Bahaya Botnet Mirai, Malware yang Bisa Bajak Jutaan Perangkat IoT

Daftar Isi

 

Bahaya Botnet Mirai, Malware yang Bisa Bajak Jutaan Perangkat IoT



Perangkat pintar kini semakin sulit dipisahkan dari kehidupan sehari-hari. Kamera CCTV, router, smart TV, speaker pintar, jam tangan pintar, hingga berbagai perangkat rumah tangga sudah terhubung ke internet. Kehadirannya memang membuat banyak aktivitas menjadi lebih praktis, tetapi konektivitas tersebut juga membawa risiko keamanan.

Salah satu ancaman yang pernah menunjukkan betapa berbahayanya perangkat Internet of Things atau IoT adalah Mirai. Malware ini mampu memanfaatkan perangkat IoT dengan keamanan lemah untuk membentuk botnet, yaitu jaringan perangkat yang telah terinfeksi dan dapat dikendalikan dari jarak jauh oleh penyerang.

Mirai mulai dikenal luas pada 2016 setelah digunakan dalam serangkaian serangan DDoS berskala besar. Yang membuatnya semakin menarik untuk dipelajari adalah kode sumbernya yang kemudian tersebar di internet. Penyebaran tersebut memungkinkan pelaku lain mempelajari, menyalin, dan memodifikasi tekniknya untuk membuat berbagai varian baru.

Apa Itu Malware Mirai?

Mirai merupakan malware yang dirancang untuk mencari perangkat IoT dengan tingkat keamanan rendah. Perangkat yang berhasil dikuasai kemudian dimasukkan ke dalam botnet.

Malware sendiri merupakan singkatan dari malicious software, yaitu perangkat lunak yang dibuat untuk melakukan tindakan berbahaya. Jenisnya beragam, mulai dari virus, worm, Trojan, rootkit, spyware, hingga berbagai bentuk program berbahaya lainnya.

Sementara itu, botnet adalah jaringan perangkat yang telah terinfeksi malware dan berada di bawah kendali pihak lain tanpa sepengetahuan pemiliknya. Perangkat yang tergabung di dalamnya sering disebut sebagai bot atau zombie.

Bayangkan ada ribuan perangkat yang tersebar di rumah, kantor, atau berbagai lokasi lain. Pemiliknya mungkin masih dapat menggunakan perangkat tersebut seperti biasa. Namun, di balik layar, perangkat tersebut bisa menerima perintah dari operator botnet.

Ketika penyerang memberikan instruksi, ribuan perangkat tersebut dapat melakukan aktivitas secara bersamaan. Inilah yang membuat botnet memiliki daya serang besar.

Awal Kemunculan Mirai

Nama Mirai mulai dikenal luas pada September 2016. Pada periode tersebut, malware ini digunakan dalam serangan DDoS terhadap situs web milik seorang pakar keamanan.

Tidak lama setelah itu, kode sumber Mirai dirilis ke publik. Langkah tersebut justru membawa konsekuensi yang lebih besar karena pelaku lain dapat mempelajari dan memodifikasi kode yang tersedia.

Dari sinilah berbagai turunan dan varian yang mengadopsi teknik Mirai mulai bermunculan.

Pada Oktober 2016, serangan DDoS besar juga menargetkan Dyn, perusahaan yang menyediakan layanan infrastruktur DNS. Serangan tersebut berdampak pada sejumlah layanan internet populer dan menjadi contoh bagaimana perangkat IoT yang terlihat sederhana dapat dimanfaatkan untuk menghasilkan serangan dengan skala besar.

Peristiwa tersebut sekaligus menjadi pengingat bahwa keamanan perangkat IoT tidak boleh dianggap remeh.

Baca juga : Pengertian dan Cara Kerja Double Extortion Ransomware

Bagaimana Cara Kerja Mirai?

Teknik utama Mirai sebenarnya memanfaatkan kelemahan yang cukup sederhana. Malware ini melakukan pemindaian terhadap internet untuk mencari perangkat IoT yang dapat diakses dan masih menggunakan kredensial bawaan atau kombinasi username dan password yang mudah ditebak.

Jika perangkat masih menggunakan kredensial bawaan, Mirai dapat mencoba masuk menggunakan kombinasi tersebut. Ketika berhasil, perangkat dapat diinfeksi dan bergabung ke dalam botnet.

Artinya, korban tidak selalu harus mengeklik tautan phishing atau mengunduh file mencurigakan. Dalam kasus Mirai, perangkat dapat menjadi sasaran hanya karena konfigurasi keamanannya lemah.

Setelah dikuasai, perangkat dapat dihubungkan dengan infrastruktur pengendalian botnet dan menerima perintah dari operator.

Mirai secara historis menargetkan perangkat dengan arsitektur tertentu, termasuk perangkat yang menggunakan prosesor ARC serta sistem berbasis Linux sederhana. Namun, konsep serangannya memberikan pelajaran yang jauh lebih luas, yaitu perangkat IoT dengan kredensial lemah dapat menjadi sasaran empuk.

Perangkat Apa Saja yang Bisa Menjadi Target?

IoT mencakup berbagai perangkat fisik yang mampu terhubung dan bertukar data melalui jaringan internet. Teknologi ini digunakan di rumah, industri, fasilitas kesehatan, pertanian, transportasi, hingga lingkungan perkotaan.

Contohnya meliputi kamera CCTV, router, DVR, monitor bayi, smart TV, speaker pintar, peralatan rumah tangga, kendaraan terhubung internet, perangkat pertanian, perangkat medis, detektor asap, sensor industri, serta perangkat pemantauan lingkungan.

Masalahnya, tidak semua perangkat memiliki tingkat keamanan yang sama.

Ada perangkat murah yang menggunakan konfigurasi bawaan dan jarang diperbarui. Ada pula produk yang hanya memperoleh pembaruan firmware dalam waktu terbatas.

Kondisi seperti inilah yang menciptakan peluang bagi malware seperti Mirai.

Mengapa Password Bawaan Berbahaya?

Salah satu pelajaran terbesar dari Mirai adalah pentingnya mengganti password bawaan perangkat.

Perangkat baru biasanya memiliki username dan password yang telah ditentukan produsen agar proses instalasi menjadi lebih mudah. Namun, jika pengaturan tersebut dibiarkan, keamanan perangkat bisa menjadi sangat lemah.

Masalah semakin besar apabila banyak perangkat dari model yang sama menggunakan kredensial bawaan yang serupa. Penyerang dapat mencoba kombinasi tersebut terhadap perangkat lain yang terhubung ke internet.

Karena itu, password bawaan sebaiknya langsung diganti setelah perangkat dipasang. Gunakan password panjang dan unik yang tidak digunakan pada perangkat atau akun lain.

Siapa Pembuat Mirai?

Mirai dikaitkan dengan Paras Jha dan Josiah White. Keduanya mendirikan Protraf Solutions yang menawarkan layanan mitigasi serangan DDoS.

Kasus tersebut menarik perhatian karena terdapat konflik kepentingan. Di satu sisi, perusahaan menawarkan perlindungan terhadap serangan DDoS, sementara botnet yang mereka bangun digunakan untuk melancarkan serangan.

Botnet Mirai juga dikaitkan dengan aktivitas seperti penyewaan infrastruktur untuk serangan DDoS dan penipuan klik atau click fraud.

Hal ini menunjukkan bahwa botnet dapat menjadi bagian dari model kejahatan siber yang memiliki tujuan finansial.

Mengapa Mirai Masih Relevan?

Meskipun pembuat awal Mirai telah menghadapi proses hukum, ancamannya tidak otomatis menghilang.

Penyebabnya adalah kode sumber Mirai telah menyebar. Ketika kode dan teknik malware tersedia untuk dipelajari, pelaku lain tidak perlu memulai semuanya dari nol.

Mereka dapat mengambil konsep yang sudah ada lalu menyesuaikannya dengan perangkat dan kerentanan baru.

Sejumlah varian kemudian muncul, termasuk Okiru, Satori, Masuta, dan PureMasuta. Ada pula OMG yang dapat memanfaatkan perangkat IoT sebagai proxy.

Kemudian muncul keluarga botnet yang dikenal sebagai IoTrooper atau Reaper. Perkembangan tersebut memperlihatkan bahwa teknik yang diperkenalkan Mirai dapat terus berkembang.

Jadi, Mirai bukan hanya satu malware yang menyerang internet pada 2016. Mirai juga menjadi semacam cetak biru bagi munculnya berbagai ancaman terhadap perangkat IoT.

Bagaimana Botnet Mengendalikan Perangkat?

Botnet dapat menggunakan berbagai model komunikasi dengan perangkat yang telah terinfeksi.

Pada model terpusat, perangkat berkomunikasi dengan server Command and Control atau C&C. Server tersebut berperan seperti pusat komando yang mengirimkan instruksi kepada bot.

Ada pula model C&C bertingkat yang menggunakan beberapa server atau lapisan pengendalian. Struktur ini membuat botnet lebih sulit dihentikan karena pengendalian tidak sepenuhnya bergantung pada satu server.

Model lain yang lebih kompleks adalah peer-to-peer atau P2P. Dalam sistem ini, perangkat yang terinfeksi dapat saling berkomunikasi tanpa harus bergantung pada satu server pusat. Jika salah satu perangkat atau server dimatikan, jaringan masih dapat bertahan melalui perangkat lainnya.

Mengapa Perangkat yang Terinfeksi Tidak Selalu Terlihat Rusak?

Ini merupakan salah satu alasan botnet IoT sulit dideteksi.

Perangkat yang sudah menjadi zombie masih dapat menjalankan fungsi utamanya. Kamera tetap merekam, router tetap menyediakan koneksi internet, dan smart TV tetap dapat digunakan seperti biasa.

Dalam beberapa kasus, perangkat mungkin menjadi lebih lambat, menggunakan bandwidth lebih besar, atau mengalami restart yang tidak biasa. Namun, tidak adanya gejala tersebut bukan berarti perangkat benar-benar aman.

Perangkat dapat tetap terlihat normal sambil diam-diam menerima perintah dari operator botnet.

Botnet Bisa Digunakan untuk Apa?

Botnet dapat digunakan untuk berbagai aktivitas berbahaya. Salah satunya adalah serangan Distributed Denial-of-Service atau DDoS.

Dalam serangan DDoS, layanan dibanjiri permintaan atau lalu lintas dalam jumlah sangat besar sehingga server kesulitan melayani pengguna sebenarnya.

Selain DDoS, botnet dapat digunakan untuk mengirim spam, menghasilkan klik palsu pada iklan, membantu pencurian data, menjadi perantara aktivitas penyerang, mencoba membobol akun dengan kredensial lemah, hingga melakukan pemerasan terhadap organisasi.

Botnet juga dapat digunakan dalam click fraud. Dalam sistem iklan pay-per-click atau cost-per-click, pengiklan membayar berdasarkan jumlah klik. Jika klik tersebut dibuat oleh bot, pengiklan dapat membayar aktivitas yang sebenarnya tidak berasal dari pengguna asli.

Mengapa Botnet Sulit Dihentikan?

Masalah botnet melibatkan banyak pihak.

Pemilik perangkat sering tidak menyadari bahwa perangkatnya berisiko. Selama CCTV, router, atau perangkat pintar masih berfungsi, pengguna mungkin tidak merasa perlu memeriksa keamanannya.

Produsen juga menghadapi tantangan karena sebagian perangkat murah tidak memperoleh dukungan keamanan dalam jangka panjang. Ketika pembaruan berhenti, celah yang belum diperbaiki dapat tetap terbuka.

Selain itu, jumlah perangkat IoT terus bertambah. Satu perangkat mungkin terlihat tidak berbahaya, tetapi ribuan perangkat dengan kelemahan serupa dapat berubah menjadi kekuatan besar ketika dikendalikan bersama.

Munculnya crime-as-a-service juga membuat aktivitas kriminal semakin mudah dilakukan karena kemampuan tertentu dapat ditawarkan sebagai layanan.

Cara Melindungi Perangkat IoT dari Botnet

Ada beberapa langkah sederhana yang dapat dilakukan pengguna untuk mengurangi risiko.

Pertama, segera ganti username dan password bawaan perangkat. Gunakan kombinasi yang panjang, unik, dan tidak digunakan di perangkat lain.

Kedua, selalu perbarui firmware jika produsen menyediakan pembaruan. Aktifkan pembaruan otomatis apabila tersedia.

Ketiga, matikan fitur yang tidak dibutuhkan. Jika perangkat tidak memerlukan akses jarak jauh, pertimbangkan untuk menonaktifkannya.

Hindari pula membuka port perangkat IoT ke internet melalui konfigurasi yang tidak diperlukan. Untuk akses jarak jauh, gunakan metode yang lebih aman sesuai rekomendasi produsen.

Jika router mendukung jaringan tamu atau jaringan khusus IoT, gunakan jaringan tersebut untuk perangkat pintar. Dengan begitu, laptop dan smartphone dapat dipisahkan dari CCTV, smart TV, serta perangkat rumah pintar.

Router sendiri juga harus mendapatkan perhatian. Pastikan firmware diperbarui dan password administrator diganti.

Jika perangkat sudah tidak mendapatkan pembaruan keamanan, pertimbangkan untuk menggantinya, terutama jika perangkat memiliki akses langsung ke internet.

Pelajaran Penting dari Mirai

Mirai memberikan satu pelajaran sederhana tetapi penting: perangkat pintar tidak otomatis berarti perangkat aman.

Sebuah kamera CCTV mungkin hanya digunakan untuk memantau rumah. Router mungkin hanya digunakan untuk menyediakan koneksi internet. Namun, ketika perangkat tersebut memiliki konfigurasi keamanan yang lemah, keduanya dapat dimanfaatkan sebagai bagian dari serangan yang jauh lebih besar.

Jika perangkat dicurigai telah menjadi bagian dari botnet, putuskan koneksinya dari internet, lakukan reset sesuai petunjuk produsen, perbarui firmware, dan ganti kredensial. Jangan menghubungkannya kembali menggunakan konfigurasi lama. Jika perangkat sudah tidak memperoleh dukungan keamanan, menggantinya dapat menjadi pilihan yang lebih aman.

Pada akhirnya, Mirai bukan sekadar cerita tentang malware yang pernah menggemparkan internet pada 2016. Mirai menunjukkan bagaimana kelemahan kecil pada perangkat yang jumlahnya sangat banyak dapat berubah menjadi ancaman besar.

Semakin banyak benda terhubung ke internet, semakin penting memastikan perangkat tersebut bukan hanya pintar dan praktis, tetapi juga aman.

Posting Komentar