Teknik serangan

Botnet

Jaringan perangkat yang telah dibobol dan dikendalikan dari jauh oleh pelaku untuk menjalankan serangan dalam skala besar.

Definisi

Botnet adalah kumpulan perangkat terhubung internet yang terinfeksi malware dan dikendalikan dari jauh oleh pelaku, yang dapat mengarahkan semuanya bertindak bersama tanpa diketahui pemiliknya.

Perangkat di dalam botnet adalah perangkat biasa: router rumah, kamera pengawas, server, laptop, dan makin sering ponsel Android. Yang menjadikannya botnet adalah saluran kendali yang memungkinkan satu operator memberi instruksi kepada semuanya sekaligus.

Botnet disewakan sebagai infrastruktur. Operator membangun dan memelihara jaringannya, lalu menjual akses, sehingga pihak yang menginfeksi sebuah perangkat sering bukan pihak yang menyerang dengannya. Pemisahan inilah sebabnya membersihkan malware dari satu perangkat tidak mengganggu jaringan yang lebih luas.

Kegunaan botnet bermacam-macam: membanjiri sasaran dengan lalu lintas dalam serangan DDoS, mengirim spam dan phishing dalam volume besar, menyebarkan file berbahaya, membobol kredensial secara paksa, atau menambang kripto dengan listrik korban.

Sekilas info

Tingkat keparahan
Tinggi
Tingkat kejadian
Meluas, dan bertambah seiring perangkat terhubung yang lemah pengamanannya
Target utama
Router rumah, perangkat IoT, server tanpa tambalan, ponsel Android

Cara kerjanya

  1. 1

    Infeksi: perangkat dibobol melalui malware, kerentanan yang diketahui, atau kredensial bawaan yang tidak pernah diubah

  2. 2

    Pendaftaran: malware menghubungi saluran command-and-control dan mendaftarkan perangkat sebagai tersedia

  3. 3

    Persistensi: ia bertahan melewati mulai ulang dan sering bersembunyi dari pemeriksaan biasa

  4. 4

    Penugasan: operator memberi instruksi kepada sebagian atau seluruh perangkat sekaligus

  5. 5

    Monetisasi: kapasitasnya dipakai sendiri atau disewakan kepada pelaku lain

Tanda peringatan

  • Perangkat terasa panas, lambat, atau memakai bandwidth saat tidak ada yang menggunakannya
  • Koneksi keluar ke alamat tak dikenal, terutama pada port yang tidak biasa
  • Alamat IP Anda muncul pada daftar blokir spam atau penyalahgunaan
  • Perangkat terhubung yang masih memakai kredensial bawaan pabrik
  • Ponsel Android yang menjadi lambat atau panas tak lama setelah memasang file dari sebuah pesan

Cara bertahan

  • Ubah kredensial bawaan pada setiap perangkat terhubung, terutama router dan kamera
  • Tambal firmware perangkat jaringan, kategori yang paling sering terlupakan
  • Pisahkan perangkat IoT dari sistem yang menyimpan data sensitif
  • Pantau lalu lintas keluar, karena aktivitas botnet terlihat pada arah keluar meski infeksinya senyap
  • Latih karyawan agar tidak memasang aplikasi dari pesan, jalur perekrutan utama bagi perangkat mobile

Contoh nyata

Sebuah perusahaan di Indonesia menemukan alamat IP kantornya diblokir beberapa penyedia email. Penyebabnya sebuah kamera pengawas berjaringan, dipasang bertahun-tahun sebelumnya dengan kata sandi pabrik yang tidak pernah diubah, yang telah direkrut ke dalam botnet dan terus-menerus mengirim spam. Tidak ada karyawan yang melakukan kesalahan, dan tidak ada laptop yang terinfeksi.

Bagaimana Claro membantu

Botnet adalah cara phishing mencapai skala, dan di Indonesia kampanye APK berbahaya yang menyebar lewat WhatsApp merekrut ponsel ke dalam jaringan semacam ini. Claro mengukur apakah karyawan akan memasang file semacam itu sejak awal, dan langkah perekrutan itulah yang dibutuhkan sebuah botnet.

Pertanyaan yang sering diajukan

Botnet adalah apa?

Botnet adalah jaringan perangkat terhubung internet yang terinfeksi malware dan dikendalikan dari jauh oleh satu operator, yang dapat mengarahkan semuanya bertindak bersama tanpa diketahui pemiliknya.

Botnet dipakai untuk apa?

Penggunaan yang lazim adalah serangan DDoS, mengirim spam dan phishing dalam volume besar, menyebarkan malware, membobol kredensial secara paksa, dan menambang kripto dengan listrik korban. Aksesnya sering disewakan kepada pelaku lain.

Bagaimana mengetahui perangkat saya bagian dari botnet?

Perhatikan perangkat yang panas atau lambat, memakai bandwidth saat diam, membuat koneksi keluar ke alamat tak dikenal, atau alamat IP yang muncul di daftar blokir spam. Perangkat mobile sering terasa jelas lambat atau panas setelah pemasangan berbahaya.

Apakah ponsel bisa menjadi bagian botnet?

Bisa. Perangkat Android aktif direkrut, umumnya lewat file pemasang berbahaya yang dikirim melalui aplikasi pesan. Inilah sebabnya memasang aplikasi hanya untuk melihat dokumen adalah tindakan yang berdampak besar.

Kurangi risiko manusia Anda

Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo