Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

CryptoJacking Serang Masif MikroTik di Indonesia, Ini Solusinya

image-gnews
CryptoJacking Serang Masif MikroTik di Indonesia
CryptoJacking Serang Masif MikroTik di Indonesia
Iklan

INFO NASIONAL-- Kegiatan masif cryptomining sudah menjadi perhatian peneliti di firma keamanan ESET sejak awal tahun, karena penambangan mata uang virtual ini membawa dampak buruk dengan meluasnya CryptoJacking. Kekhawatiran itu kini menjadi kenyataan dengan munculnya serangan CryptoJacking besar-besaran ke seluruh dunia yang menargetkan pengguna router MikroTik pada 31 Juli 2018, sementara serangan ini mulai di rasakan Indonesia baru-baru ini.

Dalam dunia router, MikroTik sudah sangat familiar bagi pengguna internet di Indonesia. MikroTik sebagai sistem operasi dan perangkat lunak yang dapat digunakan untuk menjadikan komputer biasa menjadi router network. Sebagai penyedia solusi murah untuk fungsi router, tidak heran jika pengguna MikroTik di Indonesia cukup besar terutama di pulau Jawa dan Bali. Jadi sudah sepatutnya pengguna di Indonesia lebih berhati-hati, mengingat jumlah MikroTik yang berhasil disusupi mencapai lebih dari 200.000 perangkat.

Cara kerja

Serangan ke router MikroTik disebabkan oleh kerentanan lama yaitu CVE-2018-14847 yang mempengaruhi router MikroTik yang segera di-patch pabrikan pada April 2018 (https://nvd.nist.gov/vuln/detail/CVE-2018-14847)

Pelaku menggunakan akses itu untuk mengubah konfigurasi lalu menyuntikkan salinan skrip penambangan cryptocurrency Coinhive atau Crypto-Loot di web browser pengguna. Mereka menyuntikkan skrip Coinhive ke setiap laman web yang dikunjungi pengguna, dan kemudian hanya ke error page atau laman kesalahan khusus untuk membuat serangan itu tidak begitu kentara dan memperkecil kemungkinan untuk terlihat.

Jadi, jika pengguna menerima laman kesalahan dalam bentuk apa pun saat menjelajah web, mereka akan mendapatkan laman kesalahan khusus ini yang akan menambang Coinhive untuk pelaku. Mereka juga memastikan untuk menambahkan mekanisme persistensi dan schedule update jika diperlukan. Misalnya dalam kasus Coinhive memblokir situs kunci pelaku, dengan adanya update, situs yang terkunci akan digantikan dengan yang lain. Sementara untuk mengirim perintah ke semua perangkat yang disusupi mereka menggunakan alternatif lain seperti backdoor.

Menggilanya serangan CryptoJacking pada router MikroTik mendapat perhatian khusus dari Technical Consultant PT Prosperita – ESET Indonesia, Yudhi Kukuh.

Iklan
Scroll Untuk Melanjutkan

“Operasi Cryptojacking yang mengincar MikroTik sebenarnya sudah berlangsung sejak akhir bulan lalu, namun pengguna di Indonesia baru merasakan dampaknya saat ini dimulai dengan melambatnya akses internet. Problem utamanya disebabkan oleh sistem operasi MikroTik yang belum di-update akibat keteledoran pengguna yang lupa memperbaruinya. Untuk kasus serangan ini, bisa dibayangkan bila sebuah router sudah terinfeksi maka seluruh komputer atau peramban yang ada di jaringan akan mudah terinfeksi,” kata Yudhi.

Mengatasi CryptoJacking

Dalam seminggu terahir, ESET Indonesia menerima beberapa laporan tentang munculnya alert pada komputer mereka yang dikenali sebagai JS/CoinMinner.D dan JS/CoinMinner.E. Alert ini muncul sebagai bentuk pertahanan terhadap proses injeksi CryptoJacking ke dalam komputer dan dapat secara otomatis diblok.

Mengingat, perangkat ini cukup populer di Indonesia langkah berikut dapat digunakan untuk mengatasinya:

  1. Untuk para administrator, segera dilakukan penambalan lubang keamanan (patching) pada perangkat MikroTik yang digunakan karena pihak vendor sudah menyediakan patching
  2. Gunakan perlindungan untuk seluruh endpoint/server tanpa terkecuali, hal ini dapat menangkal masalah lebih lanjut yang dapat terjadi bila terinfeksi.
  3. Aktifkan fitur PUA (Potentially Unwanted Application) pada sistem perlindungan yang digunakan. Hal ini untuk mencegah berjalannya program-program yang tidak diinginkan yang dapat menyebabkan penggunaan resources yang tinggi atau gangguan yang mungkin muncul saat sedang bekerja.
  4. Terapkan solusi pemantau jaringan atau Network Security Analyst System. Cryptojacking akan dapat dideteksi karena solusi ini mampu menganalisis data jaringan dan ancaman lainnya secara spesifik. Kebanyakan Network Analyst System lebih fokus pada performa komputer dan sedikit sekali yang fokus kepada security seperti GreyCortex.

“Kesadaran keamanan data harus tinggi untuk setiap pengguna teknologi. Sudah merupakan keharusan untuk selalu memperbaharui sistem operasi pada perangkat apapun. Karena selain untuk memperbaiki permasalahan yang mungkin terjadi dapat pula sebagai penambahan fitur tertentu sesuai perkembangan teknologi,“ ucap Yudhi. (*)

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan

Cara Merawat Ban Tubeless Mobil

7 November 2022

Cara Merawat Ban Tubeless Mobil

Agar ban tubeless Anda mampu bertahan lama, pasti harus diperlakukan dengan baik sehingga tidak cepat rusak.


Guru TIK Batam Makin Melek Digital

29 Agustus 2022

Kemenkominfo Menyelenggarakan Kelas Literasi Digital dalam Bimbingan Teknis untuk MeningkatkanKompetensi Guru TIK di Kota Batam | Foto: KEMENKOMINFO
Guru TIK Batam Makin Melek Digital

Kemenkominfo Menyelenggarakan Kelas Literasi Digital dalam Bimbingan Teknis untuk MeningkatkanKompetensi Guru TIK di Kota Batam


Semakin Mudah, LRT, Bus, dan Angkot di Palembang Sudah Terintegrasi

27 Februari 2022

Semakin Mudah, LRT, Bus, dan Angkot di Palembang Sudah Terintegrasi

Integrasi memudahkan aksesibilitas dan meningkatkan kenyamanan masyarakat menggunakan angkutan umum perkotaan di Palembang dan sekitarnya.


Gus Muhaimin Rajut Spirit Perjuangan Kiai Abbas di Pesantren Buntet Cirebon

27 Februari 2022

Wakil Ketua DPR RI Abdul Muhaimin Iskandar
Gus Muhaimin Rajut Spirit Perjuangan Kiai Abbas di Pesantren Buntet Cirebon

Gus Muhaimin mengaku spirit perjuangan Kiai Abbas akan terus dikenang sepanjang masa.


Penangkapan Ikan Terukur Berbasis Kuota Utamakan Nelayan Kecil

27 Februari 2022

Penangkapan Ikan Terukur Berbasis Kuota Utamakan Nelayan Kecil

Kuota tersebut dimanfaatkan untuk nelayan lokal, bukan tujuan komersial (penelitian, diklat, serta kesenangan dan rekreasi), dan industri


BNI Siapkan Layanan Beyond Banking untuk 8 Juta Diaspora Indonesia

19 Februari 2022

(Ki-ka) Direktur Utama BNI Royke Tumilaar, Menteri Badan Usaha Milik Negara (BUMN) Erick Thohir, dan Direktur Treasury dan International BNI Henry Panjaitan bersama sekitar 300 diaspora Indonesia yang hadir secara virtual dalam Acara Silaturahmi Daring Diaspora Indonesia, Sabtu (19/2/2021).
BNI Siapkan Layanan Beyond Banking untuk 8 Juta Diaspora Indonesia

Kolaborasi diaspora dengan perbankan nasional merupakan upaya untuk terus menciptakan banyak peluang investasi di luar negeri.


Mesin ATM BNI di Kantor Rans, Pakar: Strategi Bank Genjot Literasi Keuangan

19 Februari 2022

Mesin ATM BNI
Mesin ATM BNI di Kantor Rans, Pakar: Strategi Bank Genjot Literasi Keuangan

Heboh Raffi Ahmad dan Nagita Slavina yang mendapatkan kado ulang tahun mesin ATM dari PT Bank Negara Indonesia Tbk (BNI).


Bamsoet Optimistis Pengaspalan Kembali Sirkuit Internasional Pertamina Mandalika Segera Selesai

19 Februari 2022

Ketua MPR RI Bambang Soesatyo
Bamsoet Optimistis Pengaspalan Kembali Sirkuit Internasional Pertamina Mandalika Segera Selesai

Tes pramusim MotoGP yang telah digelar pada 11 Maret 2022 menjadi pelajaran penting menghadapi race MotoGP pada 18-20 Maret 2022 nanti.


Dukung KTT G20, PLN Tambah 2 Pembangkit Perkuat Listrik Bali

19 Februari 2022

Dukung KTT G20, PLN Tambah 2 Pembangkit Perkuat Listrik Bali

Kesuksesan penyelenggaraan G20 Indonesia akan menjadi bukti keandalan listrik PLN dalam mendukung kegiatan berstandar dunia.


HNW: Sebaiknya Pemerintah Segera Mencabut Permenaker 2/2022

19 Februari 2022

Wakil Ketua MPR RI Dr. H. M Hidayat Nur Wahid, MA
HNW: Sebaiknya Pemerintah Segera Mencabut Permenaker 2/2022

Sikap yang memaksakan tetap berlakunya Permenaker 2/2022 itu bisa menciderai nilai kemanusiaan dan keadilan dalam Pancasila.