AS telah membongkar infrastruktur botnet Rusia yang meretas jutaan komputer dan perangkat elektronik lainnya di seluruh dunia saat bekerja sebagai layanan proxy.

Departemen Kehakiman AS, bersama dengan mitra penegak hukum di Jerman, Belanda, dan Inggris, menjatuhkan botnet Rusia yang dikenal sebagai RSOCKS yang awalnya menargetkan perangkat Internet of Things (IoT) dan kemudian meluas ke perangkat Android dan komputer konvensional yang membahayakan.


Bonet adalah sekelompok perangkat yang terhubung ke internet yang diretas yang dikendalikan sebagai kelompok tanpa sepengetahuan pemiliknya dan biasanya digunakan untuk tujuan jahat.

“Botnet RSOCKS membahayakan jutaan perangkat di seluruh dunia,”kata Jaksa AS Randy Grossman.

“Bekerja dengan mitra publik dan swasta di seluruh dunia, kami akan terus mengejar mereka sambil menggunakan semua alat yang kami miliki untuk mengganggu ancaman dan pro mereka mengeksekusi mereka yang bertanggung jawab,”katanya dalam sebuah pernyataan.

Daripada menawarkan proxy yang telah disewa RSOCKS, botnet menawarkan kliennya akses ke alamat IP yang ditetapkan untuk perangkat yang telah diretas.

Biaya akses ke kumpulan proxy RSOCKS berkisar dari $30 per hari untuk akses ke 2.000 proxy hingga $200 per hari untuk akses ke 90.000 proxy.

“Operasi ini mengganggu organisasi kejahatan dunia maya yang sangat canggih di Rusia yang melakukan intrusi dunia maya di AS dan luar negeri,”kata Agen Khusus FBI, Stacey Moy.

Setelah dibeli, pelanggan dapat mengunduh daftar alamat IP dan port yang terkait dengan satu atau lebih botnet server backend.

Pelanggan kemudian dapat merutekan lalu lintas internet berbahaya melalui perangkat korban yang disusupi untuk menutupi atau menyembunyikan sumber lalu lintas yang sebenarnya.

“Diyakini bahwa pengguna ini jenis layanan proxy melakukan serangan skala besar terhadap layanan otentikasi, juga dikenal sebagai credentia l menjejali, dan menganonimkan diri mereka sendiri saat mengakses akun media sosial yang disusupi, atau mengirim email berbahaya, seperti pesan phishing,”jelas DoJ.

FacebookTwitterLinkedin

Categories: IT Info