15 Jenis Malware pada Website yang Wajib Diketahui dan Cara Mengenalinya

Joko Warino

15 Jenis Malware pada Website yang Wajib Diketahui dan Cara Mengenalinya

Malware merupakan ancaman keamanan yang harus diwaspadai setiap pemilik website.

Serangan malware tidak hanya merusak tampilan website, tetapi juga dapat mencuri data, mengalihkan pengunjung ke situs berbahaya, menyisipkan halaman spam, mengubah file, hingga mengambil alih akses administrator.

Malware adalah perangkat lunak atau kode berbahaya yang dirancang untuk merusak atau mengeksploitasi sistem, server, website, maupun penggunanya.

Berbeda dengan malware, phishing bertujuan mencuri informasi korban melalui penipuan, spamming menyebarkan pesan atau konten secara massal, sedangkan botnet adalah jaringan perangkat yang telah dikompromikan dan dikendalikan secara bersamaan.

Google juga membedakan malware dari bentuk kompromi website lainnya, seperti injeksi kode, injeksi halaman, injeksi konten, dan pengalihan ke situs lain.

Karena itu, memahami jenis malware dan bentuk infeksi website sangat penting agar pemilik website dapat mengenali gejala serta menentukan langkah penanganan yang tepat.

Apa itu Malware?

Apa itu Malware

Malware merupakan singkatan dari malicious software, yaitu perangkat lunak atau kode yang dibuat untuk melakukan tindakan berbahaya tanpa persetujuan atau sepengetahuan pemilik sistem.

Malware dapat ditemukan dalam berbagai bentuk. Ada yang berbentuk program, script, file, kode yang disisipkan ke dalam website, maupun komponen yang memanfaatkan kelemahan sistem.

Pada website, malware dapat masuk melalui berbagai jalur. Misalnya melalui plugin atau tema yang memiliki celah keamanan, software yang sudah tidak diperbarui, password administrator yang lemah, kredensial hosting yang bocor, konfigurasi server yang tidak aman, maupun file yang telah dimodifikasi oleh penyerang.

Artikel lama juga menyoroti penggunaan theme nulled dan plugin nulled sebagai salah satu sumber masalah keamanan website.

Hal tersebut masih relevan sebagai risiko karena software bajakan atau hasil modifikasi dari sumber yang tidak terpercaya dapat mengandung kode tambahan yang tidak diketahui pemilik website.

Namun, malware tidak hanya muncul karena penggunaan plugin atau tema nulled. Website yang menggunakan software resmi sekalipun tetap dapat diserang apabila terdapat kerentanan yang belum diperbaiki atau akses administrator berhasil dicuri.

Jenis-Jenis Malware pada Website

Jenis-Jenis Malware pada Website

Berikut adalah jenis malware dan bentuk infeksi yang perlu dikenal oleh pemilik website.

1. Trojan

Trojan atau Trojan Horse merupakan malware yang menyamar sebagai file, program, atau komponen yang terlihat normal. Tujuannya adalah membuat pengguna atau sistem menjalankan sesuatu yang sebenarnya berbahaya.

Nama Trojan Horse berasal dari konsep kuda Troya dalam cerita sejarah dan mitologi, yaitu sesuatu yang terlihat tidak berbahaya tetapi ternyata digunakan untuk menyusup.

Dalam lingkungan website, Trojan dapat berkaitan dengan file atau software yang sengaja dibuat agar terlihat sah.

Misalnya, sebuah plugin atau script tampak seperti komponen website biasa, tetapi ternyata menjalankan kode berbahaya setelah dipasang.

Trojan dapat digunakan sebagai pintu masuk untuk serangan lanjutan. Setelah berhasil dijalankan, penyerang dapat mencoba mendapatkan akses lebih jauh, memasukkan backdoor, mengambil informasi, atau memodifikasi file.

Karena itu, jangan hanya mengunduh plugin, tema, script, atau software dari sumber yang tidak jelas. Pastikan file berasal dari pengembang atau repositori resmi.

2. Backdoor

Backdoor adalah mekanisme yang memungkinkan seseorang memperoleh akses ke sistem dengan melewati mekanisme autentikasi normal.

Dalam kasus website yang telah diretas, backdoor sangat berbahaya karena penyerang dapat mempertahankan akses meskipun celah awal yang digunakan sudah diperbaiki.

Backdoor dapat ditemukan dalam bentuk script atau perubahan pada file website. Penyerang dapat menggunakannya untuk menjalankan perintah, mengubah file, membuat akun baru, menyisipkan malware lain, atau mengambil kembali kendali website.

Pada artikel lama, backdoor dijelaskan sebagai portal rahasia untuk mendapatkan akses ke sistem atau website.

Penjelasan tersebut pada dasarnya masih relevan, tetapi istilah backdoor lebih tepat dipahami sebagai mekanisme akses tersembunyi, bukan kategori malware yang berdiri sendiri dalam semua konteks.

Backdoor juga sering menjadi tanda bahwa sebuah website telah mengalami kompromi yang lebih serius.

3. Web Shell

Salah satu bentuk ancaman yang sangat penting untuk website adalah web shell.

Web shell merupakan script yang ditempatkan pada server agar penyerang dapat menjalankan perintah melalui lingkungan web.

Jika berhasil digunakan, web shell dapat memberikan kemampuan kepada penyerang untuk mengelola atau memodifikasi file di server sesuai tingkat hak akses yang diperoleh.

Web shell dapat disisipkan setelah penyerang mengeksploitasi kelemahan aplikasi, memperoleh kredensial, atau mendapatkan akses melalui komponen website yang rentan.

Karena bentuknya dapat berupa file script yang tampak seperti file website biasa, web shell terkadang sulit ditemukan tanpa pemeriksaan keamanan yang tepat.

Pemilik website perlu memperhatikan file baru atau perubahan file yang tidak pernah dibuat sendiri.

Perubahan mendadak pada file inti, direktori upload, atau script yang tidak dikenal dapat menjadi salah satu indikator kompromi.

4. Ransomware

Ransomware adalah malware yang dirancang untuk mengunci, mengenkripsi, atau menghambat akses terhadap data atau sistem sehingga korban diminta membayar tebusan.

Artikel lama mencontohkan WannaCry sebagai ransomware yang pernah menimbulkan dampak sangat besar.

Contoh tersebut tetap berguna sebagai konteks sejarah, tetapi pembahasan ransomware saat ini sebaiknya tidak hanya berfokus pada satu kasus lama.

Pada lingkungan website, dampak ransomware dapat berupa tidak tersedianya server, database, file website, atau layanan yang dibutuhkan untuk menjalankan situs.

Risiko terbesar bukan hanya kehilangan akses, tetapi juga kehilangan data apabila tidak tersedia backup yang dapat dipulihkan.

Karena itu, backup menjadi bagian penting dari keamanan website. Backup sebaiknya dibuat secara berkala, disimpan secara terpisah, dan diuji proses pemulihannya. Backup yang tidak pernah diuji belum tentu dapat digunakan ketika terjadi insiden.

5. Spyware

Spyware adalah malware yang dirancang untuk memantau aktivitas atau mengumpulkan informasi dari korban tanpa persetujuan yang semestinya.

Pada lingkungan website, spyware dapat menjadi bagian dari serangan yang bertujuan memperoleh informasi sensitif.

Jika website menjadi tempat penyimpanan atau pemrosesan data pengguna, kompromi terhadap sistem dapat meningkatkan risiko kebocoran data.

Informasi yang menjadi target dapat berbeda-beda, tergantung tujuan penyerang dan akses yang diperoleh.

Website yang menangani data pelanggan, akun pengguna, formulir, transaksi, atau informasi internal harus memiliki perlindungan yang lebih ketat karena kompromi tidak hanya berdampak kepada pemilik website, tetapi juga kepada pengguna.

6. Keylogger

Keylogger merupakan perangkat lunak atau mekanisme yang merekam aktivitas pengetikan pengguna.

Tujuannya dapat berupa pencurian username, password, informasi akun, atau data lain yang diketik pada perangkat.

Dalam konteks website, keylogger dapat menjadi bagian dari serangan yang memanfaatkan kode berbahaya pada halaman atau sistem yang telah dikompromikan.

Namun, tidak setiap pencatatan input otomatis berarti keylogger; konteks dan cara implementasinya harus diperiksa.

Risiko keylogger sangat besar ketika pengguna memasukkan informasi sensitif pada halaman yang telah disusupi.

Oleh karena itu, pemilik website perlu memperhatikan perubahan kode JavaScript yang tidak dikenal, terutama apabila perubahan tersebut muncul pada halaman login, pembayaran, atau formulir.

7. Adware dan Malicious Advertising

Adware merupakan perangkat lunak yang menampilkan iklan secara agresif atau tidak diinginkan. Dalam serangan website, konsep ini dapat muncul dalam bentuk malicious advertising atau malvertising.

Artikel lama menyebut popup ads malware sebagai salah satu bentuk malware pada website dan menjelaskan bahwa website dapat mengarahkan pengunjung ke website asing.

Gejala seperti popup mencurigakan, iklan yang tiba-tiba muncul, tab browser yang terbuka sendiri, atau pengunjung diarahkan ke situs yang tidak berkaitan dengan website dapat menjadi indikator bahwa website atau salah satu sumber iklannya telah disusupi.

Namun, popup atau redirect tidak selalu berarti website terkena malware. Script iklan pihak ketiga yang bermasalah juga dapat menyebabkan perilaku serupa.

Karena itu, pemeriksaan harus dilakukan terhadap kode website sekaligus layanan eksternal seperti jaringan iklan, widget, script analitik, dan sumber JavaScript pihak ketiga.

8. Virus

Virus merupakan salah satu jenis malware yang mampu menyisipkan dirinya ke file atau program dan kemudian menyebar ketika file atau program tersebut dijalankan.

Istilah virus sering digunakan secara umum untuk menyebut semua malware, padahal secara teknis virus merupakan salah satu kategori malware.

Pada website modern, istilah virus sering kali kurang tepat apabila digunakan untuk menjelaskan semua bentuk kode berbahaya yang ditemukan pada file website.

Website dapat terinfeksi berbagai jenis malicious script tanpa harus merupakan virus dalam pengertian teknis.

Oleh karena itu, ketika melakukan pemeriksaan keamanan website, lebih baik menggunakan istilah malware, malicious code, malicious script, backdoor, web shell, atau file yang telah dikompromikan sesuai dengan temuan.

9. Worm

Worm adalah malware yang dirancang untuk menyebar secara otomatis dari satu sistem ke sistem lainnya tanpa memerlukan penyisipan manual ke dalam setiap file.

Perbedaan penting antara worm dan virus adalah cara penyebarannya. Virus umumnya bergantung pada file atau program yang terinfeksi, sedangkan worm dapat menyebar melalui jaringan atau kelemahan sistem.

Pada lingkungan server, worm dapat menjadi sangat berbahaya apabila menemukan banyak sistem yang memiliki kerentanan serupa.

Website yang menggunakan software server, CMS, plugin, framework, atau komponen yang tidak diperbarui dapat memiliki risiko lebih tinggi apabila terdapat kerentanan yang dapat dieksploitasi secara otomatis.

Karena itu, pembaruan software bukan sekadar masalah mendapatkan fitur baru, tetapi juga bagian penting dari keamanan.

10. Rootkit

Rootkit merupakan kumpulan teknik atau perangkat lunak yang dirancang untuk mempertahankan akses dan menyembunyikan keberadaan penyerang di dalam sistem.

Rootkit umumnya berkaitan dengan tingkat akses yang lebih dalam dibandingkan sekadar perubahan tampilan website.

Apabila penyerang berhasil memperoleh akses tingkat tinggi ke server, membersihkan satu file malware belum tentu menyelesaikan masalah. Penyerang mungkin telah membuat mekanisme persistensi atau akun tambahan yang memungkinkan akses kembali.

Karena itu, pada kasus kompromi server yang serius, pemilik website sebaiknya tidak hanya menghapus file yang terlihat mencurigakan. Jika website dikelola melalui VPS, pengaturan panel dan akses server juga perlu diperhatikan; lihat rekomendasi control panel VPS untuk konteks pengelolaan server.

Pemeriksaan menyeluruh terhadap akun, konfigurasi server, proses, scheduled task, log, dan kredensial juga diperlukan.

11. Cryptominer atau Cryptojacking

Cryptominer adalah malware yang memanfaatkan sumber daya komputer atau server korban untuk melakukan aktivitas penambangan cryptocurrency tanpa izin.

Pada website, serangan semacam ini dapat menyebabkan penggunaan CPU atau sumber daya server meningkat secara tidak normal.

Gejalanya dapat berupa website menjadi lambat, penggunaan resource hosting melonjak, server sering mencapai batas CPU, atau performa menurun tanpa perubahan trafik yang sebanding.

Cryptojacking tidak selalu terlihat dari halaman website. Malware dapat bekerja di sisi server sehingga pengunjung mungkin hanya merasakan website menjadi lambat.

Jika penggunaan CPU tiba-tiba meningkat, pemilik website perlu memeriksa proses server, file mencurigakan, cron job, plugin, dan aktivitas akun.

12. Bot dan Botnet

Bot adalah program yang melakukan tugas secara otomatis. Bot sendiri tidak selalu berbahaya. Search engine crawler, monitoring bot, dan berbagai layanan otomatis merupakan contoh penggunaan bot yang sah.

Yang menjadi masalah adalah malicious bot, yaitu bot yang digunakan untuk melakukan tindakan berbahaya.

Sementara itu, botnet adalah jaringan perangkat yang telah dikompromikan dan dikendalikan oleh pihak tertentu.

Artikel lama memasukkan Botnet Attack dan Bot sebagai jenis malware. Klasifikasi ini sebaiknya diperbaiki.

Bot bukan otomatis malware dan botnet bukan satu jenis malware tertentu, tetapi keduanya dapat menjadi bagian penting dari operasi malware.

Website yang berhasil dikompromikan dapat digunakan sebagai salah satu komponen infrastruktur untuk melakukan spam, serangan otomatis, penyebaran malware, atau aktivitas lainnya.

13. Malicious JavaScript

Salah satu bentuk infeksi website yang sangat penting adalah malicious JavaScript, yaitu JavaScript yang sengaja dimodifikasi atau disisipkan untuk melakukan tindakan berbahaya.

Script tersebut dapat digunakan untuk mengarahkan pengunjung, menampilkan konten tertentu, memuat sumber eksternal yang berbahaya, mencuri informasi melalui teknik tertentu, atau melakukan tindakan yang tidak diinginkan.

Google secara khusus menjelaskan bahwa hacker dapat melakukan code injection, termasuk menyisipkan JavaScript berbahaya langsung ke halaman atau iframe.

Karena JavaScript merupakan bagian umum dari website modern, keberadaan script saja tidak dapat dijadikan bukti bahwa website terinfeksi. Yang perlu diperiksa adalah sumber, fungsi, perubahan, dan perilaku script tersebut.

14. SEO Spam dan Spam Injection

SEO spam atau spam injection merupakan salah satu bentuk kompromi website yang sangat sering menimbulkan masalah pada hasil pencarian.

Penyerang dapat menambahkan halaman baru, link tersembunyi, kata kunci tertentu, atau konten yang tidak pernah dibuat oleh pemilik website.

Google menjelaskan bahwa website yang diretas dapat mengalami page injection dan content injection. Hacker dapat membuat halaman baru berisi spam atau phishing, bahkan memanipulasi konten yang sudah ada.

Contohnya, website yang sebelumnya hanya membahas teknologi tiba-tiba memiliki banyak halaman asing yang tidak berkaitan dengan topik website.

Serangan semacam ini dapat merusak reputasi website dan performa pencarian. Jika halaman asing atau konten hasil peretasan sudah memengaruhi visibilitas di Google, pembahasan tentang mencegah deindex Google juga relevan untuk diperhatikan.

Dalam beberapa kasus, pemilik website bahkan tidak menyadari keberadaan halaman tersebut karena halaman sengaja dibuat tersembunyi atau hanya dapat ditemukan melalui mesin pencari.

15. Malicious Redirect

Malicious redirect adalah pengalihan pengunjung ke URL yang tidak seharusnya mereka kunjungi.

Pengalihan dapat terjadi ketika seseorang membuka halaman tertentu, mengklik hasil pencarian, atau menggunakan perangkat tertentu.

Google menjelaskan bahwa hacker dapat menyisipkan kode yang mengalihkan pengguna ke halaman berbahaya atau berisi spam. Pola pengalihan bahkan dapat dibuat berbeda berdasarkan referrer, user agent, atau perangkat.

Inilah alasan mengapa website yang diretas terkadang terlihat normal bagi pemiliknya tetapi menghasilkan redirect ketika dibuka oleh pengunjung tertentu.

Malicious redirect juga perlu dibedakan dari redirect yang sah. Redirect HTTPS, redirect setelah login, atau redirect akibat perubahan alamat website bukan merupakan serangan selama dilakukan secara sengaja dan sesuai kebutuhan website.

Phishing dan Spamming Apakah Termasuk Malware?

Phishing dan Spamming Apakah Termasuk Malware

Bagian ini penting untuk memperbaiki klasifikasi artikel lama.

Phishing bukan jenis malware. Phishing adalah teknik penipuan yang bertujuan membuat korban memberikan informasi atau melakukan tindakan tertentu.

Sebuah website phishing dapat menggunakan malware sebagai bagian dari infrastrukturnya, tetapi phishing sendiri bukan malware.

Contohnya adalah website palsu yang meniru halaman login layanan tertentu untuk membuat pengguna memasukkan username dan password.

Begitu pula dengan spamming. Spam merupakan aktivitas pengiriman pesan atau penyebaran konten yang tidak diinginkan secara massal. Sebuah website yang telah diretas memang dapat digunakan untuk mengirim spam, tetapi aktivitas spam bukan otomatis berarti malware.

Artikel lama menyebut akun email hosting dapat digunakan untuk mengirim email scam secara massal.

Penjelasan tersebut tetap berguna sebagai contoh dampak kompromi, tetapi sebaiknya ditempatkan sebagai bentuk penyalahgunaan setelah website atau akun berhasil dikompromikan, bukan sebagai jenis malware.

Bentuk Infeksi Malware yang Sering Terlihat pada Website

Selain memahami nama malware, pemilik website juga perlu mengenali bentuk infeksinya.

1. Injeksi kode

Penyerang memasukkan kode berbahaya ke file website yang sudah ada. Google menyebut code injection sebagai salah satu bentuk hacking pada website.

2. Injeksi halaman

Penyerang membuat halaman baru yang tidak pernah dibuat oleh administrator. Halaman tersebut dapat digunakan untuk spam, phishing, atau manipulasi hasil pencarian.

3. Injeksi konten

Konten website yang sebenarnya sah dimodifikasi dengan menambahkan teks, link, script, atau elemen tersembunyi.

4. Redirect

Website mengarahkan pengunjung ke domain lain yang tidak diinginkan. Pola redirect dapat dibuat hanya aktif pada kondisi tertentu sehingga sulit diketahui oleh pemilik website.

5. Cloaking

Cloaking terjadi ketika konten yang ditampilkan kepada mesin pencari berbeda dengan yang diberikan kepada pengguna.

Google menjelaskan bahwa hacker dapat menggunakan cloaking untuk menyembunyikan hasil peretasan dari pemilik website.

6. File berbahaya

Penyerang menambahkan file baru ke server. File tersebut dapat berupa script, web shell, atau komponen lain yang digunakan untuk mempertahankan akses.

Ciri-Ciri Website Terkena Malware

Ciri-Ciri Website Terkena Malware

Website yang terinfeksi malware tidak selalu langsung menampilkan pesan kerusakan. Beberapa tanda justru terlihat dari perubahan kecil.

Beberapa ciri yang perlu diperhatikan antara lain:

  • Muncul halaman yang tidak pernah dibuat
  • Website tiba-tiba melakukan redirect
  • Terdapat popup atau iklan mencurigakan
  • Muncul akun administrator yang tidak dikenal
  • Terdapat file baru yang tidak pernah dibuat
  • Kode website berubah tanpa dilakukan administrator
  • Penggunaan CPU atau resource hosting meningkat secara tidak normal
  • Website menjadi sangat lambat
  • Muncul link asing pada artikel
  • Hasil Google menampilkan halaman yang tidak dikenal
  • Muncul peringatan keamanan pada browser atau mesin pencari
  • Terdapat aktivitas login yang mencurigakan
  • Email hosting mengirim pesan dalam jumlah besar tanpa sepengetahuan pemilik

Google juga dapat mendeteksi konten hasil peretasan seperti injeksi kode, halaman baru, konten tersembunyi, dan redirect berbahaya.

Mengapa Jenis Malware Perlu Dikenali?

Mengapa Jenis Malware Perlu Dikenali

Mengenali jenis malware bukan hanya berguna untuk mengetahui nama ancaman. Informasi tersebut membantu menentukan cara investigasi dan pemulihan.

Jika masalahnya adalah malicious redirect, pemeriksaan perlu diarahkan pada file yang menghasilkan redirect, JavaScript, konfigurasi server, database, dan komponen pihak ketiga.

Jika ditemukan web shell atau backdoor, menghapus halaman spam saja tidak cukup. Akses tersembunyi harus dicari dan kredensial yang mungkin telah bocor perlu diamankan.

Jika terjadi ransomware, prioritasnya berbeda lagi. Ketersediaan backup dan kemampuan melakukan pemulihan menjadi sangat penting.

Sementara itu, jika masalahnya berupa SEO spam, pemilik website perlu mencari halaman yang disisipkan, konten asing, link tersembunyi, dan perubahan lain yang dilakukan penyerang.

Dengan demikian, istilah “website terkena malware” sebenarnya masih terlalu umum. Identifikasi jenis malware dan bentuk komprominya akan membuat proses penanganan jauh lebih tepat.

Kesimpulan

Malware pada website memiliki berbagai bentuk dan cara kerja, seperti Trojan, ransomware, spyware, keylogger, rootkit, cryptojacking, web shell, dan backdoor.

Selain malware, website juga dapat mengalami kompromi berupa malicious JavaScript, code injection, page injection, content injection, SEO spam, phishing, dan malicious redirect.

Penting membedakan istilah tersebut karena phishing dan spamming merupakan teknik atau aktivitas serangan, sedangkan botnet adalah jaringan perangkat yang telah dikompromikan dan bot tidak selalu berbahaya.

Bagi pemilik website, mengenali jenis malware dan menjaga keamanan dengan pembaruan rutin, password kuat, autentikasi tambahan, pembatasan akses administrator, backup berkala, serta pemantauan file dan server sangat penting.

Jika website terindikasi diretas, lakukan pemeriksaan menyeluruh terhadap file, akun, backdoor, web shell, database, scheduled task, dan kredensial untuk menemukan serta mengatasi sumber infeksi sebelum kerusakan meluas.

Bagikan:

Tags

Joko Warino

Seorang blogger yang mendalami dunia SEO (Search Engine Optimization) dari tahun 2012 hingga saat ini dan terus belajar memahami perkembangan logaritma yang terus di update oleh Google.

Tinggalkan komentar