Selasa 05 Jul 2016 17:47 WIB

Hacker Jual-Beli Server di Pasar Gelap xDedic

Rep: Nora Azizah/ Red: Winda Destiana Putri
Hacker
Foto: photos.com/VOA
Hacker

REPUBLIKA.CO.ID, JAKARTA -- Kaspersky Lab berhasil membongkar forum global tempat para penjahat siber melakukan perdagangan server di pasar gelap.

Forum bernama Pasar xDedic tersebut dijalankan sekelompok orang dengan menggunakan bahasa Rusia.

Mereka memiliki lebih dari 70 ribu Remote Desktop Protocol (RDP) server yang telah diretas. Para penjahat siap menjual dan membeli RDP curian tersebut. Penyelidikan Kaspersky Lab menjelaskan, Pasar xDedic diprediksi telah dibuka sejak dua tahun lalu.

Popularitasnya semakin menanjak pertengahan 2015, dan hingga Mei lalu memiliki lebih dari 70 ribu server milik 173 negara. Brazil, Cina, Rusia, India, Spanyol, Italia, Perancis, Australia, Afrika Selatan, dan Malaysia menjadi 10 negara teratas yang terkena dampak perdagangan hitam server tersebut.

"Semua anggota forum xDedic dapat mengakses data server dan menggunakannya di berbagai platform," kata Director of Great APAC for Kaspersky Lab Vitaly Kamluk saat melakukan Webinar dengan para media pekan lalu.

Sementara itu server dijual mulai dari harga termurah 6 dollar AS per server. Para anggota xDedic dapat melakukan serangan berbahaya terhadap server tersebut, mulai dari malware, DDoS, phising, serangan social-engineering, dan adware.

Mayoritas server yang telah diretas berfungsi sebagai host atau menyediakan akses ke banyak situs serta layanan konsumen populer. Bahkan beberapa perangkat lunak yang telah terinstal bisa melakukan direct mail, akuntansi keuangan, hingga pengelolaan Point of Sale (POS).

Kaspersky Lab yang mengetahui keberadaan forum tersebut berdasarkan laporan penyedia layanan internet di Eropa (ISP) menyimpulkan bahwa xDedic contoh kuat dari jenis kejahatan siber baru.

Mereka penjahat yang terorganisir dengan baik dan mendapat dukungan dari pihak lain. Bahkan mereka menawarkan kejahatan pada penjahat siber tingkat pemula hingga ke kelompok hacker tingkat tinggi untuk kemudahan akses, cepat, dan murah.

Forum xDedic bekerja cukup sederhana, yakni membobol server dengan intensitas serangan terbanyak menggunakan brute-force. Kemudian penjahat membawa kredensial di dalam server tersebut ke xDedic.

Server yang telah diretas kemudian diperiksa dengan konfigurasi RDP, memori, perangkat lunak, riwayat browsing terbanyak, dan semua fitur yang ada di dalamnya.

Advertisement
Berita Lainnya
Advertisement
Terpopuler
Advertisement
Advertisement