Peringatan: Router Asus Kamu Bisa Jadi Sasaran Malware
Jika kamu menggunakan router Asus di jaringan rumah, maka kamu harus waspada karena ada malware yang menargetkan perangkat tersebut. Peneliti di Lumen's Black Lotus Labs telah mengidentifikasi ancaman ini, yang disebut KadNap, pada Agustus 2025 dan memperkirakan bahwa lebih dari 14.000 perangkat telah terinfeksi.
Bagaimana KadNap Menginfeksi Jaringan Rumah
KadNap mengeksploitasi kerentanan yang belum diperbaiki pada perangkat yang terhubung, sebagian besar merupakan router Asus. Perangkat yang terinfeksi kemudian ditambahkan ke jaringan proxy yang dapat menyembunyikan lalu lintas malware. Dalam kasus ini, mereka membawa lalu lintas untuk layanan yang disebut Doppelganger, yang memungkinkan pengguna untuk menjelajahi secara anonim dan melakukan serangan brute-force serta eksploitasi yang ditargetkan.
Fitur Utama KadNap
- Sulit Dideteksi: KadNap sangat sulit dideteksi karena protokolnya menyembunyikan alamat IP server komando dan kontrol (C2) hacker, sehingga dapat menghindari pemantauan tradisional.
- Mudah Diperluas: Desain KadNap membuatnya sangat mudah diperluas dan tahan terhadap serangan.
Pendapat Geek
Jika kamu curiga bahwa router kamu telah terinfeksi dengan KadNap, kamu dapat memeriksa alamat IP dan hash file di log perangkat kamu dengan yang ada di indikator kompromi Black Lotus Labs. Kamu juga dapat menjalankan IP Check, sebuah alat dari perusahaan pemantau ancaman Greynoise yang dapat membantu menentukan apakah router kamu sedang digunakan untuk tujuan jahat. Jangan lupa untuk memperbarui nama jaringan dan kata sandi administratif dari pengaturan default router kamu, serta mempertimbangkan untuk menonaktifkan kontrol akses jarak jauh untuk mencegah ancaman.