Amaran Malware dari Innity
Blogger

Amaran Malware dari Innity

Isu malware tersebut telah diselesaikan dan sistem adalah bebas dari sebarang ancaman dan serangan. – anda boleh mengaktifkan skrip iklan sekarang tanpa sebarang masalah dan anda tidak akan menghadapi sebarang isu untuk memuat naik iklan anda.. Untuk maklumat lanjut, sila layari innity.com/announcement atau blog.innity.com/
Rhia
(Marketing Manager @ Innity)

Nota: Blog ini tidak akan diupdate untuk beberapa hari sebagai tempuh ‘bertenang’ tetapi boleh ikuti blog saya yang lain di kujie.tumblr.com

==============================================

EDIT 21/09/2010 – Google has not detected any malware on this site.

Kebanyakkan website yang menggunakan iklan innity akan menerima malware detected. Saya dan buang kesemua code iklan Innity di blog ini.

Saya dah semak melalui source view, tiada lagi code iklan Innity di blog ini tetapi masih menerima amaran malware jika menggunakan browser Chrome dan firefox. Opera dan IE nampaknya ok , tiada masalah.

Salah satu cara untuk memeriksa laman blog kita bebas dengan sebarang malware adalah dari Google Webmaster Tools.  Pada Dashboard Webmaster Tools, klik  Diagnostics dan Malware

Ini sumber masalah malware saya – semua entri dalam kategori ‘blogger’ telah dimasukkan dalam trash.


3 langkah asas untuk menguruskan laman web yang baik

  1. Mengenalpasti perilaku badware
  2. Menghapuskan perilaku badware
  3. Mencegah jangkitan masa depan

3 masalah biasa yang menyerang laman web

  1. Script berbahaya – Banyak script berbahaya menggunakan obfuscation( pelik dan rumit ) menjadikannya sukar untuk dikesan oleh anti-virus.
  2. .htaccess redirects – virus akan mengubahsuai file .htaccess atau membuat file baru.
  3. Iframe tersembunyi – disuntikkan malicious iframe pada laman web atau fail lain dalam server.

Mencegah jangkitan masa depan

  1. Laman web sendiri– upgrade version terbaru WordPress.
  2. Password– tukar password default.
  3. Komputer – install anti-virus, anti-spyware yang terkini yang boleh berguna untuk mengesan, memberhentikan dan memadam badware

Edit Tambahan:

Selepas saya mengesan masalah malware di blog ini, langkah awal adalah membuang semua code iklan Innity.  Kemudian saya scan server dan terjumpa folder ini di public_html.

Malware tinggalkan jejak ‘  kalau pergi ke Kuala Kubu, tulis nama atas batu ‘

kujie was here!

Kemudian saya scan malware menggunakan Malwarebytes Anti-Malware. Sesiapa yang perihatin mengenai kesihatan komputer, silalah install sofware ini. Download free di sini –  kredit untuk wanmus.com

Saya buat perform quick scan dan pagi tadi run pula perform full scan dan tengok saja betapa banyak ‘kad merah’ malware yang saya dapat. Semua telah diremove.

Selepas saya ambil kesemua langkah tersebut, saya telah buat reconsideration dengan menghantar nota kepada pihak Google untuk memberitahu badware telah dihapuskan di blog ini. Proses review oleh Google juga memakan masa sekurang²nya 48 jam.

Semua langkah² yang telah saya buat ini membuktikan bahawa blog ini telah bebas dari serangan malware tetapi penalti masih diberikan oleh Google kerana sumber asal malware tersebut dari Innity masih di blacklist oleh Google. Proses preview semula oleh Google akan memakan masa lebih 48 jam.

Kepada sesiapa yang mengalami masalah untuk akses ke blog ini menggunakan firefox, anda boleh klik Tools > Options >Security kemudian untick Block Reported attack sites > klik OK

Ini adalah email terbaru dari pihak Innity yang menerangkan secara details sumber masalah tersebut.

In summary, a portion of our domain; innity.net, which operates as a content delivery network focused on delivering static banner files to our end user, was affected in Indonesia and this led to Google classifying our domain as being infected by malware.

We have also taken short-term steps to lock down our domain in Indonesia completely while we determine the true technical root cause of the initial malicious files.

Dan email terbaru

In light of our previous announcement, Google has now completed a review of our domain and certified that http://innity.net/ has now been re-activated and has passed all checks.

If your site is still currently blacklisted and if you are having difficulty getting it reinstated, please drop us an email with your site details to report-malware@innity.com with a copy to marketing@innity.com and we will help complete this process for you as quickly as we can.

p/s – saya nak share satu cara paling cepat untuk membersihkan laman web dari Google Notification.  Blog saya diluluskan hanya beberapa jam selepas menghantar reconsideration kepada Google.  Untuk ruangan ‘Comments about the review request ( Optional ) saya copy notis yang saya dapat dari Search Badware Website Clearinghouse.

Login ke sini – Search Badware Website Clearinghouse, tulis url domain anda dan klik Search Clearinghouse.

Pada Past Activity copy Review Status untuk dihantar kepada Google.

©kujie – semalam baru tweet Arin, blog dia pun ada amaran malware

Pemilik tidak akan bertanggungjawab terhadap sebarang kerosakkan atau kehilangan yang dialami disebabkan oleh penggunaan maklumat di dalam laman ini. Jika anda memerlukan perkhidmatan nasihat yang khusus, sila dapatkan pakar bertauliah dan berpengetahuan di dalam bidang berkenaan. Untuk biodata penuh boleh lihat di Biodata Kujie

51 thoughts on “Amaran Malware dari Innity

  1. Wow! begitu kisahnya…ada rasa takut pulak nak pasang innity ni pasal saya newbie dalam blogging ni…

  2. salam kak jie…bermanfaat sungguh info dari kak jie nie..at least orang yang tak brp pandai pasal IT seperti saya ini dapat jugakkk laaa mengetahuinya..kak jie, saya nak mintak izin link kan entry ni boleh ye..harap entry ini membantu sahabat saya yang terkena…

  3. thanks so much info nie kak jie..kami yg ikan bilis2 IT baru belajar nk buat blog ni kene prepare juga keadaan2 mcm ni..takut kene kang susah pula..thanks so much info ni.. 🙂

  4. Kes GB serius…. kena serang dari dalam

    sekarang ni malware semakin bijak..dia serang pihak pengiklan…kesannya ramai blogger yang kena.

    kill two birds with one stone 😆

  5. kalau lambat remove code yg dikesan tu..contoh code innity..blog kita pun akan dicop berbahaya…malware tu dah meresap dok menumpang dlm blog..hehe

  6. sejak tweetdeck meragam ni, jarang sgt kat twitter. masa dok siapkan entri ni…. dah delete dah code innity tu..tp sempat juga dia masuk 🙄

  7. sebenarnya malware dah muncul dengan banyaknya sejak akhir2…kita saja tak perasan sebab tak berlaku disekitar kenalan yg kita kenal

    masuklah forum badwarebusters.org tengok report berbagai2 jenis malware

  8. Bila masuk forum badwarebusters.org – kita akan jumpa berbagai jenis malware dari berbagai sumber…bukan semata2 dari Innity… Google has now completed a review of our domain and certified that innity.net has now been re-activated and has passed all checks. Tu email terbaru dari Innity.

  9. kebetulan, saya dah buang kod Innity ni before ada malware. so selamat la. hehe. skg nak cuba nasib guna nuffnang plak. 🙂

  10. semalam maza terperanjat bila sahaja mendapat amaran berbahaya “restricted web” dari en. penapis… dalam hati, takkan ler si Kujie jelitawan lagi fofular mahu mempedajalkan org lain dgn menyebarkan spy dan virus.. huhuhu

    pergi ke blog kuina pun bermasalah sama…

    kendian pergi ke harian metro pun tak boleh nak bukak…

    setelah membaca pencerahan ini tadi, barulah maza faham..huhu
    dan maza tak pakai pun iklan innity.. mujur gak, kan…
    :mrgreen: :mrgreen: :mrgreen:

  11. alhamdulillah sgt berguna post saya tu rupanya..memang pun, ramai kene malware notis padahal yang kena iklan innity mereka tu..so sebaiknya remove dulu skrip innity tu

  12. nasib baik jugak belum pasang innity lagi..huhu

    laman online berita harian juge dah kene sakit ni..

    harap blog kak jie cepat sembuh yer 😀

  13. kesian blog kak jie ni, 2-3 bulan dulu blog jomkongsi pun penah kena…blog utama utk Adsense pn penah kne..naseb bek dpt clean cepat… klu pakai antivirus Avast, leh cek file php or html yg ada script injection, sgt baguih heheh…

  14. Paling mudah guna Google Webmaster Tools – apa saja message yang dia bagi, kita clearkan

    contoh 4 link – salah satunya dalam kategori “blogger”
    memandangkan ada 172 entri dalam kategori ni, bukan mudah nak cari satu²..Kak Jie – trash kan saja semua entri tu

    tapi kena tunggu beberapa hari untuk googlekan ‘bersihkan’ kembali blog 😆

    dapat sijil SIRIM

  15. wah wah wah ini yg saya cari2 selama ini! thanks Kak Jie!

    blog saya pun kena juga

    kesian saya, saya kan buta IT, last2 bergantung pada hosting sahaja. saya rasa kalo saya yg jadi orang hosting tu pasti dah sumpah seranah “Ada jugak orang macam ni, apa pun taktahu”

    wakakakkaa.

    minta izin kongsi di blog saya kak Jie ya (sebenarnya utk panduan di masa depan diri sendiri hihihi)

  16. baca entry tambahan..

    penjagaan blog yang baik..hehe

    tapi masih ada yang tak berani nak bukak sebab takut laptop/pc rosak..tapi itu hak masing2 kan..kalau semua blog yang kene malware dah clean macam blog kak kujie ok la..boleh bukak dengan tenang..=)

    btw, kes malware harini memang panas..hehe

  17. aduhhh,
    bnyk sungguh blog dan web yang diserang malware akhir-akhir ini ye.
    sapakah punya angkara untuk semua ini..

  18. Dear Publisher
    We are aware of the current issue you may be facing with the Innity server and our technical team is working to get this rectified ASAP. If this issue is causing inconvenience to your website, we would suggest that you temporarily remove our ad scripts until further notification from our end.

    We sincerely apologize for the inconvenience caused and hope for your continued support to Innity. Please contact +603 78805611 extension- 209 for any further queries on this.

    Regards

    Innity Marketing Team

    ini la email dia kasi

  19. Jie, ingatkan saya seorang aje yang kena, esp lepas bubuh tajuk yang agak scandalous semalam. Rupa-rupanya ramai yang kena, ek? Thanks a lot for the info. I’ll follow your lead la, as usual. Selamat hari raya aidilfitri, maaf, zahir dan batin. Mwah.

  20. thanks..bagus tips ni..saya pun nak clear jugak la..coz saya guna chrome..jenuh nak kene sound malware detection tu setiap kali nak blogwalking..anyway i still kene warning tu nak visit ur site..

  21. blog saya pon kene. cuma saya pakai alternate adds.
    jadi tak selalu iklan innity akan keluar. sebab default
    saya set nuffnang. tapi bila iklan innity keluar.. terus
    blog kene block. demmm.. innity nak curik data user ker?
    nak intai kita pakaikan pampers anak jenama apa kot.

    mungkin lepas ni innity nak pasang iklan pampers. hehehe *tomahan betoi la.. marah la innity*

Comments are closed.