Plugin Redirect WordPress Yang Selama ini Populer Ternyata Mengandung Backdoor Selama Bertahun-tahun

Pemasaran Digital

Pemasaran Digital Kembangkan brand Anda dan jangkau audiens yang tepat dengan strategi pemasaran berbasis data. Kami membantu Anda membuat kampanye yang menghasilkan konversi, mengelola media sosial s…

Wifi Managed Service

Kerja Sama Operasional Internet & WiFi

Layanan Kelola Wi-Fi Bangun Wi-Fi yang cepat, stabil, dan aman untuk bisnis Anda tanpa biaya penyusutan. Wi-Fi Tamu Kelas Enterprise dengan Biaya Perangkat Awal Rp 0. Kami menyediakan, menginstal, dan…

Konsultasi IT

Konsultasi IT Dapatkan panduan ahli untuk memaksimalkan pemanfaatan teknologi dalam pengembangan bisnis Anda.Kami membantu Anda menemukan solusi IT yang tepat, mengoptimalkan infrastruktur, serta mema…

System Integrator

Sistem Bisnis Terintegrasi

Sistem Bisnis Terintegrasi Permudah operasional harian Anda dengan sistem cerdas yang mengotomatiskan pemesanan, jadwal, dan tugas rutin sehingga Anda bisa lebih fokus mengembangkan bisnis.Kami memban…

Layanan Kelola Teknologi Informasi

Layanan Kelola Teknologi Informasi Pastikan teknologi bisnis Anda berjalan lancar, mulai dari perangkat yang digunakan setiap hari hingga sistem yang mendukung seluruh operasional.Kami menyediakan lay…

Karir

Karir | Bergabung CometSoul Kami adalah startups yang bergerak di bidang Computer Network and Security, Wireless Fidelity (wifi), Jaringan Lokal and Load Balancing. Klien sebagian besar berlokasi di B…

Testimoni

Testimoni

Layanan

Temukan Layanan yang Sesuai dengan Kebutuhan Anda

Manajemen Pemesanan

Manajemen Pemesanan Kami membantu Anda membangun sistem pemesanan yang terintegrasi dan mudah digunakan, semua reservasi tersinkronisasi secara otomatis, tanpa risiko double booking atau kekacauan jad…

Sebuah plugin redirect WordPress populer ternyata punya backdoor tersembunyi. Akibatnya, banyak website terkena dampaknya. Selain itu, terlebih karena plugin ini dipakai cukup luas, jadi risikonya makin besar.

Pada awalnya, backdoor tidak aktif. Hal tersebut mengakibatkan backdoor tersebut sulit ditemukan saat pengecekan biasa. Namun, attacker bisa mengaktifkannya dari jarak jauh. Untuk itu, mereka hanya perlu mengirim request khusus. Setelah itu, sistem bisa terbuka. Lalu, penyerang bisa menjalankan perintah atau menambah konten berbahaya. Bahkan, mereka juga bisa melakukan redirect tanpa izin.

Selain itu, kondisi ini sangat berisiko. Misalnya, penyerang bisa mendapat akses admin. Setelah itu, mereka bisa mengarahkan pengguna ke situs phishing. Dalam kasus lain, website bisa diambil alih sepenuhnya. Karena backdoor berjalan diam-diam, banyak pengguna tidak sadar.

Oleh karena itu, admin harus segera bertindak. Pertama, periksa semua plugin yang terpasang. Setelah itu, hapus plugin yang mencurigakan. Jika perlu, lakukan update. Selanjutnya, jalankan pemindaian keamanan. Kemudian, ganti semua password penting. Ini termasuk akun admin dan database. Terakhir, pantau aktivitas website secara rutin.

Secara keseluruhan, kasus ini cukup serius. Bahkan, plugin yang terlihat aman bisa berbahaya. Oleh sebab itu, penting untuk lebih hati-hati. Selain itu, pastikan semua sistem selalu update.




Source: https://www.bleepingcomputer.com/news/security/popular-wordpress-redirect-plugin-hid-dormant-backdoor-for-years/