Serangan Malware

February 10th, 2010

Beberapa waktu lalu blog ini sempat menghilang dari peredaran. Loading blog terasa sangat lambat dan traffic menurun drastis. Firefox versi terbaru Mozilla Firefox 3.6 menolak untuk menampilkan blog ini. Google pun enggan memberikan link ke blog ini, bahkan memberikan warning bahwa blog ini sangat berbahaya. Bahkan akun twitter-ku pun ikut-ikutan memberikan peringatan via email bahwa di akun twitter-ku mengandung link palsu/menjebak/berbahaya. Ada apakah gerangan?

Ternyata ada script liar yang menginjeksi blog ini. Setiap loading halaman maka script ini ikut di proses juga. Script ini berada setelah tag <body> sehingga menjadi

<body><script src=”lokasi script“></script>

Kemudian ada file dengan nama gifimg.php di setiap folder images themes. Dan yang sangat perlu diwaspadai adalah terdapatnya kode php dengan format

<?php eval(base64_decode(diikuti kode hexa desimal)); ?>

Kode tersebut terdapat di file-file php kita. Sepertinya malware ini memang menyerang blog-blog dengan platform wordpress. Tidak semua file diinject oleh malware ini, tetapi file-file pokok yang walaupun kita timpakan file wordpress baru malware ini tetap tidak hilang.

Setelah saya ingat-ingat kembali, serangan ini terjadi ketika saya memasang script CPM (bisnis online yang mengandalkan impresi untuk memperoleh uang, seperti promoteburner dll). Apakah serangan itu berasal dari situ atau tidak, saya tidak tahu. Saya hanya menganjurkan untuk berhati-hati kalau mencoba bisnis online apalagi sistem yang baru. Periksa apakah benar-benar membayar atau SCAM atau malah juga ada malware di dalamnya.

Setelah kejadian itu mau tidak mau saya harus menginstall ulang wordpress saya dengan fresh install. Jadi, backup semua data di wp-content dan database mySQL nya. Kemudian uninstall/hapus semua file wordpress di server. Kemudian data backup tadi diperiksa di PC lokal, apakah terdapat script yang aneh atau tidak biasa. Kalau ada, hapus saja. Setelah yakin bersih barulah diaplot lagi.

Semoga bisa menjadi pelajaran bagi kita semua. Hati-hati dalam menjalankan bisnis online apalagi yang baru dan belum jelas.

Watchout, Dab!

Incoming search term

| serangan malware | cara mengencode eval | masalah artikel tidak muncul di joomla |

Tags: , , , ,

40 Responses to “Serangan Malware”

  1. sarimin says:

    waduh…perlu hati hati ni… :) nice info…
    tetap semangat!

  2. raiderhost says:

    och gitu bos …

    ternyata si boss ngejar $$$ diganjar malware :D

  3. Ivan Syba says:

    Bos, blog saya malah beberapa artikel tidak muncul, bahkan rss feed tak terupdate, memang saya baru pindahkan pada hosting gratis dan baru akan saya pindahkan pada hosting baru. blog selabung.com baru sich buatnya ini emang blog curhatan saya jadi mungkin tak terlalu saya urusin. ada beberapa link bisa di akses tapi ketika klik read more malah nggak ada isi tapi cuma ada kotak komentar saja. data sudah saya backup untuk mengantisipasi. Mohon bantuannya.

  4. harus ati2 ni, diblog sy juga ada yg aneh ni masa ada IP yg pageviews tinggi banget sampe bingung nyari apaan tu orang, padahal postingan aja baru 15
    selain itu ada juga di historinya ko banyak halaman yg ga ada diblog tapi muncul

  5. malware emang masih di anggap bahaya bos, antivirus kadang gak mempan

  6. harri pao says:

    ma kasih infonya….untuk berjaga-jaga…jangan lupa back-up data/content.

  7. fanz says:

    wah musti waspada nih..

  8. Zaiful Anwar says:

    Makasih infonya…
    Nampaknya harus hati-hati ne..

  9. mantap informasinya, terimakasih

  10. farisvio says:

    oke.. mantap sudah… lebih hati hati, wp q juag kena hak malah.. hancur sudah..

  11. beritakota says:

    wah,.. msti teliti kie..

    nice info nya.

    [xixiix]..padahal ga bs ngoprex script]

  12. Gee says:

    info yahuuud….makasih infonya…

  13. sains says:

    ga pake shell linux aja? daripada nginstal satu2..

    # find . -name ‘*.*’ | xargs perl -pi -e ‘s/

    trus setelahnya isi dengan varian script yang ada

  14. DelGrade says:

    Wah sakit juga tuh rasanya pasti, apa blog bisa kena virus seperti komputer ya selain virus semacam komputer…? Hehehe. But thanks banget atas pengalaman yang udah di share…

  15. pengunjung says:

    Sebagian theme yang free telah menggunakan script tersebut untuk mengencode footer yang berisi link ke alamat situs pembuatnya, sehingga user akan lebih susah untuk menghilangkan footer bawaan theme tersebut …

  16. klo decode ya harus di encode kan dulu… saya lupa ada kok situs yang buat decode ke encode dan sebaliknya..

    tapi yang namanya aja udah master g perlu yang gitu2an.. salut deh sama jenengan :D

  17. hendy says:

    betul sekali…. saya juga sempat ngalamin kaya gitu….ampe pusing dibuatnya…..sampe harus install ulang blog saya (http://halamandepan.net), info nya bermanfaat sekali….good job…..

  18. Sampai sekarang yah mas? kan saya pake Browser Chrome muncul warning Malware

  19. iyem says:

    ooowww…..
    niki tow?????

    :D

  20. [...] kali terkena malware membuat lebih berhati-hati ketika browsing dan mencoba-coba free software. Apalagi pernah mendengar [...]

  21. Hmm.. moga2 aja blogku gak kena gitu…

  22. [...] yang sudah membantu mengamankan data membantai malware. ardiweb yang sudah memberikan penjelasan mengenai malware. guruolahraga yang sudah menjadi blog redirect [...]

  23. Wah trus cara bersihin gimana tuh?

Leave a Reply

Please copy the string JHr63l to the field below: