KOMPAS.com - Federal Bureau of Investigation (FBI) menemukan serangan malware berbahaya bernama BadBox 2.0. Malware ini disebut menyasar perangkat Android, terutama perangkat murah buatan China.
Perangkat yang jadi sasaran ini konon tidak memiliki sertifikasi resmi, sehingga lebih rentan terkena serangan siber.
Oleh karena itu, FBI memberikan peringatan bagi jutaan pengguna Android di seluruh dunia untuk segera memutus akses internet perangkat mereka dalam beberapa waktu ke depan, sebagaimana dirangkum KompasTekno dari Forbes, Selasa (5/8/2025).
Baca juga: Peringatan FBI ke 10 Juta Pengguna Android, Jangan Akses Internet Dulu
Dalam peringatan keamanan siber bernomor I-060525-PSA, FBI menyatakan bahwa serangan malware BadBox 2.0 telah menginfeksi setidaknya 10 juta perangkat Android yang tersebar di berbagai negara.
Dari total tersebut, BadBox 2.0 dilaporkan tidak hanya menyasar jenis perangkat ponsel, tapi juga perangkat pintar (smart device) yang terhubung ke jaringan rumah, seperti smart TV, tablet, TV box, atau perangkat Internet of Things (IoT) lain.
Menurut laporan Pusat Keamanan Siber Nasional (NCSC) di Inggris, BadBox 2.0 bukanlah malware jenis tunggal yang baru menyerang perangkat ketika sampai di tangan pengguna.
Malware ini adalah ekosistem modular yang dibuat oleh berbagai kelompok peretas (hacker). Malware ini disebar dalam operasi besar yang menyerang rantai pasokan (supply chain) produk Android.
Jadi, malware BadBox 2.0 ini ditanamkan langsung ke firmware perangkat alias "sistem bawaan pabrik" saat perangkat masih diproduksi atau distribusi, terutama dari pabrik-pabrik murah yang tidak memiliki keamanan supply chain yang baik.
Produk dari pabrikan kecil yang menggunakan firmware pihak ketiga juga rentan disusupi malware ini.
Malware ini biasa ditanam di perangkat konsumen murah, seperti tablet, smart TV, smartphone, dan perangkat IoT lainnya.
Setelah perangkat terinfeksi, perangkat tersebut akan menjadi bagian dari jaringan bot (botnet) yang bisa digunakan untuk melakukan berbagai jenis serangan.
Baca juga: OpenAI Diretas tapi Diam-diam Saja, Tak Lapor FBI
Apabila perangkat yang terinfeksi BadBox 2.0 dihidupkan, ia akan otomatis terhubung ke server Command and Control (C2) yang dikendalikan hacker. Setelah diambilalih, hacker bisa melakukan beberapa hal, seperti:
Tim Threat Intelligence Lat61 Point Wild berhasil merekayasa bagaimana rantai infeksi BadBox 2.0 menyerang perangkat Android pengguna.
Sebagaimana tipikal malware BadBox 2.0, proses penyebarannya dilakukan sejak dari awal produksi dilakukan.