Pemanfaatan WordPress sebagai platform pengelolaan website terus meningkat seiring dengan kemudahan dan fleksibilitas yang ditawarkan. Namun, popularitas tersebut juga menjadikannya sasaran utama berbagai serangan siber, termasuk penyebaran malware yang berkaitan dengan aktivitas judi online. Ancaman ini tidak hanya berdampak pada keamanan data, tetapi juga menurunkan reputasi situs yang terinfeksi.Penelitian ini bertujuan untuk mengidentifikasi karakteristik serangan malware pada WordPress serta merumuskan langkah penanggulangan berbasis pendekatan digital forensik. Metode yang digunakan meliputi identifikasi insiden, akuisisi bukti digital, analisis log server, serta pemeriksaan kode berbahaya melalui teknik reverse engineering.Hasil penelitian menunjukkan bahwa serangan umumnya memanfaatkan celah keamanan pada plugin dan tema yang tidak diperbarui, serta menggunakan teknik obfuscation untuk menghindari deteksi. Proses forensik berhasil mengungkap pola serangan, mekanisme injeksi konten ilegal, serta aktivitas backdoor pada sistem.Penanganan dilakukan melalui isolasi sistem, pembersihan file terinfeksi, serta penguatan keamanan dengan konfigurasi ulang dan monitoring berkelanjutan. Temuan ini menegaskan bahwa penerapan digital forensik tidak hanya efektif dalam investigasi, tetapi juga berperan penting dalam meningkatkan ketahanan sistem terhadap serangan berulang.