    {"id":1414,"date":"2022-03-18T16:21:17","date_gmt":"2022-03-18T16:21:17","guid":{"rendered":"http:\/\/student-activity.binus.ac.id\/csc\/?p=1414"},"modified":"2022-03-18T16:24:17","modified_gmt":"2022-03-18T16:24:17","slug":"phising-attack-malicious-document","status":"publish","type":"post","link":"https:\/\/student-activity.binus.ac.id\/csc\/2022\/03\/phising-attack-malicious-document\/","title":{"rendered":"Phishing Attack: Malicious Document"},"content":{"rendered":"<p><span style=\"font-weight: 400\">Phishing adalah sebuah kata atau \u201cterm\u201d yang sering kita dengar dan lihat di saat kita sedang <\/span><em><span style=\"font-weight: 400\">surfing <\/span><\/em><span style=\"font-weight: 400\">di internet. Tetapi apa itu <\/span><em><span style=\"font-weight: 400\">Phising<\/span><\/em><span style=\"font-weight: 400\"><em>?<\/em> Mengapa hal ini sangat populer dan mendunia?<\/span><\/p>\n<p><span style=\"font-weight: 400\">Nah, <\/span><span style=\"font-weight: 400\"><em>Phishing<\/em> <\/span><span style=\"font-weight: 400\">adalah salah satu tipe serangan yang sering terjadi di dunia siber dengan mengandalkan salah satu keahlian dalam diri manusia untuk <em>meng-<\/em><\/span><em><span style=\"font-weight: 400\">exploit<\/span><\/em><span style=\"font-weight: 400\"> pikiran dan kebiasaan manusia itu sendiri yang disebut sebagai <\/span><em><span style=\"font-weight: 400\">So<\/span><span style=\"font-weight: 400\">cial<\/span><\/em><span style=\"font-weight: 400\"> <em>Engineering<\/em><\/span><span style=\"font-weight: 400\"> <em>Attack<\/em><\/span><em><span style=\"font-weight: 400\">.<\/span><\/em><\/p>\n<p><span style=\"font-weight: 400\">Dengan menggabungkan operasi antar <\/span><em><span style=\"font-weight: 400\">Social<\/span><\/em><span style=\"font-weight: 400\"> <em>Engineering<\/em><\/span><span style=\"font-weight: 400\"> dan <\/span><em><span style=\"font-weight: 400\">Phish<\/span><span style=\"font-weight: 400\">ing<\/span><span style=\"font-weight: 400\"> Attack<\/span><\/em><span style=\"font-weight: 400\"> secara cermat, maka target dapat dengan mudah untuk ditipu dan akan jatuh kedalam jebakan si penyerang. Hal ini dapat mengakibatkan :<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\"><em>Credentials<\/em> <\/span><span style=\"font-weight: 400\">seperti Email dan Password dapat tercuri.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Tercurinya informasi-informasi yang bersifat pribadi.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Berpotensi terjualnya data pribadi korban dan tersebar luasnya <\/span><span style=\"font-weight: 400\"><em>hoax<\/em> <\/span><span style=\"font-weight: 400\">terkait data korban, seperti \u201ckorban melakukan pencurian di suatu bank\u201d ataupun \u201ckorban melakukan tindak kriminal penjualan anak\u201d, yang padahal tidaklah demikian.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">Dalam artikel kali ini, kita akan melihat tentang potensi dari serangan <\/span><em><span style=\"font-weight: 400\">Phish<\/span><span style=\"font-weight: 400\">ing<\/span><span style=\"font-weight: 400\"> Attack<\/span><\/em><span style=\"font-weight: 400\"> dari dokumen palsu yang terlihat seperti data rahasia negara dan kelihatannya legal.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p style=\"text-align: center\"><b><i>Case Example<\/i><\/b><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1415\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_2.png\" alt=\"\" width=\"780\" height=\"398\" \/><\/p>\n<p><span style=\"font-weight: 400\">Pada skenario ini, kita menerima suatu email yang tidak biasa.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Langsung saja terlihat bahwa email tersebut sepertinya mencurigakan karena Gmail memberitahukannya kepada kita dengan beberapa peringatan\/<\/span><em><span style=\"font-weight: 400\">warning<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p style=\"text-align: center\"><span style=\"text-decoration: underline\"><em><span style=\"font-weight: 400\">Tetapi, untuk tujuan demonstrasi dan pembelajaran, kita akan \u201cmengupas\u201d rahasia dibalik malicious document tersebut dan apa yang menjadi tujuan dari hacker.<\/span><\/em><\/span><\/p>\n<p><span style=\"font-weight: 400\"> <img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1416\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_3.png\" alt=\"\" width=\"586\" height=\"294\" \/><\/span><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center\"><em><span style=\"font-weight: 400\">Peringatan!!<\/span><\/em><\/p>\n<p style=\"text-align: center\"><em><span style=\"font-weight: 400\">Jangan pernah men-download file yang terlihat mencurigakan atau dari sumber yang kalian sendiri tidak kenal ya gais \ud83d\ude00<\/span><\/em><\/p>\n<p><i><span style=\"font-weight: 400\">\u00a0<\/span><\/i><\/p>\n<p><span style=\"font-weight: 400\">Pertama, tentu saja kita akan membukanya di <\/span><em><span style=\"font-weight: 400\">Vi<\/span><span style=\"font-weight: 400\">rtual<\/span><span style=\"font-weight: 400\"> Machine<\/span><\/em><span style=\"font-weight: 400\"> dengan OS Windows, dengan tujuan untuk menggeledah file berbahaya ini supaya virus ataupun malware tidak dapat masuk ke dalam komputer utama\/asli kita.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Kemudian, kita akan meng-<\/span><em><span style=\"font-weight: 400\">extract<\/span><\/em><span style=\"font-weight: 400\"> file zip tersebut.<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1417\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_4.png\" alt=\"\" width=\"760\" height=\"123\" \/><\/p>\n<p><span style=\"font-weight: 400\">Dan tentu saja, file tersebut tidak terdeteksi oleh AntiVirus dikarenakan nama file tersebut ter-obfuskasi, yang artinya nama file tersebut diacak sedemikian rupa dengan karakter-karakter yang abstrak sehingga dapat mem-<\/span><em><span style=\"font-weight: 400\">bypas<\/span><span style=\"font-weight: 400\">s<\/span><\/em><span style=\"font-weight: 400\"> pengecekan nama file yang berbahaya dari AntiVirus.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Selanjutnya, kita juga akan membuka <\/span><em><span style=\"font-weight: 400\">Virtual Machine<\/span><\/em><span style=\"font-weight: 400\"> dengan OS Linux, untuk dapat menggunakan berbagai tools penganalisa file, berhubung Windows tidak mempunyai <\/span><em><span style=\"font-weight: 400\">tools<\/span><\/em><span style=\"font-weight: 400\"> bawaan untuk menganalisa file.<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1418\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_5.png\" alt=\"\" width=\"773\" height=\"249\" \/><\/p>\n<p><span style=\"font-weight: 400\">Nah, hasil <\/span><em><span style=\"font-weight: 400\">output<\/span><\/em><span style=\"font-weight: 400\"> menunjukkan bahwa file <\/span><em><span style=\"font-weight: 400\">malicious<\/span><\/em><span style=\"font-weight: 400\"> tersebut berbasis Microsoft Office Word.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Dengan begini, kita dapat mengetahui bahwa document berbahaya yang kita terima adalah <\/span><span style=\"font-weight: 400\"><em>document<\/em> <\/span><span style=\"font-weight: 400\">docx.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Selanjutnya, kita dapat membuka file tersebut dengan Microsoft Office Word dan berikut tampilannya.<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1419\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_6.png\" alt=\"\" width=\"782\" height=\"439\" \/><\/p>\n<p><span style=\"font-weight: 400\">Seperti yang kita dapat lihat pada notifikasi di kiri atas, bahwa dokumen ini mengandung <\/span><em><span style=\"font-weight: 400\">Macro<\/span><span style=\"font-weight: 400\">.<\/span><\/em><\/p>\n<p><span style=\"font-weight: 400\">\u201cMacro dalam MS. Word\u201d adalah kumpulan perintah-perintah atau command yang dikumpulkan menjadi satu perintah sehingga suatu task dapat dikerjakan berulang-ulang secara otomatis dan mudah.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Tetapi, bagaimana jika command pada <\/span><span style=\"font-weight: 400\"><em>Macro<\/em> <\/span><span style=\"font-weight: 400\">dalam document ini adalah command yang berbahaya? Seperti mengambil informasi mengenai Networking dalam device kita, dan sebagainya?<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">Nah, dengan langkah-langkah berikut, kita akan menemukan command \u201cberbahaya\u201d yang disisipkan dan dienkripsi oleh si hacker.<\/span><\/p>\n<p>&nbsp;<\/p>\n<ol>\n<li><strong><em> Dump OLE Stream<\/em><\/strong><\/li>\n<\/ol>\n<p><i><span style=\"font-weight: 400\">(OLE = Object Linking and Embedding)<\/span><\/i><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1420\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_7.png\" alt=\"\" width=\"780\" height=\"337\" \/><\/p>\n<p><span style=\"font-weight: 400\">Dengan melakukan dump-ing stream pada dokumen tersebut, kita menemukan bahwa\u2026<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Macro terdapat pada stream ke 8<\/span>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Module 1<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<ol start=\"2\">\n<li>\n<h4><em><b> CMDWatcher<\/b><\/em><b><\/b><\/h4>\n<\/li>\n<\/ol>\n<h4><em><b><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1421\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_8.png\" alt=\"\" width=\"778\" height=\"378\" \/><\/b><\/em><\/h4>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Kegunaannya adalah untuk melihat command-command apa saja yang akan dijalankan oleh Macro saat kita menekan \u201cEnable Content\u201d.<\/span><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1422\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_9.png\" alt=\"\" width=\"780\" height=\"317\" \/><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Dan dapat kita lihat bahwa ada file yang bernama <\/span><b>maintools.js<\/b><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Selanjutnya, dengan <\/span><em><span style=\"font-weight: 400\">oledump.py<\/span><\/em><\/li>\n<\/ul>\n<p style=\"text-align: left;padding-left: 80px\"><span style=\"font-weight: 400\">o<\/span><span style=\"font-weight: 400\"> \u00a0 <\/span><span style=\"font-weight: 400\">python3 ~\/Tools\/file_analysis\/oledump.py -s 8 -v 49b367ac261a722a7c2bbbc328c32545<\/span><\/p>\n<p style=\"padding-left: 80px\"><span style=\"font-weight: 400\">o<\/span><span style=\"font-weight: 400\"> \u00a0 <\/span><span style=\"font-weight: 400\">Command yang digunakan adalah untuk menganalisa perintah\/command apa saja yang ada pada Macro di stream ke 8<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1423\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_10.png\" alt=\"\" width=\"779\" height=\"474\" \/><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Dari hasil Command pada Macro tersebut, benar saja bahwa file yang bernama maintools.js akan dieksekusi dan ditaruh di \/appdata\/Roaming\/Microsoft\/Windows.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Dari hasil penemuan dengan CMDWatcher, kita juga dapat menemukan kesamaan pada string abstract yang digunakan bersamaan dengan maintools.js ter-eksekusi<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Setelah code dari maintools.js selesai meng-harvest data-data yang diinginkan, maka maintools.js akan di-erase.<\/span>\n<ul>\n<li style=\"font-weight: 400\"><b>String abstract : \u201cEzZETcSXyKAdF_e5I2i1\u201d<\/b><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><b> <img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1424\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_11.png\" alt=\"\" width=\"731\" height=\"392\" \/><\/b><b><\/b><\/p>\n<p>&nbsp;<\/p>\n<ol start=\"3\">\n<li><em><b> Analisa \u201cmaintools.js\u201d<\/b><\/em><\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1425\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_12.png\" alt=\"\" width=\"778\" height=\"445\" \/><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Data ter-<\/span><em><span style=\"font-weight: 400\">obfuscate<\/span><\/em><span style=\"font-weight: 400\">.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Copy semua yang ada dalam maintools.js kedalam website<\/span><a href=\"https:\/\/beautifier.io\/\"> <span style=\"font-weight: 400\">https:\/\/beautifier.io\/<\/span><\/a><span style=\"font-weight: 400\"> dan klik Beautify Code untuk merapikan struktur dari Javascript Code per-line nya.<\/span><\/li>\n<\/ul>\n<p style=\"padding-left: 40px\"><span style=\"font-weight: 400\">Berikut dibawah ini adalah hasil dari Javascript Code setelah dirapikan\u2026<\/span><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1426\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_13.png\" alt=\"\" width=\"785\" height=\"442\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1427\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_14.png\" alt=\"\" width=\"784\" height=\"246\" \/><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Setelah proses analisa secara detail, kita dapat mengetahui bahwa sepertinya <\/span><em><span style=\"font-weight: 400\">payload<\/span><\/em><span style=\"font-weight: 400\"> yang digunakan oleh si hacker ada pada function y3zb() dengan variable qGxZ.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Pertama, berdasarkan hasil analisa <\/span><em><span style=\"font-weight: 400\">code<\/span><\/em><span style=\"font-weight: 400\">, <\/span><i><span style=\"font-weight: 400\">payload<\/span><\/i><span style=\"font-weight: 400\"> tersebut di-<\/span><em><span style=\"font-weight: 400\">encode<\/span><\/em><span style=\"font-weight: 400\"> menggunakan base64 encoding.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Kedua, berdasarkan hasil dari <\/span><em><span style=\"font-weight: 400\">decode<\/span><\/em><span style=\"font-weight: 400\"> dengan base64 encoding maka yang didapat adalah bentuk bytes. Nah, dalam kasus-kasus tertentu pastinya sebuah <\/span><em><span style=\"font-weight: 400\">string <\/span><span style=\"font-weight: 400\">plaintext<\/span><\/em><span style=\"font-weight: 400\"> akan di-enkripsi dengan Caesar Cipher (yang termudah) dan juga ada yang dalam bentuk RSA (yang ribet). Tetapi, ada juga yang namanya RC4 Algorithm.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Singkatnya, RC4 Algorithm adalah sebuah stream cipher yang mengandalkan bits-bits dan xor. Namun, dalam kasus ini, payload nya berubah menjadi bytes setelah di-<\/span><em><span style=\"font-weight: 400\">decode<\/span><\/em><span style=\"font-weight: 400\"> dengan base64 encoding.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Karena RC4 Algorithm menggunakan <\/span><em><span style=\"font-weight: 400\">key<\/span><\/em><span style=\"font-weight: 400\"> atau sebuah kata kunci yang dimana kita mendapatkan suatu string abstract, maka kita dapat mencoba menggunakan algoritma RC4 ini untuk mendekripsinya.<\/span><\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1428\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_15.png\" alt=\"\" width=\"784\" height=\"397\" \/><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Dari hasil CMDWatcher sebelumnya, kita dapat mengetahui bahwa maintools.js dieksekusi bersamaan dengan sebuah string yang abstract. Dari sini, kita dapat mengasumsikan bahwa string abstract tersebut digunakan untuk men-dekripsi <\/span><em><span style=\"font-weight: 400\">payload<\/span><\/em><span style=\"font-weight: 400\"> yang ter-enkripsi tersebut sehingga menjadi <\/span><em><span style=\"font-weight: 400\">plaintext<\/span><\/em><span style=\"font-weight: 400\"> dan dapat ter-eksekusi di system komputer target.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400\">\u00a0<\/span><\/p>\n<ol start=\"4\">\n<li><em><b> \u201cRahasia\u201d nya telah ditemukan<\/b><\/em><\/li>\n<\/ol>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1429\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_16.png\" alt=\"\" width=\"783\" height=\"320\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1430\" src=\"http:\/\/student-activity.binus.ac.id\/csc\/wp-content\/uploads\/sites\/37\/2022\/03\/Screenshot_17.png\" alt=\"\" width=\"784\" height=\"359\" \/><\/p>\n<p><span style=\"font-weight: 400\">Pada akhirnya, kita dapat mengetahui beberapa hal :<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Tujuan dari hacker adalah melakukan \u201cNetwork &amp; PC Information Harvesting\u201d<\/span><span style=\"font-weight: 400\">\u00a0<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Potensi yang dapat diakibatkan dari hal ini, bisa saja hacker dapat menaruh backdoor karena berhasil untuk meng-eksekusi System Command<\/span><\/li>\n<\/ul>\n<p><b><i>Mitigasi<\/i><\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Jangan pernah download file sembarangan\/yang tidak jelas sumbernya.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Jangan pernah meng-klik link yang untrusted.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Berhati-hati dalam men-download file dari Internet.<\/span><\/li>\n<li style=\"font-weight: 400\"><span style=\"font-weight: 400\">Selalu mengaktifkan Anti-Virus pada komputer anda.<\/span><\/li>\n<\/ul>\n<p><b><i>Resource :<\/i><\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/cyberdefenders.org\/\"><span style=\"font-weight: 400\">https:\/\/cyberdefenders.org\/<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/www.geeksforgeeks.org\/rc4-encryption-algorithm\/#:~:text=RC4%20is%20a%20stream%20cipher%20and%20variable-length%20key,a%20time%20%28or%20larger%20units%20at%20a%20time%29.\"><span style=\"font-weight: 400\">RC4 Encryption Algorithm &#8211; GeeksforGeeks<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"http:\/\/www.kahusecurity.com\/tools.html\"><span style=\"font-weight: 400\">http:\/\/www.kahusecurity.com\/tools.html<\/span><\/a><\/li>\n<li style=\"font-weight: 400\"><a href=\"https:\/\/resources.infosecinstitute.com\/topic\/analysis-malicious-documents-part-1\/\"><span style=\"font-weight: 400\">Analysis of Malicious Documents &#8211; Infosec Resources (infosecinstitute.com)<\/span><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Phishing adalah sebuah kata atau \u201cterm\u201d yang sering kita dengar dan lihat di saat kita sedang surfing di internet. Tetapi apa itu Phising? Mengapa hal ini sangat populer dan mendunia? Nah, Phishing adalah salah satu tipe serangan yang sering terjadi di dunia siber dengan mengandalkan salah satu keahlian dalam diri manusia untuk meng-exploit pikiran dan [&hellip;]<\/p>\n","protected":false},"author":42,"featured_media":1431,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[40,39],"class_list":["post-1414","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","tag-malicious-document","tag-phising"],"_links":{"self":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/1414","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/comments?post=1414"}],"version-history":[{"count":3,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/1414\/revisions"}],"predecessor-version":[{"id":1434,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/posts\/1414\/revisions\/1434"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media\/1431"}],"wp:attachment":[{"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/media?parent=1414"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/categories?post=1414"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/student-activity.binus.ac.id\/csc\/wp-json\/wp\/v2\/tags?post=1414"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}