Informasi Umum

Kode

23.04.3187

Klasifikasi

005.84 - Computer viruses, Trojan horses, worms

Jenis

Karya Ilmiah - Skripsi (S1) - Reference

Subjek

Computer Forensic, Malware, Application, Forensic Computer,

Dilihat

388 kali

Informasi Lainnya

Abstraksi

<p>     <em>Malware</em> merupakan sebuah perangkat lunak pada komputer yang sifatnya merusak, <em>malware </em>senantiasa dikembangkan untuk tujuan khusus atau merugikan pihak lain seperti tindakan kriminal dan sebagainya. Olehnya itu penting untuk mengetahui <em>file</em> atau proses dari memori yang ada pada perangkat kita agar tidak menjadi korban serangan <em>malware</em>.</p>

<p>     Dari permasalahan di atas, maka tugas akhir ini akan merancang sebuah aplikasi yang dapat melakukan analisis dan klasifikasi kategori <em>malware</em> pada proses memori volatil. Dalam aplikasi ini digunakan teknik forensik dan pemindaian yara serta virustotal berbasi CLI. Teknik forensik digunakan untuk melakukan analisis proses pada memori volatil sistem dan pemindaian yara digunakan untuk pengklasifikasian <em>malware </em>metode I dan pemindaian virustotal berbasis CLI untuk pengklasifikasian <em>malware</em> metode II<em>.  </em></p>

<p>     Setelah dilakukan analisis proses pada memori maka dilakukan proses klasifikasi <em>malware</em> berdasarkan aturan yara atau nilai hash. Proses pada metode I dengan mengecek nilai <em>string</em> pada <em>file</em> yang diduga <em>malware</em> lalu mencocokkan dengan aturan yara yang ada, untuk metode II dilakukan proses <em>hashing</em> terlebih dahulu lalu menggunakan nilai hash tadi untuk memulai metode II. Proses ini terbukti tidak membutuhkan waktu lama dengan data hasil pengujian 30 kali percobaan dengan 5 <em>file</em> memori masing-masing diuji 6 kali didapatkan hasil 16.053 detik untuk metode I dan 3.516 detik untuk metode II dengan tingkat akurasi dalam memindai proses <em>ID</em> pada memori sebesar 50% untuk metode I dan 79%.</p>

<p> </p>

<p><strong>     Kata Kunci: </strong>Forensik Digital, Forensik <em>Malware</em>, Forensik Memori, <em>VirusTotal, YaraScan.</em></p>

<p> </p>

  • TKI4B3 - KOMPUTER FORENSIK

Koleksi & Sirkulasi

Tersedia 1 dari total 1 Koleksi

Anda harus log in untuk mengakses flippingbook

Pengarang

Nama LAHMUDDIN
Jenis Perorangan
Penyunting Yudha Purwanto
Penerjemah

Penerbit

Nama Universitas Telkom, S1 Teknik Komputer
Kota Bandung
Tahun 2023

Sirkulasi

Harga sewa IDR 0,00
Denda harian IDR 0,00
Jenis Non-Sirkulasi