050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • All-in-One WP Migration脆弱性を確認したマルウェア駆除事例|救急WEB
CASE STUDY

All-in-One WP Migration脆弱性を確認したマルウェア駆除事例|救急WEB

8サイトのWordPressを対象に、不正改ざん検査とマルウェア駆除・復旧作業を実施しました。複数サイトで不正ファイルを確認したほか、All-in-One WP Migration、Advanced Custom Fields、Drag and Drop Multiple File Upload – Contact Form 7の脆弱性情報に該当するバージョンも確認。WordPress本体とプラグインの更新、不正インデックスへの対応を行いました。

対応概要

項目内容
対応サイト数8サイト
対応時期2025年4月30日~5月2日
WordPressサイトA~Gで本体を更新
不正ファイル複数サイトでPHPファイルやWordPress関連ファイルの改ざん・不正ファイルを確認
確認した脆弱性情報Advanced Custom Fields、Drag and Drop Multiple File Upload – Contact Form 7、All-in-One WP Migration
不正インデックス5サイトで登録を確認
主な対応不正ファイルの削除・修正、WordPress・プラグイン更新、不正インデックス削除申請

調査で確認された内容

8サイトについて不正改ざん検査を行ったところ、複数サイトでPHPファイルやWordPress関連ファイルの不正な追加・改ざんが確認されました。サイトによって確認されたファイルは異なり、mariju.phpgifclass.phpelaina.phpfile.phpwp-extends.phpなどのファイルを削除または修正しています。

また、使用中のプラグインについて脆弱性情報とバージョンを確認しました。対象バージョンが確認されたサイトでは、該当プラグインを更新しています。

不正インデックスは8サイト中5サイトで確認され、サイトA~C・Fでは5月2日に削除申請を完了しました。

サイトごとの調査・対応内容

サイトA

index.phpgifclass.phpmariju.phpなどを対象に不正ファイルの削除・修正を実施しました。WordPress本体を6.7.2から6.8へ更新し、複数のプラグインも更新しています。

不正インデックスの登録も確認され、5月2日に削除申請を完了しました。

サイトB

対象としていた不正ファイルは調査時点ですでに削除されていました。WordPress本体を6.7.2から6.8へ更新し、複数プラグインを更新しました。

不正インデックスの登録を確認し、5月2日に削除申請を完了しています。

サイトC

admin.phpaj.phpclass.1.phpcloud.phpcoy.phpdoc.phpelaina.phpwebdb.phpwp-extends.phpなど、複数の不正ファイルを確認しました。

WordPress本体とプラグインを更新し、脆弱性対象バージョンだったDrag and Drop Multiple File Upload – Contact Form 7も更新しています。不正インデックスは5月2日に削除申請を完了しました。

サイトD

file.phpのほか、WordPress関連ファイルを対象に削除・修正を実施しました。

WordPress本体は6.2.2から6.8へ更新。Advanced Custom FieldsとAll-in-One WP Migrationでは脆弱性情報の対象となるバージョンが使用されていたため、更新を実施しました。不正インデックスの登録は確認されていません。

サイトE

file.phpgifclass.phpinfo.phplass.phpelaina.phpなどを確認し、削除・修正を実施しました。

WordPress本体を6.2.2から6.8へ更新したほか、Advanced Custom Fields、All-in-One WP Migrationを含む複数プラグインを更新しています。不正インデックスの登録は確認されていません。

サイトF

ランダムな文字列を含むPHPファイルやGPsZwm.mpegcache.phpなど複数の不正ファイルを確認しました。

WordPress本体を6.6.2から6.8.1へ更新し、複数プラグインを更新しました。不正インデックスの登録を確認し、5月2日に削除申請を完了しています。

サイトG

複数の対象ファイルについて削除・修正を実施しました。WordPress本体を6.6.2から6.8.1へ更新し、Advanced Custom FieldsやWordfence Securityなどのプラグインも更新しています。

不正インデックスの登録も確認されました。

サイトH

複数の不正ファイルを対象に削除・修正を実施しました。不正インデックスの登録は確認されていません。

確認された不正ファイル

サイトごとに確認された主な不正ファイルは以下の通りです。

サイト主な不正ファイル・改ざん対象
サイトAindex.phpgifclass.phpmariju.php ほか
サイトBなし
サイトCwp-blog-header.phpwp-cron.phpadmin.phpaj.phpclass.1.phpcloud.phpcoy.phpdoc.phpelaina.phpindex.phpwebdb.phpwp-extends.php ほか
サイトDfile.phpwp-blog-header.phpwp-cron.php ほか
サイトEfile.phpgifclass.phpindex.phpinfo.phplass.phpwp-blog-header.phpwp-cron.phpelaina.php ほか
サイトFwp-blog_bk.phpwp-blog-header.phpnSQatFfRi.phpOEqWRcUPd.phprCmkvMlQuN.phpcache.phpGPsZwm.mpegindex.phpPoiHfMJ.phpQEUAJknk.phpJYcoDSUZhQ.phptYAdQA.phpDJmEBg.php ほか
サイトG複数の不正ファイル
サイトH複数の不正ファイル

確認された脆弱性

調査時には、以下のプラグインについて脆弱性情報と使用バージョンを確認しました。

プラグイン調査時バージョン確認された内容
Advanced Custom Fields6.1.6(サイトD・E)JVNDB-2024-000093。6.3.5およびそれ以前が対象とされ、情報の取得・改ざんにつながる脆弱性情報を確認
Drag and Drop Multiple File Upload – Contact Form 71.3.7.7(サイトC)CVE-2025-2328、CVE-2025-2485。1.3.8.7以前が対象とされる脆弱性情報を確認
All-in-One WP Migration7.75(サイトD・E)JVNDB-2024-011167。7.87未満が対象とされ、情報を取得される可能性がある脆弱性情報を確認

対象となったプラグインは、マルウェア駆除作業とあわせて新しいバージョンへ更新しました。

実施したマルウェア駆除・復旧作業

  • WordPressファイルの不正改ざん検査
  • 不正ファイルの削除・改ざんファイルの修正
  • WordPress本体の更新
  • 脆弱性情報を確認したプラグインを含む各種プラグインの更新
  • 未使用・不要プラグインの整理・削除
  • 不正インデックスの確認と削除申請

WordPress・プラグイン・テーマの確認・更新内容

サイトA

4月30日に更新を実施しました。

対象作業前作業後
WordPress本体6.7.26.8
Advanced Custom Fields6.3.126.4.0.1
Jetpack14.4.114.5
Jetpack ソーシャル6.1.06.4.0
Snow Monkey Editor10.2.011.0.1
VK Link Target Controller1.7.7.01.7.8.0
Wordfence Security8.0.48.0.5

サイトB

4月30日に更新を実施しました。

対象作業前作業後
WordPress本体6.7.26.8
Broken Link Checker2.4.22.4.3
Conditional Fields for Contact Form 72.5.102.5.11
Contact Form 76.0.56.0.6
Download Monitor5.0.225.0.23
Site Kit by Google1.150.01.151.0

サイトC

4月30日に更新を実施しました。

対象作業前作業後
WordPress本体6.7.26.8
Advanced Custom Fields6.3.126.4.0.1
Broken Link Checker2.4.22.4.3
Conditional Fields for Contact Form 72.5.102.5.11
Contact Form 75.9.36.0.6
Download Monitor4.9.135.0.23
Drag and Drop Multiple File Upload – Contact Form 71.3.7.71.3.8.8
Google Analytics for WordPress by MonsterInsights8.26.09.4.1
ImageMagick Engine1.7.81.7.13
Public Post Preview2.10.03.0.1
Redirection5.4.25.5.2
SiteGuard WP Plugin1.7.61.7.8
Wordfence Security7.11.58.0.5
WP Cerber Security, Anti-spam & Malware Scan未導入9.6.7.3
WP Mail SMTP4.0.14.4.0
WP-PageNavi2.94.12.94.5

サイトD

WordPress本体と大半のプラグインは4月30日に更新し、Social Feed Galleryは5月1日に更新しました。

対象作業前作業後
WordPress本体6.2.26.8
Advanced Custom Fields6.1.66.4.0.1
All-in-One WP Migration7.757.93
Code Snippets3.4.03.6.8
Custom Taxonomy Order3.4.44.0.2
MW WP Form4.4.55.1.0
Rewrite ルールチェッカー1.3.11.4.0
SiteGuard WP Plugin1.7.51.7.8
Smash Balloon Instagram Feed6.1.46.8.0
Snow Monkey Editor9.2.411.0.1
Social Feed Gallery4.0.54.7.4
WordPress インポートツール0.8.10.8.4
WP-PageNavi2.94.12.94.5

サイトE

4月30日に更新を実施しました。

対象作業前作業後
WordPress本体6.2.26.8
Accordions Combo2.2.832.3.11
Advanced Custom Fields6.1.66.4.0.1
Advanced Editor Tools5.9.05.9.2
Akismet Anti-Spam: Spam Protection5.15.3.7
All in One SEO4.3.94.8.1.1
All-in-One WP Migration7.757.93
Classic Editor1.6.31.6.7
Code Snippets3.4.03.6.8
Contact Form 75.7.76.0.6
Google Analytics for WordPress by MonsterInsights8.159.4.1
OptinMonster2.13.42.16.19
Redirection5.3.105.5.2
SiteGuard WP Plugin1.7.51.7.8
Wordfence Security7.9.38.0.5
WP Cerber Security, Anti-spam & Malware Scan9.5.49.6.7.3
WP-PageNavi2.94.12.94.5

サイトF

5月1日に更新を実施しました。

対象作業前作業後
WordPress本体6.6.26.8.1
All in One SEO4.7.9.14.8.1.1
All-in-One WP Migration7.897.93
Contact Form 76.0.46.0.6
IP Location Block1.3.31.3.4
MetaSlider3.96.03.97.0
WordPress インポートツール0.8.30.8.4
WP Multibyte Patch2.92.9.2

サイトG

5月1日に更新を実施しました。

対象作業前作業後
WordPress本体6.6.26.8.1
Advanced Custom Fields6.3.66.4.0.1
Akismet Anti-spam: Spam Protection5.3.35.3.7
All in One SEO4.7.24.8.1.1
Classic Editor1.6.51.6.7
Custom Post Type Permalinks3.5.23.5.3
Google Analytics for WordPress by MonsterInsights9.3.19.4.1
OptinMonster2.16.52.16.19
Wordfence Security7.11.78.0.5
WP Multibyte Patch2.92.9.2
WP-PageNavi2.94.12.94.5

不正インデックスへの対応

不正インデックスの登録は、サイトA・B・C・F・Gの5サイトで確認されました。

このうちサイトA・B・C・Fについては、5月2日に削除申請を完了しています。サイトD・E・Hでは不正インデックスの登録は確認されていません。

対応結果

8サイトを対象に不正改ざん検査を行い、確認された不正ファイルの削除・修正を実施しました。あわせて、サイトA~GではWordPress本体を更新し、使用中のプラグインについても必要なアップデートを行っています。

脆弱性情報の対象となるバージョンが確認されたプラグインについても更新を実施し、不正インデックスが確認されたサイトでは削除申請などの対応を進めました。

再発防止について

WordPressのマルウェア感染対策では、本体・プラグインを継続的に更新し、既知の脆弱性が残った状態を避けることが重要です。

あわせて、定期的なバックアップ、不正ファイルや改ざんの検査、利用中プラグインの脆弱性情報の確認を継続することで、異常の早期発見と復旧に備えられます。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、不正ファイルや改ざんコードの調査・削除、脆弱性の確認、WordPress・プラグインの更新、不正リダイレクトや不正インデックスへの対応などを行っています。

複数サイトで同時に異常が確認されたケースや、どのファイルを確認すべきか判断しにくいケースについても、サイトごとの状態を確認したうえで復旧作業を進めています。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する