Operation Endgame Mengganggu Server SocGholish, Membersihkan 14.971 Situs WordPress
thehackernews. com 20 Juni 2026 PT Shazfatech Digital Solution

Operation Endgame Mengganggu Server SocGholish, Membersihkan 14.971 Situs WordPress

Otoritas penegak hukum Belanda, bersama dengan rekan-rekannya dari Kanada, Jerman, dan AS, telah mengganggu infrastruktur berbahaya yang terkait dengan SocGholish dan membersihkan hampir 15.000 situs WordPress yang…

2 menit baca Tools Cyber Security 1 kali dibaca

Sumber: thehackernews. com

Perkembangan ini menjadi salah satu sorotan penting dalam perkembangan alat dan strategi keamanan siber. Otoritas penegak hukum Belanda, bersama dengan rekan-rekannya dari Kanada, Jerman, dan AS, telah mengganggu infrastruktur berbahaya yang terkait dengan SocGholish dan membersihkan…

Otoritas penegak hukum Belanda, bersama dengan rekan-rekannya dari Kanada, Jerman, dan AS, telah mengganggu infrastruktur berbahaya yang terkait dengan SocGholish dan membersihkan hampir 15.000 situs WordPress yang terinfeksi.

Penghapusan ini merupakan bagian dari Operation Endgame, sebuah inisiatif penegakan hukum internasional yang sedang berlangsung untuk memerangi botnet dan infrastruktur kriminal terkait. Diluncurkan pada tahun 2024.

Sebagai bagian dari upaya ini, 106 server yang terhubung ke SocGholish telah dihapus dan 14.971 situs WordPress telah terbebas dari infeksi. Pemilik situs web telah diberitahu untuk memperbarui sistem manajemen konten (CMS), mengubah kredensial mereka, dan menghapus akun yang mencurigakan.

“Infeksi SocGholish biasanya berasal dari situs web yang disusupi dan telah terinfeksi melalui berbagai cara,” kata Silent Push dalam analisis malware tersebut tahun lalu. "Infeksi situs web dapat melibatkan suntikan langsung, di mana pengiriman muatan SocGholish menyuntikkan JS yang dimuat langsung dari halaman web yang terinfeksi atau melalui versi injeksi langsung yang menggunakan file JS perantara untuk memuat injeksi terkait."

“SocGholish menggunakan model pengiriman berlapis dan telah diamati memungkinkan beberapa kategori muatan lanjutan,” kata perusahaan keamanan siber tersebut, seraya menambahkan bahwa pelaku ancaman juga berkolaborasi dengan operator sistem distribusi lalu lintas (TDS) seperti TA2726.

Banyak dari contoh WordPress yang disusupi telah dimodifikasi untuk menyertakan infrastruktur kriminal yang dioperasikan oleh SocGholish, menurut Shadowserver Foundation. Sebagian besar situs yang diretas berlokasi di AS, diikuti oleh Jerman, Prancis, India, Brasil, Singapura, Italia, Indonesia, Kanada, dan Vietnam.

Secara keseluruhan, perkembangan ini memberi gambaran tentang arah terbaru di perkembangan alat dan strategi keamanan siber dan alasan mengapa topik ini tetap relevan untuk terus dipantau.

Baca sumber asli dari thehackernews. com