Skip to content

BLOG EDUKASI

Situs Berita Teknologi No #1 Terdepan Mengabarkan Powered by kopas.id

  • Beranda
  • news
  • tipsntrik
  • google
  • microsoft
  • apple
  • xiaomi
  • intel
  • amd
SUBSCRIBE
  • hardware, headline, internet, news, virus
  • Mei 26, 2018
  • 0

500.000 Router Di 54 Negara Diretas dan Dijadikan Tentara Botnet Massive

tim Cisco riset keamanan telah menggali serangan hacking yang menyerang lebih dari 500.000 pelanggan Wi-Fi router. Router yang terinfeksi ini dapat digunakan untuk membuat tentara botnet besar dan meluncurkan serangan cyber kelas berat.

Sesuai temuan, serangan ini tampaknya menjadi aktor yang disponsori negara. Malware yang digunakan untuk menginfeksi perangkat, dalam hal ini, telah disebut VPNFilter. Karena malware tersebut berbagi banyak kode dengan malware BlackEnergy yang digunakan untuk menyebarkan serangan skala besar ke Ukraina, itu dapat dikaitkan dengan pemerintah Rusia.

Perlu dicatat bahwa laporan Cisco tidak secara langsung menyebutkan Rusia tetapi kode tumpang tindih pastinya mengisyaratkan hal yang sama. Dalam perkembangan terkait, FBI telah merebut sebuah server penting yang digunakan dalam serangan itu. Per agen, server, ToKnowAll.com , digunakan peretas Rusia untuk menyebarkan serangan malware tahap kedua.

Kembali ke router yang saat ini terinfeksi, perangkat milik perusahaan besar, termasuk TP-Link, NETGEAR, Linksys, dan MikroTik.

Malware VPNFilter yang bertanggung jawab atas serangan tersebut sangat memprihatinkan karena berisi kode untuk mencuri kredensial situs web dan membuat router yang terinfeksi tidak dapat digunakan. Selain itu, ia memiliki “potensi memotong akses internet untuk ratusan ribu korban di seluruh dunia.”

Malware platform multitahap dan modular ini tetap ada saat di reboot di tahap awal. Pada tahap kedua, ia menggunakan mekanisme komando dan kontrol yang berbeda untuk menemukan server penempatan tahap 2 alamat IP dan dilanjutkan dengan proses pengumpulan-intelijen; juga memiliki kemampuan merusak diri. Modul tahap 3 lebih lanjut bertindak sebagai plugin untuk malware tahap 2.

Penyebab paling mungkin untuk menyebarkan malware adalah kurangnya otentikasi yang tepat dan penggunaan kredensial default pada router. Sementara Cisco belum berbicara untuk mengkonfirmasikan eksploit lainnya, kurangnya langkah-langkah keamanan dasar pada router rumah dan kantor tampaknya menjadi alasannya.

Bagikan ini:

  • Facebook
  • X

ekohendratno

Menyukai perkembangan dunia informasi teknologi, suka dengan pemrograman web dan mobile seperti java, php, dart, html, css, javascript, kotlin, vb, .net dan sejenisnya

  • PornHub Meluncurkan Layanan VPN Gratis
  • Google Dituntut Secara Diam-diam Mengumpulkan Data Dari 4,4 Juta Pengguna iPhone

Leave a Reply Cancel

Your email address will not be published. Required fields are marked *

Mungkin Kamu suka

Main Game Android di Laptop KenTang Dengan Fyde OS 16

  • Maret 21, 2023Maret 21, 2023
  • 0

Delivery Optimization Files di Windows 11: Apa Itu dan Bagaimana Cara Menonaktifkan dan Menghapusnya

  • Maret 8, 2023Maret 1, 2023
  • 0

Ini Dia Fitur Terbaru Android 14 Developer Preview 1: Dari Fast Pair Option Hingga App Cloning

  • Maret 1, 2023Maret 1, 2023
  • 0

Android 12L mulai diluncurkan ke Samsung Galaxy Tab S7

  • September 8, 2022
  • 0

BLOG EDUKASI

  • Halaman Utama
  • Halaman Utama Builder
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Tentang Kami
  • Beranda
  • Ketentuan Layanan
  • Kebijakan Privasi
  • Tentang Kami

Copyright All Rights Reserved 2022 | Theme: Pritam by Template Sell.