Forum ini bernama Pasar xDedic, yang diduga dijalankan oleh sekelompok orang yang menggunakan bahasa Rusia, memiliki sebanyak 70.624 Remote Desktop Protocol (RDP) server yang telah diretas dan siap untuk diperjualbelikan.
Kebanyakan dari server ini berfungsi sebagai host atau menyediakan akses ke situs dan layanan konsumen populer dan beberapa di antarnya bahkan memiliki perangkat lunak yang di instal sehingga dapat melakukan direct mail, akuntansi keuangan dan pengelolaan Point-of-Sale (POS).
Akses ke server yang telah diretas digunakan untuk menargetkan para pemilik infrastruktur atau sebagai launch-pad untuk serangan yang lebih luas.
Yang menakutkan adalah para pemilik, termasuk lembaga pemerintahan, perusahaan dan universitas, hanya sedikit yang mengetahui atau bahkan tidak tahu sama sekali tentang hal ini.
"XDedic merupakan perwujudan dari konsep cybercrime-as-a-service yang semakin berkembang dengan adanya penambahan ekosistem komersial dan platform perdagangan," kata Costin Raiu, Director, Global Research and Analysis Team, Kaspersky Lab melalui keterangan tertulisnya, Minggu (19/6/2016).
Sebuah penyedia layanan internet di Eropa (ISP) memberikan informasi kepada Kaspersky Lab mengenai keberadaan xDedic dan kedua perusahaan bekerja sama untuk menyelidiki bagaimana forum ini beroperasi.
Korban tak sebatas konsumen
Hal pertama yang dilakukan adalah hacker akan membobol server, seringkali melalui serangan brute-force dan membawa kredensial yang terdapat di dalam server tersebut ke xDedic.
Pasar xDedic tampaknya dibuka untuk bisnis bagi para hacker sekitar tahun 2014, dan popularitasnya semakin bertumbuh secara signifikan sejak pertengahan 2015. Pada Mei 2016, terdaftar 70.624 server dari 173 negara yang diperjualbelikan, di-posting dalam 416 nama penjual yang berbeda-beda.
Aktor dibelakang xDedic mengklaim bahwa mereka hanya menyediakan trading platform dan tidak memiliki link atau afiliasi ke penjual.
0 komentar:
Post a Comment