050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • 2index.php・wp-file.phpなどの不正ファイルを削除したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

2index.php・wp-file.phpなどの不正ファイルを削除したWordPressマルウェア駆除事例|救急WEB

2つのWordPressサイトを調査し、0x.php、2index.php、wp-login.php、wp-file.phpなど複数の不正ファイルと不正インデックスを確認しました。不正ファイルと不正インデックスを削除するとともに、WordPress本体、プラグイン、テーマの確認・更新を実施しています。

対応概要

項目内容
対応サイト数2サイト
対応時期2024年10月15日~18日
WordPress5.8.10、5.7.12から6.6.2へ更新
不正ファイル0x.php、2index.php、wp-login.php、wp-file.phpなどを確認・削除
不正インデックス2サイトで確認し削除
脆弱性Ads by datafeedr.com、Table of Contents Plus、WordPress Ping Optimizer、WordPress Mobile Packの脆弱性情報を確認
その他の対応プラグイン・テーマの更新、不正改ざん検査を実施

調査で確認された内容

2サイトで不正改ざん検査を実施したところ、PHPファイルや.htaccessなど複数の不正ファイルを確認しました。また、両サイトで不正インデックスの登録も確認しています。

あわせて、JVNDBで脆弱性情報が公開されているプラグインが使用されていたため、調査時のバージョンと脆弱性情報を確認しました。WordPress本体も5系のバージョンで運用されており、プラグインやテーマを含めて更新作業を実施しています。

サイトごとの調査・対応内容

サイトA

WordPress 5.8.10で運用されていたサイトです。不正改ざん検査で複数の不正ファイルを確認し、削除しました。

不正インデックスも確認されたため、2024年10月16日から17日にかけて削除を実施しています。WordPress本体は6.6.2へ更新し、使用中のプラグインとテーマについても更新を行いました。

サイトB

WordPress 5.7.12で運用されていたサイトです。不正改ざん検査では、サイトAとは異なる複数のPHPファイルを含む不正ファイルを確認し、削除しました。

不正インデックスについても2024年10月16日から17日にかけて削除しています。WordPress本体を6.6.2へ更新し、プラグインと複数のテーマについて更新を実施しました。

また、作業対象として複数のドメイン名形式のフォルダが確認され、それらに対する不正改ざん検査でも不正ファイルを削除しています。

確認された不正ファイル

不正ファイルの内容はサイトごとに異なっていました。

対象削除した不正ファイル
サイトA0x.php、about.php、index.php、.htaccess
サイトB0x.php、about.php、2index.php、wp-login.php、con.php、ubh.php、up.php、radio.php、.htaccess
サイトBの作業対象フォルダ0x.php、wp-login.php、content.php、2index.php、radio.php、wp-file.php

確認された脆弱性

調査時には、以下のプラグインについてJVNDBで公開されている脆弱性情報との照合を行いました。

プラグイン調査時バージョン確認された内容
Ads by datafeedr.comサイトA:1.1.3JVNDB-2023-020152。1.2.0およびそれ以前が対象
Table of Contents PlusサイトA:2106/サイトB:2002JVNDB-2022-005046。2212未満が対象
WordPress Ping OptimizerサイトA:2.35.1.2.3/サイトB:2.35.1.2.2JVNDB-2022-021560。2.35.1.3.0未満が対象
WordPress Mobile PackサイトB:3.4.1JVNDB-2023-021699。3.4.1およびそれ以前が対象

Ads by datafeedr.comは作業時に緊急削除しています。

実施したマルウェア駆除・復旧作業

  • WordPress内の不正改ざん検査
  • 確認された不正ファイルの削除
  • 不正インデックスの確認・削除
  • WordPress本体のアップデート
  • 使用中プラグインの確認・アップデート
  • テーマのアップデート
  • 脆弱性情報と使用バージョンの確認
  • 未使用・不要プラグインの整理・削除

WordPress・プラグイン・テーマの確認・更新内容

サイトA

WordPress本体は5.8.10から6.6.2へ更新しました。

対象作業前作業後
WordPress本体5.8.106.6.2
Ads by datafeedr.com1.1.3緊急削除
Advanced Editor Tools5.6.05.9.2
Akismet Anti-Spam4.2.15.3.3
All in One SEO4.1.6.24.7.3
All-in-One WP Migration7.687.87
Autoptimize2.9.53.1.12
Broken Link Checker1.11.162.4.1
Classic Editor1.6.21.6.5
codoc0.9.450.9.53
EWWW Image Optimizer6.4.07.9.0
Font Awesome4.4.04.5.0
Jetpack10.5.313.9.1
Meta Slider3.26.03.92.0
ProfilePress3.2.74.15.16
Public Post Preview2.9.32.10.0
Pz-LinkCard2.4.4.42.5.5
Redirection5.2.25.5.0
Search Regex2.4.13.1.0
SiteGuard WP Plugin1.6.01.7.8
UpdraftPlus1.22.41.24.6
WebSub3.1.13.2.1
WP Maintenance Mode2.4.22.6.13
WP-Optimize3.2.13.6.0
XML Sitemap Generator for Google4.1.14.1.21
Yoast SEO17.923.6
stork192.13.45.1.3

サイトB

WordPress本体は5.7.12から6.6.2へ更新しました。

対象作業前作業後
WordPress本体5.7.126.6.2
10Web Social Photo Feed1.4.61.4.35
AddQuicktag2.5.32.6.1
Akismet Anti-Spam4.1.65.3.3
All In One SEO Pack3.7.04.7.3
Broken Link Checker1.11.142.4.1
CF7 Google Sheet Connector4.65.0.15
Contact Form 75.2.15.9.8
Custom Post Type UI1.8.01.17.1
Edit Author Slug1.7.01.9.1
EWWW Image Optimizer5.7.07.9.0
Font Awesome4.0.0-rc214.5.0
Jetpack8.8.413.9.1
Meta Slider3.18.23.92.0
No Self Pings1.1.31.2
Orbit Fox Companion2.10.32.10.38
Pz-LinkCard2.3.12.5.5
QuadLayers TikTok Feed1.1.04.4.2
Responsive Menu3.1.304.4.2
Rich Table of Contents1.1.961.4.0
Site Kit by Google1.30.01.137.0
TinyMCE Advanced5.5.05.9.2
TypeSquare Webfonts for エックスサーバー1.2.12.0.8
UpdraftPlus – Backup/Restore1.24.6
WordPress Popular Posts5.2.37.1.0
WP User Avatar2.2.154.15.16
WPForms Lite1.6.4.11.9.1.3
XML Sitemap Generator for Google4.1.14.1.21
Hestia3.0.83.2.1
Twenty Fifteen2.83.8
Twenty Nineteen1.92.9
Twenty Seventeen2.53.7
Twenty Sixteen1.43.3
Twenty Twenty1.62.7
Twenty Twenty-One1.22.3

脆弱性情報が確認されたプラグインのうち、Table of Contents Plus、WordPress Ping Optimizer、WordPress Mobile Packについては作業表上でバージョン変更は実施されていません。

不正インデックスへの対応

2サイトとも不正インデックスの登録が確認されました。

2024年10月16日から17日にかけて確認された不正インデックスを削除しています。

対応結果

2サイトの不正改ざん検査を行い、確認された不正ファイルを削除しました。不正インデックスについても削除対応を実施しています。

あわせてWordPress本体、使用中のプラグイン、テーマを確認し、必要な更新と脆弱性への対応を行いました。

再発防止について

WordPressのマルウェア対策では、WordPress本体だけでなく、プラグインやテーマも継続して更新し、公開されている脆弱性情報を確認することが重要です。

定期的なバックアップとマルウェア検査を組み合わせ、異常なファイルや不正なインデックスが発生していないか確認できる運用体制を整えておくことも有効です。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、サイト改ざんの調査・復旧、不正ファイルの削除、不正リダイレクトや不正インデックスへの対応、WordPress・プラグイン・テーマのセキュリティ確認などを行っています。

不正なPHPファイルや身に覚えのないインデックスが確認された場合は、表面上のファイル削除だけでなく、WordPress全体の状態や脆弱性、更新状況まで含めて確認することが重要です。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する