Sumber :
Virus ARP Spoofing
Abstraksi
Karena patch otomatis yang dilakukan oleh Microsoft (Windows XP SP 2, Vista) efektif menekan penyebaran virus yang mengeksploitasi cleah keamanan OS Microsoft / MS Office, para
pembuat malware mengalihkan serangan dengan mengeksploitasi celah keamanan aplikasi populer di luar OS Microsoft seperti Adobe Acrobat, Firefox dan Winamp. Celakanya, celah
keamanan yang diserang tidak terbatas pada aplikasi saja tetapi sudah menjurus pada level lebih tinggi seperti ARP Spoofing. Saat ini, di belantara internet sedang beredar satu
virus yang mengeksploitasi celah keamanan ARP Spoofing dan memusingkan para administrator jaringan. Virus ini mampu memalsukan Mac Address proxy / router dalam menyebarkan
dirinya sehingga seluruh komputer dalam intranet akan melewati komputer yang terinfeksi virus tersebut setiap kali browsing. Selain itu, secara teknis akibat yang potensial
ditimbulkan oleh ARP spoofing ini cukup mengerikan, termasuk ancaman pada keamanan transaksi keuangan melalui internet.
Virus ini dikenal juga dengan nama Microsoft.bat; JS_PSYME.CPZ; W32/Agent.FUVR; Trojan-Downloader.JS.Agent.byh; HEUR/Exploit.HTML; Mal/ObfJS-X
Virus memalsukan file dengan nama Microsoft.bat bekerja memalsukan MAC Address Router / proxy dan mengacaukan koneksi intranet dan internet serta dan bagaimana cara mengatasi
dan mencegah virus tersebut atau virus sejenis yang mengeksploitasi celah keamanan ARP Spoofing menginfeksi kembali jaringannya.
Antivirus saja tidak cukup
Menggunakan antivirus saja tidak cukup, karena yang terinfeksi bukan PC yang bersangkutan tetapi PC lain dalam intranet yang memalsukan Mac Address Router. Walaupun PC sudah
terproteksi dengan antivirus yang terupdate, jika host / sumber virus di intranet tidak di identifikasi dan tidak dibersihkan maka dalam waktu singkat varian baru yang
dikeluarkan akan mampu menembus pertahanan program antivirus yang terupdate sekalipun.
1.Rekomendasi ARP Protect (NEw Update)
Download Tools berikut:
atau di mirror yg lain:
2.Network Spoofing From JS Injection In Browser
3. ARP Spoofing by Vaksin.com
4. Mengatasi Virus dgn Teknik ARP
5. Solved-network-spoofing-from-js-injection-in-browser
6. SessionHijacking
7. attack-defense
8. ARP_spoofing
9. Pemeriksaan keamanan menyeluruh hack sendiri pc anda sebelum orang lain melakukan
10. Demo Network & Security
11.
12.
Spoiler for Saran Juga:
Untuk mengatasi permasalahan ARP Spoofing, dianjurkan bagi yang mau:
a. Bagi pengguna komputer dengan sistem operasi Windows diminta untuk menggunakan sistem operasi windows berlisensi dan mengaktifkan Service Pack minimal SP3.
b. Bagi Pengguna komputer dengan sistem operasi Windows diminta untuk mengupdate anti virus atau menggunakan anti virus terbaru.
c. Apabila opsi a dan b tidak dapat di penuhi, kami sangat merekomendasikan untuk menganti sistem operasi tersebut ke sistem operasi berbasis open sourece (linux).
d. Bagi administrator TI di unit kerja, diminta untuk merehab jaringan lokal (LAN) masing-masing dan melakukan update untuk menggunakan Switch Managable.
Semoga bermanfaat
| m | a | m | a | n |
Introduction to ARP Poison Routing (APR)
langsung aja tengok di :
Semoga memberikan pencerahan
| m | a | m | a | n |
Berarti pengalaman gwe paling mengerikan :
1. Install ulang semua server
2. Update antivirus di semua client
3. 3 hari 2 malam begadang scanning ARP![]()
Thanks atas sharing-nya... Emang ARP spoofing/poisoning ini yang bikin pusing aku beberapa bulan terakhir ini. Setelah membaca artikel bro maman setidaknya aku bisa mencoba mengambil langkah untuk mencegah penyebarannya.
sip2 ... bookmark ah.
Grrrr..ni juga yg buat wa mumet.. duplikasi mac..semprullll2![]()
wahahaha.. pas awal virus ne muncul aq kena... sekarang dah aman![]()
yup bener banget nih, apa lagi kalo pada ngebride...
cara lain ya vlsm deh............................... T_T
wuih serem yah...
cara pencegahannya dirouter mikrotik gimana ya...adakah port ato script firewall khusus untuk ngeblock virus arp tsb.
sebelum terjangkit nih...
Untuk menangkal ARP Spoofing/Poisoning,
dapat mengaktifkan DHCP Snoop di perangkat Switch anda dgn cara sbb:
==================
yg pakai Switch merk Allied Telesis / Allied Telesyn
Silahkan baca-baca di :
===========
yg pakai Switch merk Cisco
Silahkan baca-baca di :
===========
yg pakai Switch merk HP
Silahkan baca-baca di :
===========
Switch merk lain nya menyusul
yg masih pakai Switch Unmanaged ..... masih mencari solusi?
yg bisa kasih masukan ..... silahkan posting di sini
Thx
baru kemarin aku ngalamin kena virus ini broo...dari 2 siang sampai jam 4 pagi gue baru tahu klo kena virus arp spoofing
![]()
pusing dehhh
![]()
iya mumet nek kena ip spoeef
remek kabeh awak e
lemess
bro Ataru,
maksud nya VLSM itu apa ya?
apakah VLSM = Variable Length Subnet Masking ?
artinya melakukan Subneting di Network kita ya?
sy sudah pernah melakukan ini ...... namun tetap saja bisa terserang
kecuali di router beda Network/Interface
salah satunya dgn cara VLAN atau memperbanyak interface di Router
dgn membangun VLAN ...... wajib pakai Switch yg support VLAN
tetapi tetap saja dgn membangun VLAN atau subneting ..... masih kurang jitu
solusi tepatnya cuma pakai Switch Manageable yg ada faslitas DHCP Snoop.
mungkin dari teman2 ada pendapat lain?
There are currently 2 users browsing this thread. (0 members and 2 guests)