Hoàng Web

Thiết kế web giá rẻ

  • Kho giao diện
  • Dịch Vụ
    • Thiết kế website giá rẻ
    • Thiết kế website bán hàng
    • Thiết kế website WordPress
    • Viết Plugin WordPress
    • Sửa lỗi nâng cấp website
    • Quảng cáo Google Ads
    • Phần mềm chặn click ảo
  • Bảng giá
  • Quy trình dịch vụ
  • Giới thiệu
  • Liên Lạc
Trang chủ » Thủ thuật » Cách xử lý malware wp-vcd

Cách xử lý malware wp-vcd

Chủ Nhật, 07/10/2018 by Hoàng Quách Leave a Comment

Nội dung

    • 0.1 wp-vcd malware là gì?
    • 0.2 Làm sao biết Website của bạn đã bị tấn công mã độc?
    • 0.3 Phân tích những gì mã độc hại gây ra?
  • 1 Hướng dẫn loại trừ click tặc
    • 1.1 Làm thế nào để xóa phần mềm độc hại wp-vcd?
    • 1.2 Cách bảo mật WordPress khỏi bị tấn công ?
  • Facebook
  • Twitter
  • Google+

wp-vcd malware là gì?

Gần đây, chúng tôi đã thấy một loại phần mềm độc hại lây nhiễm các trang web WordPress bằng cách tận dụng sơ hở trong các plugin và theme đã lỗi thời. Phần mềm độc hại wp-vcd trong trang web của bạn bằng cách thêm người dùng quản trị WordPress ngầm. Một số biến thể của mã độc hại đã được kiểm chứng để sửa đổi các tệp hệ thống WordPress và cũng thêm các tệp mới trong thư mục /wp-includes.

wp-vcd malware có thể:

  1. wp-vcd tạo URL spam trên trang web (URL Injection)
  2. tạo ra một lỗ hổng cho phép tin tặc truy cập vào trang web của bạn trong thời gian dài
  3. Tin tặc có thể khai thác lỗ hổng trong các plugin và chủ đề WordPress để tải lên phần mềm độc hại wp-vcd trên các trang web dễ bị tấn công.

Lý do phổ biến nhất của việc hack này là việc sử dụng một giao diện nulled, phần mềm độc hại wp-vcd trong nhiều trường hợp được cài đặt sẵn với mọi giao diện tải về từ các trang web nulled

Làm sao biết Website của bạn đã bị tấn công mã độc?

  1. Thêm mới người dùng quản trị mà bạn không hề biết?
  2. Mục đích SEO spam, hình dưới đây là một minh chứng:
  3. Mã javascript Không được xác minh trong website của bạn.
  4. Khi truy cập vào các trang, được chuyển hướng đến trang web đồi trụy.
  5. Phát hiện file lạ trong thư mục wp-includes.
  6. Có các tệp PHP trong thư mục wp-content/uploads và các thư mục con của nó.

Phân tích những gì mã độc hại gây ra?

Trong file functions.php của theme, bạn sẽ thấy dòng code như sau:

<?php if (file_exists(dirname(__FILE__) . '/class.theme-modules.php')) include_once(dirname(__FILE__) . '/class.theme-modules.php'); ?>

Mã này nhúng file class.theme-modules.php, nó sẽ tạo ra phần mềm độc hại wp-vcd vào các chủ đề theme khác được cài đặt (bật / tắt) và tạo tất cả các tệp độc hại khác.

Mã độc hại giống như thế này:

<?php
 
//install_code1
error_reporting(0);
ini_set('display_errors', 0);
DEFINE('MAX_LEVEL', 2); 
DEFINE('MAX_ITERATION', 50); 
DEFINE('P', $_SERVER['DOCUMENT_ROOT']);

$GLOBALS['WP_CD_CODE'] = 'PD9waHANCmVycm9y...(base64-encoded string of PHP code)
...
if (!file_exists(ABSPATH . 'wp-includes/wp-tmp.php')) {
 @file_put_contents(get_template_directory() . '/wp-tmp.php', $tmpcontent);
 if (!file_exists(get_template_directory() . '/wp-tmp.php')) {
 @file_put_contents('wp-tmp.php', $tmpcontent);
 }
}

Như chúng ta đã thảo luận trong phần trước, mã này sẽ tạo một người dùng quản trị mới với tên tương tự 100010010. Về cơ bản mục tiêu của tài khoản quản trị này là đảm bảo rằng hacker có thể truy cập trang web ngay cả khi bạn xóa phần mềm độc hại, để những kẻ tấn công có thể tấn công trang web của bạn vào một thời điểm khác.

Hướng dẫn loại trừ click tặc

Click Ảo Quá Nhiều Làm Tiêu Hao Ngân Sách Quảng Cáo -Giải Pháp Của Bạn- Xem Ngay. Uy Tín Chuyên Nghiệp. Hỗ Trợ Cả Thứ 7 Chủ Nhật. Miễn Phí Sử Dụng 7 ngày. Bảo Mật Tuyệt Đối.

Làm thế nào để xóa phần mềm độc hại wp-vcd?

Tìm ra các tệp hay chuỗi ở dưới đây trên máy chủ web của bạn, với các cách sau đây:

Cách 1: Tìm các tệp dưới đây trên máy chủ web, các tệp này thường xuyên được tạo ra.

  1. wp-includes/wp-vcd.php
  2. wp-includes/wp-tmp.php
  3. wp-content/themes/*/functions.php (all themes installed on the server whether active or not)
  4. class.theme-modules.php
  5. class.wp.php
  6. admin.txt
  7. codexc.txt
  8. code1.php
  9. class.theme-modules.php (inside the theme folder)

Cách 2: Tìm kiếm các mẫu chuỗi được tìm thấy trong các tệp phần mềm độc hại bị nhiễm

  1. tmpcontentx
  2. function wp_temp_setupx
  3. wp-tmp.php
  4. derna.top/code.php
  5. stripos($tmpcontent, $wp_auth_key)

Cách bảo mật WordPress khỏi bị tấn công ?

Tạo một chiến lược bảo mật đơn giản:

  1. Dọn sạch các tệp thừa và cơ sở dữ liệu trang web của bạn.
  2. Cài đặt Tường lửa ứng dụng Web (WAF) để chặn các lần tấn công về sau
  3. Chạy quét phần mềm độc hại thường xuyên để kiểm tra xem tệp / cơ sở dữ liệu có bị can thiệp hay không
  4. Xóa các chủ đề WordPress không sử dụng (ngay cả khi bị tắt)
  5. Không sử dụng theme Null
  6. Cập nhật WordPress mới nhất

Làm sạch các trang web bị nhiễm phần mềm độc hại như vậy không phải lúc nào cũng dễ dàng. Khi chúng được kích hoạt trên một trang web, chúng có xu hướng lây nhiễm sang các khu vực khác của trang web và cũng cài đặt các loại mã phần mềm độc hại khác nhau. Phần mềm độc hại này cũng tạo ra một lỗ hổng cho phép những kẻ xấu để có được toàn quyền kiểm soát trang web của bạn. Do đó điều quan trọng là tạo ra một chiến lược bảo mật WordPress hiệu quả.

Cách xử lý malware wp-vcd
4 (80%) 1 vote

Bài viết liên quan:

  1. Làm sao để kiểm tra phiên bản windows 64-bit hay 32-bit
  2. Mẹo tối ưu WordPress cho SEO
  3. Cache AJAX GET với Cloudflare và Varnish
  4. 4 cách kiếm tiền tại nhà ít vốn mà hiệu quả
  5. Chèn Ký tự đặc biệt trong quảng cáo Google Adwords
  6. Tạo tài khoản người dùng cho windows – thay đổi mật khẩu account
  7. Chia sẻ tài nguyên giữa hai máy tính kết nối internet
  8. Khai báo thêm thư viện command line vào CMD/Terminal Windows
  9. Mã hóa chuỗi bằng mã vạch barcode
  10. 8 cách đăng ký bản tin cho WordPress blog

Chuyên mục: Thủ thuật Tìm kiếm: malware

Đăng ký để không bỏ sót bài viết hay

Bạn phải đăng nhập email để xác nhận việc đăng ký. Vui lòng kiểm tra mục Spam nếu không tìm thấy !

chúng tôi tôn trọng sự riêng tư của bạn và bảo vệ nó một cách nghiêm túc

Lưu ý:
> Không sử dụng từ khóa trong mục "Tên".
> Hãy sử dụng tên thật và địa chỉ email chính xác.
> Vui lòng bình luận bằng tiếng Việt có dấu.
Mọi bình luận trái quy định sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn.

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tôi giúp gì cho bạn?

Theo dõi chúng tôi

Bạn phải đăng nhập email để xác nhận việc đăng ký. Vui lòng kiểm tra mục Spam nếu không tìm thấy !

chúng tôi tôn trọng sự riêng tư của bạn và bảo vệ nó một cách nghiêm túc

HOÀNG WEB

Địa chỉ: Tây Sơn, Phường Quang Trung, Quận Đống Đa, Hà Nội

Hotline: 0987 342 124 (8h:00 – 21h:00)

Email: [email protected]

Website: www.hoangweb.com

KẾT NỐI VỚI TÔI

  • Facebook
  • Snapchat

LIÊN KẾT

  • Hướng dẫn thanh toán
  • Chính sách hoàn tiền
  • Trung tâm hỗ trợ

Copyright © 2019 | All rights reserved | HOANG WEB
Mọi hình thức sao chép nội dung trên website này mà chưa được sự đồng ý đều là trái phép.