Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Email Palsu Keamanan WordPress Palsu
  • Sektor Bisnis
  • Sektor Personal

Email Palsu Keamanan WordPress Palsu

2 min read
Email Palsu Keamanan WordPress Palsu

Credit Image: Pixabay

Email spam merupakan strategi yang sangat sederhana dan mudah diaplikasikan oleh siapa saja. Selain hemat biaya, serangan ini bisa dilakukan secara random atau menjadi serangan bertarget. Seperti dalam kasus email palsu keamanan WordPress Palsu.

Administrator WordPress menerima email berisi nasihat keamanan WordPress palsu untuk kerentanan fiktif yang dilacak sebagai CVE-2023-45124 untuk menginfeksi situs dengan plugin berbahaya.

Operasi ini telah diketahui dan dilaporkan oleh pakar keamanan siber di WordPress, yang menerbitkan peringatan di situs mereka untuk meningkatkan kesadaran.

Baca juga: Email Sextortion

Pembaruan WordPress Palsu

Email tersebut berpura-pura berasal dari WordPress, memperingatkan bahwa kelemahan kritis eksekusi kode jarak jauh (RCE) baru pada platform terdeteksi di situs admin.

Email tersebut secara persuasif mendesak pengguna untuk mengunduh dan menginstal plugin yang diduga mengatasi masalah keamanan.

Mengklik tombol Unduh Plugin di email akan membawa korban ke halaman arahan palsu di en-gb-wordpress[.]org yang terlihat identik dengan situs wordpress.com yang sah.

Ulasan Palsu

Entri untuk plugin palsu menunjukkan kemungkinan jumlah unduhan yang meningkat sebesar 500.000, menunjukkan bahwa email palsu keamanan WordPress palsu berhasil.

Yang menarik adanya beberapa ulasan pengguna palsu yang menguraikan bagaimana patch memulihkan situs mereka yang disusupi dan membantu mereka menggagalkan serangan peretas.

Sebagian besar ulasan pengguna adalah ulasan bintang lima, namun ulasan bintang empat, tiga, dan satu dimasukkan untuk membuatnya tampak lebih realistis.

Baca juga: 13 Angka Sial Email

Cara Kerja Plugin

Setelah instalasi, plugin membuat pengguna admin tersembunyi bernama wpsecuritypatch dan mengirimkan informasi tentang korban ke server perintah dan kontrol penyerang (C2) di wpgate[.]zip.

Selanjutnya, plugin mengunduh payload backdoor berkode base64 dari C2 dan menyimpannya sebagai wp-autoload.php di webroot situs web.

Backdoor menampilkan kemampuan manajemen file, klien SQL, konsol PHP, dan terminal baris perintah serta menampilkan informasi rinci tentang lingkungan server kepada pelaku.

Plugin berbahaya menyembunyikan dirinya dari daftar plugin yang diinstal, sehingga diperlukan pencarian manual di direktori root situs untuk menghapusnya.

Tujuan Plugin

Saat ini, tujuan operasional plugin masih belum diketahui. Namun, pakar keamanan berspekulasi bahwa itu mungkin digunakan untuk:

  • Memasukkan iklan ke situs yang disusupi.

  • Melakukan pengalihan pengunjung.

  • Mencuri informasi sensitif.

  • Memeras pemilik dengan mengancam akan membocorkan konten database situs web mereka.

Demikian pembahasan mengenai email palsu keamanan WordPress Palsu, semoga informasi yang disampaikan dapat bermanfaat.

 

 

Baca lainnya:

  • Email Serangan Menguntungkan
  • Mengenali Lampiran Email Berbahaya
  • Scammer Pikat Orang Menjadi Pencuri Crypto via Email
  • Ancaman Email dalam Riset ESET Terkini
  • Business Email Compromise, Deepfake dan Pencegahan Terbaik
  • Mengenali AKun Email yang Telah Diretas

 

 

Sumber berita:

 

WeLiveSecurity

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top Email Palsu Keamanan WordPress email palsu wordpress pembaruan wordpress palsu ulasan palsu

Post navigation

Previous Tren Trojan
Next Log4j Ancaman Tak Kunjung Padam

artikel terkini

Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026

Lainnya

Cegah Penipuan Suara Tiruan Cegah Penipuan Suara Tiruan
5 min read
  • Teknologi

Cegah Penipuan Suara Tiruan

September 11, 2026
Service Desk Celah Serangan Account Takeover Service Desk Celah Serangan Account Takeover
4 min read
  • Teknologi

Service Desk Celah Serangan Account Takeover

September 11, 2026
Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google
4 min read
  • Teknologi

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat
3 min read
  • Teknologi

Eksploitasi Zero-Click WeChat

September 10, 2026
PROSPERITA IT News | DarkNews by AF themes.