Feltört oldalak helyreállítása egy ügynökségnek
Egy partnerügynökségnek végzett munka, köztük egy kártevővel, amely az adatbázisból és a gyorsítótárból újra és újra visszatelepítette magát, és egy Web3-alapú bankkártyaadat-lopóval (skimmer).
A kihívás
Egy partnerügynökség WordPress-oldalait feltörték, és némelyiken a kártevő az eltávolítás után visszatért. A támadásokat úgy építették fel, hogy rejtve maradjanak: egy bővítmény elrejtette magát az adminfelületen, a hamis adminfiókok az oldal saját domainjét használták, a kártékony szkripteket csak a látogatók látták, a bejelentkezett adminok soha, és a kód egy része fájlok helyett az adatbázisban élt.
Amit készítettünk
Minden oldalról teljes mentés készült, mielőtt bármihez hozzányúltunk, a kártevőmintákat pedig bizonyítékként megőriztük. Eltávolítottuk a rejtett bővítményeket, a webshelleket, a hamis adminfiókokat és azokat a szerveren futó ütemezett feladatokat, amelyek néhány percenként visszamásolták a kártevőt. A legsúlyosabb esetben a kártevő az adatbázisban élt, és a törlés után perceken belül újraírta a fájljait, ezért az adatbázisból is eltávolítottuk. Az alapfájlokat, a sablonokat és a bővítményeket a hivatalos wordpress.org csomagokkal vetettük össze, minden adminfiókot egyenként, kézzel ellenőriztünk, és minden bejelentkezést érvénytelenítettünk. Végül minden megtisztított oldalt többször betöltöttünk és újra átvizsgáltunk, hogy semmi ne jöjjön vissza.
A projekt adatai
- Típus
- Ügyfélmunka, anonimizálva
- Platformok
- WordPress
- Technológia
- WP-CLI
- SSH
- wordpress.org ellenőrzőösszegek
- MySQL
- shell szkriptek
Eredmény
34+ átvizsgált oldal, 14 megtisztított fertőzött oldal, 7 eltávolított kártevőtípus.
Kapcsolódó szolgáltatás
Feltörték az oldalát, vagy veszélyben van?
Írja le egy rövid űrlapon. Először írásos tervet és fix árajánlatot kap.