<?xml version="1.0" encoding="UTF-8" ?>
<modsCollection xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://www.loc.gov/mods/v3" xmlns:slims="http://slims.web.id" xsi:schemaLocation="http://www.loc.gov/mods/v3 http://www.loc.gov/standards/mods/v3/mods-3-3.xsd">
<mods version="3.3" id="126306">
 <titleInfo>
  <title>ANALISIS BEHAVIOR MALWARE REMOTE ACCESS TROJAN BERBASIS DYNAMIC ANALYSIS MENGGUNAKANRNAUTOPSY</title>
 </titleInfo>
 <name type="Personal Name" authority="">
  <namePart>Najli Fadhlina</namePart>
  <role>
   <roleTerm type="text">Primary Author</roleTerm>
  </role>
 </name>
 <typeOfResource manuscript="no" collection="yes">mixed material</typeOfResource>
 <genre authority="marcgt">bibliography</genre>
 <originInfo>
  <place>
   <placeTerm type="text">Banda Aceh</placeTerm>
   <publisher>Fakultas mipa</publisher>
   <dateIssued>2024</dateIssued>
  </place>
 </originInfo>
 <language>
  <languageTerm type="code"></languageTerm>
  <languageTerm type="text"></languageTerm>
 </language>
 <physicalDescription>
  <form authority="gmd">Skripsi</form>
  <extent></extent>
 </physicalDescription>
 <note>Indeks keamanan siber Indonesia adalah 63.64 dari skala 100 yang menempatkan&#13;
Indonesia pada peringkat 49 dari 176 negara dibanding tahun sebelumnya pada&#13;
peringkat 83. Hal ini merujuk pada tingkat kesadaran masyarakat dalam menggunakan&#13;
teknologi, disisi lain, Indonesia tercatat memiliki 279 juta serangan anomali yang&#13;
diantaranya Trojan jenis RAT menduduki peringkat lima besar selama tiga tahun&#13;
terakhir. Pada penelitian ini bertujuan untuk menganalisa aktivitas dari salah satu&#13;
malware Trojan yaitu QuasarRAT dengan pemantauan behavior dari registry&#13;
menggunakan ProcMon dan file yang terlibat saat QuasarRAT beroperasi&#13;
menggunakan Autopsy. Metode analisa yang digunakan adalah Dynamic Malware&#13;
Analysis yang mengandalkan sistem analisa terisolasi pada environment buatan.&#13;
Berdasarkan hasil dari penelitian ini didapatkan pula bahwa behavior yang paling&#13;
banyak dilakukan dari QuasarRAT adalah memanipulasi registry dan menginjeksikan&#13;
sejumlah program pada file yang dinyatakan terinfeksi menggunakan beberapa fungsi&#13;
paling umum seperti RegQueryValue, RegEnumKey, RegSetInfo yang berfungsi&#13;
untuk mengedit isi files pada Hive registry dan perubahan yang tercatat melalui&#13;
Autopsy. &#13;
Kata Kunci : Dynamic Malware Analysis, Autopsy, ProcMon, QuasarRAT</note>
 <note type="statement of responsibility"></note>
 <classification>0</classification>
 <identifier type="isbn"></identifier>
 <location>
  <physicalLocation>ELECTRONIC THESES AND DISSERTATION Universitas Syiah Kuala</physicalLocation>
  <shelfLocator></shelfLocator>
 </location>
 <slims:digitals/>
</mods>
<recordInfo>
 <recordIdentifier>126306</recordIdentifier>
 <recordCreationDate encoding="w3cdtf">2024-07-23 09:01:39</recordCreationDate>
 <recordChangeDate encoding="w3cdtf">2024-07-23 12:07:51</recordChangeDate>
 <recordOrigin>machine generated</recordOrigin>
</recordInfo>
</modsCollection>