WordPressサイトの調査で、複数の不正・改ざんファイルと2,744件の.htaccess、不正インデックスを確認しました。あわせてPopup Makerなど複数のプラグインに関する脆弱性情報を確認し、不正ファイルの削除・修正、プラグイン更新、不正インデックスの削除申請を実施しました。
対応概要
| 項目 | 内容 |
|---|---|
| 対応サイト数 | 1サイト |
| 対応時期 | 2026年2月18日〜19日 |
| WordPress | 6.7.2 |
| 不正・改ざんファイル | 複数のPHPファイル、.htaccess 2,744ファイルなど |
| 脆弱性情報 | Insert PHP Code Snippet、Intuitive Custom Post Order、Popup Maker、Void Contact Form 7 Widget For Elementor Page Builder、WP Datepicker |
| 不正インデックス | あり |
| 主な対応 | 不正ファイルの削除・修正、プラグイン更新、プラグイン整理、不正インデックスの削除申請 |
調査で確認された内容
サイト内の不正改ざん検査では、複数のPHPファイルと大量の.htaccessが削除・修正対象として確認されました。また、検索エンジン上には不正インデックスの登録も確認されています。
プラグインについては、Popup Makerを含む5つのプラグインに関連する既知の脆弱性情報を確認しました。各プラグインの調査時バージョンと脆弱性情報を確認したうえで、必要な駆除・更新作業を進めています。
確認された不正ファイル
| ファイル名 | 確認内容 |
|---|---|
.htaccess | 2,744ファイルが削除 |
wcSFR.php | 削除 |
wkVTK.php | 削除 |
index.php | 削除 |
YNVkZyMqfD.php | 削除 |
wxgmOd.php | 削除 |
wp-blog-header.php | 削除 |
vKIHQyAzG.php | 削除 |
eDdRwjPj.php | 削除 |
確認された脆弱性
| プラグイン | 調査時バージョン | 確認された内容 |
|---|---|---|
| Insert PHP Code Snippet | 1.3.8 | JVNDB-2024-008162。7.87未満で情報を取得される可能性がある脆弱性情報 |
| Intuitive Custom Post Order | 3.1.5.1 | JVNDB-2023-026700。3.1.3以前で情報取得・情報改ざん・DoSにつながる脆弱性情報 |
| Popup Maker | 1.20.4 | JVNDB-2024-012437。1.20.0未満で情報取得・情報改ざん・DoSにつながる脆弱性情報 |
| Void Contact Form 7 Widget For Elementor Page Builder | 2.4.2 | JVNDB-2024-003927。2.4.1未満で情報取得・情報改ざんにつながる脆弱性情報 |
| WP Datepicker | 2.1.5 | JVNDB-2024-012426。2.1.2未満で情報取得・情報改ざん・DoSにつながる脆弱性情報 |
実施したマルウェア駆除・復旧作業
- 不正・改ざんファイルの確認と削除・修正
- WordPress本体とプラグインの状態確認
- 必要なプラグインのアップデート
- プラグインの整理・削除
- 不正インデックスの確認と削除申請
WordPress・プラグイン・テーマの確認・更新内容
WordPress本体は6.7.2で、バージョン変更は実施していません。
実際に更新したプラグインは以下のとおりです。
| 対象 | 作業前 | 作業後 |
|---|---|---|
| Contact Form 7 | 6.0.3 | 6.0.4 |
不正インデックスへの対応
検索エンジン上に不正インデックスの登録が確認されたため、2月18日から19日にかけて対応を実施しました。
確認した不正インデックスについては、すべて削除申請を完了しています。
対応結果
サイト内で確認された不正・改ざんファイルへの駆除・修正を行い、必要なプラグインの更新と整理を実施しました。
あわせて、検索エンジンに登録されていた不正インデックスについても削除申請まで実施しています。
再発防止について
WordPressでは、本体だけでなくプラグインやテーマについても継続的な更新確認が重要です。特に脆弱性情報が公開されたプラグインは、使用中のバージョンと影響範囲を確認し、必要な更新を行うことが重要です。
定期的なバックアップやマルウェア検査も行い、不正ファイルや改ざんを早期に確認できる状態を維持することが再発防止につながります。
WordPressのマルウェア感染でお困りの方へ
救急WEBでは、WordPressのマルウェア駆除やサイト改ざんの復旧、不正ファイルの調査、不正リダイレクトや不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。
不審なファイルが見つかった場合や、検索結果に覚えのないページが表示されている場合など、WordPressサイトの異常について調査・復旧を行っています。
