Analisis Project Akhir
Halo teman-teman pada kesempatan kali ini saya ingin membagikan analisis/pembahasan yang akan digunakan untuk tugas akhir kegiatan Magang Merdeka Cybersecurity Analyst dengan mitra Kementerian Komunikasi dan Informatika. Berikut adalah pembahasannya:
Collection
Pada tahap pengumpulan data, tools wireshark digunakan untuk menangkap saat korban menerima email dari pelaku, mengakses URL phising, dan login dengan akun dan password korban. Dalam penelitian ini, peneliti mengambil data log yang telah disimpan untuk membantu penyelidikan. File yang diambil (*.pcap) diambil dari aktivitas korban, dan nilai hash dari file yang diambil diberikan pada gambar di bawah.
Examination
Pada penelitian ini tahap akuisisi data dilakukan secara offline menggunakan tools hashcalc didapatkan nilai hash dari file phishingattack.pcap adalah 2ee5c8c15a4a0798bb8976686f6f2929
Analysis
Pada penelitian ini tahap analisis data barang bukti pada file capture phishingattack.pcap menggunakan tools wireshark untuk menganalisis dan mendapatkan barang bukti.
Paket data 202
Pada paket data 202 ter-capture data login korban dengan email johnny5alive@gmail.com berserta password, browser Mozilla Firefox dan sistem operasi Linux yang digunakan.
Dan terdapat website phishing yang digunakan korban untuk melakukan login yaitu www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com.
Setelah diketahui Domain dari web phising tahap selanjutnya mencari informasi mengenai Domain
tersebut menggunakan website https://centralops.net. Setelah mengakses website centralops.net memasukan domain www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com pada kolom pencarian domain, maka diperoleh informasi DNS www.paypal.com4uswebappsresetaccountrecovery.timeseaways.com seperti pada gambar berikut.
Gambar 8 menampilkan informasi IP address domain timeseaways.com dengan IP address server 65.60.58.202. Informasi domain whois record yang berhubungan dengan domain timeseaways.com dan diperoleh informasi lainnya meliputi:
a. Nama domain : timeseaways.com
b. Pembuatan domain : 22 November 2004
c. Nama pendaftar: Hiren Kanabar
d. Provinsi pendaftar : Mumbai
e. Negara pendaftar : India
Reporting
Tahap reporting penelitian ini melaporkan temuan analisis bukti terkait laporan korban atas pencurian akun yang telah diskenariokan. Hasil analisis diperoleh dari file capture 'phishingattack.pcap'.
Dari packet data 202 didapatkan informasi sebagai berikut:
Protocol DNS (Domain Name System)
• Host Phishing : timeseaways.com
• IP Address Host Phishing : 65.60.58.202
• IP address source : 192.168.1.100
• IP address destination : 184.154.127.226
• Nama pendaftar: Hiren Kanabar
• Provinsi Pendaftar : Mumbai
• Negara : India
• Date : 22 November 2004
Sekian pembahasan dari tugas akhir saya, Terima Kasih
Comments
Post a Comment