Javascript must be enabled to continue!
ANALISIS DAN DEKRIPSI RC4 PADA MALWARE
View through CrossRef
Penelitian ini bertujuan untuk menganalisis dan mendekripsi algoritma RC4 yang digunakan dalam malware, dengan studi kasus pada keylogger. RC4 merupakan algoritma enkripsi stream cipher yang sering dimanfaatkan oleh malware untuk menyembunyikan aktivitas berbahaya. Proses dekripsi dilakukan menggunakan metode reverse engineering dan emulasi dengan Unicorn Engine, sebuah CPU emulator berbasis QEMU yang mendukung multi-arsitektur dan memiliki API yang ringan serta fleksibel. Penelitian ini dimulai dengan analisis statis terhadap sampel malware untuk mengidentifikasi lokasi algoritma RC4, diikuti dengan disassembling, decompiling, dan identifikasi byte code yang digunakan untuk enkripsi. Selanjutnya, byte code tersebut dijalankan dalam lingkungan emulasi menggunakan Unicorn Engine dengan konfigurasi memori dan register CPU yang sesuai. Proses dekripsi dilakukan dengan mengeksekusi kode RC4 secara parsial dan terkontrol, tanpa menjalankan keseluruhan malware secara langsung di sistem. Hasil penelitian menunjukkan bahwa pendekatan ini berhasil mendekripsi data hasil keylogging dengan rata-rata tingkat keberhasilan sebesar 94,46% dari total 278.983 byte data yang terenkripsi. Selain meningkatkan efisiensi analisis, metode ini juga mengurangi risiko infeksi sistem dan memungkinkan ekstraksi informasi penting dari malware secara aman. Dengan demikian, penggunaan emulator Unicorn terbukti efektif dalam mendukung proses dekripsi algoritma RC4 pada malware.
Title: ANALISIS DAN DEKRIPSI RC4 PADA MALWARE
Description:
Penelitian ini bertujuan untuk menganalisis dan mendekripsi algoritma RC4 yang digunakan dalam malware, dengan studi kasus pada keylogger.
RC4 merupakan algoritma enkripsi stream cipher yang sering dimanfaatkan oleh malware untuk menyembunyikan aktivitas berbahaya.
Proses dekripsi dilakukan menggunakan metode reverse engineering dan emulasi dengan Unicorn Engine, sebuah CPU emulator berbasis QEMU yang mendukung multi-arsitektur dan memiliki API yang ringan serta fleksibel.
Penelitian ini dimulai dengan analisis statis terhadap sampel malware untuk mengidentifikasi lokasi algoritma RC4, diikuti dengan disassembling, decompiling, dan identifikasi byte code yang digunakan untuk enkripsi.
Selanjutnya, byte code tersebut dijalankan dalam lingkungan emulasi menggunakan Unicorn Engine dengan konfigurasi memori dan register CPU yang sesuai.
Proses dekripsi dilakukan dengan mengeksekusi kode RC4 secara parsial dan terkontrol, tanpa menjalankan keseluruhan malware secara langsung di sistem.
Hasil penelitian menunjukkan bahwa pendekatan ini berhasil mendekripsi data hasil keylogging dengan rata-rata tingkat keberhasilan sebesar 94,46% dari total 278.
983 byte data yang terenkripsi.
Selain meningkatkan efisiensi analisis, metode ini juga mengurangi risiko infeksi sistem dan memungkinkan ekstraksi informasi penting dari malware secara aman.
Dengan demikian, penggunaan emulator Unicorn terbukti efektif dalam mendukung proses dekripsi algoritma RC4 pada malware.
Related Results
FAKTOR-FAKTOR YANG MEMPENGARUHI MORTALITAS PADA PASIEN DENGAN FRAKTUR COSTA: Literature Review
FAKTOR-FAKTOR YANG MEMPENGARUHI MORTALITAS PADA PASIEN DENGAN FRAKTUR COSTA: Literature Review
FAKTOR-FAKTOR YANG MEMPENGARUHI MORTALITAS PADA PASIEN DENGAN FRAKTUR COSTA: Literature Review Anna Tri Wahyuni1), Masfuri2), Liya Arista3)1,2,3 Fakultas Ilmu Keperawatan Univers...
Dynamic Features for Robust Malware Detection: A Systematic Review, Taxonomy, and Practical Analysis Framework
Dynamic Features for Robust Malware Detection: A Systematic Review, Taxonomy, and Practical Analysis Framework
The need to mitigate malware attacks cannot be overemphasized, as they pose serious threats to the critical information assets in cyberspace. Understanding and utilizing appropriat...
Malware Behaviour Visualization
Malware Behaviour Visualization
The number of unique malware variants released each year is on the rise. Researchers may often need to use manual static and dynamic analysis to study new malware samples. Manual a...
ENKRIPSI DAN DEKRIPSI CITRA MENGGUNAKAN METODE FRAKTAL
ENKRIPSI DAN DEKRIPSI CITRA MENGGUNAKAN METODE FRAKTAL
Enkripsi citra dengan metode fraktal adalah proses penyandian yang mengubah citra asli (plain image) menjadi citra yang tidak bisa dimengerti (cipher image) dengan menggunakan citr...
DAMPAK TEKNOLOGI TERHADAP PROSES BELAJAR MENGAJAR
DAMPAK TEKNOLOGI TERHADAP PROSES BELAJAR MENGAJAR
DAFTAR PUSTAKAAditama, M. H. R., & Selfiardy, S. (2022). Kehidupan Mahasiswa Kuliah Sambil Bekerja di Masa Pandemi Covid-19. Kidspedia: Jurnal Pendidikan Anak Usia Dini, 3(...
MCPDS: image-based malware classification method using PE metadata alone
MCPDS: image-based malware classification method using PE metadata alone
Abstract
In response to the increasing threat posed by the exponential growth of malware in cybersecurity, researchers have developed a numbe...
Investigations into the puerperium of Beagle-breed female dogs
Investigations into the puerperium of Beagle-breed female dogs
The present thesis focusses on the study of the puerperium of female dogs, with the general objective to increase available knowledge regarding the puerperium of that species and t...

