digilib@itb.ac.id +62 812 2508 8800

ABSTRAK M. Kasyfil Aziz
PUBLIC Open In Flipbook Esha Mustika Dewi

Spyware menggunakan mekanisme pengantaran untuk menyiapkan dan menjalankan payload pada sistem target. Salah satu komponen pada tahap tersebut adalah dropper. Tugas akhir ini mengimplementasikan mekanisme dropper spyware mode stealth sebagai artefak uji untuk mengevaluasi pelaksanaan alur dropper pada lingkungan yang menggunakan produk anti-spyware terpilih. Mekanisme yang dikembangkan mencakup perlindungan payload menggunakan AES-256-GCM, sinkronisasi konfigurasi, identifikasi produk keamanan, pemeriksaan lingkungan analisis, eksekusi skrip melalui masukan standar, pelaporan status, dan pembersihan biner. Pemeriksaan lingkungan dapat menghasilkan keputusan berdasarkan indikator virtualisasi, sumber daya sistem, dan debugger. Berdasarkan catatan pengujian lokal, Windows Defender, AVG, dan Avast tidak mengalami intervensi yang terlihat dan menghentikan alur. Pada pengujian integrasi, Windows Defender dan Avast juga tidak menghentikan alur sistem. AVG menampilkan CyberCapture untuk melakukan analisis tambahan, tetapi artefak tetap dapat dijalankan sampai payload selesai. Hasil tersebut menunjukkan bahwa mekanisme dapat memulihkan dan menjalankan payload pada kondisi pengujian yang tidak mengalami pemblokiran. Temuan dibatasi pada lingkungan, konfigurasi, produk keamanan, dan bukti pengujian yang tersedia. Seluruh pengujian dilakukan pada lingkungan terkendali untuk membatasi risiko penyalahgunaan dan penyebaran perangkat lunak berbahaya.