050-3591-2338

受付時間 9:00~18:00

10分以内にご返信

無料で相談する

Case

対応事例

  • ホーム
  • 対応事例
  • wp-crom.php・wp-confiq.phpなど偽装ファイルを確認したWordPressマルウェア駆除事例|救急WEB
CASE STUDY

wp-crom.php・wp-confiq.phpなど偽装ファイルを確認したWordPressマルウェア駆除事例|救急WEB

1サイトのWordPressマルウェア駆除・復旧を実施しました。調査では.htaccessを480ファイルのほか、wp-crom.php、wp-confiq.phpなどの不正ファイルを確認。Advanced Custom Fields 6.2.9の脆弱性情報を確認し、プラグイン・テーマの更新、不正インデックスの削除まで対応しました。

対応概要

項目内容
対応サイト数1サイト
対応時期2024年11月7日
WordPress6.6.2
不正ファイル.htaccess(480ファイル)、wp-crom.php、wp-confiq.phpなど
脆弱性Advanced Custom Fields 6.2.9/JVNDB-2024-004371
不正インデックスあり。11月7日に削除
主な対応不正ファイル削除、脆弱性対応、プラグイン・テーマ更新、不正インデックス削除

調査で確認された内容

不正改ざん検査を実施したところ、多数の不正ファイルが確認されました。特に.htaccessは480ファイルが削除対象となったほか、WordPress関連ファイルに似た名称を含む複数のPHPファイルも確認しています。

また、Advanced Custom Fields 6.2.9が使用されており、JVNDB-2024-004371に該当する脆弱性情報を確認しました。あわせて、調査時点の最新WordPressとの互換性や更新状況の観点から、見直しが必要なプラグインも確認しています。

さらに、不正インデックスの登録も確認されました。

確認された不正ファイル

以下のファイルを本案件の不正ファイルとして削除しました。

不正ファイル名
.htaccess(480ファイル)
aks.php
mpKlvFU.php
wp-crom.php
index.php
wp-confiq.php
YyEWjQfrof.php
YDZFcU.php
LSSGmSJAi.php
wp-blog-header.php
wp-cron.php
DdoFej.php

確認された脆弱性

プラグイン調査時バージョン確認された内容
Advanced Custom Fields6.2.9JVNDB-2024-004371。6.3未満で情報を改ざんされる可能性

実施したマルウェア駆除・復旧作業

  • WordPressサイトの不正改ざん検査
  • 確認された不正ファイルの削除
  • 脆弱性が確認されたプラグインへの対応
  • プラグインのアップデート
  • テーマのアップデート
  • 未使用・不要プラグインの整理・削除
  • テーマの整理・削除
  • 不正インデックスの削除

WordPress・プラグイン・テーマの確認・更新内容

WordPress本体は6.6.2で、バージョン変更は実施していません。

11月7日に、継続して使用するプラグインを中心に以下の更新を実施しました。

対象作業前作業後
Advanced Custom Fields → Secure Custom Fields6.2.96.3.10.2
All In One WP Security5.1.55.3.4
All-in-One WP Migration7.817.87
Breadcrumb NavXT7.3.07.3.1
Custom Post Type UI1.16.01.17.1
EWWW Image Optimizer7.5.07.9.1
Intuitive Custom Post Order3.1.53.1.5.1
XML Sitemap Generator for Google4.1.114.1.21
Yoast Duplicate Post4.44.5

テーマについても11月7日に更新を実施しました。

対象作業前作業後
Twenty Twenty-Four11.2
Twenty Twenty-One1.72.3
Twenty Twenty-Three11.5
Twenty Twenty-Two1.31.8

不正インデックスへの対応

11月7日に不正インデックスの登録を確認し、確認された不正インデックスをすべて削除しました。

サイト内部の不正ファイルへの対応だけでなく、検索インデックス上に残っていた不正な登録についてもあわせて対応しています。

対応結果

不正改ざん検査で確認されたファイルの削除、脆弱性への対応、プラグイン・テーマの更新と整理、不正インデックスの削除を実施しました。

今後の運用では、WordPressとの互換性や更新状況に注意しながら、使用中のプラグインを継続的に見直していくことが重要です。

再発防止について

WordPressのマルウェア感染リスクを抑えるには、WordPress本体・プラグイン・テーマを適切に更新し、脆弱性情報や開発・更新状況を定期的に確認することが重要です。

あわせて、定期的なバックアップとマルウェア検査を実施し、使用していない機能やプラグインを整理することで、サイトの管理対象を減らすことも有効です。

WordPressのマルウェア感染でお困りの方へ

救急WEBでは、WordPressのマルウェア駆除やサイト改ざんの復旧、不正ファイルの調査・削除、脆弱性への対応を行っています。

不正リダイレクトや不正インデックスが確認されたケース、復旧後のWordPress・プラグイン・テーマの更新やセキュリティ対策についても、サイトの状況を確認したうえで対応しています。

WordPressのトラブルでお困りですか?

エラー・表示不具合・マルウェア感染・アップデートなど、WordPressに関するトラブルは救急WEBへご相談ください。

無料で相談する