Pada post ini saya mau share cara mendeteksi Rootkit dengan GMER (http://www.gmer.net/) dan Rootkit Revealer (http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx)
Oia bagi anda yang belum tahu apa itu Rootkit bisa membaca artikel saya sebelumnya disini -> Pengertian Rootkit. Sample Rootkit yang saya test disini adalah salah satu varian NgrBot atau nama lainnya Ngr-Rootkit dan DorkBot.
Sekilas tentang NgrBot
NgrBot adalah malware dengan tehnik Rootkit (user-mode Rootkit) yang mencuri identitas dan password anda.Perhatikan file NgrBot berikut, NgrBot biasanya berupa file executable dengan Icon yang unik (pada varian tertentu icon berupa gambar porno)
Oia bagi anda yang belum tahu apa itu Rootkit bisa membaca artikel saya sebelumnya disini -> Pengertian Rootkit. Sample Rootkit yang saya test disini adalah salah satu varian NgrBot atau nama lainnya Ngr-Rootkit dan DorkBot.
Sekilas tentang NgrBot
NgrBot adalah malware dengan tehnik Rootkit (user-mode Rootkit) yang mencuri identitas dan password anda.Perhatikan file NgrBot berikut, NgrBot biasanya berupa file executable dengan Icon yang unik (pada varian tertentu icon berupa gambar porno)