Langsung ke konten utama

MikroTik ft. Crypto Mining - MikroTik Dapet Isu Lagi



Masih inget berita tentang laporan celah keamanan yang bertubi-tubi datang pada MikroTik beberapa bulan silam? Bisa dilihat di Pembunuhan Berantai, MikroTik Tetap Kokoh. Nah, kali ini ada isu datang lagi kepada vendor ini. Dan penyebabnya tak lain juga karena vulnerability sebelumnya.

Pada April lalu, seseorang telah menemukan cara bagaimana mengeksploitasi RouterOS melalui protokol Winbox. Dengan menggunakan exploit yang dibuat, seseorang dapat melihat username dan password dengan sangat mudah sekali. Exploit pun menyebar luas dan bahkan tak sedikit orang yang memanfaatkannya untuk keperluan pribadi.

Beberapa orang telah menemukan sebuah ide, bagaimana cara mengambil keuntungan dengan memanfaatkan vulnerability ini. Ya crypto mining! Alur kerjanya adalah ketika hacker sudah mendapatkan akses ke RouterOS, hacker akan membuat sebuah blank page yang sudah disisipi script untuk crypto mining dan disimpan di dalam direktori RouterOS. Dengan memanfaatkan MikroTik HttpProxy setiap pengguna dari RouterOS yang melakukan permintaan ke sebuah web akan dialihkan ke blank page tersebut dan crypto mining akan berjalan.

Trustwave menyadari hal ini dan melakukan beberapa riset yang kemudian menyimpulkan bahwa serangan ini difokuskan pada negara Brazil. Sebanyak kurang lebih 74.000 perangkat RouterOS sudah disisipi CoinHive. Yang kedua adalah Moldova sebanyak 251. Anda dapat mencari hasil tersebut dengan query ini. Link tersebut berisi query pencarian pada shodanhq.com dengan hasil yaitu RouterOS yang telah terinfeksi oleh CoinHive dengan sitekey yang sama (hsFAjjijTyibpVjCmfJzlfWH3hFqWVT3). Bisa juga anda menggunakan query ini dengan hasil yaitu semua web yang mempunyai component CoinHive.

Nah kalo kayak gini, nggak lama lagi pasti ada yang inject crypto mining pada setiap web yang kita kunjungi. Yah model-model ISP sebelah yang inject iklan (ads) di setiap web yang kita kunjungi. Yah aneh aja sih kalo lembaga punya pemerintah sampe cari duit dengan cara kayak gitu.

Sebagai seorang sysadmin seharusnya hal ini menjadi sebuah awarness pentingnya keamanan jaringan yang dikelola.






Reference:
- Kenin, S. (2018). Mass MikroTik Router Infection – First we cryptojack Brazil, then we take the World?. Retrieved from https://www.trustwave.com/Resources/SpiderLabs-Blog/Mass-MikroTik-Router-Infection-%E2%80%93-First-we-cryptojack-Brazil,-then-we-take-the-World-/
- Kumar, M. (2018). Hackers Infect Over 200,000 MikroTik Routers With Crypto Mining Malware. Retrieved from https://thehackernews.com/2018/08/mikrotik-router-hacking.html

Komentar

Postingan populer dari blog ini

Hubungan Manis antara Conan Edogawa dan Haibara Ai.

( Hubungan Manis antara Conan Edogawa dan Haibara Ai)  Halo para Conaners, tahu kenyataan unik nggak. Ternyata Haibara Ai tuh demen lho sama Conan Edogawa. Tapi dia berusaha menyembunyikannya lantaran dia udah tau kalo Conan (Shinichi) tuh suka dan cinta sama Ran. Haibara yang kita ketahui mempunyai kepribadian dingin ini, tak gampang putus asa nih buat nunjukin kegigihannya untuk mendapatkan perhatian dari Conan. Yuk kita lihat, usaha apa saja yang dilakukan Haibara untuk menaklukan Conan :

Live Streaming ke Banyak Media Sosial

Beberapa dekade terakhir, banyak sekali para gamer yang "nyambi" cari uang dengan melakukan live stream di media sosial terutama Facebook. Sebenarnya saya juga mulai kesel karena para fans live streamer sering membagikan live streaming-nya ke grup Facebook. Sehingga grup Facebook yang awalnya diperuntukkan sebagai media diskusi malah jadi ajang pencarian views. Spam dan annoying banget.

Instalasi FreeRADIUS ft. daloRADIUS | [UPDATE - Study case pada Debian Buster]

NOTE: Artikel ini telah mengalami perubahan. Sebelumnya, versi sistem operasi yang saya gunakan adalah Debian Wheezy. Dengan menggunakan Debian Buster beberapa versi package  juga ikut berubah. Update package akan saya beri warna font merah Remote Authentication Dial-In User Service atau sering disebut dengan RADIUS adalah sebuah protokol jaringan yang melayani administrasi pengguna dalam penggunaan jaringan secara terpusat. Aspek pelayanan yang diberikan meliputi  Authetication, Authorization dan Accounting  yang kemudian disingkat AAA atau triple A . RADIUS akan sangat dibutuhkan oleh provider skala besar, misalkan  Internet Service Provider (ISP) . Untuk platform MikroTik, RADIUS sering dikenal dengan userman ( user manager ) karena tugasnya memang manajemen pengguna.