WordPressサイト1件を調査し、大量の.htaccessと複数の不正PHPファイルを確認しました。不正ファイルの削除とマルウェア駆除を行い、WordPress本体・プラグイン・テーマを更新。あわせて、3つのプラグインで既知の脆弱性に該当するバージョンが確認されました。
対応概要
| 項目 | 内容 |
|---|---|
| 対応サイト数 | 1サイト |
| 対応時期 | 2024年10月25日~28日 |
| WordPress | WordPress本体を更新 |
| 不正ファイル | .htaccessを含む複数の不正ファイルを確認・削除 |
| 脆弱性 | 3つのプラグインで既知の脆弱性を確認 |
| プラグイン・テーマ対応 | プラグイン・テーマの更新を実施 |
| 不正インデックス | なし |
調査で確認された内容
不正改ざん検査では、複数のPHPファイルや.htaccessが不正ファイルとして確認されました。
WordPress環境についても確認し、3つのプラグインで既知の脆弱性情報に該当するバージョンが使用されていました。不正ファイルへの対応とあわせて、WordPress本体や関連するプラグイン・テーマの更新を実施しました。
確認された不正ファイル
不正改ざん検査で、以下のファイルが削除対象として確認されました。
| ファイル名 | 確認内容 |
|---|---|
| aks.php | 不正ファイルとして削除 |
| czyed.php | 不正ファイルとして削除 |
| .htaccess | 1,917ファイルを不正ファイルとして削除 |
| index.php | 不正ファイルとして削除 |
| TVqBaG.php | 不正ファイルとして削除 |
| QyaWAdtJWi.php | 不正ファイルとして削除 |
| wp-blog-header.php | 不正ファイルとして削除 |
確認された脆弱性
調査時には、以下の3つのプラグインで既知の脆弱性情報に該当するバージョンが確認されました。
| プラグイン | 調査時バージョン | 確認された内容 |
|---|---|---|
| Limit Login Attempts | 1.7.2 | JVNDB-2023-026633。1.7.2およびそれ以前で、情報を改ざんされる可能性がある脆弱性 |
| SiteGuard WP Plugin | 1.7.6 | JVNDB-2024-000064。1.7.7より前のバージョンで、ログインページへのパスが漏えいする可能性がある脆弱性 |
| WP Go Maps (formerly WP Google Maps) | 9.0.27 | JVNDB-2023-025563。9.0.28およびそれ以前で、情報の取得や改ざんにつながる可能性がある脆弱性 |
実施したマルウェア駆除・復旧作業
- WordPressサイトの不正改ざん検査
- 確認された不正ファイルの削除
- WordPress本体のアップデート
- プラグインの確認・アップデート
- テーマの確認・アップデート
- 未使用・不要プラグインの整理・削除
WordPress・プラグイン・テーマの確認・更新内容
WordPress本体は6.4.3から6.6.2へ更新しました。継続して利用するプラグインやテーマについても、確認のうえ更新を実施しています。
| 対象 | 作業前 | 作業後 |
|---|---|---|
| WordPress本体 | 6.4.3 | 6.6.2 |
| EWWW Image Optimizer | 7.2.1 | 7.9.0 |
| Lightning G3 Pro Unit | 0.25.1 | 0.28.0 |
| Lightning Skin Pale | 8.1.9 | 8.1.13 |
| VK Blocks Pro | 1.68.0.0 | 1.89.0.0 |
| Yoast Duplicate Post | 4.4 | 4.5 |
| Lightning(テーマ) | 15.14.2 | 15.27.1 |
不正インデックスへの対応
不正インデックスの登録は確認されませんでした。
対応結果
不正改ざん検査で確認されたファイルへの対応を行い、WordPress環境の更新と整理を実施しました。
あわせて、既知の脆弱性に該当していたプラグインを含め、サイトの運用環境を確認したうえでマルウェア駆除・復旧作業を完了しました。
再発防止について
WordPressでは、本体だけでなくプラグインやテーマも継続的に更新し、既知の脆弱性を残さないことが重要です。定期的なバックアップやマルウェア検査もあわせて行うことで、異常が発生した際の早期発見と復旧につながります。
WordPressのマルウェア感染でお困りの方へ
救急WEBでは、WordPressのマルウェア駆除、不正ファイルやサイト改ざんの調査・復旧、脆弱性の確認、WordPress本体・プラグイン・テーマの更新などに対応しています。
不正リダイレクトや不正インデックスを含め、サイトの状況を確認したうえで必要な駆除・復旧作業と復旧後の対策を行います。
