050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • bless.php・aks.phpなどの不正ファイルを削除したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

bless.php・aks.phpなどの不正ファイルを削除したWordPressマルウェア駆除事例|救急WEB

WordPress 1サイトで、bless.phpやaks.phpなど複数の不正ファイルを確認し、削除を実施しました。あわせてAutoptimizeとIntuitive Custom Post Orderの脆弱性情報を確認し、WordPress本体・プラグイン・テーマの状態を点検して必要な対応を行った事例です。

対応概要

項目内容
対応サイト数1サイト
対応時期2024年8月21日
WordPress本体6.6.1(作業前後で変更なし)
不正ファイル複数の不正ファイルを確認・削除
脆弱性2つのプラグインに関する既知の脆弱性情報を確認
プラグイン更新対応を実施
テーマオリジナルテーマ(変更なし)

調査で確認された内容

不正改ざん検査では、WordPressサイト内に複数の不正ファイルを確認しました。確認したファイルは削除対象として対応しています。

あわせて、2つのWordPressプラグインに関する既知の脆弱性情報を確認し、WordPress本体・プラグイン・テーマの状態を点検しました。

確認された不正ファイル

不正改ざん検査で確認し、削除対象となった主なファイルは以下のとおりです。

ファイル名
.htaccess
index.php
bless.php
aks.php
robots.txt
upfile.php

このほかにも不正ファイルを確認し、削除を実施しています。

確認された脆弱性

調査では、AutoptimizeとIntuitive Custom Post Orderに関する既知の脆弱性情報を確認しました。

プラグイン確認された脆弱性情報
AutoptimizeJVNDB-2023-026795
Intuitive Custom Post OrderJVNDB-2023-026709

実施したマルウェア駆除・復旧作業

  • 不正改ざん検査
  • 不正ファイルの削除
  • WordPress本体のバージョン確認
  • プラグインの更新
  • テーマの状態確認
  • 脆弱性情報の確認
  • 未使用・不要プラグインの整理・削除

WordPress・プラグイン・テーマの更新内容

WordPress本体とテーマの作業前後の状態は以下のとおりです。

対象作業前作業後
WordPress本体6.6.16.6.1
オリジナルテーマ変更なし

プラグインについては更新対応を実施しました。

対応結果

不正改ざん検査で確認した不正ファイルを削除し、WordPress環境の状態確認とプラグイン更新を実施しました。あわせて既知の脆弱性情報を確認し、復旧作業として必要な対応を行っています。

再発防止について

WordPressのマルウェア感染対策では、WordPress本体・テーマ・プラグインを継続的に更新し、公開される脆弱性情報を確認することが重要です。あわせて定期的なバックアップとマルウェア検査を行い、不審なファイルや改ざんを早期に確認できる運用を整えることが有効です。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、サイト改ざん復旧、不正ファイル除去、不正リダイレクトや不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。

WordPressサイトで不審なファイルや改ざんが確認された場合は、サイトの状況を調査したうえで必要な駆除・復旧作業を行います。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する