Home » Security » Cara mengatasi serangan malware pada website atau blog

Cara mengatasi serangan malware pada website atau blog

2 Jan. 2010253 comments
Cara mengatasi serangan malware pada website atau blog

Pada postingan sebelumnya pernah saya muat tentang Kilas balik, sejumlah virus yang bikin repot sepanjang 2009 dan Ancaman internet yang siap menerjang di Tahun 2010, maka supaya website atau blog kita aman dari serangan cracker, program-program jahat, virus atau malware, ini ada tips cara  mencegah atau mengatasi serangan malware pada website atau blog. Tips ini saya peroleh dari suport system tempat saya hosting blog ini yaitu idwebhost.com.

Malware (singkatan dari istilah Bahasa Inggris: malicious software, yang berarti perangkat lunak yang mencurigakan) adalah program komputer yang diciptakan dengan maksud dan tujuan tertentu dari penciptanya dan merupakan program yang mencari kelemahan dari software. Umumnya malware diciptakan untuk membobol atau merusak suatu software atau sistem operasi melalui script yang disisipkan secara tersembunyi oleh pembuatnya.

Contoh tampilan website yang mengandung malware adalah seperti dibawah ini (contoh kasus dibawah untuk browser mozilla firefox ) :

report attack site

Menurut versi dari stopbadware.org malware bisa juga dikatakan sebagai badware, dengan definisi yang kurang lebih sama seperti di atas.

Badware is malicious software that tracks your moves online and feeds that information back to shady marketing groups so that they can ambush you with targeted ads. If your every move online is checked by a pop-up ad, it’s highly likely that you, like 59 million Americans, have spyware or other malicious badware on your computer.(Stopbadware.org)

Stopbadware.org adalah suatu organisasi non-profit yang melawan badware/malware, misi mereka membantu pengguna internet untuk mendapatkan hasil download yang bersih. StopBadware.org juga akan membantu anda jika website anda terkena Label Badware/Malware dari google, seperti yang dikatakan dalam website mereka “kami memiliki orang di google, sehingga akan mempermudah proses pembersihan Label Badware/Malware yang di berikan Google ke pada website anda”.

Google sebagai search engine terbesar di dunia ingin memberikan hasil pencarian yang bersih dan aman kepada para pengguna internet baik itu dari sisi website maupun seo, Khusus untuk yang dari sisi website, google selain melakukan crawl dia juga melakukan scaning terhadap suatu situs apakah situs tersebut mengandung script yang termasuk kedalam kategori malware/badware atau tidak.

Apabila web tersebut mengandung script malware/badware maka google akan menampilkan informasi bahwa web tersebut terinfeksi malware/badware.

Dalam kegiatan tersebut Google bekerjasama dengan stopbadware.org untuk memberikan informasi kepada:

Administrator (suspect website) biasanya google akan mendapatkan email yang dikirimkan ke account :

  • abuse@website-anda.com
  • admin@website-anda.com
  • administrator@website-anda.com
  • contact@website-anda.com
  • info@website-anda.com

* sangat dianjurkan untuk membuat account email seperti contoh di atas sebagai antisipasi agar bisa menerima informasi yang di kirimkan oleh google, jika website anda terkena Label Malware.

Mereka juga menginformasikan kepada masyarakat umum (pengguna search engine Google ), bahwa website tersebut mengandung Malware, dengan menampilkan informasi seperti dibawah ini :

search malware

dan jika di klik akan muncul tampilan seperti inii :

search malware

PENYEBAB MALWARE :

Salah satu proses masuknya malware/badware ke dalam website anda bisa di sebabkan oleh adanya virus di komputer anda, disaat melakukan update website (upload file php atau html ) baik itu melalui FTP atau Browser maka virus akan meng-injeksikan beberapa script malware/badware ke dalam halaman website tanpa anda sadari sebelumnya, sehingga ketika google melakukan scaning dan menemukan script malware/badware ada di website anda maka google akan langsung memberikan Label Badware/Malware dalam SERP mereka.

CARA PENANGGULANGANNYA :

Untuk mengatasi/menghilangkan Label Badware/Malware dalam SERP Google, maka anda perlu melakukan beberapa hal, di antaranya:

  1. Melakukan pembersihan script malware/badware pada script website anda
  2. Meminta review pada pihak stopbadware.org
  3. Meminta review pihak Google

Khusus untuk poin yang ke 3. yaitu Meminta review pihak Google, caranya adalah

  • Anda harus memiliki account di google, bisa berupa account email di gmail.com.
  • Masuk ke http://google.com/webmasters/tools
  • Daftarkan website anda di google webmaster tools lalu lakukan verifikasi/verify. Anda harus membuat file html dari notepad, isinya cukup kosong saja, dan di save as semisal : googlefc91be7d5e697d70.html verifikasi tersebut masing-masing akan anda dapatkan setelah anda mendaftarkan website anda. File .html tersebut kemudian anda upload ke dalam directory website anda ( mis : public_html ) :

webmstertools

  • Setelah diupload kemudian ter verify silahkan masuk menu Overview dan klik link Review site

Dalam waktu 2 x 24 Jam, pihak stopbadware.org akan mereview website anda dan jika website anda memang sudah bersih dari malware/badware maka mereka akan menghubungi google, setelah itu Google akan melakukan review secara langsung. Setelah mereka menyatakan website anda benar-benar bersih maka Label Badware/Malware dalam SERP Google akan segera di hilangkan, lama proses penghapusan Label ini membutuhkan waktu 2×24 jam.

PENCEGAHAN :

Banyak para pemakai komputer telah menjadi korban virus, worm, trojan atau malware lain. Jika komputer Anda belum terinfeksi malware, berikut ini adalah langkah-langkah yang dapat dilakukan untuk mencegahnya.

Tidak mengupload lagi file-file website yang telah terinfeksi malware

File-file yang telah terinfeksi malware, dan anda tidak melakukan permbersihan script, sebaiknya tidak di upload ulang, karena hal tersebut masih akan terdeksi virus dan website anda di blokir oleh google lagi.

Gunakan dan selalu update antivirus

Dengan adanya antivirus yang terupdate, malware baru dapat dikenali.

Semakin tahun berganti, Trojan dan variannya semakin berkembang dan semakin intens dalam penyebarannya. Karena itu sebaiknya Lengkapi PC/Laptop anda dengan update info-info terkini. Tidak perlu tahu terlalu mendetail, cukup mengenal secara general dan mengerti trend penyebaran.

Ubah password.

Malware mungkin sudah mengetahui password anda. Sebaiknya password diubah secara berkala. Password tersebut meliputi password akun windows, password e-mail, FTP, administrator website, Cpanel dan lain-lain.

Update peranti-peranti lunak.

Update peranti lunak, apalagi sistem operasi, akan menutup celah keamanan. Celah yang tadinya bisa digunakan malware untuk masuk bisa ditutupi. Pada saat ini kebanyakan sistem operasi, juga peranti lunak lain, telah menyediakan fasilitas update secara otomatis.

Install dan aktifkan firewall.

Firewall bisa mencegah serangan beberapa malware yang mencoba menyerang komputer Anda. Saat ini juga sudah banyaksistem operasi yang telah mengikutsertakan firewall. Aktifkan saja.

Melakukan Filter atas Informasi dan Data yang di terima

Dunia Internet yang amat luas memungkinkan informasi mengalir demikian cepat. Melompati batas – batas negara dan perundangan. Tapi, tidak semua informasi dan data dapat di percaya, gunakan selalu akal sehat, rasio dan pemikiran yang matang ketika melakukan justifikasi. Kumpulkan data sebanyak mungkin lalu bandingkan seobjektif mungkin. Matangkan dan netralkan kedewasaan berpikir.

Gunakan antispyware.

Spyware merupakan turunan dari adware, yang memantau kebiasaan pengguna dalam melakukan perjalanan/penjelajahan internet dan umumnya bisa berupa virus.

Backup file.

Backup file ke media lain seperti CD, DVD atau hard disk eksternal sehingga data tak akan terganggu meskipun komputer terserang malware.

* Disadur dari berbagai sumber.

Mudah-mudahan artikel tentang Cara mengatasi serangan malware pada website atau blog ini bisa bermanfaat untuk anda, terima kasih.

Artikel Yang Mungkin Berkaitan :

  1. PCMAV 2.0c Valkyrie + Update Build 3
  2. Ancaman internet yang siap menerjang di Tahun 2010
  3. Awas! Hati-hati Dengan Virus Luna Maya
  4. Free Download Anti Virus Untuk Windows 7
  5. Update Antivirus Definitions September 2012
  6. Fitur Norton Internet Security 2011
  7. Demi Keamanan Update Firefox 3.6 ke 3.6.2
  8. Nokia Security Code/Unlocker/Memory Card/Antivirus
  9. Free Download Smadav 2011 Rev. 8.8
  10. Nokia Security Code Resetter
  1. 3-1-2010 at 04:55 | #1

    Sarimin hampir gak pernah lagi nemui kejadian seperti itu lagi… :) tapi tips mak nyus… makasih ndan!

    Reply

    RifkyMedia™ Reply:

    ah bohong ;)

    Reply

    Marbidin Reply:

    jarang2 sarimin memakai bahasa indonesia yg baik dan tidak senonoh :lol:

    Reply

  2. 3-1-2010 at 07:31 | #2

    hh, yg saat ini ptg bagi saya update antivirus rajin pak, hehehe…semoga ga da virus and malware .

    Reply

    cah ndeso Reply:

    iyups bener.
    Antisipasi dengan cara rutin mengupdate anti virus adalah salah satu langkah terbaik. Namun bukan berarti aman karena meski rajin mengupdate bisa saja serangan tersebut dapat menerobos benteng pertahanan

    Reply

  3. 3-1-2010 at 08:29 | #3

    Lha ini Mas, yang sedang saya alami…
    Beberapa blog saya lagi kena virus semacam itu.
    Pertama saya kira dari hostingnya. Tapi ternyata blog saya tg dari penyedia lainpun terkena.
    Saya masih belum bisa mengatasi

    Reply

    cah ndeso Reply:

    blog-e Pak Mars kok ndak isa tak akses to? huwaaaaa….. :(

    Reply

    Sarimin Reply:

    blog’e ngamuk… wkwkwk…

    Reply

  4. 3-1-2010 at 09:46 | #4

    wow, thanks yah atas infonya mas Alwi.. saya jadi tau cara mengantisipasi , malware pada blog saya, keren..

    salam blogger:)

    Reply

  5. 3-1-2010 at 12:41 | #5

    Alhamdulillah blog saya belum kena serangan malware.
    Email admin@agussiswoyo.com juga belum ada konfirmasi terinfeksi virus.

    Reply

  6. 3-1-2010 at 15:08 | #6

    Salam Takzim
    Selamat tahun baru dulu ah buat sahabat,
    maap telat karena urusan padat,
    jangan didamprat apalagi dihujat,
    Semoga tahun ini sahabat lebih semangat,
    Dalam memberikan postingan bermanfaat.
    Salam Takzim Batavusqu

    Reply

  7. 3-1-2010 at 15:10 | #7

    Salam Takzim
    Postingan yang bermanfaat, makin nikmat, ngga bikin sesat
    Terima kasih langsung dicatat, kaga pake ralat
    Salam Takzim Batavusqu

    Reply

  8. 3-1-2010 at 15:36 | #8

    Masyaallah, ternyatainformasi yang saya cari ada di blog ini, makasih mas!!! salam kenal. nih kunjungan pertamax.

    Reply

  9. 3-1-2010 at 16:15 | #9

    Mantep tapi gak ngerti Om >.

    Reply

    cah ndeso Reply:

    haiyah…. hahahhahaa :mrgreen:

    Reply

    Sarimin Reply:

    wkwkwkwk… sama kalo gitu…

    Reply

  10. 3-1-2010 at 16:17 | #10

    Mantep info tipsnya,,mau ditelusuri pelan-pelan

    Reply

    cah ndeso Reply:

    mangstap dan top markotop dah :lol:

    Reply

Comment pages
2+3=? (Wajib diisi)