Enkripsi dan Dekripsi dengan metode subtitusi

Kamis, 30 April 2009

Kita ketahui bahwa teknik kriptography banyak metode...
kali ini akan di bahasa tentang merode subtitusi sederhana...
program yang kita gunakan adalah Turbo Pascal
berikut contoh script yang akan kita gunakan.
...
Uses wincrt;
var
i, pil : byte;
kata : string;
label
a, b, c ;
begin
gotoxy(25,5);
writeln(' =========================');
gotoxy(25,6);writeln(' Tugas Enkripsi & Dekripsi ');
gotoxy(25,7);writeln(' =========================');
gotoxy(33,8);writeln('== OLEH ==');
gotoxy(25,9);writeln(' =========================');
gotoxy(32,10);writeln(' Nurhadihaq ');
gotoxy(32,11);writeln(' Ayu Novita ');
gotoxy(30,12);writeln(' Guntur Jenirat ');
gotoxy(29,13);writeln(' Irawan Nata Surya ');
gotoxy(30,14);writeln(' Iwan Suhindar ');
gotoxy(29,15);writeln(' Thomas Firmansyah ');
gotoxy(25,16);writeln(' =========================');
gotoxy(38,17); readkey;
a:
clrscr;
gotoxy(25,5);writeln(' =========================');
gotoxy(35,6);writeln(' MENU ');
gotoxy(25,7);writeln(' =========================');
gotoxy(27,8);writeln('1. Enkripsi & Dekripsi');
gotoxy(27,9);writeln('2. Exit ');
gotoxy(27,10);write('Your Choise : ');readln(pil);
case pil of
1: begin
clrscr;
gotoxy(25,4); write ('tulisakan kata : '); readln(kata);
gotoxy(24,5); writeln(' =========================');
gotoxy(30,8); writeln('program enkripsi');
gotoxy(24,9); writeln('============================');
for i:=1 to length(kata) do
begin
kata[i]:=chr(ord(kata[i])+6);
end;
gotoxy(24,10); writeln('hasil enkripsi : ',kata);
gotoxy(24,11); writeln('============================');
gotoxy(24,13);write('tekan enter untuk mendekripsi');readln;
gotoxy(30,15); writeln('program dekripsi');
gotoxy(24,16); writeln('============================');
for i:=1 to length(kata) do
begin
kata[i]:=chr(ord(kata[i])-6);
end;
gotoxy(24,17); writeln('hasil dekripsi : ',kata);
gotoxy(24,18); writeln('============================');
gotoxy(21,20); write('Tekan enter untuk kembali ke menu'); readln;
goto a;
end;
2 : begin
clrscr;
gotoxy(33,12); writeln(' ..::::.. ');
gotoxy(33,13); writeln(' Terima kasih ');
gotoxy(39,14); readkey;
donewincrt;
end;
end;
end.

Setelah Dijalankan akan tampil output seperti berikut:


dan

Tampilan diatas menyatakan untuk menerima input dari user dengan memasukan kata. Berikut potongan script untuk menerima input
write ('tulisakan kata : ');
readln(kata);
Setelah penginputan selesai maka diteruskan ke pengenkripsian dengan menggunakan fungsi looping untuk menghitung jumlah karakter dalam satu kata yang ada pada variabel kata, setelah itu kata akan di acak dengan menggunakan perintah
for i:=1 to length(kata) do
begin
kata[i]:=chr(ord(kata[i])+6);
end;
dimana fungsi diatas menerangkan bahwa melakukan pengulangan menghitung jumlah karakter dalam satu kata, setelah itu melakukan pengacakan dimana setiap karakter dalam kata akan ditambah 6, atau akan bergeser ke enam langkah berikutnya.
Setelah hasil proses dari enkripsi ditampilkan dilayar, variable kata yang telah terenkripsi akan dikirim ke fungsi dekripsi yang mana berfungsi untuk mengembalikan isi dari variable kata menjadi seperti semula, fungsi dekripsi akan menghitung jumlah karakter yang ada dalam variabel kata yang telah terenkripsi, untuk kemudian tiap karakter tersebut akan didekripsi, berikut script dekripsi kebalikan dari key enkripsi :
for i:=1 to length(kata) do
begin
kata[i]:=chr(ord(kata[i])-6);
end;

Berikut tampilan layar dari program enkripsi & dekripsi :

Selengkapnya...

virus baru ...virus shortcut

Kamis, 02 April 2009

ditemukan lagi varian virus baru...VIRUS SHORTCUT (Virus PIF/Starter)...
skedar info: virus ini masuk daftar Top Ten Virus bln Maret 2009 situs www.virusindonesia.com

hati2 virus ini suka nyamar dengan lambang shortcut2...seperti Yuyun (dlm bentuk dokumen word dgn nama "My Name is Yuyun"),
Shortcut folder Microsoft, Shortcut folder New Harry Potter ...jadi pada hati2 aja, teliti dlu sebelum klik...

Berikut ciri-cirinya.:
1. Membuat file induk database.mdb di My Documents
2. Membuat file autorun.inf di setiap drive,flash disk, dan folder
3. Membuat file Thumb.db (hati2 tanpa huruf s) di setiap folder
4. Membuat file Microsoft.lnk dan New Harry Potter and....lnk di setiap folder
5. Membuat duplikat setiap folder dengan extensi .lnk
6. Pada task manager terdapat services wscript.exe
(dikutip dari berbagai sumber)...
...


berikut ada 7 cara jitu dari analis virus Vaksincom MG Lat untuk menghentikan banjir shortcut yang diakibatkan virus ini: (sumber detik.com)

1. Sebelumnya matikan dulu proses system restore.

2. Matikan proses dari file Wscript yang terletak di C:\Windows\System32, dengan cara menggunakan tools seperti CProcess, HijackThis atau dapat juga menggunakan Task Manager dari Windows.

3. Setelah dimatikan proses dari Wscript tersebut, kita harus men-delete atau me-rename dari file tersebut agar tidak digunakan untuk sementara oleh virus tersebut.

Sebagai catatan, kalau kita me-rename dari file Wscript.exe tersebut dengan otomatis, maka akan dikopikan lagi di folder tersebut. Oleh sebab itu, kita harus mencari di mana file Wscript.exe yang lainnya, biasanya ada di C:\Windows\$NtServicePackUninstall$, C:\Windows\ServicePackFiles\i386.

Tidak seperti virus-virus VBS lainnya, kita bisa mengganti Open With dari file VBS menjadi Notepad, virus ini berextensi MDB yang berarti adalah file Microsoft Access. Jadi Wscript akan menjalankan file DATABASE.MDB seolah-olah dia adalah file VBS.

4. Delete file induknya yang ada di C:\Documents and Settings\\My Documents\database.mdb, agar setiap kali komputer dijalankan tidak akan me-load file tersebut. Dan jangan lupa kita buka juga MSCONFIG, disable perintah yang menjalankannya.

5. Sekarang kita akan men-delete file-file Autorun.INF. Microsoft.INF dan Thumb.db. Caranya, klik tombol START, ketik CMD, pindah ke drive yang akan dibersihkan, misalnya drive C:\, maka yang harus kita lakukan adalah:

Ketik C:\del Microsoft.inf /s, perintah ini akan men-delete semua file microsoft.inf di seluruh folder di drive C:. Sementara kalau mau pindah drive tinggal diganti nama drivenya saja contoh: D:\del Microsoft.inf /s.

Untuk file autorun.inf, ketik C:\del autorun.inf /s /ah /f, perintah akan men-delete file autorun.inf (syntax /ah /f) digunakan karena file tersebut memakai attrib RSHA, begitu juga untuk file Thumb.db lakukan juga hal yang sama.

6. Untuk men-delete file-file selain 4 file terdahulu, kita harus mencarinya dengan cara search file dengan ekstensi .lnk ukurannya 1 kb. Pada ‘More advanced options’ pastikan option ‘Search system folders’ dan ‘Search hidden files and folders’ keduanya telah dicentang.

Harap berhati-hati, tidak semua file shortcut / file LNK yang berukuran 1 kb adalah virus, kita dapat membedakannya dari ikon, size dan tipenya. Untuk shortcut yang diciptakan virus ikonnya selalu menggunakan icon ‘folder’, berukuran 1 kb dan bertipe ’shortcut’. Sedangkan folder yang benar harusnya tidak memiliki ’size’ dan tipenya adalah ‘File Folder’.

7. Fix registry yang sudah diubah oleh virus. Untuk mempercepat proses perbaikan registry salin script dibawah ini pada program ‘notepad’ kemudian simpan dengan nama ‘Repair.inf’. Jalankan file tersebut dengan cara:

- Klik kanan repair.inf
- Klik Install

[Version]
Signature=”$Chicago$”
Provider=Vaksincom Oyee

[DefaultInstall]
AddReg=UnhookRegKey
DelReg=del

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\comfile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\exefile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\piffile\shell\open\command,,,”"”%1″” %*”
HKLM, Software\CLASSES\regfile\shell\open\command,,,”regedit.exe “%1″”
HKLM, Software\CLASSES\scrfile\shell\open\command,,,”"”%1″” %*”
HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, “Explorer.exe”
HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, “cmd.exe”
HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, “cmd.exe”

[del]
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Winupdate
HKCU,SOFTWARE\Microsoft\Windows\CurrentVersion\Run, explorer

dan tips dari gwa yg penting matikan fungsi autorun pda fdisk dan pc kita dan juga update th antivirus....


smoga info ini bermanfaat...
Selengkapnya...

TOP TEN VIRUS MARET 2009

berikut daftar 10 besar virus yang menyebar di Indonesia seperti dikutip di www.virusindonesia.com

1. Conficker

Virus luar berteknologi canggih ini memang menyebar luar biasa. Bentuknya yang merupakan file DLL (Dynamic Link Library) membedakannya dengan kebanyakan virus lain yang berupa EXE. Kemampuan yang dimilikinya juga bisa disetarakan dengan rootkit. Serta, sifatnya ber-polymorphic membuatnya memiliki tubuh yang berubah-ubah. Pada komputer terinfeksi, user tidak akan dapat membuka situs yang “berbau” antivirius atau Microsoft update. Virus ini juga aktif menyebar di Indonesia dengan menggunakan media removable disk misalkan flash disk. Pada flash disk terinfeksi, Anda akan menemukan file autorun.inf dan direktori RECYCLER yang di dalamnya terdapat sub-direktori dengan nama misalkan S-5-3-42-2819952290-8240758988-879315005-3665, dan pada direktori inilah terdapat file virus Conficker dengan nama biasanya jwgkvsq.vmx yang sebenarnya adalah file DLL.

Cool NB sering ditemukan di Palcomtech....th na yg ska nyamar jadi folder Recycler dan ngubah icon fdisk kita...

2. Recycler varian

File virus bersembunyi dibalik Recycle Bin palsu.Yang menjadi ciri khas dari virus ini adalah teknik bagaimana ia menyebar. Yakni “ngumpet” dalam direktori Recycler/Recycler/Recycle Bin. Ia juga diketahui menerapkan teknik code injection agar kode virus bisa “nyangkut” pada explorer.exe. Ini dilakukannya untuk mempersulit user maupun program antivirus sekalipun untuk membunuhnya.
...

3. Autoit varian

Menyebarkan pesan ke setiap contact person yang ada di Y!M.Hampir kebanyakan varian dari virus import berbasis script ini menggunakan icon mirip seperti folder. Virus ini memiliki kemampuan untuk melakukan auto update ke beberapa situs. Ia juga dapat memanfaatkan Yahoo! Messenger sebagai media perantara penyebarannya dengan mengirimkan pesan berisi link ke setiap contact person yang ada di Y!M korban.

4. Yuyun.vbs

Virus yang diciptakan menggunakan Visual Basic Script ini berukuran sekitar 9KB. Pada komputer terinfeksi ia akan membuat banyak sekali file duplikat di setiap folder yang ia temukan dengan nama file autorun.inf, Thumb.db, dalam kondisi ber-attribut hidden, dan sebuah shortcut dengan nama Microsoft. Jika shortcut tersebut diakses, dia memang akan menuju ke suatu folder, tapi dibalik itu virus tersebut juga akan aktif. File Thumb.db disini juga bukan merupakan file milik Windows, tapi melainkan file script virus. Pada komputer terinfeksi juga akan ditemukan sebuah file pesan virus pada direktori Temp user. Di direktori ini juga akan ditemukan file lain yakni script virus yang sudah dalam kondisi ter-decrypt. Karena perlu Anda ketahui bahwa virus ini memang hadir dalam kondisi ter-enkripsi.

5. PisangBakar

Icon yang digunakan virus ini mirip dengan aplikasi WinAmp atau file mp3. Ia dibuat menggunakan Visual Basic dengan ukuran tubuh sekitar 182KB, di-pack menggunakan UPX. Saat menginfeksi komputer, ia akan mencari file .MP3 untuk kemudian dibuat duplikatnya dengan menyerupai nama yang sama, namun dengan extension .EXE. Begitu pula saat menginfeksi flash disk, ia akan membuat sebuah folder baru dengan nama “Lagu baru” yang di dalamnya berisi file “Marley-Bird Of Paradise.Exe”. Pada root drive C: akan ditemukan file “Info Pisang Bakar.Txt” yang berisi pesan dari si pembuat virus, selain itu ada juga file “Pisang Bara.Exe”.

6. Vires varian

Vires atau dikenal juga dengan nama Latifah,dibuat menggunakan visual basic, di-pack menggunakan UPX. Virus ini menyerupai icon seperti layaknya dokumen Microsoft Word. Pada komputer terinfeksi akan ada file C:\L@tif@h.html yang berisi pesan dari pembuat virus.

7. WSar.D

WSar.D menyerupai folder.Seperti varian sebelumnya, ia masih dibuat menggunakan VB. Varian ini memiliki ukuran sekitar 108KB, murni tanpa di-pack. Karena icon yang digunakan adalah icon mirip folder, saat beraksi, ia akan mencari folder pada setiap drive yang ada di komputer korban, dan membuat duplikat dirinya dengan nama sama seperti folder asli.

8. Labunreke

Virus lokal yang satu ini akan menyembunyikan file dokumen Microsoft Word, file MP3, JPG, dan 3GP milik Anda. Selain itu pada komputer korban, ia akan mencoba membuat beberapa user account baru seperti kacian, bundrekev, dan la_kalasi. Pada saat startup juga akan menampilkan pesan seperti “Selamat, PC Anda sedang terinfeksi. Data-data loe semuanya aman koq, tapi gue sembunyiin…. ^_^“. Dan masih ada beberapa hal jail lainnya. So, hati-hati jika menemukan file executable yang mirip WinAmp atau file MP3 dengan ukuran sekitar 421KB.

9. Malingsi varian

Virus Malingsi menyerang virus lain.Virus bertubuh gemuk dengan ukuran besar, contoh pada salah satu varian memiliki ukuran 705.312 bytes. Ia dibuat menggunakan Visual Basic yang di-pack menggunakan PECompact. Sepertinya virus ini ditujukan untuk menyerang virus lain, ini terlihat dari pesan yang ada di tubuhnya. Virus ini berkembang biak dan menyebar menggunakan perantara mIRC, yang bertindak sebagai Bot.

10. FreeMine

Virus lokal ini dibuat menggunakan Visual Basic dengan ukuran file sekitar 68KB tanpa di-pack. Ciri virus ini, iconnya menyerupai Microsoft Word. Saat aktif di memory, ia akan mempertahankan kelangsungan hidupnya dengan men-terminate setiap aplikasi yang ada dalam daftar black-list di tubuhnya, seperti contohnya Process Explorer. Ia juga dapat menyebar melalui media removable disk, dan pada removable disk terinfeksi akan terdapat file autorun.inf dan Free_Mine.exe.


berikut solusi yg bsa gw kasih:
1. update antivirus anda
2. matikan fungsi autorun pada pc atau fdisk
3. cermat dan teliti dlm kopi file (liat betul2 ektension file)
4. jgn sembarang klik klo nggak mw berabe..
5. kenali betul ciri2 virus scr umum


so smga bermanfaat..^^ Wink
Selengkapnya...