Cara RAT Malware Menghindari Deteksi Menggunakan Aplikasi Telegram

 Awal tahun 2021, sejumlah pengguna meninggalkan WhatsApp untuk aplikasi perpesanan yang menjanjikan keamanan data yang lebih baik setelah perusahaan mengumumkan akan membagikan metadata pengguna dengan Facebook secara default. Banyak dari orang-orang itu pergi ke aplikasi pesaing Telegram dan Signal.

Telegram adalah aplikasi yang paling banyak diunduh, dengan lebih dari 63 juta penginstalan pada Januari 2021, menurut Sensor Tower. Obrolan Telegram tidak dienkripsi ujung ke ujung seperti obrolan Signal , dan sekarang, Telegram memiliki masalah lain: malware.

Perusahaan perangkat lunak Check Point baru-baru ini menemukan bahwa pelaku kejahatan menggunakan Telegram sebagai saluran komunikasi untuk program malware yang disebut ToxicEye. Ternyata beberapa fitur Telegram dapat digunakan oleh penyerang untuk berkomunikasi dengan malware mereka lebih mudah daripada melalui alat berbasis web. Sekarang, mereka dapat mengacaukan komputer yang terinfeksi melalui chatbot Telegram yang nyaman.

Apa Itu ToxicEye, dan Bagaimana Cara Kerjanya?

Apa itu RAT Malware, dan Mengapa Ini Sangat Berbahaya?

ToxicEye adalah sejenis malware yang disebut Remote Access Trojan (RAT) . RAT dapat memberikan kontrol kepada penyerang atas mesin yang terinfeksi dari jarak jauh, artinya mereka dapat:


    mencuri data dari komputer host.
    hapus atau transfer file.
    mematikan proses yang berjalan di komputer yang terinfeksi.
    membajak mikrofon dan kamera komputer untuk merekam audio dan video tanpa izin atau sepengetahuan pengguna.
    mengenkripsi file untuk memeras tebusan dari pengguna.

ToxicEye RAT disebarkan melalui skema phishing di mana target dikirimi email dengan file EXE yang disematkan. Jika pengguna yang ditargetkan membuka file tersebut, program menginstal malware di perangkat mereka.

RAT mirip dengan program akses jarak jauh yang, katakanlah, seseorang di bagian dukungan teknis mungkin digunakan untuk mengambil alih komputer Anda dan memperbaiki masalah. Tetapi program-program ini menyelinap tanpa izin. Mereka dapat meniru atau disembunyikan dengan file yang sah, sering kali disamarkan sebagai dokumen atau disematkan dalam file yang lebih besar seperti video game.

Bagaimana Penyerang Menggunakan Telegram untuk Mengontrol Malware

Pada awal 2017, penyerang telah menggunakan Telegram untuk mengontrol perangkat lunak berbahaya dari kejauhan. Salah satu contoh penting dari ini adalah program Pencuri Masad yang mengosongkan dompet kripto korban tahun itu.

Peneliti Check Point Omer Hofman mengatakan bahwa perusahaan telah menemukan 130 serangan ToxicEye menggunakan metode ini dari Februari hingga April 2021, dan ada beberapa hal yang membuat Telegram berguna bagi pelaku jahat yang menyebarkan malware.

Untuk satu hal, Telegram tidak diblokir oleh perangkat lunak firewall. Itu juga tidak diblokir oleh alat manajemen jaringan. Ini adalah aplikasi yang mudah digunakan yang diakui banyak orang sebagai aplikasi yang sah, dan dengan demikian, lengah.


Rantai Infeksi Remote Access Trojan (RAT)

Inilah cara kerja rantai infeksi ToxicEye:

    Penyerang pertama-tama membuat akun Telegram dan kemudian "bot" Telegram, yang dapat melakukan tindakan dari jarak jauh melalui aplikasi.

    Token bot itu dimasukkan ke dalam kode sumber berbahaya.

    Kode berbahaya itu dikirim sebagai spam email, yang sering kali disamarkan sebagai sesuatu yang sah yang mungkin diklik oleh pengguna.

    Lampiran dibuka, dipasang di komputer host, dan mengirimkan informasi kembali ke pusat komando penyerang melalui bot Telegram.

Karena RAT ini dikirim melalui email spam, Anda bahkan tidak perlu menjadi pengguna Telegram untuk terinfeksi.


Cara Tetap Aman dan terihindar dari Remote Access Trojan (RAT)

Jika Anda merasa telah mengunduh ToxicEye, Check Point menyarankan pengguna untuk memeriksa file berikut di PC Anda: C: \ Users \ ToxicEye \ rat.exe

Jika Anda menemukannya di komputer kerja, hapus file dari sistem Anda dan segera hubungi meja bantuan Anda. Jika ada di perangkat pribadi, hapus file dan segera jalankan pemindaian perangkat lunak antivirus.

Pada saat penulisan, hingga akhir April 2021, serangan ini hanya ditemukan di PC Windows. Jika Anda belum program antivirus yang bagus menginstal , sekaranglah waktunya untuk mendapatkannya.

Saran lain yang sudah terbukti benar untuk "kebersihan digital" yang baik juga berlaku, seperti:

    Jangan buka lampiran email yang terlihat mencurigakan dan / atau berasal dari pengirim yang tidak dikenal.

    Hati-hati dengan lampiran yang berisi nama pengguna. Email berbahaya sering kali menyertakan nama pengguna Anda di baris subjek atau nama lampiran.

    Jika email mencoba terdengar mendesak, mengancam, atau berwibawa dan menekan Anda untuk mengklik link / lampiran atau memberikan informasi sensitif, itu mungkin berbahaya.

    Gunakan perangkat lunak anti-phishing jika Anda bisa.

Kode Pencuri Masad tersedia di Github setelah serangan 2017. Check Point mengatakan itu telah menyebabkan pengembangan sejumlah program berbahaya lainnya, termasuk ToxicEye:

    “Sejak Masad tersedia di forum peretasan, lusinan jenis malware baru yang menggunakan Telegram untuk [perintah dan kendali] dan mengeksploitasi fitur Telegram untuk aktivitas jahat, telah ditemukan sebagai senjata 'off-the-shelf' di repositori alat peretasan di GitHub . ”

Perusahaan yang menggunakan perangkat lunak sebaiknya mempertimbangkan untuk beralih ke sesuatu yang lain atau memblokirnya di jaringan mereka sampai Telegram menerapkan solusi untuk memblokir saluran distribusi ini.

Sementara itu, pengguna individu harus tetap waspada, waspada terhadap risikonya, dan memeriksa sistem mereka secara teratur untuk membasmi ancaman — dan mungkin mempertimbangkan untuk beralih ke Signal sebagai gantinya.

Source : How To Geek

Menonaktifkan Rich Tooltip Pada Software Photoshop

Apakah sobat Baweh Online suka menggunakan software Photoshopt dan hendak menonaktifkan fitur "Rich Tooltip" seiring berjalannya waktu karena sudah memahami fitur-fitur pada software Adobe Photoshop ? Kalau hendak mematikan fitur rich tooltip pada photoshop Sobat tidak salah alamat karena kebetulan pada artikel ini baweh belajar menulis online akan membahas bagaimana cara menonaktifkan fitur rich tooltip pada Adobe Photoshop.

Secara default Adobe Photoshop menampilakn animasi tooltip yang besar yang diberi nama "Rich Tooltip". Saat sobat mengarahkan kursor ke atas tool, mereka berguna pada awalnya, tetapi dapat berubah jadi pengganggu konsentrasi saat bekerja menggunakan adobe photoshop seiring berjalannya waktu dan sobat mencari cara untuk menonaktifkan rich tooltip adobe photoshop tersebut.

Sebenarnya photoshop menawarkan dua jenis tooltipyang pertama regular tooltip dan kedua rich tooltips. Regular tooltips photoshop menawarkan keterangan nama tools biasa ketika sobat mengarahkan pada tool tersebut. seperti 

Nah pada rich tooltips menunjukkan bagaimana sebuat tool bekerja dengan animasi yang mungkin bisa menguras source memori komputer.

Ketika Sobat mengaktifkan Rich Tooltips, maka adobe photoshop menyembunyikan regular tooltips. Menonaktifkan ri ch tooltips memungkinkan sobat melihat tampilan yang biasa saja. Walau begitu sobat dapat memilih diantara dua tooltips tersebut kapan saja sobat mau. Lalu bagaimana cara mematikan fitur rich tooltips photoshop tersebut ?

Untuk menyembunyikan animasi tooltips/rich tooltips photoshop tersebut langkah pertama sobat harus membuka software adobe photoshop.

Apabila sobat menggunakan software adobe photoshop pada windows OS, klik menu "Edit" dibagian atas photoshop windows dan pilih "Preferences" Kemudian Klik Tools. Apabila sobat menggunakan Mac OS, Klik "Photoshop" di bilah menu dan pilih "preferences" lalu pilih Tools.


Pada jendela photoshop yang muncul hapus centang pada opsi "Show Rich Tooltips", kemudian klik "OK" di sebelah kanan untuk menyimpan perubahan yang sobat lakukan barusan. (Pada versi adobe photoshop, sobat mungkin melihat opsi ini terdaftar sebagai "Use Rich Tooltips" sebagai gantinya.

Jika Sobat baweh online juga hendak menonaktifkan regular tooltips, hapus centang pada opsi "Show Tooltips" yang terletak diatas opsi rich tooltips. Namun tidak apa-apa juga apabila sobat membiarkannya tetap aktif.


Apabila di kemudian hari sobat ingin mengaktifkan fitur Rich Tooltips photoshop tersebut, Sobat dapat kembali mengaktifkan rich tooltips dengan cara kembali buka software Photoshop>Preferences>Tools dan beri tanda centang di samping "Show Rich Tooltips lalu klik "OK"

Cara Mengatur Do Not Disturb Pada Ponsel Google Pixel

 Setelah sekian lama baweh online tidak mengupdate content pada blog baweh belajar menulis online, pada kesempatan ini ingin menulis tentang bagaimana cara mengaktifkan fitur do not disturb terutama pada Sobat yang menggunakan Google Pixel.

 Mungkin sobat sering terganggu dengan notifikasi dari Android, tetai tidaklah harus begitu. Mengaktifkan mode "Do Not Disturb" adalah salah satu cara yang bisa sobat gunakan untuk membungkam pemberitahuan yang mengganggu pada saat sobat tidak membutuhkannya. Berikut adalah cara menyiapkannya pada ponsel Google Pixel.

Sebagian besar perangkat Android dan termasuk termasuk ponsel Google Pixel menyertakan beberapa pengaturan "Do Not Disturb". Ada banyak hal yang bisa sobat lakukan melalui fitur pengaturan ini dan meluangkan waktu untuk menyesuaikannya dapat meningkatkan pengalaman sobat menggunakan posel Google Pixel tersebut.

Bagaimana cara menyesuaikan pengaturan fitur "Do Not Disturb" pada ponsel Google Pixel ?

Pengaturan "Do Not Disturb" dapat sobat temukan pada pengaturan suara. Pertama, geser ke bawah dari atas layar dua kali, lalu ketuk ikon roda gigi untuk membuka menu pengaturan.

Buka Suara (atau Suara & Getaran) kemudian pilih "Do Not Disturb".

Pada bagian tersebut Sobat dapat memutuskan orang dan aplikasi mana saja yang dapat memberikan notifikasi walau Sobat telah mengaktifkan mode  "Do Not Disturb". 

Ketuk "Panggilan" untuk memilih orang mana yang dapat menelpon Sobat walau dalam mode  "Do Not Disturb". Selain orang yang Sobat pilih maka tidak dapat mengganggu ketika dalam mode  "Do Not Disturb".

Sobat dapat memilih salah satu opsi berikut, Pertama Kontak berbintang : Siapa saja yang sobat simpan sebagai kotak berbintang. Kedua Kontak : Siapa saja yang kontaknya sobat simpan dapat melakukan panggilan walau dalam mode  "Do Not Disturb". Ketiga Siapa Saja :  Siapa saja tetap bisa memanggil walaupun dalam mode  "Do Not Disturb". Keempat : Tidak Ada : Apabila opsi ini yang sobat pilih, maka tidak ada yagn dapat menghubungi sobat baweh online.

Jika Sobat memilih "Starred Contacts" /Kontak berbintang, sobat daapt mengetuk ikon roda gigi untuk menambahkan atau menghapus orang.Pilih ikon di pojok kanan atas untuk menambahkan kontak berbintang (yang ada gambar seperti orang)  dan atau mengetuk ikon bintang untuk menghapus seseorang dari kontak berbintang. Ketik panah kembali setelah selesai mengatur kontak yang dapat melakukan panggilan dalam mode "Do Not Disturb".

TAhap selanjutnya aktifkan toogle untuk "Izinkan penelepon berulang" jika sobat ingin seseorang dapat menyambung saat mereka menelepon untuk kedua kalinya dalam waktu 15 menit. Ketuk panah kembali setelah selesai pengaturan  "Do Not Disturb".

Selanjutnya kita akan meneruskan memanfaatkan mode  "Do Not Disturb" untuk :"Pesan". Pada pengaturan pesan saat mode  "Do Not Disturb" sama seperti pengaturan pada panggilan. Jika Sobat memilih "Starred Contacts". Sobat dapat menyesuaikan lagi kontak berbintang dengan mengetuk ikon roda gigi. Ketuk pada kembali setelah selesai.

Hal yang harus disiapkan pada bagian orang adalah soal "Percaakapan". Mulai di Android 11, Sobat dapat menyorot percakapan tertentu di aplikasi perpesanan. Dalam konteks mode  "Do Not Disturb"., mungkin Sobat tidak ingin diberitahu dika teman menghubungi Sobat di Facebook Messenger, tetapi sobat ingin tahu apakah mereka mengirim sobat SMS yang mendesar.

Terdapat tida opsi dalam percakapan (Conversations). Pertama Semua Percakapan : Setiap percakapan yang sobat pindahkan ke bagian percakan di notifikasi. Kedua Percakapan Prioritas : Percakapan yang sobat tandai sebagai prioritas. Ketiga Tidak Ada :  "Do Not Disturb" Abaikan semua percakapan.

Langkah selanjutnya setelah mengatur Panggilan dan Pesan adalah menyesuaikan pemberitahuan lain mana yang dapat diizinkan selama mode  "Do Not Disturb". Pilih alarm & Gangguan Lainnya.

Sobat akan melihat daftar jenis notifikasi dengan toogle di sebelahnya yang dapat sobat aktifkan /matikan. Piliha salah satu yang ingin Sobat lihat selama mode  "Do Not Disturb".

Bagian terakhir yang dibahas soal mode  "Do Not Disturb" adalah aplikasi. Ini menunjukkan aplikasi mana saja yang dapat memperingatkan sobat selama mode  "Do Not Disturb".Aplikasi yang dapat mengirimkan notifikasi walau dalam ode  "Do Not Disturb" ada pada bagian atas. Perhatikan bahwa mereka mungkin mengatkan beberapa pemberitahuan. Sobat daapt memilih aplikasi untuk menyesuaikan dengan tepat pemberitahuan mana yang boleh mengganggu saat mode  "Do Not Disturb".

Untuk dapat menambahkan lebih banyak aplikasi ke daftar ini ketuk "Add Apps". Setelah sobat klik akan diperluas dengan daftar lengkap aplikasi yang terinstal pada ponsel Google Pixel Sobat. Silahkan pilih notifikasi dari aplikasi saat mode  "Do Not Disturb".

Sobat akan diarahkan ke halaman dengan semua jenis pemberitahuan yang bisa datang dari aplikasi. Alihkan mode toogle untuk mengaktifkan dan menonaktifkannya selama mode  "Do Not Disturb".

Setelah selesai mengatur mode  "Do Not Disturb" Sobat dapat kembali ke pengaturan utama,  "Do Not Disturb". Hal berikutnya yang dapat Sobat lakukan adalah memilih berapa lama mode  "Do Not Disturb" akan berjalan dari pengaturan cepat ponsel android pixel yang sobat miliki.

Untuk hal tersebut iatas Sobat dapat memilih untuk tetap mengaktifkan mode  "Do Not Disturb" sampai sobat mematikannya sendiri. Kedua menyetel durasi waktu khusus atau bertanya setiap saat dan ketuk OK setelah sobat selesai mengatursemuannya.

 Langkah selanjutnya cara mengatur mode "Do Not Disturb"pada ponsel Google Pixel dan bisa dicoba untuk pengaturan ponsel android dari pabrikan lain dan ditunggu komentarnya. Tahap selanjutnya yaitu pemilihan "Opsi Tampilan Untuk Notifikasi Tersembunyi", ini akan menentukan notifikasi apa yang diblokir selama mode "Do Not Disturb" terlihat dan terdengar.

Pada bagian ini terdapat tiga pilihan. Pertama Tidak ada suara dari pemberitahuan : pada pilihan "Do Not Disturb" ini pemberitahuan tetap akan muncul namun tidak akan bersuara. Kedua Tidak ada visual/Suara dari pemberitahuan : Sobat tidak akan melihat/mendengar pemberitahuan. Ketiga Kustom : Pilih langkah ini untuk membuat pilihan sobat secara spesifik tentang bagaimana pemberitahuan muncul saat mode "Do Not Disturb".

Apabila sobat memilih kustom ketuk ikon roda gigi untuk menampilkan opsi pilihan. Sobat dapat memilih beberapa variabel berbeda untuk menentukan dengan tepat bagaimana pemberitahuan akan muncul dalam situasi yang berbeda.

Dan pengaturan  "Do Not Disturb" Pada Ponsel Pixel yang terakhir yaitu mengatur jadwal mode  "Do Not Disturb". Tap "Jadwal" Sobat akan melihat beberapa jadwal prasetel yang dapat sobat gunakan. Apabila sobat telah membuat jadwal mode waktu tidur di ponsel, maka mode tersebut akan munncul dan sobat dapat memanfaatkannya.

Untuk membuat jadwal khusus, Sobat dapat mengetuk "Add more" di bagian bawah, Sobat akan diminta untuk memilih jenis jadwal terlebih dahulu. "Schedule" akan menjalankan mode  "Do Not Disturb" berdasarkan acara kalender. "Time" akan menjalakan mode  "Do Not Disturb" pada waktu tertentu.

Setelah selesai semua proses pengaturan  "Do Not Disturb", Sobat dapat mengaktifkannya kapan saja diantara cara mengaktifkan mode  "Do Not Disturb" dengan pergi ke pengaturan>Suara>Do Not Disturb dan ketuk tomol "Turn On Now". Selamat Mode Jangan Ganggu pada Ponsel Google Pixel sedang berjalan.