Ugrás a tartalomra
WordPress karbantartásÜgyfélmunka, anonimizálva

Feltört oldalak helyreállítása egy ügynökségnek

Egy partnerügynökségnek végzett munka, köztük egy kártevővel, amely az adatbázisból és a gyorsítótárból újra és újra visszatelepítette magát, és egy Web3-alapú bankkártyaadat-lopóval (skimmer).

A kihívás

Egy partnerügynökség WordPress-oldalait feltörték, és némelyiken a kártevő az eltávolítás után visszatért. A támadásokat úgy építették fel, hogy rejtve maradjanak: egy bővítmény elrejtette magát az adminfelületen, a hamis adminfiókok az oldal saját domainjét használták, a kártékony szkripteket csak a látogatók látták, a bejelentkezett adminok soha, és a kód egy része fájlok helyett az adatbázisban élt.

Amit készítettünk

Minden oldalról teljes mentés készült, mielőtt bármihez hozzányúltunk, a kártevőmintákat pedig bizonyítékként megőriztük. Eltávolítottuk a rejtett bővítményeket, a webshelleket, a hamis adminfiókokat és azokat a szerveren futó ütemezett feladatokat, amelyek néhány percenként visszamásolták a kártevőt. A legsúlyosabb esetben a kártevő az adatbázisban élt, és a törlés után perceken belül újraírta a fájljait, ezért az adatbázisból is eltávolítottuk. Az alapfájlokat, a sablonokat és a bővítményeket a hivatalos wordpress.org csomagokkal vetettük össze, minden adminfiókot egyenként, kézzel ellenőriztünk, és minden bejelentkezést érvénytelenítettünk. Végül minden megtisztított oldalt többször betöltöttünk és újra átvizsgáltunk, hogy semmi ne jöjjön vissza.

A projekt adatai

Típus
Ügyfélmunka, anonimizálva
Platformok
WordPress
Technológia
  • WP-CLI
  • SSH
  • wordpress.org ellenőrzőösszegek
  • MySQL
  • shell szkriptek

Eredmény

34+ átvizsgált oldal, 14 megtisztított fertőzött oldal, 7 eltávolított kártevőtípus.

WordPress karbantartásTakarítás, karbantartás és biztonság

Feltörték az oldalát, vagy veszélyben van?

Írja le egy rövid űrlapon. Először írásos tervet és fix árajánlatot kap.

Ajánlatot kérek