Broken Link CheckerやWordPress Ping Optimizerに関する既知の脆弱性情報を確認したWordPressサイトで、複数の不正ファイルと不正インデックスを確認しました。不正ファイルの削除・修正、プラグイン更新、テーマ削除、不正インデックスの削除を実施したマルウェア駆除事例です。
対応概要
| 項目 | 内容 |
|---|---|
| 対応サイト数 | 1サイト |
| 対応時期 | 2025年1月22日~23日 |
| WordPress | 6.7.1 |
| 不正ファイル | YpTIpQRnIN.php、wp-confiq.php、bOoquM.phpなど |
| 脆弱性情報 | Broken Link Checker、WordPress Ping Optimizer |
| 不正インデックス | あり・削除対応 |
| プラグイン対応 | All in One SEO、Contact Form 7を更新 |
| テーマ対応 | 4テーマを削除 |
調査で確認された内容
不正改ざん検査を実施したところ、WordPress関連ファイルのほか、複数のPHPファイルやJavaScriptファイルが削除・修正対象として確認されました。
あわせて、不正インデックスの登録を確認しています。プラグインについては既知の脆弱性情報や更新状況、WordPressとの互換性を確認し、必要な更新や整理を実施しました。
確認された不正ファイル
不正改ざん検査で確認し、削除または修正した主なファイルは以下のとおりです。
| 種別 | 確認されたファイル |
|---|---|
| WordPress関連ファイル | wp-blog-header.php、wp-cron.php、index.php |
| JavaScript | script.js |
| PHPファイル | YpTIpQRnIN.php、ac.php、wp-confiq.php、bOoquM.php、TtOAYNuSu.php |
このほか、.htaccess も1,124ファイルが削除・修正対象となりました。
確認された脆弱性
プラグインについて、以下の既知の脆弱性情報を確認しました。
| プラグイン | 調査時バージョン | 確認された内容 |
|---|---|---|
| Broken Link Checker | 2.4.2 | JVNDB-2023-007023。1.10.6未満では、情報の取得や改ざんにつながる脆弱性 |
| WordPress Ping Optimizer | 2.35.1.3.0 | JVNDB-2022-021560。2.35.1.3.0未満では、情報改ざんにつながる脆弱性 |
調査時のBroken Link Checkerは2.4.2、WordPress Ping Optimizerは2.35.1.3.0でした。
また、BackWPupとPuSHPressについては、最新WordPressとの互換性や更新状況を確認しました。最終更新時期はBackWPupが1か月前、PuSHPressが3年前でした。
実施したマルウェア駆除・復旧作業
- WordPressサイトの不正改ざん検査
- 不正ファイルの削除・修正
- プラグインの更新
- テーマの削除
- 不正インデックスの削除
WordPress・プラグイン・テーマの確認・更新内容
WordPress本体は6.7.1で、バージョン変更は実施していません。
プラグインの更新
| 対象 | 作業前 | 作業後 |
|---|---|---|
| All in One SEO | 4.7.7 | 4.7.8 |
| Contact Form 7 | 6.0.2 | 6.0.3 |
テーマの削除
| 対象 | 作業前 | 作業後 |
|---|---|---|
| Cocoon | 1.5.0 | 削除 |
| mazingerz | 1 | 削除 |
| Twenty Twenty-Five | 1 | 削除 |
| Twenty Twenty-Four | 1.3 | 削除 |
不正インデックスへの対応
サイトでは不正インデックスの登録が確認されました。
1月22日から23日にかけて対応を行い、確認された不正インデックスをすべて削除しました。
対応結果
不正改ざん検査で確認したファイルへの削除・修正を行い、不正インデックスについても削除対応を実施しました。
あわせてプラグインの更新やテーマの整理を行い、確認された問題に対するマルウェア駆除・復旧作業を完了しました。
再発防止について
WordPressのセキュリティ維持には、本体・プラグイン・テーマを適切に更新し、利用中のプラグインについて脆弱性情報や更新状況を継続的に確認することが重要です。
長期間更新されていないプラグインは必要性を見直し、定期的なバックアップやマルウェア検査もあわせて実施することが推奨されます。
WordPressのマルウェア感染でお困りの方へ
救急WEBでは、WordPressのマルウェア駆除、不正ファイルやサイト改ざんの調査・復旧、不正リダイレクト、不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。
見慣れないPHPファイルや不審な検索インデックスが確認された場合は、ファイルだけでなくWordPress本体やプラグイン、テーマを含めた調査と対応が重要です。
