Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Situs WordPress & Joomla Terancam Update Palsu
  • Sektor Bisnis
  • Sektor Personal

Situs WordPress & Joomla Terancam Update Palsu

3 min read
Situs WordPress & Joomla Terancam Update Palsu

Image credit: Freepix

Situs WordPress & Joomla Terancam Update Palsu – Peretas berhasil membajak sistem pembaruan resmi dari plugin populer Smart Slider 3 Pro, baik untuk platform WordPress maupun Joomla.

Melalui pembajakan ini, penyerang menyisipkan versi berbahaya yang berisi berbagai pintu belakang (backdoor) yang sangat canggih.

Smart Slider 3 sendiri merupakan plugin yang digunakan oleh lebih dari 900.000 situs web untuk membuat tampilan visual yang responsif. Namun, peneliti keamanan menekankan bahwa ancaman ini khusus menyerang versi Pro 3.5.1.35.

Serangan ini dikategorikan sebagai Supply Chain Attack (serangan rantai pasok) karena malware didistribusikan langsung melalui jalur pembaruan resmi vendor pada tanggal 7 April lalu.

Baca juga: Penipuan PayPal Terkini

Senjata Multi-Lapis di Balik Layar

Hasil analisis dari para peneliti keamanan mengungkapkan bahwa malware yang disisipkan bukanlah skrip sederhana.

Ini adalah perangkat lengkap (toolkit) multi-lapis yang tertanam di dalam file utama plugin, namun tetap mempertahankan fungsi normal Smart Slider agar pemilik situs tidak merasa curiga.

Beberapa fitur berbahaya yang ditemukan di dalamnya meliputi:

  • Eksekusi Perintah Tanpa Login: Penyerang jarak jauh dapat menjalankan perintah pada server tanpa perlu melakukan otentikasi, hanya dengan mengirimkan header HTTP khusus yang telah dimodifikasi.
  • Pencurian Kredensial Otomatis: Malware ini dirancang untuk mencuri informasi sensitif dan kredensial situs secara diam-diam.
  • Admin Tersembunyi: Salah satu lapisan persistensi utamanya adalah pembuatan akun administrator tersembunyi (sering kali dengan awalan wpsvc_) yang tersimpan langsung di dalam database.

Sulit Dideteksi, Sulit Dihapus

Malware ini sangat licin karena memasang “jangkar” di berbagai lokasi agar tetap aktif meskipun pemilik situs mencoba menghapusnya. Peneliti mencatat beberapa metode persistensi yang sangat cerdas:

  • Must-Use (MU) Plugins: Malware membuat direktori mu-plugins dan menyisipkan file yang menyamar sebagai komponen caching resmi. Plugin jenis ini berbahaya karena dimuat secara otomatis oleh WordPress, tidak dapat dinonaktifkan dari dasbor, dan tidak muncul di daftar plugin biasa.
  • Injeksi Tema: Malware menanamkan kode di file functions.php pada tema yang sedang aktif. Selama tema tersebut digunakan, pintu belakang akan tetap terbuka.
  • Mimikri Kelas Inti WordPress: Penyerang menyuntikkan file PHP di direktori wp-includes dengan nama yang meniru kelas inti WordPress. Hebatnya, backdoor ini tidak bergantung pada database; ia membaca kunci otentikasinya sendiri dari file .cache_key. Artinya, meskipun Anda mengganti kata sandi database, backdoor ini akan tetap berfungsi sepenuhnya.

Baca juga: Dokumen PDF Senjata Rahasia Serangan Terbaru Hacker

Tindakan Darurat bagi Administrator Situs

Vendor telah merilis versi 3.5.1.36 sebagai perbaikan. Jika Anda mendeteksi penggunaan versi Pro 3.5.1.35 pada sistem Anda, Anda harus mengasumsikan bahwa seluruh situs telah dikompromi secara total.

Berikut adalah panduan pembersihan yang direkomendasikan:

  1. Restorasi Backup: Cara teraman adalah mengembalikan cadangan situs (backup) dari tanggal 5 April atau sebelumnya untuk memastikan tidak ada kode berbahaya yang terbawa.
  2. Pembersihan Manual: Jika cadangan tidak tersedia, hapus plugin yang terinfeksi dan instal versi bersih (3.5.1.36). Hapus semua pengguna admin yang tidak dikenal dan periksa entri database secara teliti.
  3. Instalasi Ulang Total: Instal ulang inti WordPress/Joomla, semua plugin, dan tema dari sumber resmi yang tepercaya untuk memastikan tidak ada file sisa yang disisipkan.
  4. Rotasi Kredensial: Ganti semua kata sandi, mulai dari admin WordPress, database, FTP/SSH, akun hosting, hingga email terkait.
  5. Regenerasi Salt: Perbarui kunci keamanan (salts) WordPress untuk memutuskan semua sesi masuk yang aktif saat ini.

Penguatan Pertahanan

Kasus Smart Slider 3 Pro menjadi pengingat pahit bahwa ancaman bisa datang dari jalur resmi yang kita percayai. Langkah terakhir yang tidak kalah penting adalah melakukan pengerasan (hardening) pada situs Anda.

Aktifkan otentikasi dua faktor (2FA), batasi akses administratif hanya untuk pihak yang memerlukan, dan gunakan kata sandi kuat yang unik.

Kecepatan merespons adalah kunci dalam menghadapi serangan rantai pasok. Pastikan Anda selalu memantau log aktivitas situs dan segera memperbarui komponen ke versi terbaru setelah verifikasi keamanan dilakukan.

 

 

 

 

 

Baca artikel lainnya:

  • Peretas Kini Serang Lewat Obrolan dan Kode QR
  • Pentingnya Layanan IT Terkelola dan Peran AI
  • Celah Zero-Day Zimbra Meretas Email & Kata Sandi
  • CometJacking Serangan yang Mengubah AI Jadi Mata-Mata
  • Ancaman Siber Intai Sektor Manufaktur dan Solusi MDR
  • Email Phising AI Tipu Semua Orang
  • Dua Spyware Android Mengintai Pengguna Signal dan ToTok
  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Klopatra Ratu Trojan Perbankan Licik Penguras Uang Saat Tidur
  • Lindungi Anak dari Spyware dan Stalkerware

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Platform Phising Rahasia Incar Kursi Eksekutif
Next Ada Indonesia di Balik Phising Global W3LL

artikel terkini

Eksploitasi Skrip Web via Browser Runtime Eksploitasi Skrip Web via Browser Runtime

Eksploitasi Skrip Web via Browser Runtime

May 22, 2026
Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana

Memahami Email Phising Secara Sederhana

May 21, 2026
Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P

Paket Palsu Curi Data Pengembang

May 19, 2026
Serangan Device Code Phishing Serangan Device Code Phishing

Serangan Device Code Phishing

May 19, 2026
Konflik Geopolitik Senjata Utama Penipu Siber Konflik Geopolitik Senjata Utama Penipu Siber

Konflik Geopolitik Senjata Utama Penipu Siber

May 19, 2026
Hanya 5 Menit Peretas Infiltrasi Jaringan Hanya 5 Menit Peretas Infiltrasi Jaringan

Hanya 5 Menit Peretas Infiltrasi Jaringan

May 19, 2026
TrickMo Trojan Perbankan yang Jago Spionase TrickMo Trojan Perbankan yang Jago Spionase

TrickMo Trojan Perbankan yang Jago Spionase

May 18, 2026

Lainnya

Eksploitasi Skrip Web via Browser Runtime Eksploitasi Skrip Web via Browser Runtime
5 min read
  • Sektor Bisnis
  • Sektor Personal

Eksploitasi Skrip Web via Browser Runtime

May 22, 2026
Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata
5 min read
  • Sektor Bisnis
  • Sektor Personal

Webworm Sulap Akun Cloud Korban Jadi Alat Mata-Mata

May 21, 2026
Memahami Email Phising Secara Sederhana Memahami Email Phising Secara Sederhana
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Memahami Email Phising Secara Sederhana

May 21, 2026
Paket Palsu Curi Data Pengembang Paket Palsu Curi Data P
4 min read
  • Sektor Bisnis
  • Sektor Personal

Paket Palsu Curi Data Pengembang

May 19, 2026
PROSPERITA IT News | DarkNews by AF themes.