
「マルウェアに感染した」と一口に言っても、実際にはいくつかの異なるタイプが存在し、タイプによって症状も被害の深刻度も対処法も異なります。
この記事では、私たちが復旧現場で実際に遭遇する頻度が高い6つのタイプについて、 「どんな症状が出るか」「どこに潜んでいるか」「どう対処するか」を整理しました。 今起きている症状から、感染タイプを特定する参考にしてください。
攻撃者は.htaccessファイルや テーマのheader.phpに不正なリダイレクトコードを挿入します。詳しくは.htaccess改ざんの仕組みをご覧ください。 巧妙なものは、User-Agent(ブラウザの種類)やReferer(どこから来たか)を判定して、管理者がPCで確認しても気づかないように作られています。
# .htaccessの内容を確認(不正なRewriteRuleがないか) cat .htaccess # header.phpに不審なJavaScriptがないか確認 grep -n "eval\|base64\|document.write\|window.location" \ wp-content/themes/*/header.php
バックドア型はそれ自体では目に見える症状を引き起こしません。 攻撃者がいつでもサイトに再侵入できるよう、「裏口」を設置するだけのマルウェアです。 他のタイプのマルウェアとセットで仕込まれていることがほとんどです。
wp-content/uploads/2024/03/cache.php画像フォルダにPHPファイル。名前が「cache」「temp」「log」など無害に見えるwp-includes/class-wp-widget.php(末尾に追記)正規ファイルの末尾に数行のコードを追加。ファイルサイズの微増に気づきにくいwp-content/themes/twentytwentyfour/404.php使っていないデフォルトテーマのファイルに仕込む。テーマを「無効化」しただけでは残るバックドアを見落として駆除を完了すると、数日〜数週間で再感染します。 マルウェア駆除の成否は「バックドアを全て見つけられるか」にかかっています。
このタイプは「クローキング」という手法を使います。 Googleのクローラーには大量のスパムページを見せ、人間がブラウザでアクセスすると通常のサイトを表示します。 そのため、管理者が自分でサイトを見ても異常に気づけません。Google Search Consoleの「URL検査」ツールで、 Googlebotが見ているページを確認することで発見できます。
サイトのドメイン評価がスパムサイトとして汚染されるため、駆除後もSEO順位の回復に数ヶ月かかることがあります。 発見が遅れるほど被害が拡大するタイプです。
最も深刻な被害をもたらすタイプです。クレジットカード情報や個人情報が盗まれるため、法的責任が発生する可能性があります。
決済フォームにJavaScriptを注入し、ユーザーが入力したカード番号・名前・セキュリティコードを 攻撃者のサーバーに送信します。正規の決済処理も同時に行われるため、買い物自体は正常に完了し、ユーザーも管理者も気づきません。 カード会社からの連絡で初めて発覚するケースがほとんどです。
あなたのサーバーを踏み台にして、フィッシングメールやスパムメールを大量送信するマルウェアです。あなたのドメインがブラックリストに登録されると、 通常のビジネスメールも届かなくなります。
# メール送信キューの確認(SSH接続できる場合)
mailq | head -50
# PHPのmail関数を使っているファイルを検索
grep -rl "mail(" wp-content/ --include="*.php"
# ドメインのブラックリスト登録を確認
# → mxtoolbox.com/blacklists.aspx で確認可能サイトのトップページが攻撃者のメッセージに書き換えられるタイプです。 「Hacked by ○○」のような表示が出ることが多く、他のタイプと違って一目で感染がわかります。
金銭目的ではなく、技術力の誇示や政治的メッセージの発信が目的のことが多いです。 ただし、改ざんの裏でバックドアも同時に設置されていることがほとんどなので、 見た目を直すだけでは不十分です。
| タイプ | 気づきやすさ | 被害の深刻度 | 自力駆除の難易度 |
|---|---|---|---|
| リダイレクト型 | 中 | 中 | 中 |
| バックドア型 | 低 | 高 | 高 |
| SEOスパム型 | 低 | 高 | 高 |
| スキマー型 | 低 | 非常に高 | 高 |
| スパムメール送信型 | 中 | 中 | 中 |
| 改ざん型 | 高 | 低〜中 | 低 |
リバースハックはWordPress専門のセキュリティチームです。 マルウェア駆除から再発防止まで、ワンストップでサポートします。 まずはお気軽にご相談ください。
※ 相談は無料です。お見積もりだけでもお気軽にどうぞ。
この記事をシェア