ワードプレスサイトにアクセスするとアンケートサイトになぜか強制移動してしまうというご相談とそれを解決させていただきました事例をご紹介いたします。
クライアント様のご相談内容
ttps://***** /
ttps://***** /
ttps://***** /
ttps://***** /
上記のうちいくつかのサイトは「ビジターアンケート」というサイトに転送される事象の報告があったので、今回ご相談をしております。
サイトが別のサイトに誤導される理由
ワードプレスサイトが突然別のサイトに誤導(強制移動)される現象が発生した場合、サイトのファイルやデータベースのデータが改ざんされてリダイレクトしてしまうコードが書き込まれている可能性が高いです。
サイトのファイルやデータベースが改ざんされたという事は、ハッカーがサーバー上で任意のファイルを設置したり、サイトの内容を書き換える権限を得ているという事になります。
これを可能とした理由はサイトにある脆弱性が原因です。
※ハッキングされる原因となる脆弱性はプラグイン等のPHPファイルの脆弱性6割、管理者権限のユーザーのパスワードの脆弱性2割となります。
対処方法
ワードプレスサイトが改ざんされた際の対処方法はごく単純です。改ざん個所をサーバー上から取り除き、最初にハッカーの侵入を許した脆弱性をつぶすことになります。
サイトの改ざん個所の特定(調査)と修正、またプラグインやユーザーパスワードの脆弱性検査はプラグインで行う事が可能です。
【無料】ワードプレス:マルウェアスキャン&セキュリティープラグイン [マルウェア・ウィルス検出と駆除]
をよろしければご利用ください。
プラグインではすべてのマルウェアを検出駆除可能であるとは限りません
ただ、前述のプラグインでは、全てのマルウェアが検出できるとは限りません。
ワードプレスに感染するタイプのマルウェアはコンピューターウィルスと違い、サイト毎にそのコードを変えるようなマルウェアもあり、極めて高い多様性を持っており、現状まだマルウェア検出パターンとして登録されていないものであるからです。
この為、駆除しきれない場合や再感染が繰り返される場合は早めにマルウェア駆除の専門家にご相談いただくことをお勧めいたします。