Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Situs WordPress & Joomla Terancam Update Palsu
  • Sektor Bisnis
  • Sektor Personal

Situs WordPress & Joomla Terancam Update Palsu

3 min read
Situs WordPress & Joomla Terancam Update Palsu

Image credit: Freepix

Situs WordPress & Joomla Terancam Update Palsu – Peretas berhasil membajak sistem pembaruan resmi dari plugin populer Smart Slider 3 Pro, baik untuk platform WordPress maupun Joomla.

Melalui pembajakan ini, penyerang menyisipkan versi berbahaya yang berisi berbagai pintu belakang (backdoor) yang sangat canggih.

Smart Slider 3 sendiri merupakan plugin yang digunakan oleh lebih dari 900.000 situs web untuk membuat tampilan visual yang responsif. Namun, peneliti keamanan menekankan bahwa ancaman ini khusus menyerang versi Pro 3.5.1.35.

Serangan ini dikategorikan sebagai Supply Chain Attack (serangan rantai pasok) karena malware didistribusikan langsung melalui jalur pembaruan resmi vendor pada tanggal 7 April lalu.

Baca juga: Penipuan PayPal Terkini

Senjata Multi-Lapis di Balik Layar

Hasil analisis dari para peneliti keamanan mengungkapkan bahwa malware yang disisipkan bukanlah skrip sederhana.

Ini adalah perangkat lengkap (toolkit) multi-lapis yang tertanam di dalam file utama plugin, namun tetap mempertahankan fungsi normal Smart Slider agar pemilik situs tidak merasa curiga.

Beberapa fitur berbahaya yang ditemukan di dalamnya meliputi:

  • Eksekusi Perintah Tanpa Login: Penyerang jarak jauh dapat menjalankan perintah pada server tanpa perlu melakukan otentikasi, hanya dengan mengirimkan header HTTP khusus yang telah dimodifikasi.
  • Pencurian Kredensial Otomatis: Malware ini dirancang untuk mencuri informasi sensitif dan kredensial situs secara diam-diam.
  • Admin Tersembunyi: Salah satu lapisan persistensi utamanya adalah pembuatan akun administrator tersembunyi (sering kali dengan awalan wpsvc_) yang tersimpan langsung di dalam database.

Sulit Dideteksi, Sulit Dihapus

Malware ini sangat licin karena memasang “jangkar” di berbagai lokasi agar tetap aktif meskipun pemilik situs mencoba menghapusnya. Peneliti mencatat beberapa metode persistensi yang sangat cerdas:

  • Must-Use (MU) Plugins: Malware membuat direktori mu-plugins dan menyisipkan file yang menyamar sebagai komponen caching resmi. Plugin jenis ini berbahaya karena dimuat secara otomatis oleh WordPress, tidak dapat dinonaktifkan dari dasbor, dan tidak muncul di daftar plugin biasa.
  • Injeksi Tema: Malware menanamkan kode di file functions.php pada tema yang sedang aktif. Selama tema tersebut digunakan, pintu belakang akan tetap terbuka.
  • Mimikri Kelas Inti WordPress: Penyerang menyuntikkan file PHP di direktori wp-includes dengan nama yang meniru kelas inti WordPress. Hebatnya, backdoor ini tidak bergantung pada database; ia membaca kunci otentikasinya sendiri dari file .cache_key. Artinya, meskipun Anda mengganti kata sandi database, backdoor ini akan tetap berfungsi sepenuhnya.

Baca juga: Dokumen PDF Senjata Rahasia Serangan Terbaru Hacker

Tindakan Darurat bagi Administrator Situs

Vendor telah merilis versi 3.5.1.36 sebagai perbaikan. Jika Anda mendeteksi penggunaan versi Pro 3.5.1.35 pada sistem Anda, Anda harus mengasumsikan bahwa seluruh situs telah dikompromi secara total.

Berikut adalah panduan pembersihan yang direkomendasikan:

  1. Restorasi Backup: Cara teraman adalah mengembalikan cadangan situs (backup) dari tanggal 5 April atau sebelumnya untuk memastikan tidak ada kode berbahaya yang terbawa.
  2. Pembersihan Manual: Jika cadangan tidak tersedia, hapus plugin yang terinfeksi dan instal versi bersih (3.5.1.36). Hapus semua pengguna admin yang tidak dikenal dan periksa entri database secara teliti.
  3. Instalasi Ulang Total: Instal ulang inti WordPress/Joomla, semua plugin, dan tema dari sumber resmi yang tepercaya untuk memastikan tidak ada file sisa yang disisipkan.
  4. Rotasi Kredensial: Ganti semua kata sandi, mulai dari admin WordPress, database, FTP/SSH, akun hosting, hingga email terkait.
  5. Regenerasi Salt: Perbarui kunci keamanan (salts) WordPress untuk memutuskan semua sesi masuk yang aktif saat ini.

Penguatan Pertahanan

Kasus Smart Slider 3 Pro menjadi pengingat pahit bahwa ancaman bisa datang dari jalur resmi yang kita percayai. Langkah terakhir yang tidak kalah penting adalah melakukan pengerasan (hardening) pada situs Anda.

Aktifkan otentikasi dua faktor (2FA), batasi akses administratif hanya untuk pihak yang memerlukan, dan gunakan kata sandi kuat yang unik.

Kecepatan merespons adalah kunci dalam menghadapi serangan rantai pasok. Pastikan Anda selalu memantau log aktivitas situs dan segera memperbarui komponen ke versi terbaru setelah verifikasi keamanan dilakukan.

 

 

 

 

 

Baca artikel lainnya:

  • Peretas Kini Serang Lewat Obrolan dan Kode QR
  • Pentingnya Layanan IT Terkelola dan Peran AI
  • Celah Zero-Day Zimbra Meretas Email & Kata Sandi
  • CometJacking Serangan yang Mengubah AI Jadi Mata-Mata
  • Ancaman Siber Intai Sektor Manufaktur dan Solusi MDR
  • Email Phising AI Tipu Semua Orang
  • Dua Spyware Android Mengintai Pengguna Signal dan ToTok
  • Bahaya Tersembunyi Aplikasi VPN Seluler Gratis
  • Klopatra Ratu Trojan Perbankan Licik Penguras Uang Saat Tidur
  • Lindungi Anak dari Spyware dan Stalkerware

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Platform Phising Rahasia Incar Kursi Eksekutif
Next Ada Indonesia di Balik Phising Global W3LL

artikel terkini

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
Ransomware Cacat Penghancur Data Permanen Ransomware Cacat Penghancur Data Permanen

Ransomware Cacat Penghancur Data Permanen

April 30, 2026
Geng BlackFile Incar Data Perhotelan Geng BlackFile Incar Data Perhotelan

Geng BlackFile Incar Data Perhotelan

April 30, 2026
Kloning Suara AI Ancaman Nyata Tim Keuangan Kloning Suara AI Ancaman Nyata Tim Keuangan

Kloning Suara AI Ancaman Nyata Tim Keuangan

April 29, 2026
73 Ekstensi Kloning Berbahaya di OpenVSX 73 Ekstensi Kloning Berbahaya di OpenVSX

73 Ekstensi Kloning Berbahaya di OpenVSX

April 29, 2026

Lainnya

Kredensial Korporasi Diincar Lewat Telegram Kredensial Korporasi Diincar Lewat Telegram
3 min read
  • Sektor Bisnis

Kredensial Korporasi Diincar Lewat Telegram

May 1, 2026
Curi Webcam Bikin Zoom Palsu Curi Webcam Bikin Zoom Palsu
3 min read
  • Sektor Bisnis
  • Teknologi

Curi Webcam Bikin Zoom Palsu

May 1, 2026
Memahami Cara Kerja RFID dan NFC Memahami Cara Kerja RFID dan NFC
4 min read
  • Sektor Personal
  • Teknologi

Memahami Cara Kerja RFID dan NFC

April 30, 2026
Kloning Suara AI Ancaman Nyata bagi Tim Keuangan Kloning Suara AI Ancaman Nyata bagi Tim Keuangan
3 min read
  • Teknologi

Kloning Suara AI Ancaman Nyata bagi Tim Keuangan

April 30, 2026
PROSPERITA IT News | DarkNews by AF themes.