Tuesday, February 1, 2011

Ikee worm(iPhone)

  • Gejala-gejala :
- Battery boros tanpa sebab
- Waktu charge lama
- Panas waktu di charge?
- SMS, telpon susah masuk?
- Wallpaper iPhone anda berubah jadi


Click the image to open in full size.


Ada kemungkinan anda terinfeksi ikee Worm !!
Kok Bisa? Sebabnya:

Anda mungkin meng-install third party application melalui jailbreak, tanpa memberikan security yang cukup (misal dengan merubah SSH&root password) sehingga iPhone anda menjadi rentan dengan "campur tangan" pihak2 luar. (MEMANG Jailbroken iPhone sangat rentan terhadap serangan dr luar)
  • Langkah untuk mengetahui gejala :
1. Seperti yang saya tulis gejala2 diatas
2. Install Sysinfoplus dari Cydia -> buka aplikasi tsb -> lihat tab process -> jika ada proses bernama "poc-bbot," berarti iphone anda terinfeksi !!

  • Cara membersihkan Ikee Worm:
- Install mobileterminal dari Cydia, REBOOT
- Buka mobileterminal, dan login (Cara login: Ketik "su" TANPA TANDA KUTIP lalu ENTER)
- Masukkan default password (Jika belum diubah): alpine
- Ketikan command2 ini: (Hati2 Case Sensitive)

rm /bin/poc-bbot
rm /bin/sshpass
rm /var/log/youcanbeclosertogod.jpg
rm /var/mobile/LockBackground.jpg
rm /System/Library/LaunchDaemons/com.ikey.bbot.plist
rm /var/lock/bbot.lock

Perhatian: tidak semua command yang dimasukkan akan ditemukan,
terkadang akan muncul tulisan: No Such file or directory, itu wajar saja

REBOOT iPhone anda, kemudian lakukan langkah berikut:

-Mengubah password SSH&Root anda
1 Masuk ke mobile terminal
2 Ketik: passwd
3 Anda akan diminta memasukkan password lama, masukan alpine
4 Masukkan password baru anda, (Tak ada huruf yang akan muncul di layar, itu normal)
5 Masukkan sekali lagi
6 Setelah selesai, anda juga harus mengubah password root (account primer kedua untuk iphone) anda, untuk melakukannya:
Ketik: login root
Ketik: passwd
Setelah itu anda akan diminta masukkan password, masukkan: alpine
Masukkan password baru dan ulangi lagi. Selesai

REBOOT iphone dan Reinstall open SSH. that's all

Downgrade /Restore OS dibawah 4.2

  • Pengguna MAC&PC :

1. Masuk DFU mode
2. Restore iPhone pake FW 3.0/3.0.1/3.1.2/3.1.3/4.0/4.0.1
3. error 1015 muncul.
4. Download TinyUmbrella di sini: TinyUmbrella
5. jalankan tinyUmbrella,
....PC: jalankan exe nya,
....Mac: Copy dolo ke computer, jangan langsung dari dalam DMG

6. Click tombol: Kick Device Out of Recovery
7. iPhone restart dan muncul logo iTunes + USB

8. iPhone 3G/3GS/i4 FU
…a. masuk ke itunes...
…b. Tunggu proses activation selesai....
…c. Your Iphone back To 3.0/3.0.1/3.1.2/3.1.3

8. iPhone 2G/3G SU
…a. Buka Redsn0w 0.72 / 0.8 / 0.9
…b. jalankan sesuai prosedur redsn0w
…c. iPhone 2G / 3G SU Hacktivated
  • Khusus iPhone 3Gs/4
SYARAT UTAMA DOWNGRADE 3GS:
1. Sudah pernah simpan SHSH untuk OS yang di inginkan... (3.0/3.0.1/3.1.2/3.1.3/4.0/4.0.1)
2. Merubah Host File di computer sebelum restore via iTunes.
alternative nya bisa gunakan TSS server jika anda sudah save/copy shsh dari server cydia ke computer anda.

1. SIMPAN SHSH
masuk ke cydia, lalu cari tombol "MAKE MY LIFE EASY"
dan jika berhasil anda akan menemukan gambar seperti ini:


Click the image to open in full size.


alternativenya, anda bisa gunakan tinyumbrella untuk save SHSH:
download di sini: http://thefirmwareumbrella.blogspot.com/

hanya OS terbaru yang bisa di simpan saat ini...
jadi saat apple mengeluarkan OS 4, hanya OS 4 yang bisa di simpan, saat nanti keluar OS 4.1, SHSH untuk OS 4 udah gak akan bisa di save lagi.
jika anda masih di OS 3.1.x, dan belum pernah simpan SHSH, lupakan niat untuk downgrade ke OS tersebut....!!!


2. TSS SERVER VS EDIT HOST FILE:

TSS SERVER:
tujuannya adalah untuk mengecoh iTunes...
agar itunes mengira dia menghubungi server apple, padahal sebenarnya dia menghubungi server LOCAL (computer kita), tempat dimana SHSH kita tersimpan (lewat tiny umbrella)
untuk menggunakan TSS server :
  1. jalankan tinyUmbrella
  2. pastikan semua SHSH tersave di computer kita (jika dari awal menggunakan tinyUmbrella untuk save SHSH, maka secara otomatis SHSH akan tersimpan di computer & server cydia)
  3. jika anda sebelumnya tidak pernah menggunakan tinyUmbrella untuk save shsh, jalankan lah Save My SHSH untuk OS yang sebelumnya sudah pernah anda save shsh nya melalui cydia.
  4. click DISPLAY SHSH untuk check SHSH mana saja yang sudah tersimpan di Computer anda (LOCAL)
  5. jika semua sudah tersimpan, click START TSS SERVER
  6. lakukan restore via iTunes