Dinar Surya Oktarini | Rezza Dwi Rachmanta
Gunakan 100 Ribu Botnet, Hacker Serang Bank Brazil

hitekno.com - Lebih dari 100 ribu Botnet digunakan oleh peretas untuk menyerang bank Brazil. Hacker serang bank Brazil dengan membajak traffic yang ingin dikunjungi oleh korban.

Menurut laporan yang ada, Botnet mengalihkan traffic yang dibajak ke lebih dari 50 situs phishing aktif.

Pengalihan traffic ini terjadi ketika pengguna mencoba mengakses halaman e-banking bank Brazil.

Sekitar 88 persen dari router berlokasi di Brazil dan ini ditemukan sejak pertengahan Agustus 2018.

Perusahaan keamanan Radware diketahui sebagai perusahaan swasta yang mengungkap pertama kali dan mengatakan bahwa terdapat sesuatu yang ''aneh'' pada traffic.

Dikutip dari ZDNet, para ahli di Netlab mengatakan bahwa peretas sedang memindai ruang IP pengguna Brazil untuk router yang menggunakan kata sandi lemah.

Peretas atau hacker juga mengakses pengaturan router dan mengganti pengaturan DNS yang sah dengan IP server DNS di bawah kendali peretas.

Perubahan ini mengalihkan semua permintaan DNS yang melewati router ke server DNS jahat. Server itu akan merespon dengan infon yang salah untuk daftar 52 situs.

Sebagian besar dari 52 situs tersebut adalah bank Brazil dan layanan hosting web.

Netlab mengatakan bahwa peretas melakukan semuanya dengan menggunakan tiga modul yang dijuluki Shell DNSChanger, Js DNSChanger, dan PyPhp DNSChanger.

Operator botnet yang dijuluki oleh Netlab sebagai GhostDNS dapat menargetkan lebih dari 70 jenis router yang berbeda.