ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

ウェブサイトのバックドアハッキングを検出・削除する完全ガイド

バックドアは、開発者がウェブサイトへアクセスするための正当な手段として使われることもあります。しかし、作成したのが開発者であれハッカーであれ、バックドアは常にウェブサイトのセキュリティにとって潜在的なリスクとなるのです。

ウェブサイトのバックドアを検出する方法

通常、ウェブサイトのバックドアを検出するのは決して簡単な作業ではありません。バックドアは正常なファイルやデータベースの間に巧妙に紛れ込んでおり、多くの場合、正規のコードと見分けがつきません。まさにその点を突いて、バックドアは管理者の目を巧みにかわしているのです。

さらに詳しく見ていきましょう。実際にバックドアにはどのような種類があるのでしょうか。大きく分けると、以下のカテゴリーに分類できます。

複雑な複数行バックドア

複数行のコードで構成されるバックドアは、大規模で複雑なコードと言えます。典型的な例として、次のようなコードスニペットが挙げられます。

ウェブサイトのバックドアハッキングを検出・削除する完全ガイド ウェブサイトのバックドアハッキングを検出・削除する完全ガイド

また、ハッカーが検出をより困難にするために、コードを意図的に難読化することもあります。以下はその一例です。

ウェブサイトのバックドアハッキングを検出・削除する完全ガイド

シンプルなワンライナーバックドア

基本的なコマンドのみを使用した1行のコードは、シンプルなバックドアと呼ばれます。次のコード例では、ハッカーがこのコードを使ってウェブサイトのサーバー上で任意のコマンドを実行しています。

ウェブサイトのバックドアハッキングを検出・削除する完全ガイド

CMS固有のバックドア

近年の傾向からも明らかなように、PHPベースのCMSはサイバー攻撃やバックドア挿入の格好の標的となっています。たとえば、次のコードは、ハッカーがテキストファイルの内容をダウンロードし、WordPressの /wp-includes/class.wp.php にアップロードする典型例です。

ウェブサイトのバックドアハッキングを検出・削除する完全ガイド ウェブサイトのバックドアハッキングを検出・削除する完全ガイド ウェブサイトのバックドアハッキングを検出・削除する完全ガイド ウェブサイトのバックドアハッキングを検出・削除する完全ガイド ウェブサイトのバックドアハッキングを検出・削除する完全ガイド

ウェブサイトからバックドアを削除する方法

ウェブサイトからマルウェアを駆除し、ハッキング後の必要な対応を終えた後、最も見落とされがちなのがバックドアの発見と削除です。マルウェアの駆除だけでは不十分です。マルウェア感染は再感染しやすい傾向があり、その原因の多くが残されたバックドアにあります。バックドアの削除はマルウェアの駆除と同じくらい重要であり、攻撃者のあらゆる侵入経路を封鎖することにつながります。

関連記事: WordPressバックドアハック、PHP/ApiWordバックドア

以下の手法は、ウェブサイトからバックドアを削除する際に非常に役立ちます。

ホワイトリスト方式:正常なファイルとの照合

すべてのファイル(コア、プラグイン、テーマファイル)を、バックアップとして保存されている正常なファイルと照合します。正規ファイルには「チェックサム」と呼ばれる数値的な署名が付与されており、これを確認することで、現在のファイルが本当にマルウェアフリーかどうかを判断できます。

さらに、WordPress、Drupal、Magento、OpenCartなどの主要CMSには、それぞれ固有のコアファイルセットが存在します。現在のファイルをこれらと照合すれば、コアファイルに不正な改変や見慣れない追加が行われていないかを確認できます。

ブラックリスト方式:既知の悪意あるコードのブロック

幸い、バックドアの発見はそれほど骨の折れる作業ではありません。すでに数百種類の一般的なウェブサイトバックドアが特定・公開されています。これらを事前にブラックリストへ登録しておけば、問題の半分は解決したも同然です。ウェブサイトへのバックドア挿入の悪意ある試みを自動的にブロックできるのです。

不明なファイル:異物ファイルの手動スキャン

上記の2つの方法でコードスニペットやファイルを分類できない場合は、その中の各関数やコマンドを一つずつ手動で確認する必要があります。正当なものであれば承認し、元の環境に存在しない不審なコードであれば速やかに削除しましょう。

バックドアの再発を防ぐ方法

お疲れさまでした!ウェブサイトからバックドアを正常に削除できました。しかし、ここで安心してはいけません。再発を防ぐための対策こそが重要です。再感染からサイトを守るために、以下のポイントを実践しましょう。

  • ハッキング駆除作業の後は、プラグイン・テーマ・拡張機能を必ず最新バージョンへ更新する
  • すべてのパスワードをリセットし、強固なパスワードのみを使用する
  • ウェブアプリケーションファイアウォール(WAF)を導入し、サイトに追加の保護層を設ける
  • マルウェアスキャナーを活用し、サイトの不審な挙動を定期的にチェックする
  • サーバーやCMSなどのソフトウェアを常に最新の状態に保つ

まとめ

バックドアは、ウェブサイトにおけるより深刻な問題の兆候である可能性があります。例えば、複数のスパムページへリダイレクトするハッキングや、サイトが大規模攻撃の踏み台として利用され、攻撃者がアクセス権を維持しようとしているケースなどが考えられます。恐ろしい話ですが、解決策は確かに存在します。大切なウェブサイトへの攻撃の有無を自ら確認するのもよし、専門家のサポートを受けて徹底的に調査するのも有効な手段です。

バックドアの仕組み、検出・削除方法、そして再発防止策まで理解できた今こそ、自分のウェブサイトがサイバー攻撃の拠点として悪用されていないか、今一度しっかりと確認しておきましょう。

  1. ストーカーウェアとは?仕組みと見つけ方・削除方法を徹底解説

    ストーカーウェア(Stalkerware)は、インストールされたスマートフォンやパソコンから密かに情報を収集し、そのデータをストーカー(追跡者)へ送信するマルウェアの一種です。DV(ドメスティック・バイオレンス)加害者が被害者を支配するために頻繁に利用する、デジタル虐待における凶器ともいえる存在です。全国家庭暴力終結ネットワーク(National Network to End Domestic Violence)や欧州家庭暴力加害者対応ネットワーク(European Network for the Work with Perpetrators of Domestic Violence)など、家

  2. Windows 10で重複した写真を見つけて削除する方法【無料ツール活用術】

    デジタル画像の悩みのひとつが、不要なストレージ容量を占有してしまう「重複写真」です。PCの保存容量には限りがあるため、多くのユーザーはさまざまな方法でファイル整理を模索しています。容量を確保する最も効果的な手段のひとつが、必要のない重複画像を削除し、ユニークな画像だけを残すことです。本記事では、Windows 10向けの優れた重複写真検出ツールを使って、重複写真を見つけて削除する方法を詳しく解説します。 重複写真が発生する原因 重複を削除すべき理由 同じファイルのバックアップを作成した 複数のユーザーとファイルを共有・受信した インターネットから同じファイルをダウンロード