ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

【緊急】PrestaShopが「XsamXadoo」マルウェアの脅威について警告を発表

PrestaShopは、同プラットフォームのストアに潜在する脅威となるマルウェア「XsamXadoo」に関する公式の注意喚起を発表しました。

ハッカーたちはこのマルウェアを利用してPrestaShopストアへの不正アクセスを試みており、すでに複数のストアオーナーが被害を受けていることが確認されています。

調査によると、このマルウェアは、PrestaShopの複数のモジュールに含まれるPHPツール「PHPUnit」の既知の脆弱性を悪用しているとされています。

本記事では、この脆弱性の詳細とともに、ご自身のストアの脆弱性を確認するための手順についても解説します。

もしハッキングの被害に遭われた場合は、Astraによる即時のマルウェア駆除をご利用ください。

PrestaShopの脆弱性の詳細

PHPツール「PHPUnit」の脆弱性は「CVE-2017-9841」として識別されています。報告によると、この脆弱性はPHPUnitフォルダ内の「Util/PHP/eval-stdin.php」というファイルに影響を及ぼします

バージョン4.8.28未満のPHPUnitを使用している環境、および5.6.3未満の5.x系バージョンを使用している環境が特に危険です。

攻撃者はこの脆弱性を悪用することで、ウェブサイト上で任意のPHPコードを実行できるようになります。さらに、脆弱なファイルを格納する「/vendor」フォルダが攻撃の出発点(グラウンドゼロ)となっています。

自ストアが脆弱かどうかを確認する方法

ストアのリスク確認は簡単です。以下の簡単な手順に従ってください。

  1. FilezillaなどのFTPクライアントを使ってサイトにアクセスします。
  2. ウェブサイトのバックアップを作成します。
  3. ウェブサイトのルートディレクトリにある「/vendor」フォルダへ移動します。
  4. PHPUnitフォルダを検索します。

その結果、以下の2つのケースが考えられます。

ケース1:PHPUnitフォルダが存在する場合

あなたのストアはリスクにさらされています。すぐにPHPUnitフォルダを削除してください。このフォルダを削除してもウェブサイトの動作には一切影響しません。むしろ、XsamXadooマルウェアに感染するリスクを確実に軽減できます。

その後、すべてのモジュールに対して同じ作業を繰り返してください。つまり、すべてのPrestaShopモジュール内でPHPUnitフォルダを検索・特定・削除します。

PrestaShopストアがハッキングされた?今すぐマルウェア駆除を!

ケース2:PHPUnitフォルダが存在しない場合

おめでとうございます!あなたのストアは安全です🙂

ただし、さらに一歩進んで、適切なセキュリティ対策を実施し、PrestaShopストアをより強固に保護することをおすすめします。包括的なPrestaShopセキュリティガイドが、セキュリティ強化の大きな助けになるでしょう。

ハッキングされたかどうかを確認する方法

ストア内でPHPUnitフォルダを見つけて削除したとしても、本当にストアが侵害されていないのかどうか、どのように確認すればよいのでしょうか?

以下のようなハッキングの兆候がストアに現れていないか、確認してみてください。

  • ウェブサイトにアクセスできなくなった。
  • 新しい管理者や見覚えのない管理者アカウントが追加されている。
  • ストアが意図しないページへリダイレクトされる。
  • ウェブサイトの動作が極端に遅くなり、エラーメッセージが表示される。
  • 悪質な広告やポップアップがウェブサイト上に表示される。
  • 決済内容が改ざんされている。
  • 顧客からクレジットカードの不正利用に関する苦情が寄せられている。

Astraユーザーであれば、これらの兆候を一つずつ探す必要はありません。Astraのマルウェアスキャナーでストアをスキャンするだけで、感染の有無を簡単に確認できます。

【緊急】PrestaShopが「XsamXadoo」マルウェアの脅威について警告を発表

ハッキングされた場合の対処法

迅速に行動すればするほど、被害を早期に食い止めることができます。

最も効率的かつ確実な方法は、専門家の助けを借りることです。自己流のマルウェア駆除による複雑な試行錯誤に時間を費やす必要はありません。必要なのは以下の手順だけです。

  1. Astraに登録して、即時マルウェア除去サービスを利用します。
  2. ウェブサイトの認証情報を入力します。
  3. Astra Securityの専門家が、わずか6〜8時間以内にマルウェアとバックドアを駆除します。
  4. ウェブサイトは完全に復旧し、正常に稼働します。

平均以上のセキュリティ知識をお持ちの方は、ご自身でマルウェアの駆除を試みることも可能です。その際は、PrestaShopマルウェア除去ガイドが役立つでしょう。

注意: 高度なセキュリティ知識がない限り、この方法は強くおすすめしません。不完全なマルウェア駆除は、かえってサイトをさらなる危険に晒す可能性があります。

まとめ – 今すぐ迅速な行動を

PrestaShopストアは現在、大規模なマルウェア攻撃にさらされています。迅速な対応を怠れば、ストアがハッキングされ、深刻な被害を受ける恐れがあります。

セキュリティを強化するためにも、必ず推奨されるセキュリティ対策をストアに実装してください。

【緊急】PrestaShopが「XsamXadoo」マルウェアの脅威について警告を発表


  1. マルウェア付きなりすましメールにDMARCは有効か?最新の攻撃事例と対策を徹底解説

    現在、世界中で毎日何十億通もの悪意のあるメールやフィッシングメールが送信されていると推定されています。これらのメールは、偽サイトへの誘導、マルウェアの添付、あるいは一見合法的に見える巧妙な詐欺の一環として送られてきます。近年のパンデミックをきっかけに世界中でテレワーク(在宅勤務)が普及して以降、こうしたメールの頻度と件数は大幅に増加しています。 本記事では、最新のマルウェア攻撃ニュースをご紹介するとともに、なりすましメール対策の鍵となるDMARC(Domain-based Message Authentication, Reporting & Conformance)について詳しく解説します。

  2. 【解決方法】「警告:グラフィックドライバーに既知の問題があります」エラーの直し方

    NVIDIAのエラーメッセージ「警告:グラフィックドライバーに既知の問題があります(Warning: Known issues with graphics driver)」は、世界中のPCユーザーやゲーマーを悩ませています。このエラーが発生するとグラフィックドライバーがクラッシュし、PCを正常に使用できなくなることがあります。特にFortnite(フォートナイト)プレイヤーの間で頻繁に報告される典型的なエラーで、現在インストールされているドライバーのバージョンが原因で、ゲームのクラッシュやラグなどの問題が起こります。本記事では、Windows 10でNVIDIAドライバーを更新し、グラフィック