Informasi mengenai malware serta bagaimana cara mengatasi serangan tersebut

Akhir-akhir ini banyak sekali website atau blog yang terkena script injection di halaman webnya yang mengakibatkan web tersebut diblokir oleh browser karena terdeteksi sebagai Malware. Tentunya hal ini akan merugikan dan bisa mengurangi jumlah visitor di web/blog tersebut. Beberapa contoh kode malware yang disisipkan ke file web yang biasanya dalam format tag iframe.

Jika ditelusuri alamat URL di dalam iframe tersebut, maka tidak akan muncul apa-apa alias domain tersebut tidak bisa diakses dari browser. Dan jika web yang terinfeksi tersebut diakses melalui browser akan muncul pesan warning seperti dibawah ini,

Serangan yang bisa disebut Cross Site Scripting (XSS) attack ini kemungkinan disebabkan adanya bot (program) yang secara random menyerang beberapa situs untuk berusaha memasuki FTP dengan menggunakan urutan kombinasi password (brute password attack), sehingga jika password cpanel terlalu mudah seperti love (tanpa quote) maka bot tersebut akan menyisipkan kode iframe di file index di seluruh folder. Atau bisa juga disebabkan karena virus trojan atau spyware di PC yang mampu melacak password FTP saat sedang membuka FTP yang kemudian virus tersebut mengirim informasi password tersebut ke servernya. Kemungkinan lain disebabkan serangan hacking oleh para hacker/cracker yang dengan sengaja ingin menjebol FTP dengan segala cara yang mampu mereka gunakan.

Untuk mengatasi serangan injeksi ini, ada beberapa tips yang bisa dipakai

  1. Upload ulang semua file web/blog anda ke server
  2. Ganti semua password cpanel hosting serta database dengan karakter acak gabungan antara huruf, angka serta karakter, kalau bisa ganti juga password admin web/blog anda
  3. Tambahkan kode , sehingga jika ada injeksi script tersebut, maka kode virus tersebut akan dianggap sebagai comment dalam HTML. Tapi tidak menutup kemungkinan browser akan tetap mendeteksi kode malware tersebut.

Atau untuk menghilangkan Malware dapat dilakukan juga langkah-langkah penting berikut :

  1. Membersihkan Komputer anda dengan antivirus terbaru (wajib)
  2. Membersihkan Websites anda dari malware. Disini perlu diingat yang pernah dilakukan terakhir kali sebelum terdeteksi malware seperti upload file terakhir, posting artikel terakhir.
  3. Melakukan updates di Google webmaster tools.

Untuk melakukan update di google webmaster tools, lakukan langkah - langkah berikut:

  1. Masuk ke http://google.com/accounts dan login dengan user password anda di google
  2. Klik Webmaster tools.
  3. Bila sites anda belum terdaftarkan, tambahkan dari tombol "add a sites"
  4. Dilanjutkan "verify this sites"
  5. Pilih "Upload an HTML file" di Verification method
  6. Klik Download this HTML verification file dan simpan di komputer anda
  7. Upload file tersebut ke halaman utama websites anda.
  8. Terakhir klik verify setelah sukses melakukan upload

Setelah proses verification berhasil, lanjutkan dengan langkah berikut:

  1. Klik nama domain anda di daftar domain list Webmaster tools.
  2. Klik Labs di menu sebelah kiri
  3. Klik Malware details
  4. Ikuti petunjuk untuk menghapus malware di sites anda dari halaman yang terinfeksi.
  • 7 Para pengguna merasa ini berguna
Apakah jawaban ini membantu?

Artikel Terkait

limit inode 100.000

inode merupaka struktur data yang digunakan untuk menyimpan informasi tentang sebuah file di...

Penggunaan resource CPU

SHARED SERVERS HostMop memperbolehkan maximum 25% untuk penggunakan CPU. Anda dapat melewati...

Bagaimana cara pembuatan password yang kuat?

Pembuatan Password Sangatlah penting untuk membuat password yang mudah diingat, tetapi susah...

Bagaimana saya mencegah hacking?

Hal yang terpenting adalah menyimpan password Anda secara rahasia. Jika Anda memberikan...

How to handle the Google Attack Page

When you see the dreaded Google attack site warning, you should immediately email...