Router AirOS Ubiquiti di Serang Malware | Upgrade AirOs Ubiquiti Anda Sekarang Juga


Secara definitif jika kita membicarakan kode jahat istilah yang digunakan adalah malware (malicious software / software jahat / kode jahat). Karena malware adalah kode jahat, maka ia mencakup worm, trojan, virus, spyware / adware, rootkit, bots, exploit, backdoor dan lainnya.Dari beberapa postingan di forum ubnt salah satu user memposting tentang celah masuknya kode jahat/worm ke dalam AirOs Router Ubiquiti yang menyerang semua perangkat jenis Airmax dan kode jahat,worm,virus ini dapat menyebar dengan sendirinya ke jaringan lokal untuk menginfeksi client-client yang saling terhubung.Dan Berikut inilah tipe - tipe yang sangat rentan terkena worm :
  • airMAX M
  • airMAX AC
  • airOS 802.11G
  • ToughSwitch
  • airGateway
  • airFiber

Menurut hasil release dari situ simantech begini cara kerja worm yang menginfeksi AirOs Router Tersebut : 
  1. Worm ini bekerja dengan cara terhubung ke router baik menggunakan protokol http ataupun https. dengan mengeksploitasi dirinya terhadap kerentanan firmware yang bisa mempengaruhi pada login.cgi dan mengupload file yang bisa bebas kedalam sistem pada AirOs Router tersebut.
  2. Dengan memanfaatkan kerentanan ini, Worm ini dapat mengendalikan dirinya dari jarak jauh dan membuat backdoor untuk create user sendiri dengan username "mother" dan  password " f u c k e r".
  3. Worm ini akan menambahkan iptables dengan aturan untuk memblokir administrator yang biasanya mengakses menggunakan protokol http / https.
  4. worn ini bersemedi pada file rc.poststart jadi walaupun kita me restart router setiap kali. Maka dia tetap ada di dalam sistem.
  5. dengan memanfaatkan tools curl yang sudah tersedia melalui cli nya AirOs Router dia bisa melakukan transfer data antar jaringan.
Dari cara kerjanya worm ini saja kita dapat mengetahui bahwa dia dengan bebasnya menyebar ke router yang lannya melalui jaringan.Untuk menginfeksi perangkat lain dibutuhkan alamat IP dari router yang sudah terinfeksi dan bisa menghasilkan alamat ip baru sendiri dia.jadi worm ini bekerja dari router ke router yang lainnya untuk menginfeksi seperti sistem kerja MLM lah ya.

Previous
Next Post »