Bitcoin Forum
June 25, 2024, 07:36:11 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: [SHARE] CARA UNTUK SCAN GUI WALLET YANG JIKA BERISI VIRUS  (Read 441 times)
CryptoVzla (OP)
Sr. Member
****
Offline Offline

Activity: 560
Merit: 290


www.thegeomadao.com


View Profile
January 29, 2020, 12:25:32 AM
Last edit: February 08, 2020, 04:10:00 AM by CryptoVzla
Merited by taufik123 (1), AakZaki (1), masulum (1), kawetsriyanto (1), Rengga Jati (1), Ridwan Fauzi (1), Ifra24 (1)
 #1

PENDAHULUAN
Belakangan ini banyak sekali coin baru yang rilis di board Coin Announcement dan mengadakan airdrop untuk komunitas baru yang join ke discord atau telegram mereka , dan ada juga fake coin yang menyuntik virus ke dalam qt wallet mereka untuk tujuan kriminal atau pencurian data, nah kali ini saya kan ngasi tutorial cara mendeteksi jika ada virus yang di iject ke dalam qt atau gui walletnya

TUJUAN
agar para newbie bisa lebih berhati-hati dan tidak menginstall wallet yang belum jelas harganya ... langsung saja kita mulai

Daftar website untuk scan virus di dalam qt wallet

1. https://www.virustotal.com/gui/home
2. https://virusdesk.kaspersky.com


Langsung Saja kita mulai tutorialnya !

1. Download file yang harus kita install ke dalam pc , saya udah mendownload qt wallet dari project ADAST di sini sebagai bahan percobaan tutorial ini
Link Downloadnya https://github.com/adeeshaaa/Adast/releases/download/1.0/

Noted : Wallet nya jangan langsung di install ke dalam pc ya, cukup download untuk mengecheck atau kalian bisa mengunakan RDP sebelum anda menginstall wallet di PC

2. Setelah agan mendownload wallet nya, kita langsung ke website https://www.virustotal.com/gui/home untuk proses virus scan nya dan langsung mengupload file atau wallet yang udah kita download sebelumnya di bahgian uploads.


Dan ternyata Adast-qt wallet yang saya download terdetek virus TrapMine
bisa di verifikasi pake link ini https://www.virustotal.com/gui/file/cfb301687a7ebf83602b6e99912d50ada8979b115a55feaa64ed03cba5924169/detection


3. Jika virus tool mendeteksi adanya virus di dalam file atau wallet, dan agan merasa tidak selamat kalo walletnya di install ke dalam pc, agan bisa langsung mendeleted file tersebut


PENUTUP
Sekian tutorial cara untuk mendeteksi atau scan virus yang ada di dalam wallet coin yang baru rilis, harus di ketahui kalo Virus Total kadang tidak bisa mendeteksi secara akurat , kadang ada virus yang gbisa di deteksi pake wbsite ini... jadi agan harus sering hati"  dengan mengaktifkan anti virus bawaan laptop atau software lainya !

Sekian terima gaji, eh kasih


              ▓▓▓▓▓▓▓▓▓           
          ▓▓▓▓▓▓▓▓▓▓▓█▓███       
       ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓██████▓     
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓████████▓   
    ▓▓▓▓▓▓▓▓███████████▓▓▓██████ 
   ▓▓▓▓▓▓▓███████████████████████ 
  ▓▓▓▓▓▓██████████████████████████
 ▓▓▓▓▓▓███████████████████████████▒
 ▓▓▓▓▓▓████████████████████████████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
▓▓▓▓▓▓█████████▓▓▓▓▓▓▓▓▓▓▓▓███████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
 ▓▓▓▓▓▓███████████████████████▓▓▓█▓
 ▓▓▓▓▓▓██████████████████████▓▓▓▓█▒
 ▓▓▓▓▓▓████████████████████▓▓▓▓██
  ▓▓▓▓▓▓▓████████████████▓▓▓▓███ 
   ▓▓▓▓▓▓▓▓████████████▓▓▓▓▓██▓ 
    ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▓▓▓▓▓██▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓███▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
               ▓▓▓▓▓▓▓▓▓▓▓▓▓           

GEOMA DAO


Take a Look Into the Future


█▀▀▀







█▄▄▄


▀▀▀█







▄▄▄█
masulum
Legendary
*
Offline Offline

Activity: 2268
Merit: 1597

hmph..


View Profile WWW
January 29, 2020, 02:20:43 AM
Last edit: January 29, 2020, 02:31:20 AM by masulum
 #2

Mungkin TS bisa menambahkan tools lain yang bisa digunakan untuk scan file hasil download/URL download file dengan menggunakan https://virusdesk.kaspersky.com, setidaknya ini dapat menjadi alternatif dan konfirmasi jika mungkin kurang yakin.

Kemudian, untuk download file wallet crypto, mungkin sebaiknya dicoba pada Sandboxie terlebih dahulu, ini akan menyelamatkan sistem utama pada PC Anda ketika ternyata file yang kita download disertai dengan program jahat (virus). Untuk tutorial lengkap SandBoxie bisa merujuk ke thread ini [Guide] Menggunakan Sandboxie Saat Download Wallet Crypto Baru atau Claim Faucet

HOLD...
CryptoVzla (OP)
Sr. Member
****
Offline Offline

Activity: 560
Merit: 290


www.thegeomadao.com


View Profile
January 29, 2020, 02:23:02 AM
 #3

Mungkin TS bisa menambahkan tools lain yang bisa digunakan untuk scan file hasil download/URL download file dengan menggunakan https://virusdesk.kaspersky.com, setidaknya ini dapat menjadi alternatif dan konfirmasi jika mungkin kurang yakin.

Kemudian, untuk download file wallet crypto, mungkin sebaiknya dicoba pada Sandboxie terlebih dahulu, ini akan menyelamatkan sistem utama pada PC Anda ketika ternyata file yang kita download disertai dengan program jahat (virus). Untuk tutorial lengkap SandBoxie bisa merujuk ke thread ini [Guide] Menggunakan Sandboxie Saat Download Wallet Crypto Baru atau Claim Faucet

terima ksih atas saran tools nya, nanti saya tambahkan ke threds  Cheesy

              ▓▓▓▓▓▓▓▓▓           
          ▓▓▓▓▓▓▓▓▓▓▓█▓███       
       ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓██████▓     
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓████████▓   
    ▓▓▓▓▓▓▓▓███████████▓▓▓██████ 
   ▓▓▓▓▓▓▓███████████████████████ 
  ▓▓▓▓▓▓██████████████████████████
 ▓▓▓▓▓▓███████████████████████████▒
 ▓▓▓▓▓▓████████████████████████████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
▓▓▓▓▓▓█████████▓▓▓▓▓▓▓▓▓▓▓▓███████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
 ▓▓▓▓▓▓███████████████████████▓▓▓█▓
 ▓▓▓▓▓▓██████████████████████▓▓▓▓█▒
 ▓▓▓▓▓▓████████████████████▓▓▓▓██
  ▓▓▓▓▓▓▓████████████████▓▓▓▓███ 
   ▓▓▓▓▓▓▓▓████████████▓▓▓▓▓██▓ 
    ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▓▓▓▓▓██▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓███▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
               ▓▓▓▓▓▓▓▓▓▓▓▓▓           

GEOMA DAO


Take a Look Into the Future


█▀▀▀







█▄▄▄


▀▀▀█







▄▄▄█
joniboini
Legendary
*
Offline Offline

Activity: 2226
Merit: 1795



View Profile WWW
January 29, 2020, 05:10:23 AM
 #4

Perlu diingat bahwa Virustotal atau situs semacamnya bisa punya false positive. IIRC Electrum resmi juga pernah dianggap kena virus. Langkah yang bisa dilakukan kalau walletnya 'dideteksi' oleh 1 atau beberapa engine yang ada adalah konfirmasi ke tim proyeknya, nunggu review orang, atau ya run di sandboxed environment.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
CryptoVzla (OP)
Sr. Member
****
Offline Offline

Activity: 560
Merit: 290


www.thegeomadao.com


View Profile
January 29, 2020, 05:39:00 AM
 #5

Perlu diingat bahwa Virustotal atau situs semacamnya bisa punya false positive. IIRC Electrum resmi juga pernah dianggap kena virus. Langkah yang bisa dilakukan kalau walletnya 'dideteksi' oleh 1 atau beberapa engine yang ada adalah konfirmasi ke tim proyeknya, nunggu review orang, atau ya run di sandboxed environment.

iya om, makanya saya bilang di penuput kalo VirusTotal itu kadang gabisa deteksi virus secara akurat, kadang mendeteksi virus yang salah di wallet.. tapi ya kalo virus bahaya seperti trojan dan lain"  main bisa lah dipake...

              ▓▓▓▓▓▓▓▓▓           
          ▓▓▓▓▓▓▓▓▓▓▓█▓███       
       ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓██████▓     
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓████████▓   
    ▓▓▓▓▓▓▓▓███████████▓▓▓██████ 
   ▓▓▓▓▓▓▓███████████████████████ 
  ▓▓▓▓▓▓██████████████████████████
 ▓▓▓▓▓▓███████████████████████████▒
 ▓▓▓▓▓▓████████████████████████████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
▓▓▓▓▓▓█████████▓▓▓▓▓▓▓▓▓▓▓▓███████
▓▓▓▓▓▓██████████▓▓▓▓███▓▓▓▓████████
 ▓▓▓▓▓▓███████████████████████▓▓▓█▓
 ▓▓▓▓▓▓██████████████████████▓▓▓▓█▒
 ▓▓▓▓▓▓████████████████████▓▓▓▓██
  ▓▓▓▓▓▓▓████████████████▓▓▓▓███ 
   ▓▓▓▓▓▓▓▓████████████▓▓▓▓▓██▓ 
    ▓▓▓▓▓▓▓▓▓▓▓▓▓▓█▓▓▓▓▓▓▓██▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓███▓   
     ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
               ▓▓▓▓▓▓▓▓▓▓▓▓▓           

GEOMA DAO


Take a Look Into the Future


█▀▀▀







█▄▄▄


▀▀▀█







▄▄▄█
Chikito
Legendary
*
Offline Offline

Activity: 2422
Merit: 2060



View Profile WWW
January 29, 2020, 12:30:06 PM
 #6

iya om, makanya saya bilang di penuput kalo VirusTotal itu kadang gabisa deteksi virus secara akurat,
Quote
virus TrapMine

kalau saya pikir, yang mendeteksi bukan VirusTotal, karena banyak anggapan (termasuk saya juga) kalau VirusTotal yang mendeteksi. padahal kalau diperhatikan dibelakangnya seperti pada gambar OP, trapmine (sebuah perusahaan security internet, bukan virus seperti anggapan OP) yang mendeteksi. Virustotal ibaratkan mesin monitor yang akan mencocokan perusahaan mana saja yang menganggap virus pada file yang kita scan.

Saya kasih contoh yang lain pada post ini : https://bitcointalk.org/index.php?topic=5090319.msg53714858#msg53714858



terlihat kalau yang mendeteksi virus tersebut Adalah : Avira, CRDF, Comodo, fortinet, dll yang kesemuanya adalah perusahaan antivirus, security internet dan sebagainya.

Lalu mengapa Trapmine menganggap Adast-qt wallet adalah virus?, mungkin mereka anggap Adast wallet itu malware yang baru diketemukan.
TRAPMINE’s ThreatScore machine learning engine developed to identify known and never-before-seen malware
Toh yang menganggap wallet itu virus hanya Trapmine aja, perusahaan lain seperti Acronis, Ad-Aware, AegisLab dan lain-lain enggak.





.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
taufik123
Legendary
*
artcontest
Offline Offline

Activity: 2562
Merit: 1767


Rollbit.com | Crypto Futures


View Profile
January 29, 2020, 04:35:11 PM
Merited by dbshck (6), masulum (3), AakZaki (2), Rengga Jati (1), CryptoVzla (1), Ifra24 (1)
 #7

Dulu waktu jamannya bounty koin yang makek wallet QT saya sering makek virustotal untuk scan Wallet QT apakah terindikasi virus atau tidak.
Karena banyak JebMen wallet QT yang mencuri password penggunanya dengan sangat mudah dan sudah banyak korbannya.

Untuk masalah pendeteksian wallet QT yang ente lakukan, Trapman mengidentifikasi wallet tersebut memiliki virus namun antivirus lainnya tidak menampilkan tentang virus apapun.
Perlu juga berhati-hati dan cari informasi sejelas-jelasnya.
seperti yang di katakan DroomieChikito
Lalu mengapa Trapmine menganggap Adast-qt wallet adalah virus?, mungkin mereka anggap Adast wallet itu malware yang baru diketemukan.
TRAPMINE’s ThreatScore machine learning engine developed to identify known and never-before-seen malware
Toh yang menganggap wallet itu virus hanya Trapmine aja, perusahaan lain seperti Acronis, Ad-Aware, AegisLab dan lain-lain enggak.

Perlu diketahui VirusTotal memiliki banyak kontributor dari Produk Antivirus, Website/domain scanning engines & datasets, Behavioral analysis / sandbox products dan File characterization tools & datasets.
namun sayangnya tidak ada kontributor Antivirus lokal dari indonesia, padahal banyak antivirus lokal dari indonesia .
Ini mungkin karena antivirus lokal dari indonesia belum mendapatkan lisensi internasional atau belum diakui.

Dibawah ini daftar kontributor VirusTotal:

Antivirus products
Code:
AegisLab (AegisLab)
Agnitum (Agnitum)
AhnLab (V3)
Alibaba Group (Alibaba)
Antiy Labs (Antiy-AVL)
Avast Software (Avast, Avast Mobile Security)
Arcabit (Arcabit)
AVG Technologies (AVG)
Avira (AntiVir)
BluePex (AVware)
Baidu (Baidu-International)
BitDefender GmbH (BitDefender)
Bkav Corporation (Bkav)
ByteHero Information Security Technology Team (ByteHero)
Cat Computer Services (Quick Heal)
Check Point Software Technologies (ZoneAlarm by Check Point)
ClamAV (ClamAV)
CMC InfoSec (CMC Antivirus)
Comodo (Comodo)
Cybereason (Cybereason)
Cylance (Cylance)
Cyren (Cyren)
CrowdStrike (CrowdStrike Falcon (ML))
Doctor Web, Ltd. (DrWeb)
TEHTRI-Security (eGambit)
Endgame (Endgame)
ESTsecurity (ALYac)
Emsisoft Ltd (Emsisoft)
Eset Software (ESET NOD32)
FireEye (Fireeye)
Fortinet (Fortinet)
FRISK Software (F-Prot)
F-Secure (F-Secure)
G DATA Software (GData)
Hacksoft (The Hacker)
Hauri (ViRobot)
IKARUS Security Software (IKARUS)
Invincea (X by Invincea)
INCA Internet (TACHYON)
Jiangmin
K7 Computing (K7AntiVirus, K7GW)
Kaspersky Lab (Kaspersky)
Kingsoft (Kingsoft)
Lavasoft (Ad-Aware)
Malwarebytes Corporation (Malwarebytes Anti-malware)
Intel Security (McAfee)
MAX (SaintSecurity)
MaxSecure (MaxSecure)
Microsoft (Malware Protection)
Microworld (eScan)
Nano Security (Nano Antivirus)
Palo Alto Networks (Palo Alto Networks (Known Signatures))
Panda Security (Panda Platinum)
Qihoo 360 (Qihoo 360)
Rising Antivirus (Rising)
Sangfor (Sangfor)
SentinelOne (SentinelOne (Static ML))
Sophos (SAV)
SUPERAntiSpyware (SUPERAntiSpyware)
Symantec Corporation (Symantec, Symantec Mobile Insight)
Tencent (Tencent)
ThreatTrack Security (VIPRE Antivirus)
TotalDefense (TotalDefense)
Trapmine (Trapmine)
Trend Micro (TrendMicro, TrendMicro-HouseCall)
Trustlook (Trustlook Antivirus)
VirusBlokAda (VBA32)
Zillya! (Zillya)
Webroot (Webroot)
Babable (Babable)
Zoner Software (Zoner Antivirus)


Website/domain scanning engines & datasets
Code:
ADMINUSLabs (ADMINUSLABS)
AegisLab WebGuard (AegisLab)
Alexa (Amazon)
AlienVault (AlienVault)
Antiy-AVL (Antiy Labs)
AutoShun (RiskAnalytics)
Avira Checkurl (Avira)
BADWARE.INFO (Uproot, Inc.)
Baidu-International (Baidu)
BitDefender (BitDefender)
Blueliv (Blueliv)
CRDF (CRDF FRANCE)
C-SIRT (Cyscon SIRT)
CLEAN MX (CLEAN MX)
Comodo Site Inspector (Comodo Group)
CyberCrime (Xylitol)
CyRadar (CyRadar)
desenmascara.me (An emiliocasbas.net project)
DNS8 (Layer8)
Dr.Web Link Scanner (Dr.Web)
Emsisoft (Emsisoft Ltd)
ESET (ESET)
Forcepoint ThreatSeeker (Forcepoint)
FortiGuard Web Filtering (Fortinet)
FraudSense (FraudSense)
G-Data (G Data)
Google Safebrowsing (Google)
K7AntiVirus (K7 Computing)
Kaspersky URL advisor (Kaspersky)
Malc0de Database (Malc0de)
Malekal (Malekal's MalwareDB)
Malwarebytes hpHosts (Malwarebytes)
Malwared (Malware Must Die)
Malware Domain Blocklist (DNS-BH - Malware Domain Blocklist)
Malware Domain List (Malware Domain List)
MalwarePatrol (MalwarePatrol)
Malwares.com (Saint Security)
Netcraft (Netcraft)
NotMining (NotMining)
OpenPhish (FraudSense)
Opera (Opera)
Palevo Tracker (Abuse.ch)
Phishlabs (PhishLabs)
Phishtank (OpenDNS)
Quttera (Quttera)
Rising (Rising)
Sangfor (Sangfor)
SCUMWARE (Scumware.org)
SecureBrain (SecureBrain)
Sophos (Sophos)
Spam404 (Spam404)
SpyEye Tracker (Abuse.ch)
Spamhaus (The Spamhaus Project)
StopBadware (StopBadware)
Sucuri SiteCheck (Sucuri)
ThreatHive (The Malwarelab)
Trend Micro Site Safety Center (Trend Micro)
Trustwave (Trustwave)
urlQuery (urlQuery.net)
Virusdie External Site Scan (Virusdie LLC)
VX Vault (VX Vault)
Web Security Guard (Crawler, LLC)
Wepawet (iseclab.org)
Yandex Safebrowsing (Yandex)
ZCloudsec (Zcloudsec)
ZDB Zeus (ZDB Zeus)
Zeus Tracker (Abuse.ch)
Zvelo (Zvelo)

Behavioral analysis / sandbox products
Code:
cyber adAPT(cyberadapt)
Dr. Web VxCube (Dr Web)
NSFOCUS POMA (NSFOCUS)
ReaQta-Hive (ReaQta)
SNDBOX (sndbox)
SecondWrite Deep View (SecondWrite)
Tencent (HABO)
Yomi Hunter (Yoroi)

File characterization tools & datasets
Code:
Androguard (Anthony Desnos)
Cuckoo Sandbox (Claudio Guarnieri)
CleanFile MetaData (Microsoft)
ExifTool (Phil Harvey)
Magic descriptor (Linux)
NSRL (NIST's National Software Reference Library)
PDFiD (Didier Stevens)
pefile (Ero Carrera)
PEiD (Jibz)
Sigcheck (Mark Russinovich)
Snort (Sourcefire)
ssdeep (Jesse Kornblum)
Suricata (Open Information Security Foundation)
Taggant packer information tool (ReversingLabs)
TrID (Marco Pontello)
UEFI Firmware parser (Teddy Reed)
Wireshark (Wireshark Foundation)
Zemana behaviour (Zemana)
CarbonBlack (CarbonBlack)
Referensi: https://support.virustotal.com/hc/en-us/articles/115002146809-Contributors

VirusTotal sekarang juga sudah tersedia untuk Desktop App, Browser Extention dan Mobile App.
Jadi sudah bisa digunakan dengan mudah dan support untuk semua device.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Falconer
Legendary
*
Offline Offline

Activity: 2548
Merit: 1128



View Profile
January 29, 2020, 06:01:01 PM
Merited by Husna QA (1), YOSHIE (1), Ahli38 (1), rina aulia (1)
 #8

Untuk masalah pendeteksian wallet QT yang ente lakukan, Trapman mengidentifikasi wallet tersebut memiliki virus namun antivirus lainnya tidak menampilkan tentang virus apapun.
Perlu juga berhati-hati dan cari informasi sejelas-jelasnya.
Standar software dalam mendeteksi virus itu berbeda-beda karena terbukti saat melakukan scanning pada virustotal ada beberapa yang memberikan peringatan "alert" kalau dalam file software tersebut terinfeksi virus tapi beberapa nama dari produk virus lainnya statusnya masih aman, sebenarnya hal ini masih wajar karena di atas juga agan joniboini mengatakan bahwa IIRC Electrum resmi juga kasusnya demikian, saya sependapat dari postingan agan-agan di atas bahwa kalau ada temuan seperti ini segera di laporkan ke pengembang supaya aplikasinya di perbarui dan terhindar dari virus pada scanning virustotal berikutnya

███████████████████████
████████████████████
██████████████████
████████████████████
███▀▀▀█████████████████
███▄▄▄█████████████████
██████████████████████
██████████████████████
███████████████████████
█████████████████████
███████████████████
███████████████
████████████████████████
███████████████████████████
███████████████████████████
███████████████████████████
█████████▀▀██▀██▀▀█████████
█████████████▄█████████████
███████████████████████
████████████████████████
████████████▄█▄█████████
████████▀▀███████████
██████████████████
▀███████████████████▀
▀███████████████▀
█████████████████████████
O F F I C I A L   P A R T N E R S
▬▬▬▬▬▬▬▬▬▬
ASTON VILLA FC
BURNLEY FC
BK8?.
..PLAY NOW..
rina aulia
Full Member
***
Offline Offline

Activity: 588
Merit: 101



View Profile
May 28, 2020, 04:47:13 PM
 #9

Standar software dalam mendeteksi virus itu berbeda-beda karena terbukti saat melakukan scanning pada virustotal ada beberapa yang memberikan peringatan "alert" kalau dalam file software tersebut terinfeksi virus tapi beberapa nama dari produk virus lainnya statusnya masih aman, sebenarnya hal ini masih wajar karena di atas juga agan joniboini mengatakan bahwa IIRC Electrum resmi juga kasusnya demikian, saya sependapat dari postingan agan-agan di atas bahwa kalau ada temuan seperti ini segera di laporkan ke pengembang supaya aplikasinya di perbarui dan terhindar dari virus pada scanning virustotal berikutnya
Mengingat antivirus pada virustotal adalah program antivirus yang diterbitkan oleh pengembang resmi maka setiap dari hasil scanning ditemukan adanya infeksi virus dalam aplikasi maka disarankan untuk tidak di instal atau digunakan, saya setuju sama agan jika segera menindaklanjuti laporan tersebut kepada pengembangnya langsung untuk di konfirmasi apakah ada hal yang mencurigakan yang ditanamkan dalam aplikasi atau memang tingkat scanning dari salah antivirus pada virustotal setelannya dalam mode "berlebihan" karena tidak seharusnya bagian coding dalam aplikasi dicurigai sebagai hal yang mencurigkan, itu menurut opini saya saja sih.

masulum
Legendary
*
Offline Offline

Activity: 2268
Merit: 1597

hmph..


View Profile WWW
June 05, 2020, 05:26:51 AM
Last edit: June 05, 2020, 06:02:05 AM by masulum
 #10


-snip-
saya setuju sama agan jika segera menindaklanjuti laporan tersebut kepada pengembangnya langsung untuk di konfirmasi apakah ada hal yang mencurigakan yang ditanamkan dalam aplikasi atau memang tingkat scanning dari salah antivirus pada virustotal setelannya dalam mode "berlebihan" karena tidak seharusnya bagian coding dalam aplikasi dicurigai sebagai hal yang mencurigkan, itu menurut opini saya saja sih.

Memang, hasil scan terkadang bisa salah apalagi untuk wallet mining, karena sering kali program mining di dalam wallet tersebut dianggap virus. Perihal ini, tentu masih bisa kita tanyakan pada developer. Tetapi, jika kita terjebak pada wallet palsu, maka bertanya pada pengembang justru akan semakin membuat kita jatuh pada jebakan yang lebih dalam. Saya sendiri lebih sering mengunjungi thread @Lafu ini: https://bitcointalk.org/index.php?topic=5182222.0

jika ada koin baru yang saya temukan dan belum banyak komen, ini saya lakukan untuk memastikan bahwa proyek tersebut bukan proyek palsu yang memang tujuannya untuk menyebarkan virus. Atau, sebaiknya coba bertanya pada member senior yang ada BCT jika menemukan hasil deteksi virus, namun Anda meyakini kalau hasil tersebut salah.



Maksudnya gimana nih gan? Misalnya ane punya Electrum palsu, terus ane nanya ke dev Electrum yang asli, malah bikin ane jadi terjebak make wallet palsu itu terus?

Maksudnya begini, anggap saja mas ini orang baru di dunia kripto ga ngerti itu wallet dan website yang dibuka adalah yang palsu. Karena website yang mas buka mencantumkan kontak developer, yang mana kontak tersebut juga bukan kontak yang asli (dan posisi mas mengira yang palsu ini adalah yang asli) bukankah mas akan semakin terjebak karena menghubungi pengembang tersebut, tentunya pengembang tersebut akan semakin mengarahkan mas untuk menggunakan wallet palsu ini karena mas ga ngerti juga. Itu sih maksud saya. Terima kasih

HOLD...
joniboini
Legendary
*
Offline Offline

Activity: 2226
Merit: 1795



View Profile WWW
June 05, 2020, 05:42:06 AM
 #11

Tetapi, jika kita terjebak pada wallet palsu, maka bertanya pada pengembang justru akan semakin membuat kita jatuh pada jebakan yang lebih dalam.

Maksudnya gimana nih gan? Misalnya ane punya Electrum palsu, terus ane nanya ke dev Electrum yang asli, malah bikin ane jadi terjebak make wallet palsu itu terus?

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Antonas1
Sr. Member
****
Offline Offline

Activity: 575
Merit: 294


View Profile
July 25, 2020, 07:02:08 AM
 #12

Ini kasusnya untuk wallet yang kita download dan belum diinstall, kalo wallet yang udah diinstall gimana? Apa bisa pake antivirus yang biasa seperti windows defender? Karena beberapa kali saya coba scan wallet yang udah terinstall aman-aman aja, tapi lepi tiba-tiba lemot setiap buka chrome dan mendadak ngegerung, overheat sampai akhirnya mati total.
joniboini
Legendary
*
Offline Offline

Activity: 2226
Merit: 1795



View Profile WWW
July 25, 2020, 11:40:57 AM
 #13

Karena beberapa kali saya coba scan wallet yang udah terinstall aman-aman aja, tapi lepi tiba-tiba lemot setiap buka chrome dan mendadak ngegerung, overheat sampai akhirnya mati total.

Belum tentu sebabnya karena walletnya ada virusnya kan gan? Bisa juga laptop agan yang hardwarenya tidak memenuhi syarat minimum dari walletnya, atau overheat karena coolingnya udah ga bagus, dst. Apalagi saat buka chrome dan tidak eksklusif ketika membuka walletnya (dari yang ane pahami). Bisa jadi malah Chromenya yang bikin komputer agan overheat karena makan banyak ram/out of date/dst.

Kalau mau masih ngetes, coba disebutkan saja wallet apa yang agan install, di mana downloadnya dst biar bisa dicek sama orang lain juga. Kalaupun benar masalahnya adalah wallet yang ada virusnya, solusinya bisa make Malwarebytes buat basmi, atau ya install ulang plus wipe disk.


███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Antonas1
Sr. Member
****
Offline Offline

Activity: 575
Merit: 294


View Profile
July 26, 2020, 11:33:32 AM
 #14

Kalau mau masih ngetes, coba disebutkan saja wallet apa yang agan install, di mana downloadnya dst biar bisa dicek sama orang lain juga. Kalaupun benar masalahnya adalah wallet yang ada virusnya, solusinya bisa make Malwarebytes buat basmi, atau ya install ulang plus wipe disk.
Sebenernya gak mau ambil resiko yang sama sih, cuma bingung penyebabnya apa, karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi.

Kalo download dari mana saya lupa, udah lama banget. Tapi masih inget beberapa wallet yang saya install waktu itu ada 42coin, Doge, Nano, Bitcoin, dan ada sekitar 3 lagi yang saya lupa.

joniboini
Legendary
*
Offline Offline

Activity: 2226
Merit: 1795



View Profile WWW
July 26, 2020, 12:20:50 PM
 #15

Sebenernya gak mau ambil resiko yang sama sih, cuma bingung penyebabnya apa, karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi.

Kalo download dari mana saya lupa, udah lama banget. Tapi masih inget beberapa wallet yang saya install waktu itu ada 42coin, Doge, Nano, Bitcoin, dan ada sekitar 3 lagi yang saya lupa.

Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.

Yang agan sebutin itu ane pahami nama-nama koin, kalau walletnya sendiri kan masih bervariasi gan. Misalnya Bitcoin ada Bitcoin Core, Electrum, dst. Kalau agan install wallet" yang jenisnya full node semua dan run disaat barengan dengan spek pas-pasan ya wajar-wajar saja kalau komputer agan bakal terasa berat.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
masulum
Legendary
*
Offline Offline

Activity: 2268
Merit: 1597

hmph..


View Profile WWW
July 26, 2020, 12:38:10 PM
 #16

<snip> karena sempet ada temen bilang disusupi software mining. Dan sejak ganti lepi, gak pernah saya install lagi. <snip>

Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.
<snip>

atau pada kasus yang dialami oleh @Antonas1 ini mungkin sebenarnya software mining ini terdeteksi karena dari walletnya yang bisa mining langsung dan belum masuk whitelist di database antivirus yang digunakan jadinya kaya gitu (false positive "sudah dibahas sama mas joni di atas"). Ini asumsi dari "kata temen" yang disebutkan, namun tidak jelas file seperti apa yang terdeteksi sebagai virus tersebut.

HOLD...
Antonas1
Sr. Member
****
Offline Offline

Activity: 575
Merit: 294


View Profile
July 27, 2020, 01:17:37 AM
 #17

Bakal lebih baik kalau mungkin teman agan bisa ngasih tahu kenapa dia menduga begitu. Karena beberapa wallet yang full node kan emang makan resources cukup besar, terutama kalau masih sync.
Temen saya waktu itu cuma menduga aja tanpa ngasi info detail (mungkin asal aja dia). Tapi yang terjadi saat itu meskipun saya sedang tidak mengakses wallet, jika chrome dalam kondisi terbuka, lepi langsung kumat penyakitnya. Kalo gak salah ingat spek lepi i3, ram 4Gb.

atau pada kasus yang dialami oleh @Antonas1 ini mungkin sebenarnya software mining ini terdeteksi karena dari walletnya yang bisa mining langsung dan belum masuk whitelist di database antivirus yang digunakan jadinya kaya gitu (false positive "sudah dibahas sama mas joni di atas"). Ini asumsi dari "kata temen" yang disebutkan, namun tidak jelas file seperti apa yang terdeteksi sebagai virus tersebut.
Waktu itu saya masih pake essential, saat discan gak pernah kedeteksi apapun, padahal antivirusnya selalu update. Jadi akhirnya saya hanya bisa menduga tanpa tau penyebab aslinya.
joniboini
Legendary
*
Offline Offline

Activity: 2226
Merit: 1795



View Profile WWW
July 27, 2020, 05:57:05 AM
 #18

Temen saya waktu itu cuma menduga aja tanpa ngasi info detail (mungkin asal aja dia). Tapi yang terjadi saat itu meskipun saya sedang tidak mengakses wallet, jika chrome dalam kondisi terbuka, lepi langsung kumat penyakitnya. Kalo gak salah ingat spek lepi i3, ram 4Gb.

Kalau speknya kayak gitu dan kumatnya memang pas make Chrome, ane lebih yakin itu terjadi karena Chrome yang emang makan RAM cukup banyak, terutama versi" dulu. Di laptop ane walau cuma buka 1/2 tab aja Chrome bisa ngambil 1 GB RAM. Masuk akal banget kalau Chrome akhirnya ngambil banyak RAM dan akhirnya laptop agan overheat.

Di sisi lain ane sempet menjalankan full node koin ecek-ecek saat barengan buka chrome dan hasilnya emang lemot saat syncing, tapi itu lebih karena processor laptop ane yang kurang kuat (i5 8th gen), sementara RAM cukup lega (16GB). Tapi paska itu, mau jalanin bareng juga ga ada masalah.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits.
..........UNLEASH..........
THE ULTIMATE
GAMING EXPERIENCE
DUELBITS
FANTASY
SPORTS
████▄▄█████▄▄
░▄████
███████████▄
▐███
███████████████▄
███
████████████████
███
████████████████▌
███
██████████████████
████████████████▀▀▀
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
.
▬▬
VS
▬▬
████▄▄▄█████▄▄▄
░▄████████████████▄
▐██████████████████▄
████████████████████
████████████████████▌
█████████████████████
███████████████████
███████████████▌
███████████████▌
████████████████
████████████████
████████████████
████▀▀███████▀▀
/// PLAY FOR  FREE  ///
WIN FOR REAL
..PLAY NOW..
Antonas1
Sr. Member
****
Offline Offline

Activity: 575
Merit: 294


View Profile
July 27, 2020, 06:38:56 AM
 #19

Kalau speknya kayak gitu dan kumatnya memang pas make Chrome, ane lebih yakin itu terjadi karena Chrome yang emang makan RAM cukup banyak, terutama versi" dulu. Di laptop ane walau cuma buka 1/2 tab aja Chrome bisa ngambil 1 GB RAM. Masuk akal banget kalau Chrome akhirnya ngambil banyak RAM dan akhirnya laptop agan overheat.

Di sisi lain ane sempet menjalankan full node koin ecek-ecek saat barengan buka chrome dan hasilnya emang lemot saat syncing, tapi itu lebih karena processor laptop ane yang kurang kuat (i5 8th gen), sementara RAM cukup lega (16GB). Tapi paska itu, mau jalanin bareng juga ga ada masalah.
Hmm, saya agak ingat kalo gak salah awal peristiwanya setelah saya install wallet AAA coin, tapi udah kejadian sih, cuma penasaran aja mengingat perawatan saya pada laptop juga gak asal. Berarti fix kemungkinan besar bukan karena virus yang ngendon di wallet ya. Terima kasih penjelasannya.
Chikito
Legendary
*
Offline Offline

Activity: 2422
Merit: 2060



View Profile WWW
July 27, 2020, 09:19:44 AM
 #20

Hmm, saya agak ingat kalo gak salah awal peristiwanya setelah saya install wallet AAA coin,
AAA kan coin POS pake mining CPU juga kayaknya, menjalankan/sinc node buat staking sambil mining CPU udah pasti bikin PC jadi berat. Kalau di check bisa ketebak CPU bisa ampe 100%. mau buka apa pun juga akan lelet. pengalaman saya pakai wallet kayak gitu kalau ditutup pun masih running musti, buka task manager lagi untuk end proses secara manual.

.
.BLACKJACK ♠ FUN.
█████████
██████████████
████████████
█████████████████
████████████████▄▄
░█████████████▀░▀▀
██████████████████
░██████████████
████████████████
░██████████████
████████████
███████████████░██
██████████
CRYPTO CASINO &
SPORTS BETTING
▄▄███████▄▄
▄███████████████▄
███████████████████
█████████████████████
███████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
███████████████████████
█████████████████████
███████████████████
▀███████████████▀
█████████
.
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!