AS dan sekutunya memperingatkan bahwa Tiongkok menyamarkan serangan siber dengan botnet “jaringan rahasia”
Posted by : Admin , Apr 27, 2026
Para peretas yang beroperasi untuk pemerintah Tiongkok semakin sering menyamarkan serangan mereka menggunakan jaringan yang siap pakai yang terdiri dari router dan perangkat lain yang telah diretas, ujar AS dan beberapa negara mitranya pada hari Kamis.
Penggunaan jaringan semacam ini oleh para penyerang bukanlah isu baru, ungkap lembaga-lembaga tersebut dalam sebuah pernyataan bersama, “tetapi aktor siber yang berhubungan dengan Tiongkok kini memanfaatkannya secara strategis dan dalam skala yang lebih besar. ”
Dengan mengarahkan aktivitas mereka melalui perangkat jaringan yang telah disusupi—terutama router untuk kantor kecil dan rumah (SOHO), serta perangkat internet of things—para peretas dapat menyembunyikan identitas mereka dan membuat sulit bagi pihak pertahanan untuk mendeteksi aktivitas mata-mata, penyebaran malware, serta ekstraksi data.
Para peretas yang terkait dengan Tiongkok menggunakan KV Botnet, yang terdiri dari ratusan perangkat yang terinfeksi oleh malware, untuk serangan Volt Typhoon terhadap infrastruktur penting AS, dan botnet Raptor Train, yang melibatkan lebih dari 200.000 perangkat, untuk serangan Flax Typhoon terhadap Taiwan. Operasi yang dilakukan oleh Departemen Kehakiman telah berhasil membongkar kedua botnet tersebut dengan menghapus malware yang digunakan oleh para peretas dari perangkat yang terinfeksi.
Sumber : https://www.cybersecuritydive.com/news/china-botnets-cyberattacks-covert-networks-advisory/818309/