20190609

WordPress Website Hacked Redirect disebabkan “Related Post” plugin By Lenin Zapata


WordPress Website Hacked Redirect disebabkan “Related Post” plugin By Lenin Zapata

Bulan May2019 kemaren, pusathosting.com mengantar email ke blog kami tentang adanya dua (2) Website Wordpress pelanggannya terkena hack redirect ke website bestcaptcha.support dan meminta pengguna Website Wordpress tersebut untuk menyetujui notifikasi desktop.

Kira-kira seperti ini tampilannya :
<img src="#TIPS&TUTORIAL BLOGGING.jpg" alt="WordPress Website Hacked Redirect disebabkan “Related Post” plugin By Lenin Zapata">

Setelah Server pusathosting.com mencoba mencari sumber masalah tapi tidak menemukan keanehan. Namun kerana waktu terlalu lama untuk melakukan checking-nya akhirnya kami tindih file dengan file core wordpress yang baru.
Kasus terselesaikan.
Hanya saja kami tidak mengetahui sumber dimana letak masalahnya.
Selang beberapa hari, ada satu lagi website terkena inject serupa.
Kami kemudian melakukan pengecekan kembali.
  1. Di scan malware = sudah dan tidak terdeteksi
  2. di scan sucuri = sudah dan tidak terdeteksi
  3. dibuka satu per satu file nya dengan asumsi file yang sering kena hack = juga sudah dan tidak ada yang aneh
Tapi akhirnya kali ini Alhamdullilah dimana setiap kesulitan pasti ada jalan keluarnya.
Ketika kami melakukan installasi plugin baru, terdapat 1 plugin “related post” yang otomatis terdisable dengan sendirinya.
Kira-kira seperti ini :
<img src="#TIPS&TUTORIAL BLOGGING.jpg" alt="WordPress Website Hacked Redirect disebabkan “Related Post” plugin By Lenin Zapata">
Awalnya kami tidak menyadari jika plugin “Related post” by Lenin Zapata ini adalah penyebabnya.
Kemudian kita coba googling dan menemukan informasi disini
Kami juga tidak percaya langsung.
Kami coba aktifkan kembali plugin tersebut.
Hasilnya ternyata benar, setelah diaktivasi website redirect ke iklan desktop tadi.
Kesimpulan pada kasus ini :
  1. Segera Uninstall plugin related post by Lenin Zapata
  2. Selalu lakukan upgrade, minimal upgrade plugin kerana wordpress sepertinya menandai plugin-plugin yang bermasalah dan akan ketahuan ketika anda melakukan upgrade.
Demikian informasi semoga bermanfaat.
Informasi ini juga kami publish di halaman facebook kami www.facebook.com/romy.mahakam
 Twitter kami; twitter.com/helmysyamza 

Linkedin kami  www.linkedin.com/in/helmy-syamza-b2073235/
Like dan subscribe halaman facebook kami untuk mendapatkan informasi dari kami.

No comments:

Post a Comment