Deník zásahů
Co se na napadených webech opravdu děje
Píšeme z incidentů, ne z marketingových brožur. Hlavní článek držíme nahoře, oblíbené vedle něj, zbytek je chronologická kartotéka.
Jak poznáte, že je WordPress zavirovaný
Přesměrování, spam v Googlu, noví administrátoři, pomalý web. Tady je kontrolní seznam, podle kterého poznáte nákazu dřív, než vás Google odřízne.
Číst článekOblíbené
Wp2shell backdoor a pět falešných administrátorů v databázi
Firemní web na Elementoru měl v databázi REST backdoor tvářící se jako SMTP plugin a pět admin účtů, které nikdo nezakládal. Soubory nestačilo smazat — bez čištění SQL by se infekce vrátila s první aktivací.
Hosting pozastavil blog: falešný LitSpeed a webshelly v šablonách
Blog na Elementoru šířil malware návštěvníkům přes podvržený plugin. Dvě vlny dropů za čtyři dny, backdoory v falšovaných pluginech i šablonách — a čistá obnova bez ztráty článků.
Proč se virus po vyčištění vrací
Když se malware vrátí za týden, skoro nikdy to není „nový útok zvenčí“. Zůstalo heslo, backdoor, nebo zranitelný plugin.
Další články
Hosting zablokoval web. Co dělat
Účet je pozastavený, e-shop stojí, podpora píše „malware“. Tady je pořadí kroků, ať o data nepřijdete a web se vrátí v hodinách, ne ve dnech.
Japonský hack ve výsledcích hledání
Web vypadá v pořádku, ale Google ukazuje cizí titulky a znaky. To je SEO spam v databázi — a běžné „smazat cache“ ho nespraví.
Kontrolní seznam po odvirování WordPressu
Web je čistý. Teď nesmíte usnout. Těchhle dvanáct bodů oddělí jednorázový zásah od webu, který zůstane v provozu.
Google hlásí Deceptive site ahead. Co teď
Červená obrazovka od Googlu není konec webu. Je to signál, že malware pořád někde je — nebo že žádost o kontrolu přišla moc brzy.