050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • 不正インデックスとcache.php・index.phpを3サイトで削除したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

不正インデックスとcache.php・index.phpを3サイトで削除したWordPressマルウェア駆除事例|救急WEB

WordPressで構築された3サイトを対象にマルウェア調査・駆除を実施しました。各サイトで複数の不正ファイルと不正インデックスを確認し削除。サイト構成に応じてプラグインやテーマの更新、脆弱性・互換性リスクの確認も行いました。

対応概要

項目内容
対応サイト数3サイト
対応時期2024年10月4日~8日
WordPress3サイトとも6.6.2、バージョン変更なし
不正ファイル3サイトで確認・削除
不正インデックス3サイトで確認し、10月4日~8日に削除
プラグイン・テーマ更新サイトB・サイトCで実施
セキュリティ確認脆弱性情報やプラグインの更新・互換性リスクを確認

調査で確認された内容

3サイトすべてで、WordPress内に複数の不正ファイルが確認されました。index.phpcache.phpのほか、画像・動画などの拡張子を使用した不審なファイルも含まれており、確認した不正ファイルを削除しました。

また、3サイトすべてで不正インデックスの登録を確認しました。サイトごとにプラグインやテーマの構成を確認し、更新が必要な対象についてアップデートを実施しています。

サイトごとの調査・対応内容

サイトA

複数の不正ファイルと不正インデックスを確認し、削除を実施しました。

WordPress本体、利用中プラグイン、テーマについてはバージョン変更を必要としない状態でした。

サイトB

複数の不正ファイルと不正インデックスを確認しました。WooCommerceを利用する構成で、複数の利用中プラグインとテーマの更新を実施しています。

サイトC

複数の不正ファイルと不正インデックスを確認しました。利用中プラグインとテーマの更新に加え、テーマ構成の整理を実施しています。

あわせて、最新WordPressとの互換性や更新状況の面からセキュリティリスクがあるプラグインについても確認しました。

確認された不正ファイル

サイトごとに以下の不正ファイルを確認し、削除しました。

サイト確認・削除した不正ファイル
サイトAl1_ZGVmYXVsdF9wYWdlLnBuZw1696570122.pngtoggige-arrow.jpgrobots.txtindex.phpcache.phpQAgNeMIEapm.jpcbENYaqZnQtU.png
サイトB.htaccess93b7c6311ce0a0fffed6977ea2c3abce.jpg455dd5ef0f781bd2c4f782635d12bdb8.jpgtoggige-arrow.jpgcache.phpindex.phpYsWkpQUyqFuHfhP.m3uuserfuns.phpEMvxmnAsKypZkXYNb.jp2
サイトC.htaccessuserfuns.phpcache.phpindex.phpVQKl.flajsRueWIZNVzbQAtvC.mpgKsnamBYpLThejFk.mpg

確認された脆弱性

調査時には、以下のプラグインについて脆弱性情報を確認しました。表中のバージョンは各サイトで調査時に確認したバージョンです。

プラグイン確認サイト調査時バージョン確認された内容
Checkout Field Editor for WooCommerceサイトB2.0.2JVNDB-2022-025308
WooCommerce GSheetConnectorサイトB1.3.15JVNDB-2023-026849
GTranslateサイトC3.0.7JVNDB-2023-027073

サイトCでは、更新状況と最新WordPressとの互換性に関するリスクについても確認しました。

プラグイン最終更新確認された内容
WooCommerce GSheetConnector2か月前最新WordPressとの互換性や更新状況に関するセキュリティリスクを確認
PDF Embedder4か月前最新WordPressとの互換性や更新状況に関するセキュリティリスクを確認

実施したマルウェア駆除・復旧作業

  • 3サイトの不正改ざん検査
  • 確認された不正ファイルの削除
  • 不正インデックスの削除
  • WordPress本体のバージョン確認
  • 利用中プラグインの更新
  • テーマの更新
  • 未使用・不要プラグインの整理・削除
  • 未使用テーマの整理
  • プラグインの脆弱性・互換性リスクの確認

WordPress・プラグイン・テーマの更新内容

WordPress本体は3サイトとも作業前・作業後ともに6.6.2で、バージョン変更はありませんでした。

サイトA

利用中プラグインにバージョン変更はなく、テーマについてもSOLARIS 2.8.1のまま変更していません。

サイトB

対象作業前作業後
Checkout Field Editor for WooCommerce2.0.22.0.4
Classic Editor1.6.31.6.5
EWWW Image Optimizer7.7.07.9.0
WooCommerce9.0.09.3.3
WooCommerce GSheetConnector1.3.151.3.16
WooCommerce のポイントと報酬2.3.22.5.0
Ankle1.4.11.4.6

サイトC

対象作業前作業後
BackWPup4.1.44.1.5
SOLARIS2.42.8.1
Twenty Twenty-Four11.2(更新後に削除)
Twenty Twenty-One1.82.3(更新後に削除)
Twenty Twenty-Three1.11.5(更新後に削除)
Twenty Twenty-Two1.41.8(更新後に削除)

不正インデックスへの対応

3サイトすべてで不正インデックスの登録を確認しました。10月4日から8日にかけて対応を行い、確認された不正インデックスを削除しました。

対応結果

3サイトで確認された不正ファイルと不正インデックスを削除し、サイトごとに必要なプラグイン・テーマの更新を実施しました。

あわせて、脆弱性情報やWordPressとの互換性、更新状況について確認し、今後の運用上注意が必要な対象を整理しました。

再発防止について

WordPressサイトのセキュリティを維持するには、WordPress本体・利用中プラグイン・テーマを適切に更新し、公開されている脆弱性情報にも継続的に対応することが重要です。

定期的なバックアップとマルウェア検査を行い、更新が長期間停止しているプラグインや最新WordPressとの互換性に問題がある構成についても定期的に確認する必要があります。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除、サイト改ざんからの復旧、不正ファイルの除去、不正リダイレクトや不正インデックスへの対応、復旧後のセキュリティ対策まで対応しています。

WordPressサイトで不審なファイルや検索結果への不正ページ登録などが確認された場合は、サイトごとの状況を調査したうえで必要な駆除・復旧作業を行います。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する