Analisis Project Akhir

 Halo teman-teman pada kesempatan kali ini saya ingin membagikan analisis/pembahasan yang akan digunakan untuk tugas akhir kegiatan Magang Merdeka Cybersecurity Analyst dengan mitra Kementerian Komunikasi dan Informatika. Berikut adalah pembahasannya:

  1. Collection

Pada tahap pengumpulan data, tools wireshark digunakan untuk menangkap saat korban menerima email dari pelaku, mengakses URL phising, dan login dengan akun dan password korban. Dalam penelitian ini, peneliti mengambil data log yang telah disimpan untuk membantu penyelidikan. File yang diambil (*.pcap) diambil dari aktivitas korban, dan nilai hash dari file yang diambil diberikan pada gambar di bawah.



  1. Examination

Pada penelitian ini tahap akuisisi data dilakukan secara offline menggunakan tools hashcalc didapatkan nilai hash dari file phishingattack.pcap adalah  2ee5c8c15a4a0798bb8976686f6f2929


  1. Analysis

Pada penelitian ini tahap analisis data barang bukti pada file capture phishingattack.pcap menggunakan tools wireshark untuk menganalisis dan mendapatkan barang bukti.

  1. Paket data 202

Pada paket data 202 ter-capture data login korban dengan email johnny5alive@gmail.com berserta password, browser Mozilla Firefox dan sistem operasi Linux yang digunakan.

Dan  terdapat website  phishing yang digunakan korban untuk melakukan login yaitu www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com

Setelah diketahui Domain dari web phising tahap selanjutnya mencari informasi mengenai Domain 

tersebut menggunakan website https://centralops.net. Setelah mengakses website centralops.net memasukan domain www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com pada kolom pencarian domain, maka diperoleh informasi DNS  www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com seperti pada gambar berikut.

Gambar 8 menampilkan informasi IP address domain timeseaways.com dengan IP address server 65.60.58.202. Informasi domain whois record yang berhubungan dengan domain timeseaways.com dan diperoleh informasi lainnya meliputi: 

a. Nama domain : timeseaways.com

b. Pembuatan domain : 22 November 2004 

c. Nama pendaftar: Hiren Kanabar

d. Provinsi pendaftar : Mumbai

e. Negara pendaftar : India 


  1. Reporting

Tahap reporting penelitian ini melaporkan temuan analisis bukti terkait laporan korban atas pencurian akun yang telah diskenariokan. Hasil analisis diperoleh dari file capture 'phishingattack.pcap'.

Dari packet data 202 didapatkan informasi sebagai berikut:

Protocol DNS (Domain Name System) 

• Host Phishing : timeseaways.com

• IP Address Host Phishing : 65.60.58.202

• IP address source : 192.168.1.100

• IP address destination : 184.154.127.226

• Nama pendaftar: Hiren Kanabar

• Provinsi Pendaftar : Mumbai

• Negara : India 

• Date : 22 November 2004


Sekian pembahasan dari tugas akhir saya, Terima Kasih


Comments

Popular posts from this blog

Akuisisi Bukti Digital

Referensi Jurnal Project

Analisa Anatomi Serangan IoT