware :
cybercrime-ecosystem
Dari gambar di atas, bisa dilihat bahwa ekosistem cybercrime yang terbentuk melibatkan berbagai pihak, antara lain:
  • Malware (biaya: 0 – $20,000 untuk yang license based). Trojan yang didesain untuk mencuri data, memanipulasi online banking session, dan lain-lain. 
  • Infrastucture (biaya: $50 – $1,000 untuk sewa perbulan). Layanan hosting untuk update malware, konfigurasi, dan C&C server.
  • Spammers (biaya: $1 – $4 per 1.000 email). Operator spam botnet yang mengirimkan email berisi link atau file attachment dengan trojan di dalamnya. 
  • Exploit kits (biaya: $2,000 untuk sewa perbulan). Toolkit yang didesain untuk mengeksploitasi kelemahan sistem. 
  • Droppers (biaya: 0 – $10,000). Software yang didesain untuk men-download malware ke device dan menghindari antivirus. 
  • Money mules (biaya: sampai dengan 60% dari saldo rekening). Pihak yang menerima dana curian dari rekening yang di-hack dan mentransfernya melalui anonymous payment service ke operator dana curian.
Sumber :
Maor, E. (2015, June 15). Cybercrime ecosystem: Everything is for sale. Diakses dari :  https://securityintelligence.com/cybercrime-ecosystem-everything-is-for-sale

Rabu, 22 Juli 2015

THE CYBER CRIME BLACK MARKET

Black market atau pasar gelap ialah sektor kegiatan ekonomi yang melibatkan transaksi ekonomi ilegal, khususnya pembelian dan penjualan barang dengan cara tidak sah. Black market sendiri berarti perdagangan ilegal, perdagangan tidak resmi, atau perdagangan yang dilakukan di luar jalur resmi dengan sebab melanggar hukum suatu negara. Black market dalam istilah lain dikenal dengan illicit trade (illegal trade) sekarang berusaha untuk di tiadakan, baik yang dilakukan secara nasional maupun secara transnasional karena dianggap tidak sesuai dan melanggar hukum dan ketentuan dari berbagai negara.

BLACK MARKET DALAM KEJAHATAN DUNIA MAYA
Aktivitas kriminal dalam dunia cyber semakin meningkat dengan adanya komunitas hacker yang bekerja secara sembunyi-sembunyi (underground). Mereka bisa saja terlibat dalam praktek black market, misalnya saja praktek jual beli data yang notabene merupakan data hasil curian, merancang malware dan malicious code untuk melakukan pencurian uang, dan bahkan bisa bekerja sama dengan penjahat kriminal tradisional, seperti kartel narkotik, mafia, bahkan teroris. Oleh karena banyaknya penggerebekan yang dilakukan oleh aparat saat terjadinya transaksi kejahatan secara fisik, maka kini transaksi kejahatan pun berpindah secara online. Bermacam teknik pengamanan digunakan di dalamnya, seperti akses terbatas pada area black market, penggunaan teknologi enkripsi, dan penggunaan nama alias atau bahkan anonim.
Cybercrime black market terdiri dari jaringan hacker berskala global. Mereka merupakan komunitas hacker yang berbagi opini, alat, dan informasi lain dalam sebuah forum yang terorganisir. Tujuannya adalah menjauhkan diri dari penegak hukum dan pihak berwenang yang melakukan pengawasan.
Cybercrime black market digunakan untuk melakukan aktivitas ilegal, seperti jual beli malicious code, dan bahkan menyediakan layanan/jasa hacking profesional.
Menurut publikasi dari Trend Micro di laman resources.infosecinstitute.com, praktek ilegal dalam cybercrime black market adalah mengenai:
  1. Layanan/jasa programming dan penjualan software.
  2. Layanan/jasa hacking.
  3. Penjualan server dedicated dan layanan/jasa hosting anti peluru.
  4. Layanan/jasa spam & flood, termasuk call & SMS flood.
  5. Penjualan download.
  6. Layanan/jasa DDoS (Distributed Denial of Service).
  7. Penjualan traffic.
  8. Layanan/jasa enkripsi file.
  9. Penjualan trojan.
  10. Layanan/jasa penulisan program exploit dan penjualannya.
PELAKU BLACK MARKET
FBI telah merilis kategori para pelaku yang berhubungan dengan Black Market, yaitu sebagai tingkatan posisi profesional dalam organisasi mafia cyber crime, sebagai berikut :
  1. Programmers: Orang yang menciptakan program malware untuk tindak kejahatan.
  2. Distributors: Bertugas untuk menjual informasi yang diperoleh ke pasar gelap.
  3. Tech experts : Bertanggung jawab untuk memelihara infrastruktur IT yang digunakan dalam pelaksanaan cybercrime black market, seperti server, enkripsi teknologi, database, dan sejenisnya.
  4. Hackers: Bertugas untuk mencari kerentanan dan mengeksploitasi aplikasi, sistem dan jaringan yang akan jadi target.
  5. Fraudsters: Bertugas membuat dan menyebarkan berbagai skema rekayasa sosial, seperti phishing dan spam.
  6. Hosted system provider: Penyedia layanan hosting yang aman dari server konten terlarang dan situs.
  7. Cashier: Mengatur rekening hasil tindakan ilegal dan menyediakan nama dan akun bagi pelaku kejahatan lain untuk mendapatkan uang.
  8. Money mules: Mengatur sistem transfer antar rekening bank secara aman dan bergaransi yang memungkinkan transaksi antar rekening tidak terdeteksi sebagai tindak kejahatan pencucian uang.
  9. Tellers: Berperan dalam mencairkan atau mengkonversi nilai mata uang digital ke dalam bentuk mata uang tertentu.
  10. Organization leader: Pemimpin dari setiap kegiatan ilegal. Posisi inilah yang sering mengatur dan mengendalikan setiap orang yang berada pada posisinya, meski terkadang orang ini tidak memiliki kemampuan di bidang IT.
 APA YANG BISA DILAKUKAN SEBAGAI PENCEGAHAN
  1. Tidak menggunakan satu password untuk semua atau banyak akun
  2. Tidak mengklik link yang dicurigai tidak aman
  3. Menyimpan semua data pribadi ditempat yang aman
  4. Gunakan koneksi jaringan yang aman
  5. Lakukan update berkala
  6. Selalu waspada

Sumber :
Panda Security. (2010). The cyber-crime black market: Uncovered  (https://farembojo.files.wordpress.com/2014/11/book-the-cyber-crime-black-market.pdf)

Sabtu, 23 Mei 2015

INFOGRAFIS CYBERCRIME INTERNET BANKING/MOBILE BANKING

Sumber : http://sikapiuangmu.ojk.go.id/id/article/202/infografis-cyber-crime
Infografis di atas menjelaskan bahwa kita harus berhati-hati dan waspada terhadap kejahatan internet banking/mobile banking, seperti pharming, spoofing, phising, keylogger, dan sniffing. Kelimanya merupakan modus yang paling sering digunakan. Dalam infografis tersebut juga dijelaskan teknik yang sering digunakan pelaku untuk mencuri data pribadi calon korban, dan dijelaskan juga tindakan pencegahan serta perlindungan untuk kewaspadaan kita terhadap kejahatan internet banking/mobile banking.

Jumat, 22 Mei 2015

COMPUTER CRIME, CYBER CRIME, DAN IT CRIME

Biasanya kita menganggap computer crime sama dengan cyber crime, padahal  dua hal itu memiliki pengertian yang berbeda (meskipun hampir mirip), semacam serupa tapi tak sama :D
Kejahatan komputer atau computer crime adalah perbuatan melawan hukum yang dilakukan memakai komputer sebagai sarana/alat atau komputer sebagai objek, baik untuk memperoleh keuntungan ataupun tidak, dengan merugikan pihak lain. Menurut Andi Hamzah dalam bukunya yang berjudul Aspek-aspek Pidana di Bidang Komputer, mengemukakan bahwa pengertian kejahatan komputer adalah segala aktifitas tidak sah yang memanfaatkan komputer untuk tidak pidana . Sekecil apapun dampak atau akibat yang ditimbulkan dari penggunaan komputer secara tidak sah atau ilegal merupakan suatu kejahatan. Dan dalam arti sempit kejahatan komputer adalah suatu perbuatan melawan hukum yang dilakukan dengan teknologi komputer yang canggih. Sedangkan cybercrime adalah perbuatan melawan hukum yang dilakukan di dunia maya. Kejahatan komputer belum tentu cybercrime apabila kejahatan tersebut tidak menggunakan jaringan internet, seperti penyebaran berita bohong atau penghinaan melalui broadcast sms ke banyak orang. itu bisa saja disebut kejahatan komputer karena menggunakan hp yang notabene merupakan sebuah komputer. coba kita ingat lagi, apa itu komputer? computer berasal dari kata compute yang artinya alat hitung, tetapi sekarang pengertian komputer semakin berkembang menjadi suatu alat elektronik yang memiliki kemampuan melakukan beberapa tugas seperti menerima input, memroses input, menyimpan perintah-perintah dan menyediakan output dalam bentuk informasi (Robert H. Blissmer, 1985) .
Nah pada kasus tadi, hp yang digunakan untuk sms merupakan komputer sedangkan jaringan yang digunakan bukan internet. Jadi, computer crime belum tentu cybercrime, sedangkan cybercrime sudah pasti computer crime karena cyber (dunia maya) merupakan perkembangan dari jaringan komunikasi pada komputer yaitu internet. Lalu ada juga IT crime. IT crime memiiki pengertian yang lebih luas lagi dibanding computer crime dan cyber crime. Menurut UU No.11 tahun 2008 tentang Informasi, Teknologi, dan Elektronik, IT merupakan teknik untuk mengumpulkan, menyiapkan, menyimpan, memproses, mengumumkan, menganalisis, dan atau menyebarkan informasi. Jadi, IT crime merupakan kejahatan yang melibatkan teknologi informasi dalam merekayasa informasi sehingga bisa merugikan pihak lain.

Berikut ini merupakan bentuk-bentuk kejahatan komputer di dunia maya:
  1. Unauthorized Access to Computer System and Service
    Kejahatan yang dilakukan dengan memasuki/menyusup ke dalam suatu sistem jaringan komputer secara tidak sah, tanpa izin atau tanpa sepengetahuan dari pemilik sistem jaringan komputer yang dimasukinya. Biasanya pelaku kejahatan (cracker) melakukannya dengan maksud sabotase ataupun pencurian informasi penting dan rahasia. Namun begitu, ada juga yang melakukan hanya karena merasa tertantang untuk mencoba keahliannya menembus suatu sistem yang memiliki tingkat proteksi tinggi.
  2. Illegal Contents
    Merupakan kejahatan dengan memasukkan data atau informasi ke internet tentang sesuatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hukum atau mengganggu ketertiban umum. Sebagai contohnya adalah pemuatan suatu berita bohong atau fitnah yang akan menghancurkan martabat atau harga diri pihak lain, hal-hal yang berhubungan dengan pornografi atau pemuatan suatu informasi yang merupakan rahasia negara, agitasi dan propaganda untuk melawan pemerintahan yang sah, dan sebagainya.
  3. Data Forgery
    Merupakan kejahatan dengan memalsukan data pada dokumen-dokumen penting yang tersimpan sebagai scriptless document melalui internet. Kejahatan ini biasanya ditujukan pada dokumen-dokumen e-commerce dengan membuat seolah-olah terjadi "salah ketik" yang pada akhirnya akan menguntungkan pelaku.
  4. Cyber Espionage
    Merupakan kejahatan yang memanfaatkan jaringan internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer (computer network system) pihak sasaran. Kejahatan ini biasanya ditujukan terhadap saingan bisnis yang dokumen ataupun data-data pentingnya tersimpan dalam suatu sistem yang computerized.
  5. Cyber Sabotage and Extortion
    Kejahatan ini dilakukan dengan membuat gangguan, perusakan atau penghancuran terhadap suatu data, program komputer atau sistem jaringan komputer yang terhubung dengan internet. Biasanya kejahatan ini dilakukan dengan menyusupkan suatu logic bomb, virus komputer ataupun suatu program tertentu, sehingga data, program komputer atau sistem jaringan komputer tidak dapat digunakan, tidak berjalan sebagaimana mestinya, atau berjalan sebagaimana yang dikehendaki oleh pelaku. Dalam beberapa kasus setelah hal tersebut terjadi, maka pelaku kejahatan tersebut menawarkan diri kepada korban untuk memperbaiki data, program komputer atau sistem jaringan komputer yang telah disabotase tersebut, tentunya dengan bayaran tertentu. Kejahatan ini sering disebut sebagai cyber-terrorism.
  6. Offense against Intellectual Property
    Kejahatan ini ditujukan terhadap Hak atas Kekayaan Intelektual yang dimiliki pihak lain di internet. Sebagai contoh adalah peniruan tampilan pada web page suatu situs milik orang lain secara ilegal, penyiaran suatu informasi di internet yang ternyata merupakan rahasia dagang orang lain, dan sebagainya.
  7. Infringements of Privacy
    Kejahatan ini ditujukan terhadap informasi seseorang yang merupakan hal yang sangat pribadi dan rahasia. Kejahatan ini biasanya ditujukan terhadap keterangan pribadi seseorang yang tersimpan pada formulir data pribadi yang tersimpan secara computerized, yang apabila diketahui oleh orang lain maka dapat merugikan korban secara materil maupun immateril, seperti nomor kartu kredit, nomor PIN ATM, cacat atau penyakit tersembunyi dan sebagainya.
Sumber :