Latest Post

Versi baru dari perangkat lunak perbankan mobile banking BankBot telah masuk ke Google Play, menargetkan aplikasi bank besar termasuk WellsFargo, Chase, DiBa dan Citibank.


Sebuah kolaborasi intelijen ancaman mobile antara Avast, ESET dan SfyLabs menemukan bahwa aplikasi tersebut menargetkan pengguna di AS, Australia, Jerman, Belanda, Prancis, Polandia, Spanyol, Portugal, Turki, Yunani, Rusia, Republik Dominika, Singapura dan Filipina, mencari untuk memata-matai pengguna, mengumpulkan rincian login bank mereka dan mencuri uang mereka.

"Versi baru dari BankBot telah bersembunyi di aplikasi yang berpose sebagai aplikasi senter yang seharusnya dapat dipercaya, menipu pengguna untuk mendownloadnya, dalam kampanye pertama," jelas SfyLabs 'Niels Croese dan ESET Lukas Stefanko, di blog gabungan. "Dalam kampanye kedua, permainan solitaire dan aplikasi yang lebih bersih telah menjatuhkan jenis malware tambahan selain BankBot, termasuk Mazar and Red Alert."

Aplikasi yang terpengaruh meliputi Tornado FlashLight, Lampu Untuk DarkNess dan Sea FlashLight; Google menghapus beberapa aplikasi yang membawa BankBot dari Play Store dalam beberapa hari, namun beberapa versi tetap aktif sampai 17 November-cukup lama sehingga aplikasi tersebut dapat menginfeksi ribuan pengguna, kata periset.

Mereka juga menjelaskan bahwa sementara Google memindai dan menerapkan langkah-langkah untuk semua aplikasi yang diajukan ke Play Store, penulis trojan mobile banking mulai menggunakan teknik khusus untuk menghindari deteksi otomatis tersebut.

Misalnya, mereka telah memulai "memulai aktivitas berbahaya dua jam setelah pengguna memberi hak administrator perangkat ke aplikasi," para periset mencatat. "Selain itu, mereka menerbitkan aplikasi dengan nama pengembang yang berbeda, yang merupakan teknik umum yang digunakan untuk menghindari pemeriksaan Google."

Setelah aktif, fungsi BankBot seperti trojan lainnya: Ini melapisi antarmuka pengguna palsu di atas aplikasi perbankan bersih saat dibuka oleh pengguna. Begitu rincian bank pengguna dimasukkan, mereka kemudian dikumpulkan oleh penjahat, dan digunakan untuk melakukan transfer bank atas nama pengguna.

Selanjutnya, operator BankBot juga dapat mencegat pesan teks otentikasi dua faktor korban mereka.

Agar tetap terlindungi, pengguna harus menonaktifkan opsi di Google Play untuk mendownload aplikasi dari sumber lain, dan sebelum mendownload aplikasi baru, periksa peringkat penggunanya. Pengguna juga harus memperhatikan perizinan yang diminta aplikasi: Jika aplikasi senter meminta akses ke kontak, foto dan file media, yang seharusnya dilihat sebagai bendera merah.

Author : Rama Trisna Pasa



Perusahaan tetesan mata uang Crypto Tether telah menjadi  sasaran terbaru yang menderita serangan cyber yang merusak, dengan mengklaim bahwa peretas telah berhasil menghasilkan barang senilai $ 30 juta.

Mata uang kripto yang dicuri adalah USDT, aset berbasis dolar AS yang dikeluarkan oleh Tether pada blokir Bitcoin melalui Omni Layer Protocol.

Karena setiap unit USDT didukung oleh dolar aktual yang dipegang oleh Tether, ini disukai oleh spekulan yang ingin kadang-kadang mengeluarkan mata uang kripto penuh untuk sesuatu yang kurang berisiko, sementara tetap menyimpan dananya di bursa yang sama.

Tether membuat pengumuman penting berikut ini:

"$ 30.950.010 USDT telah dihapus dari dompet Tether Treasury pada tanggal 19 November 2017 dan dikirim ke alamat bitcoin yang tidak sah. Karena Tether adalah penerbit aset yang dikelola USDT, kami tidak akan menebus token yang dicuri, dan kami sedang dalam proses pemulihan token untuk mencegahnya memasuki ekosistem yang lebih luas. Penyerang memegang dana di alamat berikut: 16tg2RJuEPtZooy18Wxn2me2RhUdC94N7r. Jika Anda menerima token USDT dari alamat di atas, atau dari alamat hilir yang menerima token ini, jangan terima, karena telah ditandai dan tidak dapat ditukarkan dengan Tether seharga USD. "

Tether mengklaim telah menangguhkan layanan tether.to back-end dompetnya sementara penyelidikan sedang dilakukan, dan menyediakan bangunan baru Omni Core kepada masyarakat yang akan menghasilkan garpu keras de facto sementara.

"Bangunan ini harus mencegah pergerakan koin curian dari alamat penyerang. Kami sangat mendesak semua tether integrator untuk segera menginstal perangkat lunak ini agar koin tidak masuk ekosistem, "kata firma tersebut. "Sekali lagi, token dari alamat penyerang tidak akan ditebus. Dengan demikian, setiap dan semua pertukaran, dompet, dan tether integrator lainnya harus segera menginstal perangkat lunak ini untuk mencegah kerugian. "

Perusahaan itu berusaha keras untuk menunjukkan bahwa penerbitan Tether belum terpengaruh oleh serangan ini, dan bahwa semua token Tether tetap sepenuhnya didukung oleh aset di cadangan perusahaan.

Tyler Moffitt, analis riset ancaman senior di Webroot, mengatakan bahwa serangan tersebut masih bisa membuktikan reputasinya yang mahal.

"Sepertinya Tether tidak akan mengenali token yang dicuri oleh para hacker dan akan 'garpu keras' untuk mendistribusikan ulang," katanya. "Hard forking mata uang adalah masalah besar karena selalu mengguncang kepercayaan orang-orang yang menggunakannya."

Ada juga tanda tanya seputar kenaikan cepat dalam pasokan USDT di kaset Tether, yang tampaknya melonjak $ 200 juta sejauh ini di bulan November saja, dan hubungannya dengan pertukaran Bitfinex berbasis British Virgin Islands yang kontroversial.

Author : Rama Trisna Pasa


Setelah merilis pemberitahuan perubahan produk, Intel telah mengungkapkan bahwa mereka telah memasang jalur perakitan untuk Coffee Lake. Hingga saat ini, Intel telah memproduksi CPU Coffee Lake di Malaysia, namun akan segera mengirimkan prosesor i5 dan i7 generasi ke-8 dari Chengdu, China.

Meskipun i7 8700k bisa menjadi game gaming terbaik saat ini tergantung permainan mana yang sedang Anda mainkan, sebenarnya semakin banyak yang sulit. Harga eceran yang disarankan di atas dikombinasikan dengan kurangnya stok telah mengurangi harganya terhadap nilai kinerja, namun hal itu tampaknya tidak menghentikan banyak konsumen untuk tetap membelinya.

Apa yang berpotensi menyokong penjualan Coffee Lake, bagaimanapun, adalah pengurangan harga Ryzen. Selama akhir pekan, CPU Ryzen mencapai rekor harga rendah. Ryzen 7 1700X mencapai titik terendah baru hanya $ 229,99 di Microcenter mengalahkan Ryzen 7 1700 seharga $ 20. Di pengecer online terkemuka, Ryzen masih tersedia dengan harga diskon yang cukup besar.

Diskon Ryzen yang paling penting sejauh ini adalah sebagai berikut (Ryzen sudah menerima potongan harga setelah peluncuran, tapi ini membuat mereka semakin menarik):
  • Ryzen 3 1200 adalah $ 109 sekarang $ 99
  • Ryzen 5 1600 adalah $ 200 sekarang $ 190
  • Ryzen 5 1600x adalah $ 220 sekarang $ 200
  • Ryzen 7 1700 adalah $ 300 sekarang $ 270
  • Ryzen 7 1700x adalah $ 350 sekarang $ 280
  • Ryzen 7 1800x adalah $ 420 sekarang $ 320
  • Ryzen Threadripper 1920x adalah $ 799 sekarang $ 650
  • Ryzen Threadripper 1950x adalah $ 999 sekarang $ 800
Peningkatan pasokan CPU Coffee Lake tentu bisa membantu situasi harga bagi mereka yang tertarik berbelanja prosesor Intel. Mitra bisnis Intel harus siap menerima prosesor kotak eceran pada 15 Desember 2017 yang membawa label "buatan China" daripada dibuat di Malaysia, sehingga diharapkan dapat menunggu beberapa minggu lagi sebelum ada stok yang tersedia.



Platform pengembangan perangkat lunak populer GitHub mempermudah minggu lalu bagi pengguna untuk menemukan masalah keamanan dengan kode mereka, dengan menyertakan fitur peringatan kerentanan baru.



Peluncuran ini muncul setelah update bulan lalu yang memungkinkan pengembang untuk melacak proyek yang bergantung pada kode mereka melalui "grafik ketergantungan", yang saat ini didukung untuk Javascript dan Ruby.

"Hari ini, untuk lebih dari 75% proyek GitHub yang memiliki ketergantungan, kami membantu Anda melakukan lebih banyak daripada melihat proyek penting tersebut," kata direktur produk GitHub, Miju Han, dalam sebuah posting blog. "Dengan grafik ketergantungan Anda, sekarang kami akan memberi tahu Anda saat kami mendeteksi kerentanan di salah satu dependensi Anda dan menyarankan perbaikan yang diketahui dari komunitas GitHub."

Lansiran akan berfungsi apakah proyek bersifat publik atau swasta, walaupun untuk yang terakhir, pengguna perlu memilih melalui pengaturan repositori atau dengan mengizinkan akses di bagian grafik dependensi tab Wawasan penyimpanan mereka.

Setelah itu, administrator akan menerima peringatan keamanan secara default, dan dapat menambahkan anggota tim lainnya jika diinginkan.

Kerentanan yang telah diberi nomor CVE akan disertakan, walaupun Han menunjukkan bahwa tidak semua bug - bahkan yang diungkapkan oleh publik.

"Saat kami memberi tahu Anda tentang potensi kerentanan, kami akan menyoroti ketergantungan apa pun yang sebaiknya kami perbarui. Jika ada versi aman yang diketahui, kami akan memilihnya dengan menggunakan pembelajaran mesin dan data yang tersedia untuk umum, dan memasukkannya ke dalam saran kami ", jelasnya.

Peringatan keamanan saat ini bekerja untuk proyek Ruby dan Javascript, dengan dukungan Python datang tahun depan.

Kembali pada bulan September, malware ditemukan di PyPI - repositori resmi untuk bahasa pemrograman populer - dan kemudian berhasil masuk ke beberapa paket perangkat lunak. Serangan rantai pasokan semacam ini menjadi semakin populer dan memanfaatkan fakta bahwa banyak pengembang gagal memasukkan keamanan sejak dini cukup dalam siklus hidup aplikasi.

Author : Rama Trisna Pasa
Sumber : Infosecurity megazine


Sumber gambar : Shutter Stock

Smartphone pasar perdana 5G pertama akan tersedia secara komersial pada 2019, menurut CEO Qualcomm Steven Mollenkopf, karena meningkatnya permintaan dari konsumen dan segmen bisnis yang mendorong percepatan garis waktu 2020 sebelumnya.

"Anda akan melihat [5G] di perangkat nyata, pada  tahun 2019," kata Mollenkopf saat Frankfurt Motor Show di Jerman.

"Dan jika saya menjawab pertanyaan yang sama setahun yang lalu, saya akan mengatakan 2020."

Mollenkopf menambahkan bahwa sudah ada beberapa operator jaringan di Amerika Serikat, Jepang, dan Korea Selatan yang sedang mempersiapkan peluncuran 5G pada 2019, dan kemungkinan mereka akan bergabung dengan operator China.

"Saya pikir Anda akan melihat penggerak pertama yang khas - Korea, Jepang, dan Amerika Serikat - Anda akan melihat permintaan yang kuat di semua lokasi tersebut, yang berarti bahwa ada beberapa operator yang ingin menjadi yang pertama dan tidak ketinggalan," Kata Mollenkopf.

"Apa yang kita lihat di China adalah keinginan nyata untuk tidak menjadi pengikut dan untuk memulai dengan orang lain."

Qualcomm sudah mengerjakan jaringan percobaan 5G di seluruh dunia, pada bulan Februari mengumumkan kemitraan dengan Ericsson dan Telstra untuk melakukan uji interoperabilitas radio 5G (new new interoperability radio) dan percobaan lapangan over-the-air menggunakan spesifikasi 5G NR saat ini yang disediakan oleh 3GPP selama paruh kedua tahun 2017.
Untuk percobaan ini, perusahaan akan menggunakan teknologi spektrum milimeter-gelombang (mmWave) pada pita frekuensi tinggi untuk meningkatkan kapasitas jaringan dan memungkinkan kecepatan multi-gigabit di pita spektrum 28GHz, 39GHz dan sub-6GHz, serta Multiple -Input Multiple-Output (MIMO) teknologi antena bersama dengan beam forming dan beam tracking.

Pada saat yang sama, Qualcomm dan Ericsson mengatakan bahwa mereka akan menjadi mitra percobaan tambahan 5G dengan penyedia telekomunikasi Jepang NTT DoCoMo dan raksasa Eropa Vodafone.

Percobaan dengan NTT DoCoMo di Jepang akan berlangsung pada paruh pertama tahun 2018, dengan memanfaatkan spektrum mid-band 4.5GHz selain spektrum 28WHz mmVave dengan menggunakan standar 3GPP Release 15 pada teknologi antena MIMO Massive, yang mengakhiri banyak saluran data di waktu yang sama, memungkinkan pengguna untuk memiliki kinerja puncak secara bersamaan, balok membentuk teknologi, di mana array antena mengarahkan sinar ke tempat pengguna berada, teknologi self-contained time-division duplex (TDD) adaptif mandiri, bentuk gelombang berbasis OFDM yang terukur untuk bandwidth yang lebih lebar, pengkodean dan modulasi lanjutan, dan desain struktur slot latensi rendah.

Perangkat prototip dari solusi base station Qualcomm dan prototipe dari Ericsson akan digunakan di lingkungan jaringan percobaan NTT DoCoMo.

Percobaan di Inggris dengan Vodafone, sementara itu, akan berlangsung pada paruh kedua 2017 di sepanjang band-band sub-6GHz, yang juga menggunakan MIMO Massive, balok, TDD adaptif mandiri, bentuk gelombang berbasis OFDM yang terukur, bentuk gelombang untuk yang lebih luas. bandwidth, advanced coding dan modulasi, dan desain kerangka baru.

Qualcomm saat ini juga membantu Verizon dalam upaya menggelar 11 jaringan percobaan 5G pra-komersil dengan Cisco, Samsung, Ericsson, Intel, LG, dan Nokia.

Jaringan percobaan pertama Verizon 5G dikerahkan di Ann Arbor, Michigan, pada bulan Mei, dengan jaringan 5G lainnya - di Atlanta, Georgia; Dallas dan Houston, Texas; Miami, Florida, Sacramento, California, Seattle, Washington, Washington DC, Bernardsville, New Jersey, Brockton, Massachusetts, dan Denver, Colorado - untuk ditempatkan sebelum akhir 2017.

Qualcomm juga bekerja untuk mendorong teknologi smartphone, minggu lalu menerbitkan daftar fitur yang sudah disediakan untuk ponsel Android sebagai tanggapan atas klaim bahwa Apple iPhone X yang baru diluncurkan inovatif.

Qualcomm juga mengerjakan uji coba platform jaringan 4G LTE dan Internet of Things (IoT) berkecepatan gigabit.

Author : Rama Trisna Pasa
Sumber of News :  Zdnet

Sumber Gambar : Google

Untuk memberikan throughput downlink 2,8Gbps yang konsisten di arsitektur 5G end-to-end, EE menghubungkan jaringan inti 5G core sepenuhnya ke 100MHz dari band 3.5GHz melalui unit baseband terbaru dari bukti terbaru Huawei. Ini juga menghasilkan waktu latency sub 5ms (milidetik).

Courtesy of Youtube

Namun perlu diingat bahwa tes laboratorium tidak mencerminkan realitas lingkungan dunia nyata, di mana gangguan, jarak, perangkat keras pengguna akhir dan pelanggan lainnya semuanya dapat berkonspirasi untuk mengurangi kinerja layanan. Meskipun demikian, hal itu mewakili beberapa kemajuan yang sangat positif

Tom Bennett, Direktur Layanan Jaringan & Perangkat EE, mengatakan:
"Kami menggunakan pengalaman kami dalam teknologi 4G terdepan dan pendekatan kemitraan khusus kami untuk memastikan kepemimpinan teknologi di 5G. Arsitektur jaringan yang telah kami buktikan hari ini adalah langkah maju yang besar, dan akan mendorong jadwal peluncuran ambisius kami menjadi yang pertama untuk 5G. "

Rupanya arsitektur EG 5G saat ini sesuai dengan opsi 3 dari standar 3GPP Release 15, yang akan selesai bulan depan dan diratifikasi secara resmi pada bulan April 2018. Penerapan komersial pertama tidak dimulai pada tahun 2020 dan dengan asumsi bahwa Ofcom dapat menyelesaikannya semua tantangan hukum saat ini terkait pelelangan terkait mereka (contoh), yang melibatkan pita spektrum serupa dengan yang digunakan di atas.

Sekarang yang kita butuhkan adalah beberapa tunjangan data yang kuat untuk membantu membuat semua kecepatan ekstra ini sangat bermanfaat.

Author : Rama Trisna Pasa


Serangan cyber mobile memukul hampir setiap perusahaan, entah itu trojan remote akses jarak jauh, trojan data mining, adware seluler atau dialer premium.

Menurut survei Check Point terhadap 850 organisasi internasional, 100% dari semua bisnis yang disurvei mengalami serangan malware mobile. Jumlah rata-rata serangan malware mobile yang dialami per perusahaan mencapai 54, dan 89% perusahaan juga mengalami setidaknya satu serangan man-in-the-middle melalui jaringan Wi-Fi.

Selain itu, mobilitas perusahaan rentan terhadap serangan pada kedua platform seluler utama, Android dan iOS; Namun, tiga perempat (75%) organisasi yang disurvei memiliki setidaknya satu perangkat iOS yang dipenjara atau perangkat Android berakar yang terhubung ke jaringan perusahaan mereka, dengan jumlah rata-rata perangkat berakar atau jailbroken menjadi 35 per perusahaan.

Ancaman bagi pengguna ponsel mampu mengorbankan perangkat apapun dan mengakses data sensitif setiap saat. Ancaman ini berdampak pada setiap jenis bisnis dari layanan keuangan hingga pemerintah hingga manufaktur.

"Nilai finansial dan frekuensi serangan terhadap perangkat seluler melampaui PC untuk tahun 2017, yang membantu menjelaskan temuan laporan tersebut," kata Michael Shaulov, kepala produk untuk keamanan seluler dan awan di Check Point. "Perangkat mobile pada dasarnya adalah 'backdoor' baru bagi penjahat dunia maya."

Author : Rama trisna pasa

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget