Text
Analisis dampak serangan malware Cryptominer melalui kerentanan Android Debug Bridge (ADB) via TCP/IP pada perangkat Raspberry Pi 4 berbasis Android TV
Serangan pada perangkat IoT sepanjang paruh pertama tahun 2021 meningkat sebesar 59% dibandingkan periode yang sama pada tahun 2020 berdasarkan laporan Sonicwall Cyber Threat Report Mid-Year 2021. Serangan Cryptojacking menjadi salah satu serangan pada perangkat IoT yang memberikan peningkatan sebesar 22% dibanding tahun 2020. Selanjutnya terdapat laporan serangan cryptojacking yang menggunakan malware cryptominer pada Quick Heal Annual Threat Report 2020. Malware cryptominer dikirimkan menuju perangkat IoT melalui port ADB di mana perangkat IoT seperti smart TV, telepon, kamera IP dan lainnya yang menjalankan sistem operasi Android menggunakan port ADB (Android Debug Bridge). Oleh karena itu, penelitian ini dibuat untuk mengetahui bagaimana alur kerja serangan itu terjadi dan dampak yang mungkin terjadi pada perangkat apabila terkena serangan tersebut. Penelitian dilakukan dengan menyimulasikan serangan Cryptojacking Malware cryptominer melalui kerentanan pada ADB via TPC/IP. Selanjutnya melakukan analisis terhadap dampak malware pada perangkat dengan menggunakan metode hybrid analysis. Hasilnya malware banyak menggunakan sumber daya komputasi terlihat dari CPU Clock Speed meningkat hingga delapan kali lipat dibandingkan ketika malware tidak berjalan. Sejalan dengan hal tersebut, CPU Utilization Percentation juga mengalami peningkatan di mana ketika malware berjalan penggunaan sumber daya komputasi CPU meningkat hingga 100%. Selain itu Temperature perangkat juga mengalami trend peningkatan yang signifikan hingga lebih dari 24oC ketika malware mulai berjalan. Sedangkan untuk memory usage mengalami peningkatan tetapi tidak signifikan dan tidak berpengaruh banyak pada perangkat. --
Attacks on IoT devices during the first half of 2021 increased by 59% compared to the same period in 2020 based on the Sonicwall Cyber Threat Report Mid-Year 2021 report. Cryptojacking attacks are one of the attacks on IoT devices that provide an increase of 22% compared to 2020. Furthermore, there are reports of cryptojacking attacks using cryptominer malware in the Quick Heal Annual Threat Report 2020. Cryptominer malware is sent to IoT devices via the ADB port where IoT devices such as smart TVs, phones, IP cameras and others running the Android operating system use the ADB port (Android Debug Bridge). Therefore, this study was made to find out how the attack workflow occurs and the possible impact on the device if it is exposed to the attack. The research was conducted by simulating Cryptojacking Malware cryptominer attacks using vulnerabilities in ADB via TPC/IP. Next, analyze the impact of malware on devices using the hybrid analysis method. The result is the malware uses a lot of computing resources as seen from the CPU Clock Speed increasing up to eight times compared to when the malware is not running. In line with this, CPU Utilization Percentation also experienced an increase where when the malware was running the CPU computing resource usage increased up to 100%. In addition, the device temperature also experienced a significant trend of increasing up to more than 24 oC when the malware started running. Meanwhile, memory usage has increased but is not significant and does not have much effect on the
No other version available