Tampilkan postingan dengan label Hacking News. Tampilkan semua postingan
Tampilkan postingan dengan label Hacking News. Tampilkan semua postingan

Selasa, 04 Oktober 2016

Geng Brasil Hack dan Bocorkan Foto Bugil Polisi Wanita Sebagai Aksi Balas Dendam

Tampaknya tindakan ini menjadi aksi balas dendam yang ditujukan kepada Kepolisian Brasil. Sebuah geng kriminal di Brasil telah membocorkan gambar bugil seorang polisi wanita yang telah menangkap Boss mereka dengan meretas ke akun media swasta sosial milik Polisi wanita tersebut.

Menurut situs Media Takeout, salah satu geng paling terkenal di Brasil, telah berbuat kriminal dengan terlibat dalam semacam aksi balas dendam dengan membocorkan foto-foto bugil seorang perwira senior polisi wanita sebagai aksi balas dendam untuk membalas penangkapan beberapa anggota mereka oleh pihak polisi. 


Bos mereka juga ditangkap oleh polisi termasuk juga petugas perempuan yang namanya disebutkan sebagai Julia.

Julia dikenal sebagai seorang polisi atas Polisi Militer Brasil Rio de Janeiro. Tindakan penangkapan itu dibalas oleh anggota geng yang masih berkeliaran, mereka menyusup ke akun media sosial pribadi Julia dan menemukan foto yang sangat pribadi dan intim milik polisi perempuan tersebut.

Para anggota geng, meluapkan kemarahannya atas penangkapan anggotanya termasuk pemimpin mereka yang ditangkap oleh polisi, dan mereka segera merilis foto telanjang polisi perempuan tersebut.

Media Takeout belum beberkan nama bos kejahatan Brasil maupun nama gengnya.

Hati - Hati! Anda Dapat di Hacked Cuma Gara - Gara Buka Gambar 'JPEG 2000'

Para peneliti telah mengungkapkan kerentanan parah 0-day dalam file gambar JPEG 2000 format parser implemented di OpenJPEG library, yang dapat memungkinkan penyerang dari jarak jauh mengeksekusi arbitrary code pada sistem yang terinfeksi.

Ditemukan oleh
kelompok peneliti keamanan Cisco Talos, celah 0-day, ditugaskan sebagai TALOS-2016-0193 / CVE-2016-8332, dapat memungkinkan out-of-bound heap write yang memicu terjadi tindakan eksekusi kode yang sewenang - wenang .

OpenJPEG merupakan open-source JPEG 2000 codec. Yang ditulis dalam bahasa C, software ini dikembangkan untuk coding dan encoding gambar JPEG2000, format yang sering digunakan untuk tugas-tugas seperti embedding file gambar dalam dokumen PDF melalui perangkat lunak populer termasuk PdFium, Poppler, dan MuPDF.


Hacker dapat mengeksploitasi kerentanan keamanan dengan menipu korban untuk membuka sebuah gambar khusus JPEG2000 berbahaya atau dokumen PDF yang berisi file berbahaya dalam email.


Hacker bahkan bisa meng-upload berkas gambarJPEG2000 berbahaya untuk layanan hosting file seperti Dropbox atau Google Drive, dan kemudian mengirim link ke korban.

Baca Juga !
Setelah di-download ke sistem, itu akan membuat jalan bagi hacker untuk dari jarak jauh mengeksekusi kode berbahaya pada sistem terinfeksi.

celah itu disebabkan "karena kesalahan saat parsing mcc records dalam file JPEG2000, ... mengakibatkan salah read dan write dalam memory," Baca disini

 "Careful manipulation of heap layout and can lead to further heap metadata process memory corruption ultimately leading to code execution under attacker control."

Para peneliti berhasil menguji JPEG 2000 gambar mengeksploitasi pada OpenJPEG openjp2 versi 2.1.1. celah ditemukan oleh Aleksandar Nikolic dari tim Cisco Talos Security.


Tim melaporkan zero-day celah untuk pengembang OpenJPEG pada akhir Juli, dan perusahaan menambal celah pekan lalu dengan merilis versi 2.1.2.


kerentanan telah ditetapkan skor CVSS 7,5, mengkategorikan sebagai bug tinggi tingkat parah.

Minggu, 28 Februari 2016

Website Linux Mint Telah di Retas dan Iso-nya di Sisipkan Malware

Linux Mint 17.3 Cinnamon diretas

Kabar buruk bagi Linuxer, terutama para pengguna Linux Mint. Bahwa website Linux Mint telah di retas. Peretasan Website Linux Mint ini diserang oleh hacker pada tanggal 20 Februari 2016. Peretasan ini juga di sertai aksi menyisipkan Malware ke dalam iso Linux Mint 17.3 Cinnamon. Hacker merubah link untuk mengunduh ISO Linux Mint resmi dengan versi ISO yang telah disisipi  backdoor. Kabar ini di perjelas oleh pernyataan dari project leader Linux Mint pada 21 Februari 2016, ia mengatakan "Hacker telah memodifikasi file ISO Linux Mint dengan menyisipkan malware di dalam file tersebut, dan mereka berhasil meretas website kami".

Bagi Kalian yang telah mendownload iso Linux Mint 17.3 dalam awal jangka peretasan di haruskan berhati-hati. Pihak Linux Mint sudah mendeteksi jejak peretas, yakni menggunakan IP 5.104.175.212 dan backdoor yang ada di berkas ISO tekoneksi dengan absentvodka.com.

Ingin download iso tapi takut download iso yang terinfeksi ?

Berikiut antisipasinya.
Berkas ISO yang tersisipi backdoor adalah Linux Mint 17.3 Cinnamon. Namun tenang, bagi yang telah mengunduh langsung via tautan HTTP serta via torrent, pengembang menjamin berkas ISO tersebut aman.

Masih ragu ?

Anda dapat mencocokkan data MD5 berkas ISO Anda dengan yang ada di bawah ini

cek MD5


Nah, bagaimana jika sudah terlanjur mendonwload ?

Coba cek di VirtualBox ataupun Vmware pastikan tidak tersambung ke jaringan internet. Periksa pada keadaan live sessionnya, jika ada file /var/lib/man.cy dapat dipastikan bahwa iso tersebut terinfeksi Malware.

Waduh sudah di burning, di bootable nih ?

Bagi yang telah di burning ataupun bootable, di haruskan format media instalasinya.

Terus bagaimana bagi yang sudah diinstal ?

Ini nih yang paling ribet. Tidak ada cara lain, selain install ulang. Mungkin ada cara lain selain install ulang yang belum penulis ketahui.

Tetap hati-hati kawan.