Spyware menggunakan mekanisme pengantaran untuk menyiapkan dan menjalankan
payload pada sistem target. Salah satu komponen pada tahap tersebut adalah
dropper. Tugas akhir ini mengimplementasikan mekanisme dropper spyware mode
stealth sebagai artefak uji untuk mengevaluasi pelaksanaan alur dropper pada lingkungan
yang menggunakan produk anti-spyware terpilih. Mekanisme yang dikembangkan
mencakup perlindungan payload menggunakan AES-256-GCM, sinkronisasi
konfigurasi, identifikasi produk keamanan, pemeriksaan lingkungan analisis,
eksekusi skrip melalui masukan standar, pelaporan status, dan pembersihan biner.
Pemeriksaan lingkungan dapat menghasilkan keputusan berdasarkan indikator virtualisasi,
sumber daya sistem, dan debugger. Berdasarkan catatan pengujian lokal,
Windows Defender, AVG, dan Avast tidak mengalami intervensi yang terlihat dan
menghentikan alur. Pada pengujian integrasi, Windows Defender dan Avast juga
tidak menghentikan alur sistem. AVG menampilkan CyberCapture untuk melakukan
analisis tambahan, tetapi artefak tetap dapat dijalankan sampai payload selesai.
Hasil tersebut menunjukkan bahwa mekanisme dapat memulihkan dan menjalankan
payload pada kondisi pengujian yang tidak mengalami pemblokiran. Temuan
dibatasi pada lingkungan, konfigurasi, produk keamanan, dan bukti pengujian yang
tersedia. Seluruh pengujian dilakukan pada lingkungan terkendali untuk membatasi
risiko penyalahgunaan dan penyebaran perangkat lunak berbahaya.
Perpustakaan Digital ITB