Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Analisa Malware Menggunakan AMOS v1

Dedy Hariyadi
September 02, 2014

Analisa Malware Menggunakan AMOS v1

Materi ini disampaikan oleh M. Ali Syarief di ID-SIRTII/CC, 21 Agustus 2014

Dedy Hariyadi

September 02, 2014
Tweet

More Decks by Dedy Hariyadi

Other Decks in Technology

Transcript

  1. AMOS ( Android Malware Operating System ) Lab. Malware Research

    And Development (R&D) INDONESIA SECURITY INCIDENT RESPONSE TEAM ON INTERNET INFRASTRUCTURE / COORDINATION CENTER
  2. Pendahuluan  Android merupakan sistem operasi mobile paling banyak digunakan

    saat ini di seluruh dunia. Sebanyak 75% pangsa pasar sistem operasi telepon pintar dikuasai oleh Android.  Dengan tingkat distribusi yang begitu tinggi membuat android menjadi sasaran baru bagi malware untuk berkembang dan didistribusikan.
  3. Pendahuluan  Agar analisa Malware Android dapat dilakukan oleh siapa

    saja dan dimana saja, maka perlu dibuat sistem yang mudah digunakan, ringan, dan efektif.  Xubuntu yang merupakan kombinasi dari Ubuntu yang stabil dan XFCE yang ringan kemudian dipilih sebagai dasar dari sistem untuk rancang bangun Distro Linux AMOS
  4. Apa Itu AMOS  Sebuah Operating System yang secara khusus

    dibuat untuk dapat melakukan analisa terhadap malware berbasis android.
  5. Tools AMOS  Beberapa Software open-source ditambahkan kedalam sistem untuk

    melakukan analisa  Penambahan Tools Untuk Analisa Malware Android yang pasti nya sudah tersedia di dalam AMOS
  6. Tools AMOS  AndroGuard - DroidBox  ApkAnalyser - Dex2Jar

     ApkDownloader - IDA-Demo  ApkInspector - Jasmin  ApkTool - JD GUI  Smali / Baksmali - Android SDK  Android Emulator - Wireshark
  7. AndroGuard  Aplikasi ini digunakan untuk melakukan reverse engineering. Androguard

    berbasis phyton  https://code.google.com/p/androguard/wik i/RE  http://androguard.blogspot.com/
  8. ApkAnalyser  Aplikasi ini kita gunakan dalam melakukan analisa statis

     https://github.com/sonyxperiadev/ApkAnalyser/wiki
  9. ApkInspector  Aplikasi ini juga untuk melakukan reverse engineering. Ada

    video yang menceritakan tentang fitur APK inspector bisa dilihat di link berikut  https://github.com/honeynet/apkinspector/
  10. ApkTool  A tool for reverse engineering Android apk files.

     https://code.google.com/p/android-apktool/
  11. Android Emulator  The Android SDK includes a mobile device

    emulator Virtual mobile device that runs on your computer  http://developer.android.com/tools/help/emulator.htm l
  12. Dex2Jar  Aplikasi untuk konversi file dex menjadi file jar

    (java)  https://code.google.com/p/dex2jar/
  13. IDA-Demo  IDA pro merupakan aplikasi standar yang digunakan untuk

    reverse engineering.  https://www.hex-rays.com/products/ida/index.shtml
  14. Jasmin  Jasmin is an assembler for the Java Virtual

    Machine.  http://jasmin.sourceforge.net/guide.html
  15. Android SDK  Aplikasi ini sebenarnya digunakan untuk membuat aplikasi

    android. Tapi dalam proses analisa malware kita perlu juga aplikasi ini.http ://developer.android.com/sdk/index.html
  16. Wireshark  Wireshark is a network protocol analyzer for Unix

    and Windows.  http://www.wireshark.org/
  17. Penutup  Dengan lisensi GPL (GNU Public License) diharapkan distro

    ini dapat didistribusikan secara bebas dan dikembangan secara bersama-sama dikemudian hari.