Memberangus Virus E-mail, Mengendus Si Pengirimnya [ Bagian I ]
Date: Thursday, March 30, 2006       By:  kangtatantakwa    
Siapapun di antara kita (yang emailnya diketahui umum) pasti pernah mengalami dikirimi email “beracun” dari orang yang tidak dikenal. Beragam alasan mengapa mereka (para pecundang) melakukan hal tersebut.

Siapapun di antara kita (yang emailnya diketahui umum) pasti pernah mengalami dikirimi email “beracun” dari orang yang tidak dikenal. Beragam alasan mengapa mereka (para pecundang) melakukan hal tersebut. Secara umum ada 4 (empat) alasan yang mendasarinya, yaitu, o1. karena memang hobi sinting yang sekedar ingin ngerjain orang; o2. niat jahat yang didasari qolbu yang kotor bermaksud untuk memata-matai, mencuri, merusak, atau menghancurkan properti korban; o3. revenge terhadap pernyataan, tulisan, atau sepakterjang pihak-pihak yang dianggap menganggu eksistensi en kepentingannya; o4. menyusul....!

 

Kangtatantakwa menyadari betul, niat baik membuka media komunikasi melalui email di kangtatantakwa@yahoo.co.id ternyata menjadi pekerjaan yang merepotkan. Karena bukannya pertanyaan, saran, atau komentar yang didapat (walaupun ada), tetapi yang dominan justeru kiriman email tanpa teks (kata-kata) bermakna yang disertai dengan paket/lampiran virus mail yang umumnya berbasis W32 (worm Windows 32).

 

Paket tersebut umumnya berkategori high-risk yang mampu mengacaukan konfigurasi windows system pada komputer korban yang terjangkit ato dijangkiti. Pada Tabel 1 dapat dilihat varian dari virus Netsky dam Mytob yang disusun sesuai tingkatan updating (abjad) atau tingkatan virus yang telah dimodifikasi.

 

Catatan: Selain jenis Netsky dan Mytob, ada jenis lain dari virus mail yang berbasis W32 yaitu Sober dan Zotob. Umumnya pelaku yang menyerang kangtatantakwa lebih sering memakai virus mail jenis Netsky dan Mytob, mungkin karena mudah mendapatkannya (gratis). Ruar Biasa, sudah gratis jail lagi!.

 

Tabel 1. Varian dari Virus / Worm Netsky dan Mytob

W32.Netsky.B@mm W32.Netsky.C@mm W32.Netsky.D@mm W32.Netsky.E@mm W32.Netsky.K@mm W32.Netsky.P@mm W32.Netsky.Q@mm W32.Netsky.S@mm W32.Netsky.T@mm W32.Netsky.X@mm W32.Netsky.Y@mm W32.Netsky.Z@mm W32.Netsky.AB@mm

W32.Mytob@mm W32.Mytob.B@mm W32.Mytob.L@mm W32.Mytob.M@mm W32.Mytob.R@mm W32.Mytob.U@mm W32.Mytob.V@mm W32.Mytob.AG@mm W32.Mytob.AH@mm W32.Mytob.AS@mm W32.Mytob.BE@mm W32.Mytob.BV@mm W32.Mytob.CF@mm W32.Mytob.CH@mm W32.Mytob.CU@mm W32.Mytob.CY@mm W32.Mytob.DA@mm  

W32.Mytob.DB@mm W32.Mytob.DF@mm

W32.Mytob.DJ@mm W32.Mytob.DL@mm W32.Mytob.DP@mm W32.Mytob.DV@mm

W32.Mytob.EB@mm W32.Mytob.EC@mm W32.Mytob.ED@mm W32.Mytob.EE@mm W32.Mytob.EG@mm W32.Mytob.IE@mm W32.Mytob.KE@mm W32.Mytob.KP@mm W32.Mytob.KU@mm W32.Mytob.LE@mm W32.Mytob.LO@mm

 

Informasi Virus Terkini dapat dilihat di http://www.geocities.com/kangtatantakwa

 

Berdasarkan temuan-temuan yang diperoleh di tempat kejadian perkara (email kangtatantakwa), modus operandi yang dilakukan oleh para pelaku ternyata lumayan advanced, tidak oon-oon bangetz, dan sedikit mengikuti perkembangan informasi ke-virusan. Hal ini ditunjukkan oleh metode social engineering yang dianut oleh pelaku.

 

Misalnya, dalam melancarkan aksinya, pelaku menggunakan program fake mail dan proxy IP, hal ini memungkinkan seolah-olah kangtatantakwa mendapatkan email dari orang yang berbeda. JUGA jenis virus yang dikirim berbeda-beda yang tentunya memiliki varian yang berbeda pula dalam hal daya rusak, daya hancur, daya intip (spy), daya usil, serta daya upaya lainnya yang dimaksudkan untuk memperdaya kangtatantakwa.

 

Untuk mengetahui apakah email yang masuk baik ke inbox atau ke bulk (spam filtering) membawa paket mencurigakan atau tidak, sebenarnya mudah saja. Secara kasat mata kita bisa melihat dari besaran file email tersebut, bila ukuran (content-length) file lampiran tersebut di atas 20Kb (KiloByte) maka isi email perlu diwaspadai (Lihat Gambar 1). Paket file lampiran yang dikirimkan biasanya menggunakan ekstensi yang beragam. Contoh file-file lampiran yang pernah ada di email kangtatantakwa antara lain seperti  *.zip, *.doc, *.lnk, *.txt, *.jpg, *.gif, *.pif, *.exe, *.com, *.scr, *.bat, *.cmd.

 

Pelaku biasanya meminta korban untuk men-download-nya terlebih dahulu atau meminta untuk mengeksekusinya (istilah umum : klik dua kali). Lucunya, tersangka mencoba meyakinkan (yang dia tulis sendiri secara manual dalam bahasa Inggris) bahwa lampiran ini Bebas Virus karena sudah secara otomatis di scan oleh Norton anti virus yang sudah teraplikasi di Yahoo!mail. Respons kangtatantakwa : haha..hehe..hihi...

 

Gambar 1

 

 

Isi pesan yang masuk umumnya pendek-pendek dan selalu disertai dengan lampiran. Setelah mencermati dengan penuh seksama, akhirnya kangtatantakwa menemukan kejanggalan dari bobot teks yang singkat tersebut. Aneh tapi Nyata?!, bagaimana mungkin email yang hanya berteks pendek memiliki content-length sebesar 29Kb atau 72Kb. Dari hasil mencermati tadi kangtatantakwa pun mendapatkan informasi lanjutan bahwa lampiran tersebut mengandung virus W32.Netsky.P@mm dan/atau W32.Mytob.AG@mm. Ahhaa..! akhirnya niat busuk dari akal bulus pelaku dapat terendus oleh kangtatantakwa.

 

Nama file:

message_kangtatantakwa.doc_.pif, websites01.zip, letter32.zip

Ukuran file:

29kb

Jenis file:

application/octet-stream

Hasil pemindaian:

Virus "W32.Netsky.P@mm" ditemukan.

 

Nama file:

doc.zip

Ukuran file:

72kb

Jenis file:

application/octet-stream

Hasil pemindaian:

Virus "W32.Mytob.AG@mm" ditemukan.

 

Nama file:

Isabell.zip

Ukuran file:

6kb

Jenis file:

application/octet-stream

Hasil pemindaian:

Virus "Trojan.Lodear.D" ditemukan.

 

Nama file:

reg_pass_data.zip

Ukuran file:

54kb

Jenis file:

application/octet-stream

Hasil pemindaian:

Virus "W32.Sober.X@mm!zip" ditemukan.

 

 

Frustrasi dengan gaya-gaya di atas yang ngga membuahkan hasil menjebak kangtatantakwa, tidak jarang para PEMBURU kangtatantakwa tersebut mencoba menggunakan jebakan lain dengan “cita-rasa” baru. Yaituuh... pelaku mencoba mengundang kangtatantakwa untuk mengunjungi ke situs fiktifnya.

 

Dan yang lebih mengGeLikan lagi, kangtatantakwa diberi password spesial tanpa disertai UserID. Namun kangtatantakwa senantiasa tetap Alert dan belom mau masuk ke dalam neo trap apalagi mengikuti arah permainannya.

 

Berdasarkan jawaban dari hasil Terawang Bathin, kangtatantakwa bisa menerka, bahwa para PemBURU kangtatantakwa tersebut menggunakan metode Trojan Assassin. Target akhirnya adalah “kangtatantakwa diundang untuk (kemudian) dibunuh” (port PC kangtatantakwa disusupi-diXploit-diremote) (Baca bab Hack 1x15 : Assasin [-S’to-])

 

 

Sedikit Deskripsi Tentang Virus Netsky Tipe P dan Mytob Tipe AG

.oo. Netsky.P is a worm that deletes the entries that belong to several worms, including Mydoom.A, Mydoom.B, Mimail.T and several variants of Bagle.

.o1. Netsky.P spreads via e-mail in a message with variable characteristics, and through peer-to-peer (P2P) file sharing programs.

.o2. Netsky.P is automatically activated when the e-mail message is viewed through Outlook's Preview Pane. It does this by exploiting a vulnerability in Internet Explorer, which allows e-mail attachments to be automatically run. This vulnerability exploit is known as Exploit/iFrame

 

.o3. W32.Mytob.AG@mm is a mass-mailing worm that has back door capabilities and uses its own SMTP engine to send an email to addresses that it gathers from the compromised computer.

 

Hasil Investigasi Kangtatantakwa

 

Dari sekian banyak email-email usil itu, secara umumnya pelakunya adalah Orang yang Sama (Osama), hal ini dapat dilihat dari IP orisinilnya yang berhasil kangtatantakwa gali melalui header lengkapnya dan diperkuat dengan domain dossier-nya, antara lain sebagai berikut :

 

Tabel 2. Beberapa Email-2 Palsu yang Pernah ngUsilin Email Kangtatantakwa

SATATANET-ID

 

 

billclinton@whitehouse.gov

vanx2001@aol.com           

treking_fox@yahoo.com   

panji_sville@plasa.com

wicaksana@gmx.de

monica@bush.com

cuties_eida85@yahoo.com  

sto@poboxes.com*

sakitjiwa@antihackerlink.or.id *

kayhansen77@yahoo.com

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

Originating-IP:202.149.79.36

domisili di area Jakarta

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

-.-osama-.-

 
*) untuk sto, kayhansen77, -&- sakitjiwa sepertinya email anda disalahgunakan orang ini dengan menggunakan fake mail.
 
ITB-NET

 

 

ring01@yahoo.com

avbeta@nai.com         

kchapman@isis.com

alanp@goahead.com

Originating-IP:202.51.238.214

Originating-IP:202.51.238.214

Originating-IP:202.51.238.217

Originating-IP:202.51.238.217

domisili di area Bandung

-.-osama-.-

domisili di area Bandung

-.-osama-.-

 

Telkomnet

 

 

nolazhqa@yahoo.com

jerry@us.oracle.com

yql@cia.gov                                      

Originating-IP:222.124.68.195

Originating-IP:222.124.68.195

Originating-IP:222.124.66.31

 

domisili di area Jakarta

-.-osama-.-

domisili di area Jakarta

 

TLKM_D4_AST_UNS_SOLO

 

 

sailor_bacon@animelyrics.com

lpkij.ac.id@gw-paume.itb.ac.id

 

Originating-IP:203.130.245.7

Originating-IP:203.130.245.7

 

domisili di area Solo

-.-osama-.-

 

TLKM_D5_BB_SPEEDY

 

 

xxxxxx@xxx.xxx

postmaster@marein-re.com

Originating-IP:222.124.236.181

Originating-IP:222.124.225.99

domisili di area Surabaya

-.-osama-.-

 

LIPPOBANK-ID

 

 

service@yahoo.co.id

Originating-IP: 202.137.4.10

domisili di area Jakarta

 

JAVA-C2PRO

 

 

info@vision.net.id

office@colorado.edu

 

Originating-IP: 203.77.223.45

Originating-IP: 203.77.223.45

domisili di area Bandung

-.-osama-.-

 

INDOSAT-ID

 

 

dian_wahyu_s@yahoo.com

oldschoolbeth@yahoo.com 

bmslog@basf-malaysia.com.my

pangat-2004@plasa.com

zaldy_masali@yahoo.com

hilman_potter2002@yahoo.com 

cynthia_24th@hotmail.com diana_verawati@yahoo.com mmbasat@hotmail.com

dufas_me54@yahoo.com

fabio_chuenk@yahoo.com           

vlander_vance747947@yahoo.com

resume@rylindo.com

xxrt@cia.gov

volksweisez2004@yahoo.com

vexor_keren@yahoo.com

t1k4_blu3@yahoo.com

anthony_yunus@hotmail.com

yinying330@yahoo.com.hk

Originating-IP: 219.83.106.89

Originating-IP: 219.83.106.89

Originating-IP: 219.83.106.69

Originating-IP: 219.83.106.86

Originating-IP: 219.83.106.86

Originating-IP: 219.83.106.111

Originating-IP: 219.83.106.232

Originating-IP: 219.83.106.108

Originating-IP: 219.83.106.175

Originating-IP: 219.83.106.175

Originating-IP: 219.83.106.186

Originating-IP: 219.83.106.186

Originating-IP: 219.83.106.186

Originating-IP: 219.83.106.186

Originating-IP: 219.83.106.188

Originating-IP: 219.83.106.222

Originating-IP: 219.83.106.222

Originating-IP: 219.83.106.222

Originating-IP: 219.83.106.246

domisili di area Jakarta

-.-osama-.-

domisili di area Jakarta

domisili di area Jakarta

-.-osama-.-

domisili di area Jakarta

domisili di area Jakarta

domisili di area Jakarta

domisili di area Jakarta

-.-osama-.-

domisili di area Jakarta

-.-osama-.-

-.-osama-.-

-.-osama-.-

domisili di area Jakarta

domisili di area Jakarta

-.-osama-.-

-.-osama-.-

domisili di area Jakarta

 

 

Catatan: Untuk zona keberadaan pelaku, di sini kangtatantakwa hanya mencantumkan kota Besar sebagai titik pengintaian awal. Dan mengenai keberadaan pasti/detailnya akan kangtatantakwa ulas di bawah.

 

Model Investigasi yang dilakukan kangtatantakwa sebenarnya bukan Hal Yang Baru. Kangtatantakwa yakin teknik ini tentunya sudah pernah dilakukan oleh para Leluhur-leluhur sebelumnya baik leluhur dari Lokal maupun Interlokal (Mancanegara).

 

Hanya saja pada kesempatan ini kangtatantakwa ingin menyajikan langkah-langkah investigasi melalui WARNA yang lain. Dan yang paling utama adalah kangtatantakwa ingin mengekspos para Kaum Usil sekaligus untuk menyadarkan mereka bahwa kelakuannya sangat mudah diEnduZ oleh kangtatantakwa hingga ke zona dimana mereka melakukan aksinya.

 

 

Pesan Perdamaian Kangtatantakwa :

Sesuai Spirit kangtatantakwa yang mengUdara di http://www.geocities.com/kangtatantakwa yaitu, kangtatantakwa selalu menjalin persatuan dan kesatuan. So, Kepada pihak-pihak di Seantero Nusantara yang merasa kurang ASIK dengan kangtatantakwa, langsung adjA kangtatantakwa menyatakan PEACE, dan semoga qta bisa menjadi Team-Work yang baik. Terima kasih.

 

 

.oo Phraq-Tech oo.

 

IMPORTANT : Pada kesempatan Bagian I (Pertama) ini kangtatantakwa akan mencoba membahas terlebih dahulu seputar Trik MeNGendus Pelaku, dan di Bagian II (Kedua) pada artikel lanjutannya akan membahas Trik MemBerangus Virus.

 

..::AgreeMent::..

Kangtatantakwa tidak bertanggung jawab atas penyalahgunaan isi tulisan ini. Semua yang anda pelajari dan yang anda lakukan secara otomatis sudah menjadi TANGGUNG JAWAB anda Sepenuhnya, Seluruhnya, dan Seutuhnya.

 

Langsung saja kangtatantakwa akan mempraktekan langkah-langkah dalam mengendus si pelaku. Dibutuhkan beberapa tools yang harus dipersiapkan :

 

o1. Tools pengekstrak headers lengkap (Full) untuk si pengirim email (tools ini sudah di yahoo!mail).

o2. Tools yang menyajikan dnsLookup / WhoIs. Untuk tool ini anda pun tidak perlu repot-repot mencari, di sini kangtatantakwa akan memFasiLitaSi segala kebutuhannya. Anda cukup kunjungi http://www.geocities.com/kangtatantakwa dan klik kangtatantakwa DomainDossier (Investigate domains and IP addresses).

 

 

oo Langkah Pertama

 

Sebagai contoh, kangtatantakwa akan mengXpose email musuh yang masuk ke inbox milik kangtatantakwa, misalnya kiriman dari lpkij.ac.id@gw-paume.itb.ac.id.  Setelah membuka topik “Error” (Gambar 1), kita mulai untuk mencari informasi tentang si pengirim email tersebut dengan mengklik utilitas Header Lengkap (Gambar 2) yang disediakan oleh Yahoo!Mail (pojok kanan).

 

Gambar 2.

 

 

Dan hasilnya adalah seperti di bawah ini:

 

Perhatikan X-YahooFilteredBulk:

Apabila pada saat anda me-headers email muncul address IP misalnya seperti ini (X-YahooFilteredBulk: 222.124.68.195), maka dipastikan bahwa pelaku telah melakukan pemalsuan nama email dengan menggunakan software/utility fake email, dan/atau melakukan kegiatan yang tidak kooperatif lainnya seperti me-proxy IP (Lihat Tabel 3). Sebaliknya bila si pengirim email me-sending secara normal (tidak ada pemalsuan) maka Yahoo!Mail tidak akan memunculkannya namun hanya menampilkan X-Originating-IP saja (Lihat Tabel 4).

 

Perhatikan Recieved:,

Jika kita perhatikan, ada perbedaan informasi Recieved pada Tabel 3 dan Tabel 4. Bisa kita lihat informasi IP pada Tabel 3,  header mail menginformasikan alamat IP pada Recieved sama persis dengan alamat IP baik pada X-YahooFilteredBulk dan X-Originating-IP yaitu 203.130.245.7. Di sini mail server yahoo mta130.mail.re2.yahoo.com menerima pengiriman email dari gw-paume.itb.ac.id melalui SMTP dengan IP 203.130.245.7.

 

Sedangkan pada Tabel 4 terdapat dua buah Recieved dengan IP yang berbeda. Yaitu :

 

.oo. Yang pertama adalah recieved yang menginformasikan bahwa mail server yahoo mta130.mail.re2.yahoo.com menerima pengiriman email dari web40602.mail.yahoo.com melalui SMTP dengan IP 66.218.78.139.  Karena pengiriman email berasal dari server yahoo, maka secara otomatis nomor IP-nya pun berasal/beralamat dari yahoo itu sendiri.

 

.oo. Yang kedua, recieved yang berada di bawah kolom Message-ID yang memberikan informasi bahwa mail server yahoo web40602.mail.yahoo.com menerima pengiriman email dari seseorang yang ber-IP 202.51.xxx.xxx  melalui HTTP (web). Inilah alamat IP si pengirim (s’to) sesungguhnya.

 

Tabel 3.

From lpkij.ac.id@gw-paume.itb.ac.id Tue Aug 23 18:05:17 2005

X-Apparently-To:

kangtatantakwa@yahoo.co.id via 68.142.199.226; Tue, 23 Aug 2005 18:05:29 -0700

X-YahooFilteredBulk:

203.130.245.7

X-Originating-IP:

[203.130.245.7]

Return-Path:

<lpkij.ac.id@gw-paume.itb.ac.id>

Authentication-Results:

mta240.mail.scd.yahoo.com from=gw-paume.itb.ac.id; domainkeys=neutral (no sig)

Received:

from 203.130.245.7 (EHLO gw-paume.itb.ac.id) (203.130.245.7) by mta240.mail.scd.yahoo.com with SMTP; Tue, 23 Aug 2005 18:05:29 -0700

Dari:

lpkij.ac.id@gw-paume.itb.ac.id  Tambahkan ke Buku Alamat

Kepada:

kangtatantakwa@yahoo.co.id

Topik:

Error

Tanggal:

Wed, 24 Aug 2005 08:05:17 +0700

MIME-Version:

1.0

Content-Type:

multipart/mixed; boundary="----=_NextPart_000_0005_0754C3C1.6E57FF88"

X-Priority:

3

X-MSMail-Priority:

Normal

Content-Length:

57040

 

Bandingkan dengan email kiriman S'to

 

Tabel 4.

From S'to Sun Jul 17 19:10:38 2005

 

X-Apparently-To:

kangtatantakwa@yahoo.co.id via68.142.199.243; Sat,29Oct2005 05:17:53-0700

X-Originating-IP:

[66.218.78.139]

Return-Path:

<sto......@yahoo.com> (Maaf,kangtatantakwasensor)

Authentication-Results:

mta130.mail.re2.yahoo.com from=yahoo.com; domainkeys=pass (ok)

Received:

from 66.218.78.139 (HELO web40602.mail.yahoo.com) (66.218.78.139) by mta130.mail.re2.yahoo.com with SMTP; Sun, 17 Jul 2005 19:10:40 -0700

DomainKey-Signature:

(Maaf, kangtatantakwa sensor)

Message-ID:

(Maaf, kangtatantakwa sensor)

Received:

from [202.51.xxx.xxx] (Maaf, kangtatantakwa sensor) by web40602.mail.yahoo.com via HTTP; Sun, 17 Jul 2005 19:10:38 PDT

Tanggal:

Sun, 17 Jul 2005 19:10:38 -0700 (PDT)

Dari:

 "S'to" <sto......@yahoo.com> (Maaf, kangtatantakwa sensor)  Tambahkan ke Buku Alamat  DomainKeys Yahoo! telah mengkonfirmasi bahwa pesan ini dikirim oleh yahoo.com. Informasi lebih jauh

Jawab Kepada:

st......@jasakom.com (Maaf, kangtatantakwa sensor)

Topik:

Fwd: ........ (Maaf, kangtatantakwa sensor)

Kepada:

kangtatantakwa@yahoo.co.id, "Rudy Susanto" <j.....y@thesimpletouch.com> (Maaf, kangtatantakwa sensor)

MIME-Version:

1.0

Content-Type:

multipart/mixed; boundary="0-2068069509-1121652638=:37393"

Content-Transfer-Encoding:

8bit

Content-Length:

112

 

Catatan: Message-ID dipercaya sebagai sebuah nomor unik yang mengidentifikasikan sebuah email dan sering kali digunakan untuk troubleshooting perjalanan sebuah email. Walaupun banyak Penyedia software fake mail yang sudah melengkapi dengan tool-tool penghilang infomasi (ID) termasuk IP, namun bagi kangtatantakwa Message-ID ngga penting-2 banget, justru informasi IP-lah yang paling Mujarab untuk membuka TOPENG pelaku. Dan patut disyukuri hingga kini Yahoo!Mail melalui informasi header lengkapnya masih mampu memperlihatkan “Penampakannya”.

 

 

oo Langkah Kedua

 

Pada langkah Kedua ini kangtatantakwa tidak mengXpose email lpkij.ac.id@gw-paume.itb.ac.id, tetapi mencoba menelusuri email kiriman billclinton@whitehouse.gov dengan alamat IP 202.149.79.36 (Lihat Tabel 2). Nomor IP tersebut dapat kita peroleh persis seperti di Langkah Satu. Seperti terlihat pada Tabel 2, nomor IP tersebut paling sering dipakai untuk menTeror email kangtatantakwa.

 

Setelah kita memperoleh informasi khususnya alamat IP tentang pelaku dari proses langkah Pertama, selanjutnya kita menelusuri identitas dan posisi/koordinat Bill Clinton (pelaku) sesungguhnya.

 

Q u e s t i o n -?-:

MENGAPA kangtatantakwa tertarik untuk menelusuri emal kiriman Bill Clinton?. SEBERAPA penting sosok kangtatantakwa sehingga mendapat email dari mantan Presiden Amrik itu?. APAKAH bener ini ASLI email kiriman Bill Clinton?. MARI kita cari jawabannya !.

 

Sesuai janji kangtatantakwa yang akan memFasilitasi anda, untuk mengetahui siapa dia (whoIs), MARI kita masuk terlebih dahulu ke http://www.geocities.com/kangtatantakwa, dan klik kangtatantakwa DomainDossier (Investigate domains and IP addresses).

 

Silahkan entry/masukan alamat IP tersangka (hasil dari langkah pertama) ke kotak/box domains or IP addresses. Di situ ada 5 (lima) utilitas, yaitu Domain Whois Records, Network Records, DNS Records, Traceout, dan Service Scan (Lihat Gambar 3 di bawah). Silahkan centang/checkbox salah Satu atau salah Lima records yang anda butuhkan dari utilitas informasi records yang tersedia. Kemudian Klik “GO.

 

Gambar 3.

 

 

 

Hasil atau output dari investigasi melalui kangtatantakwa DomainDossier

Network Whois record

Queried whois.apnic.net with "202.149.79.36"...

% [whois.apnic.net node-2]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html
 
inetnum:      202.149.64.0 - 202.149.95.255
netname:      SATATANET-ID
descr:        PT.  Satata Neka Tama
descr:        Internet Service Provider
descr:        Jakarta Selatan
country:      ID
admin-c:      BN18-AP
tech-c:       JE18-AP
mnt-by:       MNT-APJII-ID
mnt-lower:    MAINT-ID-SATNET
changed:      hostmaster@apnic.net 20000915
changed:      hostmaster@apjii.or.id 20021030
status:       ALLOCATED PORTABLE
remarks:      spam and abuse report : abuse@apjii.or.id
source:       APNIC
 
Operator Yg Bisa Anda Hubungi
person:       Budi Setyono Nasroedin or Jimmy Effendi
nic-hdl:      BN18-AP
e-mail:       budi@sat.net.id
address:      Jl. Raya Pasar Minggu 99D
address:      Jakarta
phone:        +62-21-79196345
fax-no:       +62-21-7996827
country:      ID
changed:      undrxeaz@sat.net.id 20021031
mnt-by:       MAINT-ID-SATNET
source:       APNIC

 

Percaya ga percaya, tapi kangtatantakwa sangat percaya. Ternyata si pengirim email billclinton@whitehouse.gov 
bukanlah dari Bill Clinton yang pernah tinggal di WosHinGt0n tetapi ini murni kerjaan iseng dari salah satu anak 
bangsa IndoNes!a. Hal tersebut dapat dilihat dari hasil investigasi dari Network Whois Record seperti yang terekam di atas. 
 
Perhatikan Kode negara (country), sesuai kesepakatan konvensional bidang ke-InterNet-an, kode “ID” adalah merupakan 
kode untuk negara Indonesia. Dan hal lain yang menguatkan analisa ini adalah bahwa sumber informasi di atas langsung 
dikeluarkan oleh APNIC.
 
Catatan: Di dunia internet yang sampai saat ini masih berlaku, terdapat 4 (empat) penguasa wilayah yang bertugas dalam 
mengalokasikan penggunaan alamat IP. Yaitu ARIN (http://www.arin.net/) zona kekuasaanya meliputi North America dan 
sub-Sahara Africa; APNIC (http://www.apnic.net/) bertugas mengontrol pengguna internet diseluruh Asia Pasific; 
LACNIC (http://www.lacnic.net/) dipercaya sebagai penguasa Southterm dan Central America serta Caribean; dan terakhir 
RIPE NCC (http://www.ripe.net/) mengKomandoi area Europe dan Northtern Africa.
 
>>> KLAIM kangtatantakwa :

kangtatantakwa DomainDossier (Investigate domains and IP addresses), mampu menembus dan mengali informasi dari

setiap pengguna internet di keempat wilayah tersebut. Anda cukup entry IP atau nama domain<www.....com> ke

kotak/box yang ada pada kangtatantakwa DomainDossier [Gambar 3]. Teman-teman kangtatantakwa dari ARIN,

APNIC, LACNIC, dan RIPE NCC pasti akan senang membantu anda. Silahkan Mencoba :)

 
 
Perhatikan Inetnum :
 
Alamat IP dengan Range 202.149.64.0 - 202.149.95.255 merupakan alamat unik/privat milik SATATANET-ID (pemilik IP 
tersebut adalah ISP PT. Satata Neka Tama). Sama halnya dengan Frekuensi Radio yang dimiliki oleh setiap stasiun 
radio. Sehingga akan tidak mungkin setiap penyedia jasa internet memiliki “frekuensi” yang sama (Lihat Tabel 5). 
 
SEKEDAR Mencontohkan : Bisa kita bayangkan bagaimana ketika beberapa stasiun radio memiliki frekuensi yang sama. 
Walaupun masing-masing menayangkan lagu-lagu populer (servis yang bagus), namun jika frekuensinya sama yang 
terdengar/dinikmati oleh pendengar/pelanggan hanyalah noise yang sangat mengganggu. Ujung-2nya akan ditinggalkan 
pelanggan dan mengalihkan ke “frekuensi” lain (jasa provider jadi tidak laku). Tentunya ini akan sangat dihindari oleh 
si pengelola jasa). 
 
Tabel 5. Frekuensi-2 yang pernah dipakai untuk meneror email kangtatantakwa

Netname

Inetnum (“Frekuensi”)

Address

TELKOMNET

222.124.0.0 - 222.124.255.255

Menara Multimedia Lt. 7 Jl. Kebonsirih No.12 JAKARTA
phone:  +62-21-3860500

fax-no:  +62-21-3861215

CITRANET

202.65.112.0 - 202.65.127.255

Jalan Ampel 10 Papringan Yogyakarta 55281
phone:  +62-274-554444
fax-no:  +62-274-553055

TLKM_D4_AST_UNS_SOLO

203.130.245.0 - 203.130.245.63

JL IR SUTAMI 36 A SOLO
phone:   +62 271 634522
fax-no:   +62 271 634522

TLKM_D5_BB_SPEEDY

222.124.224.0 - 222.124.239.0

PT. Telekomunikasi Indonesia DIVRE 5 Jawa Timur Unit Bisnis Multimedia DIVRE 5 Jl .Kapuas 51 Surabaya
phone:  +62315670262
fax-no:  +62315670373

INDONET3-ID

202.53.224.0 - 202.53.255.255

Grha Citra Caraka Lt.M Jl. jend. Gatot Subroto Kav 52 JKT 12710
phone:  +62-21-5268164
fax-no:  +62-21-5271850

ITB-NET

202.51.224.0 - 202.51.239.255

PT Jala Widya Caraka Sekretariat AIII-ITB, IUC Building 4th. Floor
Jl. Ganesha 10 Bandung 40132
phone:  +62-22-251-2982
fax-no:  +62-22-251-2982

INFOASIAONLINE-ID

202.51.192.0 - 202.51.223.255

Jl. Pembangunan II no 10 A Jakarta 10130
phone:  +62-21-6321883
fax-no:  +62-21-6322386

INDOSAT-ID

219.83.0.0 - 219.83.127.255

Jl. Kebagusan Raya 36 Ragunan, Jakarta Selatan
phone:  +62-21-78546969
fax-no:  +62-21-78546886

LIPPOBANK-ID

202.137.4.0 - 202.137.4.63

Lippo Cyber Park Jl. Bulevar Gajah Mada No.2088
Lippo Karawaci 100, Tangerang 15811. Indonesia
phone:  +62-21-55777755
fax-no:  +62-21-5530752

JAVA-C2PRO

203.77.222.0 - 203.77.223.255

JL. Ir. H. Djuanda 374 Bandung 40135 Indonesia

phone:  +62-812-208-3422

 

 

 

>>> Kembali kepersoalan IP. Sesuai informasi IP yang diperoleh dari header lengkapnya yaitu 202.149.79.36 
maka dapat dipastikan bahwa : si pelaku Secara Sah dan Meyakinkan adalah benar-benar dari Indonesia, dan 
menggunakan jasa “frekuensi” SATATANET-ID. 
 
Bisa kangtatantakwa informasikan, berdasarkan rekaman (log) email kangtatantakwa mulai dari bulan Agustus 2005 
hingga Desember 2005, pelaku ngga bosen-2 ngirimin email “beracunnya” setiap hari secara berkali-kali ke email 
kangtatantakwa, terkadang sampai 3 (tiga) kali sehari, hehehe bener-bener Mirip Anjuran Dokter (MAD a.k.a. Gelo). 
 

Informasi lainnya yang bisa disampaikan adalah pelaku dalam melakukan aksinya selalu mengunakan jasa provider yang itu-itu saja (pelanggan setia) dari SATATANET-ID yang bermarkas di Jl. Raya Pasar Minggu 99D Jakarta, dengan kata lain pelaku Ogah pake jasa internet lain seperti Telkomnet, INDONET3-ID, INDOSAT-ID atau yang lainnya (Lihat Network Whois record dan Tabel 2).

 
Berdasarkan TerawanG BathiN kangtatantakwa, ternyata si Pelaku termasuk Tipe Teroris yang Tidak Bergerak (T3B), 
dalam Artian tidak berpindah-pindah tempat baik dari domisili/tempat melakukan aksinya maupun dalam menggunakan 
jasa provider internetnya. Tidak seperti DR. Azahari dan Noordin M Top yang ngga betah kalo tinggal lama-lama di 
satu tempat, sehingga agak sulit terdeteksi :) :).
 
Kebiasaan pelaku yang T3B ini tentunya sangat memudahkan kangtatantakwa dalam mengintai, menyelidik, menyidik, 
menyangka, meringkus, menggelandang, mendakwa, mempidana/perdata, hingga memejarakan si pelaku. 
 
Karena tindakan pelaku telah melakukan Pembunuhan Karakter (caracter assasination) terhadap kangtatantakwa. 
Sehingga tuntutan penjaranya setara dengan Pembunuhan Tingkat I (satu), atau layak dipenjara selama 15 tahun 
berdasarkan KUHP 339. Hehe.. biar nYaHoo kalo dengan kangtatantakwa Djangan Macem-Macem!.
 

 

oo Langkah Ketiga

 

Pada langkah ketiga ini merupakan tahap yang paling mengASYIKan. 
Kini saatnya kita mencari tahu di mana sesunguhnya titik koordinat pelaku pada saat beraksi. Di sini anda bisa
menanyakan kepada Operator Yang Bisa Anda Hubungi (via telepon atau langsung datang ke office-nya). 
Tentunya saat anda menanyakan tentang info pelaku haruslah disertai dengan alasan-alasan yang masuk AKAL 
sehingga si operator akan merasa Trenyuh dan Simpatik, yang akhirnya pihak operator akan dengan Tulus 
memberikan alamat bahkan data-data pribadi si pelaku. 
 

Hati-hati juga pada saat anda menanyakan informasi pelaku ke operator anda jangan memperkenalkan identitas asli atau memberitahukan nama email anda yang diserang kepada operator, sebab TIDAK menutup kemungkinan pelaku iseng itu ada juga yang berasal dari lingkungan tersebut (oknum internal)  :) :). Jika mereka tahu korbannya adalah anda (sesuai nama email yang anda laporkan),  mereka akan memberikan data/informasi palsu. Hehehe... mana ada maling ngaku..!

 

 

oo Langkah Keempat

 

JUJUR saja, pada tahap ini sangat tidak dianjurkan oleh kangtatantakwa. Karena sangat bertentangan dengan slogan kangtatantakwa yang selalu menjalin persatuan dan kesatuan.

 

Sangat KREATIF tapi agak PROVOKTIF. Kurang PERSUASIF apalagi KOOPERATIF alias DESTRUKTIF. APAKAH itu..?

 

(im-BAU-One kangtatantakwa melalui MTV : Please Don’t Try This At Home!).

 

Setelah anda mendapatkan informasi tentang DATA Pelaku dari operator, anda bisa laporkan ke pak polisi dan utarakan bahwa anda sangat terAniaya, terDzolimi, dan ter-TeRoR oleh tindak-tanduk pelaku tersebut. Tentunya pada saat melapor, anda harus melapornya ke bagian reserse (Bareskrim) jangan ke polantas, Kenapa? ya.. ga kenapa-2. Yaa biar ga salah Jalur aja gitu loh. Sebab kalo salah Jalur... priiittt..! :) :). 

 

Lebih bagus lagi bila anda melibatkan juga pasukan dari tim Detasemen Khusus 88 Anti-Teror serta mendesak DPR untuk segera mensahkan UU Anti-Teroris yang direvisi dengan memasukan pasal-pasal yang berhubungan dengan cyberCrime Teror. Akan seru lagi jika anda mengundang teve-teve yang suka ikut-ikutan ngeGerebeG besama petugas pamong praja seperti yang sering ada di Liputan-liputan Kriminil.

 

Tapi khan biayanya mahal !, Oo... itu gampang. Ada cara yang murah. Anda cari beberapa pengangguran yang agak frustrasi, kasih duit ala kadar yang cukup buat makan dan rokok, dengan cara proyek borongan. Instruksikan mereka untuk jadi Anak Nongkrong di titik yang telah anda tentukan. Agar tidak salah sasaran bekali mereka dengan peta, data, gambar, serta “logistik” yang diperlukan lainnya yaitu yang biasa digunakan oleh para Jawara, Cukong, Jongos, Centeng, Jeger, Bek dan sebangsanya. Selanjutnya “AXE” terserah anda.

 

Masih kemahalan ?. Ada lagi cara yang lebih murah. Kini anda yang jadi anak nongkrong (door to door), provokasi orang-2 di setiap tempat yang anda tongkrongin, setelah anda merasa bahwa mereka sudah cukup Mantap terDoktrinasi oleh “ideologi” yang anda maksudkan maka ucapkan permisi (say goodbye) dan kaburlah.

 

Masih Kemahalan Juga ?. Masya Allah...! Yaa udah, maapin aja dech tuh si pelaku. Buat apa qta buang-buang Waktu dan Uang untuk ngeladeni hal yang ngga produktif. Dan apa susahnya sich ngeDelete email yang tidak anda kenal dan tidak anda sukai. Jadikan hidup ini lebih mudah tanpa masalah dan jauh dari stress, SETUJU...?! PEACE from kangtatantakwa.

 

To Be Continued at Part Two:

Memberangus Virus E-mail, Mengendus Si Pengirimnya [ Bagian II ]

 

::..0Ne Mor3, REmemBer..::

 

>>> Semua yang anda pelajari dan yang anda lakukan secara otomatis sudah menjadi TANGGUNG JAWAB anda Sepenuhnya, Seluruhnya, dan Seutuhnya (S3).

 

 

The Pattarosanz kin-toon to kangtatantakwa@yahoo.co.id

 

    ..SEMOGA BERMANFAAT..

  HaPPy Le4rn!ng -&- Try!nG

  (c) 2006 Kangtatantakwa

Source: JASAKOM Information Center

 

 

Google

 
Web www.ivanstech.com

                           

 

Home  | Komputer rakitan Komputer Parts  |  Komputer second  |  Cara pembelian!  About Us |  Contact    

Site features Free Email/Login  |  Message board |  Kirim artikel Anda  |  Iklan baris gratis  |  Surfing internet dibayar  |              Forum Komputer 

 

Copyright © 2004 - 2005  Ivanstech.com  All Right Reserved