Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Analisa Malware Menggunakan AMOS v1

Sponsored · SiteGround - Reliable hosting with speed, security, and support you can count on.
Avatar for Dedy Hariyadi Dedy Hariyadi
September 02, 2014

Analisa Malware Menggunakan AMOS v1

Materi ini disampaikan oleh M. Ali Syarief di ID-SIRTII/CC, 21 Agustus 2014

Avatar for Dedy Hariyadi

Dedy Hariyadi

September 02, 2014
Tweet

More Decks by Dedy Hariyadi

Other Decks in Technology

Transcript

  1. AMOS ( Android Malware Operating System ) Lab. Malware Research

    And Development (R&D) INDONESIA SECURITY INCIDENT RESPONSE TEAM ON INTERNET INFRASTRUCTURE / COORDINATION CENTER
  2. Pendahuluan  Android merupakan sistem operasi mobile paling banyak digunakan

    saat ini di seluruh dunia. Sebanyak 75% pangsa pasar sistem operasi telepon pintar dikuasai oleh Android.  Dengan tingkat distribusi yang begitu tinggi membuat android menjadi sasaran baru bagi malware untuk berkembang dan didistribusikan.
  3. Pendahuluan  Agar analisa Malware Android dapat dilakukan oleh siapa

    saja dan dimana saja, maka perlu dibuat sistem yang mudah digunakan, ringan, dan efektif.  Xubuntu yang merupakan kombinasi dari Ubuntu yang stabil dan XFCE yang ringan kemudian dipilih sebagai dasar dari sistem untuk rancang bangun Distro Linux AMOS
  4. Apa Itu AMOS  Sebuah Operating System yang secara khusus

    dibuat untuk dapat melakukan analisa terhadap malware berbasis android.
  5. Tools AMOS  Beberapa Software open-source ditambahkan kedalam sistem untuk

    melakukan analisa  Penambahan Tools Untuk Analisa Malware Android yang pasti nya sudah tersedia di dalam AMOS
  6. Tools AMOS  AndroGuard - DroidBox  ApkAnalyser - Dex2Jar

     ApkDownloader - IDA-Demo  ApkInspector - Jasmin  ApkTool - JD GUI  Smali / Baksmali - Android SDK  Android Emulator - Wireshark
  7. AndroGuard  Aplikasi ini digunakan untuk melakukan reverse engineering. Androguard

    berbasis phyton  https://code.google.com/p/androguard/wik i/RE  http://androguard.blogspot.com/
  8. ApkAnalyser  Aplikasi ini kita gunakan dalam melakukan analisa statis

     https://github.com/sonyxperiadev/ApkAnalyser/wiki
  9. ApkInspector  Aplikasi ini juga untuk melakukan reverse engineering. Ada

    video yang menceritakan tentang fitur APK inspector bisa dilihat di link berikut  https://github.com/honeynet/apkinspector/
  10. ApkTool  A tool for reverse engineering Android apk files.

     https://code.google.com/p/android-apktool/
  11. Android Emulator  The Android SDK includes a mobile device

    emulator Virtual mobile device that runs on your computer  http://developer.android.com/tools/help/emulator.htm l
  12. Dex2Jar  Aplikasi untuk konversi file dex menjadi file jar

    (java)  https://code.google.com/p/dex2jar/
  13. IDA-Demo  IDA pro merupakan aplikasi standar yang digunakan untuk

    reverse engineering.  https://www.hex-rays.com/products/ida/index.shtml
  14. Jasmin  Jasmin is an assembler for the Java Virtual

    Machine.  http://jasmin.sourceforge.net/guide.html
  15. Android SDK  Aplikasi ini sebenarnya digunakan untuk membuat aplikasi

    android. Tapi dalam proses analisa malware kita perlu juga aplikasi ini.http ://developer.android.com/sdk/index.html
  16. Wireshark  Wireshark is a network protocol analyzer for Unix

    and Windows.  http://www.wireshark.org/
  17. Penutup  Dengan lisensi GPL (GNU Public License) diharapkan distro

    ini dapat didistribusikan secara bebas dan dikembangan secara bersama-sama dikemudian hari.