「マルウェア」の検索結果
-
フォーラム: 使い方全般
返信が含まれるトピック: 不正アクセスにより管理画面入れませんこんにちは
日付を見てではなく、マルウェアを駆除するツールもいろいろあるようですが・・・
例えば以下のリンク先で紹介されているようなものなど。
http://officehit.biz/safe3506でも、どこまでやれば安心というものはないので、ご自身で判断されるしかないと思います。
あと、復旧された後にも、一連のパスワード変更やセキュリティアップデートの適用、セキュリティを高める機能やプラグインの利用などなさってください。フォーラム: 使い方全般
トピック: サイトが改ざんされたのですが、何をやっても止まりません-
先日Webサイトがスパムサイトへ転送されてしまうように改ざんされてしまったのですが、サイトに関わる全てのデータを削除してもリダイレクトがとまりません。
サーバーデータの削除、データベースの削除、サーバーからドメイン設定の削除、ドメイン管理会社のDNS設定の初期化。サーバーやドメイン管理サイトのPSの変更も行いました。
PCがマルウウェアに感染してないか、2つのアンチウイルスソフトでチェック、さらにマルウェア専用のソフトでもチェックし、PCをシステムの復元で数日前の状態に復旧。ブラウザのキャッシュ削除、リフレッシュ、さらに完全アンインストール後にクリーンインストール、さらに別のPCでチェックしてもダメだったので、ネットカフェまで行きチェックしても同じでした。
上記の完全削除から3日以上経っても状況は変わらずです。あとは何が疑われるのでしょうか。サーバー、ドメイン管理サイトでのドメインの設定すらしていないのにリダイレクトがかかるというのはあるのでしょうか。
よろしくお願いします。
フォーラム: プラグイン
返信が含まれるトピック: コンタクトフォーム7 送信後の画面が真っ白にTakayuki Miyoshiさま
kimipoohさまいろいろアドバイスいただきまして有難うございました!
マルウェアが埋め込まれ危険サイトとしてグーグルなどの検索ではサイトが全く表示がされなくなってしまったのですが、テーマをすべて削除して入れ替えましたら復活いたしました!しかし、その後また新たな問題が・・・
以下の2つページで送信ボタンを押した後、矢印がクルクル回ったまま送信されません。
http://suiso-spa.com/rental/
http://suiso-spa.com/contact-us/サイト復活から1日だけはちゃんと稼働していたのですが2日目以降送信されない現象が現れてしまいました。。。
テーマを入れ替える前にコンタクトフォーム7のプラグインも1度削除して入れ替えたのですが。。。もし解決方法をご存知でしたらご教授いただけますと大変助かりますm_ _m
フォーラム: インストール
返信が含まれるトピック: PHPファイルをブラウザで開くとソースが表示される現象ユーザーアカウント制御(UAC)というのは,下記のようなものです。
http://windows.microsoft.com/ja-jp/windows/what-is-user-account-control#1TC=windows-7Vistaから導入されました。これを無効にすれば,インストールはできますが,それにより,セキュリティのレベルが下がります。マルウェアよりPCを守るためには有効のまま使ったほうがいいです。
では,XAMPPのインストールはどうするかということですが,インストール時にC:\program files(x86)以外のところに,XAMPP用のフォルダを作って,インストールしてください。
一番初めの書き込みではXAMPPのインストール先が,C:\xamppになっているようですが,それでも,上記のWarningが出るようなら,新たにパーティションを切って,D:\xamppとかにインストールするとうまくいくのではないかと思います。
フォーラム: その他
返信が含まれるトピック: SECURITY WARNING: Please treat the URL above as you would your password and…マルウェアの問題ではなくfbapiの問題だと
この問題に言及してあると思しき各サイトでは言われているのですが
念のため、当サイト、および問題の該当する記事内でリンクを載せている外部サイトがセキュリティ問題を抱えている可能性を考えましたが、当サイトのセキュリティ上の問題は感知できず、リンク先を除去しても警告表示は消えませんでしたフォーラム: 使い方全般
返信が含まれるトピック: サイドバーにこのように表示されるようになりました返信ありがとうございます。
マルウェアですか 考えてもいませんでした。
マルウェアの削除の仕方を検索してみようと思います。
アドバイスありがとうございます。フォーラム: 使い方全般
返信が含まれるトピック: サイドバーにこのように表示されるようになりましたマルウェアが出力しているコードだと推察します。推測の領域を超えませんが、潜伏していたものがサーバ移転で更新ができなくなって出力されたのかもしれませんね。
フォーラム: 使い方全般
返信が含まれるトピック: wp-content ⇒ uploadsのパーミッションは777で良い?初めまして。
サーバ環境が不明なため、誰も明確な回答はできないと思います。
その上での回答になりますが、正しくWordPress環境を構築して、ディレクトリパーミッションを設定し直すことをお勧めします。サーバーにあげたら、画像が投稿出来なった
これはサーバに適切にWordPressの構築ができなかったためではないでしょうか?
少なくとも適切にWordPressがインストールされていれば発生しない現象だと思います。WordPressディレクトリの所有者・所属グループを確認の上、「書き込みをされたくないグループやユーザには書き込み権限を与えない」ことを考えた方がいいと思います。
(共有サーバの場合、共有サーバ所有者は所属グループが同一になります。)また、一般ユーザに書き込み権限を与えた場合、不正なファイルを置かれ、(内部だけではなく外部から)リダイレクトされると、そのドメインに対してマルウェア提供元の評価がされます。
Facebookのコミュニティにハッカーから第二弾のコメントが出ました。最終的な被害サイトは2900サイト以上になるとのこと。もちろん確認はできてません、多すぎますので…
patriotism or something?
but the main thing is it’s fun to you and the cyber politics
dirty bd cyber politics
R.I.P lolipop
2900+ (maybe)全ての一覧
http://pastebin.com/tvKHHJTkなお、ハッカー名はあえて避けて引用しています。主義主張のためにこうした行為を行っているとすれば、ハッカーの名前を広めることはクラッキングの目的に加担することになると考えるからです。
R.I.P lolipopという文言が何を意味しているのかはわかりません。あくまでクラッカーの自己申告によるものですのでご承知おきください。被害サイトのドメインを逆引きしてみた限り、意味はある気がしていますが…。【ハッキングを受けた方へ】
当トピックで引き続き情報提供を受け付けます。今のところ、明確な原因や対策ははっきりしていませんが、ここまでの書き込みが参考になると思います。強固なパスワードを設定していたか、ログイン画面に対して何らかの対策を行っていたか、この2点がロリポップさんから対策として出されていますが、この2点を実施していたかどうか。Crazy Boneをインストールしていて今回やられた方がいれば、ログが見れますのでかなり貴重な情報になると思います。【ブログなどで情報を書かれる方へ】
こちらの書き込みはWordPressからの公式のお知らせでもなければ、各個人もセキュリティについては専門外の人間が多いでしょう。私もそうです。一部分を引用して確定的に報じると誤解を与える可能性もありますので、慎重な対応を期待します。あくまで個人的なお願いで当フォーラムの総意では全くありません。> riku1014132
貴重な情報ありがとうございます。> s.yamadaさん
情報ありがとうございます。FTP情報がマルウェアの感染などにより流出しエンコードされた感染コードが埋め込まれるという例は何年も前からたくさんあり、今回のケースとは異なると考えています(個人的な見解です)。> internet-pollutionsさん
世話役権限で投稿を編集できますので、修正のご希望があればご依頼ください。
仰るとおりで、WordPress設置ディレクトリーや各PHPファイルのパーミッションによってはシェアードホスティングをターゲットにした攻撃手法は以前から報告されています…。いくらなんでも777にしてる方はいないと信じたいのですが。ハッキングされて改ざんされたことは確実だと思います。ハッカーの犯行声明リストにあなたのサイトが載っています。「R.I.P lolipop part 1」とコメントされているので、おそらく今後もPart2以降でロリポップにインストールされたWordPressへの攻撃を継続する予定なのかもしれません。十分にご注意ください。他の改ざんされたサイトを幾つか確認しましたが、複数のWordPressのバージョンがありテーマもバラバラ(オリジナルを含む)なので、WordPressの特定のバージョンの脆弱性や特定のテーマの脆弱性をついたものではないようです。また、他の改ざんされたサイトのセキュリティチェックをかけてみましたがマルウェアの感染リンクの埋め込みなどは見られず、ハクティビストによる犯行のようです。
フォーラム: バグ報告と提案
返信が含まれるトピック: テンプレート内にゴミ(コード)が入るWordPressが勝手にテンプレートにコードを追加することは基本的にはありえません。その上で実際に経験がありますが2つほど原因が考えられます。
1. お使いのWordPressがハッキングされている。
もしWordPressの管理画面からテーマを変更していて、保存した後に消したはずのコードが必ず入っている。ということであれば、可能性があります。最近ニュースなどで話題になっているサイトにアクセスしただけで感染するマルウェアをダウンロードさせるコードが紛れ込んでいるということです。
確認するには、WordPressに詳しいセキュリティ企業のSucuriのサイトでスキャンサービスをやっています。このサイトであなたのサイトのURLを入れて「SCAN THIS SITE」をクリックしチェックできます。
http://sucuri.net/2. 悪意のあるテーマがコードを追加している
もしローカルでテーマを編集していても発生する場合は、ハッキングされていなくても、お使いのテーマ自身が何らかのコードを勝手に追加するということがありえます。実際に相談を受けた事例で、あるWordPressテーマの無料ダウンロードサイトからダウンロードしたテーマが、そのテーマ自身も含め、全てのテーマファイルにコードを勝手に追加していました。コードは難読化されていてなんのためにやっているのかは分かりませんでしたが。
悪意のあるテーマを使ってしまうことを避けるには、WordPress公式の wordpress.org からダウンロードしたテーマを使うか、制作者が信頼できるテーマを使うのが良いと思います。フォーラム: 使い方全般
返信が含まれるトピック: WordPressのphpファイル内に不審なコードが埋め込まれる不正なコードが埋め込まれたテーマやプラグインが原因の場合があります。また、お使いのローカルマシンに感染した不正なプログラムがFTPのパスワードを盗み、サーバーにログインしてPHPを書き換えている可能性もあります。
対策としては大きく分けて、
・WordPressとテーマ・プラグインのバージョンを最新にする
・ローカルマシンのセキュリティソフトの定義ファイルを更新し、ウイルススキャンを行う
・サーバーマシンのFTPパスワードを変更する(ローカルにマルウェアが残っている限り変更してもすぐ抜かれますので、これは最後に行います)WordPressのクラッキングについては過去何度かスレッドが挙がっていますので、Codexのハッキング・クラッキング被害ページ、また過去スレッドもご参照ください。
http://ja.forums.wordpress.org/topic/1301
http://ja.forums.wordpress.org/topic/8839
http://ja.forums.wordpress.org/topic/13344フォーラム: 使い方全般
返信が含まれるトピック: トップページの表示がとんでもない事にhissyさんありがとうございます。
URL、申し訳ありませんでした。。。
参考スレッドじっくりみてみます。
サーバーでphpMyAdminなどのツールを使用してエクスポートしたのですが
1サーバーでWPのホームページを6個作っているので
全体がエクスポートされてよくわかりませんでした。マルウェアに感染したと見られるサイトだけのデータベースだけでエクスポートすることも出来るのでしょうか?
よろしくお願いします。フォーラム: 使い方全般
返信が含まれるトピック: トップページの表示がとんでもない事にマルウェアに感染したと見られるサイトのURLを貼るのはあまり感心しませんが…。
WordPressのクラッキングについては過去何度かスレッドが挙がっていますので、Codexのハッキング・クラッキング被害ページ、また過去スレッドもご参照ください。
http://ja.forums.wordpress.org/topic/8839
http://ja.forums.wordpress.org/topic/1301もし仮にデータベースが無事であれば、データベースだけでエクスポートすることもできます。お使いのサーバーでphpMyAdminなどのツールが使用できるか確認してみてください。
フォーラム: インストール
返信が含まれるトピック: version upして表示やプラグインエラーが出ないでしょうかところで、マルウェアなどに感染するとありますが、WordPressはいったいどこからマルウェア等に感染するんでしょうか?
google検索でオプションを「期間1年以内」で設定して
「ワードプレス セキュリティ」で調べていただくとかなり参考URLが出てきますよ。どうやら私と同じで2011年以降にマルウェアで苦しんでいる人が多いようです 笑
感染経路は色々・・・と推察されます。
ワードプレスのログインパスワードを突破されたり、
スパムメールのリンクを踏んでしまったり、
FTPソフトのパスワードを解読されたり、と私は認識しています。パスワードを複雑化する、とか
スパムは踏まない(FTPパスワードを持っている人間全員が気をつける)
FTP(FFFTPなど)ではなく、SFTPが利用できるサーバ、FTPソフトを選ぶ、とかそういう感じですかね。まだまだたくさん方法はあるみたいなので調べてみてください。
-