Salah satu indikasi website terkena Malware adalah muncul iklan di website. Pemilik website merasa tidak memasang iklan tetapi saat membuka website muncul iklan.
Penyerang yang berhasil masuk kedalam website ada yang menggunakan website sebagai media untuk menyisipkan iklan tertentu. Iklan tersebut bisa muncul diarea tertentu didalam website, bisa berupa iklan melayang, dan jenis lainnya.
PENTING !!! Tidak semua website muncul iklan berarti website terkena Malware. Ada iklan yang muncul bukan karena Malware
Ada iklan jenis injeksi yang dilakukan oleh Operator Telekomunikasi, kita sebut saya iklan dari provider seperti Telkomsel, Indosat, XL, dan lainnya.
Ini bukan hal baru karena sudah berlangsung dari bertahun-tahun yang lalu. Iklan injeksi ini benar-benar dilakukan oleh operator yang Anda gunakan. Tetapi perlu dicatat bahwa iklan hanya akan muncul jika Anda mengakses halaman website menggunakan URL biasa dan tidak menambahkan https didepan URL website.
Untuk menghindari hal tersebut Anda wajib menggunakan SSL pada website agar website dan pengunjung pasti diarahkan melalui jalur https.
Iklan ini biasa dibuat menggunakan script yang ditanamkan didalam file, baik itu didalam tema atau plugin. Penyerang berhasil masuk kedalam website baik melalui celah keamanan, brute force, atau metode lain.
Lalu penyerang menanamkan script tertentu didalam sebuah file didalam tema atau plugin, script tersebut akan memunculkan iklan pada saat seseorang mengakses website melalui browser diperangkat yang digunakan.