BerandaArtikelDetail Artikel

Peretas Eksploitasi Situs Web Sebelum Sebar Malware

Senin, 01 Maret 20215-6 menit baca

Diposting oleh:content producer


Share Artikel

Internet Sehat : Penyerang siber atau peretas telah beralih ke teknik pengoptimalan mesin pencari (SEO) untuk menyebarkan muatan malware ke sebanyak mungkin korban.

Menurut Sophos, peretas menggunakan metode deoptimisasi mesin pencari yang mencakup trik SEO dan penyalahgunaan psikologi manusia untuk mendorong situs web yang telah dikompromikan ke peringkat atas dalam hasil pencarian Google.

Pengoptimalan SEO digunakan oleh webmaster untuk secara sah meningkatkan eksposur situs web mereka di mesin pencari seperti Google atau Bing. Namun, Sophos mengatakan bahwa pelaku ancaman sekarang merusak sistem manajemen konten (CMS) situs web untuk menyajikan malware finansial, mengeksploitasi alat, dan ransomware.

Dalam sebuah posting blog pada hari Senin, tim keamanan siber mengatakan teknik yang dijuluki Gootloader melibatkan penyebaran kerangka kerja infeksi untuk Gootkit Remote Access Trojan (RAT) yang juga mengirimkan berbagai muatan malware lainnya.

Penggunaan SEO sebagai teknik untuk menerapkan RAT Gootkit bukanlah operasi kecil. Para peneliti memperkirakan bahwa jaringan server minimal sebanyak 400 harus dijaga pada waktu tertentu agar berhasil.

Meskipun tidak diketahui apakah eksploitasi tertentu digunakan untuk menyusupi domain ini sejak awal, para peneliti mengatakan bahwa CMS yang menjalankan backend situs web mungkin telah dibajak melalui malware, kredensial yang dicuri, atau serangan brute-force.

Setelah pelaku ancaman mendapatkan akses, beberapa baris kode dimasukkan ke dalam badan konten situs web. Situs web yang disusupi oleh Gootloader dimanipulasi untuk menjawab permintaan pencarian tertentu. Papan pesan palsu adalah tema konstan dalam situs web yang diretas yang diamati oleh Sophos, di mana modifikasi dibuat untuk menulis ulang bagaimana konten situs web ditampilkan kepada pengunjung tertentu.

Jika kondisi yang tepat terpenuhi (dan tidak ada kunjungan sebelumnya ke situs web dari alamat IP pengunjung), kode berbahaya yang berjalan di sisi server menggambar ulang laman untuk memberi pengunjung kesan bahwa mereka tersandung ke papan pesan atau area komentar blog di mana orang-orang mendiskusikan topik yang persis sama.

Sebuah posting forum palsu kemudian akan ditampilkan yang berisi jawaban yang jelas atas pertanyaan tersebut, serta tautan unduhan langsung. Dalam satu contoh yang dibahas oleh tim, situs web klinik neonatal yang sah dikompromikan untuk menunjukkan jawaban palsu atas pertanyaan yang berkaitan dengan real estat.

Sumber : ZDNet


Share Artikel

Artikel Terkait

Lihat Semua
Ilustrasi belajar melalui perangkat digital.
Rabu, 25 September 2024

Etika Digital: Kunci Keamanan dan Kemandirian Anak di Dunia Maya

Kini anak-anak pun sudah mampu menggunakan perangkat digital. Walau begitu, pengawasan orang dewasa sangat dibutuhkan agar anak-anak tidak kecanduan internet dan terhindar dari konten yang tidak seharusnya diakses oleh anak seusianya. Artikel ini akan menjelaskan tentang kiat-kiat menjaga anak dari dampak negatif penggunaan gawai dan akses internet yang berlebihan.

Ilustrasi keamanan data di internet.
Rabu, 03 Juli 2024

Tingkatkan Bisnis Online dengan Lindungi Data Pelanggan

Data pelanggan adalah aset berharga bagi toko online untuk mengembangkan bisnis. Karena itulah, toko online bertanggung jawab melindungi data pelanggan dengan cara yang tepat agar tidak dicuri dan disalahgunakan oleh pihak lain. Ketahui lebih jauh tentang etika meminta dan melindungi data pelanggan untuk kelancaran bisnis toko online dalam artikel ini!

Ilustrasi berbelanja di e-commerce.
Selasa, 02 Juli 2024

Ini Netiket Saat Berbelanja di Ruang Digital

Belanja online sudah menjadi hal lumrah bagi masyarakat masa kini. Dengan segala kemudahan dan promo yang ditawarkan membuat minat belanja online semakin meningkat. Namun, belanja online pun punya etika yang harus dipatuhi agar terhindar dari masalah saat berbelanja. Ketahui dan pehami etika saat belanja online melalui artikel ini!

Ilustrasi berkomunikasi melalui ruang digital.
Senin, 01 Juli 2024

Serba-serbi Partisipasi dan Kolaborasi Digital Ala Netiket

Ruang digital menyediakan wadah untuk berdiskusi, berkolaborasi, dan berkarya tanpa batasan ruang dan waktu. Namun, partisipasi ini tentu ada etikanya. Artikel ini akan membahas aturan dan etika yang harus kita patuhi dalam berpartisipasi dan berkolaborasi di ruang digital.

Ilustrasi konten negatif di internet.
Minggu, 30 Juni 2024

Jurus Cakap Hadapi Konten Negatif

Masih banyak masyarakat yang terjebak dalam konten negatif. Bukan terbatas pada dunia maya, efek dari paparan konten negatif juga dapat berdampak pada kehidupan nyata. Kenali lebih dalam tentang konten negatif dan cara menghadapinya melalui artikel ini agar terhindar dari dampak buruk konten negatif!

Ilustrasi hukum dalam internet.
Sabtu, 29 Juni 2024

Melanggar Netiket Bisa Kena Sanksi!

Sering menemui perilaku yang tidak pantas di internet? Seperti berbahasa kasar, menyebarkan informasi palsu, atau saling menghina di internet? Hal ini termasuk dalam pelanggaran netiket, dan dapat dikenakan sanksi tergantung tingkat pelanggarannya. Ketahui apa saja yang termasuk pelanggaran netiket beserta sanksinya dalam artikel ini!


Makin Cakap Digital © 2023 All rights reserved