Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Malvertising, Sekedar Penjelasan

Posted on November 13, 2014

malwareIklan adalah salah satu cara pegiat bisnis internet mendulang nafkah. Beberapa platform yang biasa mereka manfaatkan antara lain via banner gambar/flash pada suatu situs ataupun iklan berupa AdSense dan AdMob (khusus aplikasi mobile). Tidak semua dari pegiat bisnis tersebut menjalankan praktik usahanya dengan benar. Ada yang sengaja mengelabui dan mencari-cari kesempatan dari pengguna internet yang awam akan masalah sekuritas.

Salah satu teknik licik yang digunakan mereka adalah Malvertising. Malvertising adalah konsep beriklan secara online yang sengaja disisipi atau digunakan untuk menyebarkan malware (bisa berupa virus, trojan dll).  Pengiklan Online dengan niat jahat tersebut mendapatkan area penyebaran dan sasaran yang lebih luas, karena mereka dapat memasukkan iklan mereka ke sejumlah website dengan trafik kunjungan yang tinggi.

Teknik ini tergolong baru dan lebih sulit untuk dibasmi. Area penyebarannya yang luas dan metode instalasi dan infeksi malware yang beragam dan kebanyakan belum dikenal metodenya. Sifatnya yang tayang berupa iklan kebanyakan dan tidak memanfaatkan vulnerabilitas sebuah website/server juga membuat para peneliti keamanan pusing. Tahun 2012, Online Trust Alliance misalnya merilis data mengejutkan, sekitar 10 milyar iklan disinyalir merupakan praktik malvertising.

Cara Kerja

Website atau pengelola website secara tidak sadar memasukkan atau menerima iklan berbahaya tersebut pada halamannya. Jika ada salah satu pengunjung yang mengklik iklan berbahaya yang tayang tersebut, mereka akan terinfeksi malware. Biasanya si pengunjung akan dibawa ke sebuah situs abal-abal yang berisi konten-konten menarik atau penting seperti kondisi komputer yang lemot, antivirus yang mendeteksi virus, driver yang kurang dan lain-lain. Secara tidak sadar pengunjung tersebut mengunduh malware berupa virus atau spyware yang biasa berkedok dalam program berbasis Flash ataupun instalasi software. Yang paling canggih bahkan bisa menyerbar walaupun menggunakan basis HTML/Javascript.

Cara kerja lain yang hampir serupa dan belakangan ini cukup marak adalah membuat ekstensi palsu dari beberapa browser populer (misalnya Google Chrome dan Firefox). Praktik malvertising tersebut disembunyikan pada addon/ekstensi browser yang sehari-hari dipakai oleh user. Jadi jangan heran jika sewaktu-waktu anda mendapati iklan pada halaman-halaman website yang seharusnya tidak ada iklannya, sekalipun anda menggunakan ekstensi anti iklan seperti AdBlock.

Beberapa modus populer dari metode malvertising yang secara tidak sadar kita alami tiap antara lain:

  • Iklan Pop-up untuk mendownload suatu file, misalnya antivirus, cleaner PC, driver komputer dan sejenisnya,
  • Iklan berupa teks maupun gambar pada letak yang tidak seharusnya atau pada halaman-halaman situs yang tidak menggunakan iklan (seperti sistem informasi)
  • Drive-by Download, seketika mengunduh ekstensi, flash, atau software apapun tanpa sepengetahuan user,
  • Widget website yang mengarahkan user ke situs berbahaya,
  • Frame tersembunyi berupa iframe yang menyebarkan malware ke website-website,
  • Pembajakan gambar, video dan konten lainnya dari situs penyedia konten (CDN) dengan gambar, video dan konten yang telah disisipi malware,
  • Banner gambar yang mencurigakan,
  • Aplikasi pihak ketiga (baik berupa ekstensi, plugin atau addon) dari software-software web seperti forum, helpdesk, CRM, CMS dan sejenisnya
  • Aplikasi pihak ketiga dari browser-browser yang sering dipakai (berupa ekstensi atau addon) yang disisipi program berbahaya

Contoh Kasus

Beberapa website besar dan populer di internet sudah mengeluarkan peringatan akan metode malvertising ini dan sekaligus mengkonfirmasi bahwa situs mereka menjadi korban dari praktik jahat ini.

Website New York Times misalnya mengeluarkan peringatan tersebut September tahun 2009 yang lalu, yang menjelaskan kronologi malvertising terhadap mereka menggunakan software antivirus palsu, Personal Antivirus.

Kemudian, Wikipedia, platform ensiklopedia online yang sedari awal dikembangkan telah bebas iklan juga menjadi korban dari praktik ini. Bulan Mei 2012, Wikipedia merilis konfirmasi seputar protes dan praktik malvertising yang menimpa mereka.

Wikipedia Malvertising by InkFruit

Dan sederet situs besar seperti London Stock Exchange, Spotify, Gigaom dan The Onion.

Mungkin yang paling dekat dengan saya sekarang adalah aplikasi-aplikasi sistem informasi milik Universitas Negeri Semarang yang dilaporkan oleh pelbagai usernya disisipi iklan. Banyak yang menduga, adanya iklan tersebut untuk mendulang keuntungan bagi para developernya atau pihak Unnes, yang sebenarnya tidak lebih dari akibat PC dan Laptop para pelapor yang terkena malvertising dari sejumlah software tidak jelas yang terpasang pada komputer mereka.

Pencegahan & Penanganan

Lalu bagaimana jika anda melalui PC dan Laptop anda sudah mendapati gejala dan praktik-praktik tersebut? Satu-satunya cara yang bisa anda tempuh adalah mengaktifkan software khusus pembasmi Adware atau antivirus yang telah memiliki formula khusus untuk membasmi adware tersebut seperti MalwareBytes dan AdAware.

Dan bagi anda yang ingin waspada terhadap aksi-aksi licik tersebut dapat selalu menggunakan cara berikut untuk berinternet:

  • pasang software antivirus/anti-adware
  • selalu gunakan protokol HTTPS untuk website maupun sistem informasi yang anda akses (jika tersedia)
  • tidak mengunjungi situs dengan konten-konten ilegal seperti download software crack/keygen, musik, torrent dan sejenisnya
  • tidak sebarang mengklik iklan atau mengunduh konten yang tidak jelas dari situs yang tidak jelas
  • tidak menjalankan plugin Flash dan Adobe PDF, ganti dengan player HTML5 atau Viewer Online untuk file flash/PDF yang akan anda unduh,
  • tidak menggunakan browser lawas, selalu gunakan update stabil terbaru
  • tidak menggunakan browser yang rentan terkena injeksi malware karena ekstensibilitasnya seperti Internet Explorer
  • berselancar dengan browser yang dijalankan pada lingkungan sandbox (terisolasi) seperti menggunakan software seperti Sandboxie

Terbaru

  • Inilah Cara Dapat Saldo Cool Lady Tanpa Undang Teman, Ternyata Begini Trik Rahasianya!
  • Inilah Cara Main Watermelon Merge Fun Biar Dapat Saldo DANA, Apakah Benaran Membayar?
  • Inilah Kenapa Stok Penarikan Free Reels Sering Habis dan Cara Mengatasinya Agar Saldo Cair!
  • Inilah Alasan Kenapa Telat Lapor SPT 2026 Nggak Bakal Kena Denda, Cek Aturan Lengkapnya!
  • Inilah Cara Mematikan Koreksi Otomatis di WhatsApp Agar Nggak Salah Ketik Lagi
  • Apa itu Bujang Inam? Inilah Alasan Kenapa Kata Ini Jadi Makian Paling Kasar dalam Budaya Medan dan Batak!
  • Inilah Kenapa Link FF Kipas My ID Verify UID Beta Testing Sering Gagal dan Cara Menghadapinya
  • Gini Caranya Mulai Dropshipping Pake AI di Tahun 2026, Auto Cuan Tanpa Ribet!
  • Baterai Smartwatch Boros? Inilah Caranya Biar Baterai Smartwatch Kalian Bisa Awet Berhari-hari!
  • Belum Tahu? Inilah Fakta Cahaya Misterius di Lampung yang Ternyata Sampah Roket China CZ-3B!
  • Inilah Roblox Mod APK 2026, Fitur Premium Jadi Gratis dan Cara Pasangnya yang Perlu Kalian Tahu!
  • Inilah Panduan Lengkap UTUL UGM 2026, Cari Tahu Jadwal, Biaya Pendaftaran, Sampai Info Uang Pangkal IPI di Sini!
  • Inilah IGRS di Roblox dan Steam, Ternyata Ini Alasan Komdigi Kasih Aturan Ketat!
  • Inilah Makna Mendalam Regina Caeli: Kenapa Umat Katolik Wajib Doa Ratu Surga Selama Masa Paskah?
  • Inilah Kronologi Lengkap Kecelakaan Truk TNI di Kalideres: Simak Fakta dan Status Sopirnya Sekarang!
  • Inilah Rahasia Ambil Ide Youtube Lain, Tapi Konten Kalian Nggak Terlihat Membosankan
  • Studi Kasus SEO: Ellevest Dapat 14 Ribu Pengunjung Organik Per Bulan dengan Strategi SEO Niche dan Otomasi AI
  • Inilah Rahasia ReciMe, Potensi Sukses dari Aplikasi Resep Sederhana
  • Perkuat Kemandirian Industri Alat Kesehatan Nasional, Astra Komponen Indonesia Hadirkan Alat Kesehatan Berbasis Teknologi Digital
  • Vidrush, Solusi Produksi Video massal buat Channel Faceless
  • Inilah Higgsfield AI Audio, Trik Canggih Buat Voice Cloning dan Dubbing Video Youtube Otomatis!
  • Everything You Need to Know About Project X and the Rumored AI-Powered Remaster of The Sims 4
  • Inilah Trik Cuan dari Instagram Jadi Affiliator, Tapi Tanpa Perlu Jualan Produk!
  • Inilah 7 Ide Channel YouTube Aneh Tapi Sederhana yang Bisa Kalian Mulai Sekarang Juga!
  • Apa itu Umroh & Keutamaannya: Inspirasi dari pergiumroh.com
  • Belum Tahu? Gini Caranya Dapat Bisnis Sukses Cuma dari Clipping Video Pake AI
  • Inilah Rahasia Perbaiki Algoritma Video YouTube yang Mulai Sepi
  • Kenapa Cicilan di Bank Syariah Itu Tetap?
  • Inilah 7 Produk Digital Paling Realistis untuk Kalian yang Mau Jualan Online Tahun Ini!
  • Inilah 4 Strategi Memilih Niche SEO Terbaik Supaya Blog Kalian Cepat Ranking
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Use Orbax Checkpointing with Keras and JAX for Robust Training
  • How to Automate Any PDF Form Using the Power of Manus AI
  • How to Training Your Own YOLO26 Object Detection Model!
  • How to Build a Full-Stack Mobile App in Minutes with YouWare AI
  • How to Create Consistent Characters and Cinematic AI Video Production with Seedance
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme