WordPressサイトを調査したところ、.htaccess 339ファイルを含む複数の不正ファイルと、不正インデックスの登録を確認しました。不正ファイルの削除・修正、不正インデックスの削除に加え、プラグイン・テーマの確認と更新を実施しました。
対応概要
| 項目 | 内容 |
|---|---|
| 対応サイト数 | 1サイト |
| 対応時期 | 2024年12月11日〜12月13日 |
| WordPress | 6.7.1 |
| 不正ファイル | .htaccess 339ファイルを含む複数の不正ファイル |
| 不正インデックス | あり。12月11日〜12日に削除 |
| プラグイン・テーマ対応 | プラグイン更新、テーマ更新・整理を実施 |
| 脆弱性・互換性確認 | Secure Custom Fieldsの脆弱性情報、複数プラグインのWordPressとの互換性を確認 |
調査で確認された内容
不正改ざん検査では、WordPressを構成するファイル名に似たものを含む複数の不正ファイルが削除または修正の対象となりました。特に.htaccessは339ファイルが対象となっています。
あわせて、不正インデックスの登録も確認しました。また、プラグインの脆弱性情報や最新WordPressとの互換性についても確認し、必要な更新作業を実施しました。
確認された不正ファイル
| ファイル名 | 確認・対応内容 |
|---|---|
| .htaccess | 339ファイルを削除または修正 |
| wp-blog-header.php、wp-cron.php、ec.php、index.php、wp-confiq.php、hudGdzQyfh.php、YfaOL.php | 不正ファイルとして削除または修正 |
確認された脆弱性
| プラグイン | 調査時バージョン | 確認された内容 |
|---|---|---|
| Secure Custom Fields(旧Advanced Custom Fields) | 6.3.10.2 | JVNDB-2024-004371。6.3未満の場合、情報を改ざんされる可能性がある脆弱性情報を確認 |
| Custom Post Type Permalinks | 3.5.3 | 最新WordPressとの互換性がないプラグインとして確認 |
| WP Super Cache | 1.12.4 | 最新WordPressとの互換性がないプラグインとして確認 |
Secure Custom Fieldsについて確認されたJVNDB-2024-004371は、6.3未満のバージョンが対象とされています。調査時のバージョンは6.3.10.2でした。
実施したマルウェア駆除・復旧作業
- WordPressサイトの不正改ざん検査
- 不正ファイルの削除・修正
- 不正インデックスの削除
- WordPress本体のバージョン確認
- プラグインのアップデート
- テーマのアップデート
- 不要テーマの整理・削除
- 未使用・不要プラグインの整理・削除
WordPress・プラグイン・テーマの確認・更新内容
WordPress本体は6.7.1で、作業前後のバージョン変更は実施していません。
| 対象 | 作業前 | 作業後 |
|---|---|---|
| Akismet Anti-spam: Spam Protection | 5.3.3 | 5.3.5 |
| Contact Form 7 | 6 | 6.0.1 |
| EWWW Image Optimizer | 7.9.1 | 8.0.0 |
| Smash Balloon Instagram Feed | 6.6.0 | 6.6.1 |
| Twenty Twenty-Four | 1.2 | 1.3 |
| Twenty Twenty-Three | 1.5 | 1.6 |
| Twenty Twenty-Two | 1.8 | 1.9 |
プラグインは12月11日と12月13日、テーマは12月11日に更新を実施しました。
不正インデックスへの対応
不正インデックスの登録が確認されたため、12月11日から12月12日にかけて削除対応を実施しました。確認された不正インデックスはすべて削除しています。
対応結果
サイト内の不正箇所について削除・修正を行い、不正インデックスへの対応も実施しました。あわせて、WordPress環境のバージョンやプラグイン・テーマの状態を確認し、必要な更新と整理を行っています。
再発防止について
WordPressのマルウェア感染やサイト改ざんへの対策では、WordPress本体・プラグイン・テーマを適切な状態に保ち、脆弱性情報や互換性を継続的に確認することが重要です。
定期的なバックアップやマルウェア検査も行い、不審なファイルやインデックスがないか確認できる運用体制を整えておくことが再発防止につながります。
WordPressのマルウェア感染でお困りの方へ
救急WEBでは、WordPressのマルウェア駆除、サイト改ざんの調査・復旧、不正ファイルや不正リダイレクト、不正インデックスへの対応を行っています。
感染後の駆除だけでなく、WordPress本体やプラグイン・テーマの確認、脆弱性への対応など、復旧後のセキュリティ対策も含めて対応しています。
