Botnet adalah jaringan perangkat yang telah disusupi dan dikendalikan oleh satu penyerang. Setiap mesin yang terinfeksi disebut bot atau zombie. Pemiliknya biasanya tidak menyadarinya. Perangkat yang terinfeksi beragam, mulai dari router rumahan dan kamera IP hingga server lengkap dan pengontrol industri. Penyerang mengendalikan perangkat tersebut melalui saluran perintah dan kontrol, seringkali menggunakan IRC, HTTP, atau protokol peer-to-peer. Botnet kemudian dapat disewakan untuk serangan distributed denial-of-service (DDoS), kampanye spam, credential stuffing, atau penambangan mata uang kripto.
Mirai menjadi berita utama pada tahun 2016 karena menginfeksi ratusan ribu perangkat IoT dengan kata sandi default dan melancarkan serangan DDoS yang memecahkan rekor. Kode sumbernya bocor, dan variannya menyebar selama bertahun-tahun. Emotet membangun botnet yang terdiri dari jutaan mesin dan menjual akses ke kelompok ransomware. Ekonominya sederhana. Perangkat yang terinfeksi murah, banyak, dan sulit dilacak. Penangkapan terjadi. Penegak hukum menyita server komando dan menangkap operator. Botnet tumbuh kembali, seringkali dalam hitungan minggu. Pertahanan sebagian besar adalah kebersihan. Ubah kata sandi default. Perbarui firmware. Pisahkan perangkat IoT pada jaringan terpisah. Pantau lalu lintas keluar yang tidak biasa. Perangkat yang Anda lupakan adalah perangkat yang ditemukan oleh penyerang.
Botnet menggunakan
- DDoS — membanjiri target dengan lalu lintas
- Spam — mengirim email massal dari banyak alamat IP
- Serangan pencurian kredensial — uji coba login curian dalam skala besar.
- Penambangan kripto — memanfaatkan daya CPU korban untuk mendapatkan keuntungan
Botnet adalah pasukan sewaan. Penyerang tidak perlu memiliki prajurit tersebut.
Comments
No comments yet. Be the first to share a thought.
Leave a comment