050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • amp.php・click.phpを確認したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

amp.php・click.phpを確認したWordPressマルウェア駆除事例|救急WEB

WordPressサイトを調査したところ、amp.phpやclick.phpをはじめとする複数の不正ファイルと、プラグインへの感染を確認しました。あわせて、クイズメーカーとVK All in One Expansion Unitに該当する脆弱性を確認し、不正ファイルへの対応、WordPress・プラグインの更新、不正インデックスの削除申請を実施しました。

対応概要

項目内容
対応サイト数1サイト
対応時期2025年2月14日~17日
WordPress6.7.1から6.7.2へ更新
主な不正ファイルamp.php、click.php、plugins.php、product.phpなど
確認された脆弱性クイズメーカー、VK All in One Expansion Unit
プラグインへの感染確認あり
不正インデックスあり。削除申請を実施

調査で確認された内容

サイト内では、複数のPHPファイルやZIPファイルに不正改ざんが確認されました。また、プラグインにも感染が確認されており、対象ファイルの確認と駆除作業を実施しました。

セキュリティ面では、クイズメーカー21.7.8.100とVK All in One Expansion Unit 9.98.1.0について、公開されている脆弱性情報の対象バージョンに該当していました。

さらに、検索エンジンには不正インデックスが登録されていたため、サイト内部のマルウェア駆除とあわせて削除申請を行いました。

確認された不正ファイル

調査で確認し、削除または修正の対象としたファイルは以下のとおりです。

不正改ざんが確認されたファイル
amp.php
click.php
plugins.php
product.php
win.zip
function.php
index.php
class.1.php
mah.php
pages.php
wp-activate.php
wp-config.php

このほか、プラグイン内のファイルにも感染が確認されました。

確認された脆弱性

プラグイン調査時バージョン確認された内容
クイズメーカー21.7.8.100CVE-2024-10574。21.8.0までのバージョンが対象となり、情報取得や情報改ざんにつながる脆弱性
VK All in One Expansion Unit9.98.1.0JVNDB-2024-007034。9.99.2.0未満が対象となり、情報取得や情報改ざんにつながる脆弱性

調査後、クイズメーカーは改修し、VK All in One Expansion Unitは更新を実施しました。

実施したマルウェア駆除・復旧作業

  • 不正改ざんファイルの調査と削除・修正
  • 感染が確認されたプラグインファイルへの対応
  • WordPress本体のアップデート
  • プラグインのアップデート・改修
  • 未使用・不要プラグインの整理・削除
  • 不要なテーマの削除
  • 不正インデックスの確認と削除申請

WordPress・プラグイン・テーマの確認・更新内容

WordPress本体と、継続利用するプラグインの更新を実施しました。

対象作業前作業後
WordPress本体6.7.16.7.2
Akismet Anti-spam: Spam Protection5.3.35.3.6
All-in-One WP Migration6.687.89
Contact Form 75.9.76.0.3
Display Posts3.0.23.0.3
Elementor3.23.13.27.4
Elementor Addons by WPZOOM1.1.401.1.45
EWWW Image Optimizer7.7.08.0.0
Lightning G3 Evergreen0.2.50.2.6
Lightning G3 Pro Unit0.26.80.29.2
Site Kit by Google1.131.01.146.0
Social Icons Widget & Block by WPZOOM4.2.184.3.4
VK All in One Expansion Unit9.98.1.09.103.1.1
VK Block Patterns1.32.3.01.33.0.1
VK Blocks1.80.1.21.95.0.4
VK Blocks Pro1.80.1.01.95.0.3
WPForms Lite1.8.9.61.9.3.2
WPZOOM Instagram Widget & Block2.1.172.2.3
クイズメーカー21.7.8.100改修

テーマについては、Cocoon 2.7.2.3、Inspiro PRO 1.10.10、Inspiro PRO Child 1を削除しました。

不正インデックスへの対応

検索エンジンへの不正インデックス登録が確認されました。

2月14日から17日にかけて対象を確認し、不正インデックスの削除申請をすべて完了しました。

対応結果

サイト内の不正改ざん箇所と感染ファイルを確認し、必要な削除・修正を実施しました。あわせて、WordPress本体とプラグインの更新、脆弱性が確認されたプラグインへの対応を行っています。

検索エンジンに登録されていた不正インデックスについても確認し、削除申請まで実施しました。

再発防止について

WordPressでは、本体・プラグイン・テーマを継続的に更新し、既知の脆弱性が残らない状態を維持することが重要です。

あわせて、定期的なバックアップ、マルウェア検査、利用中プラグインの更新状況や脆弱性情報の確認を行うことで、異常を早期に発見しやすくなります。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、サイト改ざんの調査・復旧、不正ファイルへの対応、脆弱性の確認、WordPress・プラグインの更新、不正インデックスへの対応を行っています。

不審なPHPファイルが見つかった場合や、検索結果に意図しないページが登録されている場合など、サイトの状態を調査したうえで必要な駆除・復旧作業を進めます。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する