PHPファーマハックとは?知っておくべき対策のすべて
インターネットを閲覧していると、驚異的な効果や破格の割引をうたう医薬品の広告を目にすることがよくあるでしょう。しかし、こうした広告には厄介な実態があります。その多くは偽物であり、悪意のあるものでもあるのです!
ハッカーは、トラフィックの多いWebページを利用して、違法な医薬品をオンラインで宣伝します。この手法は「SEOスパムハック」と呼ばれます。ただし、医薬品関連のハックが非常に多いため、「PHPファーマハック」または単に「ファーマハック」とも呼ばれています。さらに、この手口でオンライン販売される最も人気のある薬がバイアグラであることから、「PHPバイアグラハック」と呼ばれることもあります。
PHPファーマハックを理解する
前述のとおり、PHPファーマハックはSEOスパムハックの一種です。SEOハックとは、検索エンジンを操作してトラフィックを増やし、ページのランキングを引き上げるハッキング手法です。しかし、その手法は検索エンジンの利用規約に違反しています。2018年には、インターネット上のハッキング全体の約51.3%がSEOスパム関連であり、2017年と比較して7.3%増加しました。

ファーマハッカーは、処方箋なしで違法な薬や模倣品を販売しようとします。よく販売される薬には、バイアグラ、レビトラ、シアリスなどがあります。これらを販売するために、ハッカーは検索ランキングの高いWebサイトに不正侵入し、既存のコンテンツを改ざんしたり、ページを追加したり、自分のサイトへのリンクを挿入したりします。「自分のWebサイトがあるのになぜそんなことをするのか?」と疑問に思うかもしれません。

Googleなどの検索エンジンは、こうした違法な製薬サイトを特定し、検索結果に表示しないように取り組んでいます。その結果、これらのサイトは十分なトラフィックを得られません。そこでハッカーは、評価の高い正規サイトを踏み台にして製品を宣伝します。これにより、被害サイトが獲得するトラフィックを丸ごと横取りできるのです。ハッカーはPHPファイルを通じてサイトを攻撃するため、ハッキングされたファイルには悪意のあるPHP関数が含まれています。こうした関数を見つけ出すのは簡単ではありませんが、以下のセクションでできる限りわかりやすく解説します。
関連ガイド:PHPハックの削除方法
WebサイトのPHPファーマハックを検出する方法
サイトオーナー自身がPHPファーマハックを発見するのは、実はかなり難しいものです。サイト内の微小な改ざんは見逃されがちです。まずは、PHPサイトにおける15のハッキング兆候をチェックすることから始めましょう。
あるいは、「バイアグラ 購入」「シアリス 購入」「レビトラ 購入」などのキーワードで検索し、自分のサイトのページが表示されていないか確認するのも有効な方法です。

PHPバイアグラハックの検出が難しい理由は、もう一つあります。それはハッカーの巧妙な手口です。
ハッカーは、サイトに侵入してからしばらく経ってから、コンテンツの改ざんや製品の宣伝を開始します。その待機期間中に、サイトへバックドアを仕掛けておきます。バックドアとは、その名のとおり、セキュリティの壁や暗号化を経由せずにハッカーがサイトへ侵入できる「裏口」のことです。
SEOスパムスキャナーやセキュリティプラグインを使用すれば、PHPサイトのファーマハックをスキャンできます。幸い、Astraは機械学習を活用したマルウェアスキャンを提供しており、他のハックとあわせて、サイトで進行中のPHPファーマハックも検出できます。

24時間365日稼働するマルウェアスキャナにより、ファイルの差分を確認したり、ワンクリックで悪意のあるファイルを削除したりすることも可能です。

Webサイトからファーマハックを除去する手順
1) マルウェアをスキャンする
PHPファーマハックに関連する改ざんファイルは、マルウェアスキャンで検出できます。オンラインのマルウェアスキャンを利用するか、専用アプリケーションをインストールしましょう。数あるツールの中でも、Astra Security Suiteは最高峰のマルウェアスキャン・除去プログラムの一つです。
2) バックアップを復元する
Webサイトのデータは必ずバックアップを取りましょう。常にです!これはサイトの安定運用に不可欠です。ハッキングが確認されたら、遅滞なくバックアップを復元してください。
3) 悪意のあるファイルを特定して削除する
前述のとおり、PHPファーマハックにはPHP関数が含まれています。そのため、eval() や base64_decode() といった関数をファイル内で検索することで、改ざんファイルを特定できます。
4) バックドアを検出して削除する
バックドアはセキュリティシステムへの重大な脅威です。バックドアが残っていると、ハッカーはセキュリティ対策を容易に突破できてしまいます。定期的にバックドアのスキャンと削除を行いましょう。
ハックを未然に防ぐには?
これらのハックは発見が非常に難しいため、日頃から備えて予防策を講じておくことが重要です。以下の対策を実践しましょう。
- サイトを定期的に更新する。すべてのプラグインを必ず最新バージョンに保つ。
- 強力なパスワードのみを使用する。12文字以上で、大文字・小文字・数字・特殊文字(!、@、#など)を組み合わせる。
- セキュリティプラグインをインストールする。
- 定期的にマルウェアスキャンを実施する。
- ファイルのパーミッションを設定し、外部からのアクセスを最小限に抑える。
まとめ
PHPファーマハックをはじめとするSEOポイズニング攻撃は、WebサイトのSEOに深刻なダメージを与えます。さらに、ファーマハックがサイトに残り続けると、最終的にはサイトが潜在的な脅威とみなされ、検索エンジンからブラックリスト登録される事態にもなりかねません。
苦労して積み上げてきたSEOの成果とサイトの信頼を守るには、PHPファーマハックの早期発見が不可欠です。とはいえ、自分のサイトがハッキングされているかどうかを見極めるのは容易ではありません。しかし、この記事で紹介した手順を実践すれば、ファーマハックの発見と除去に大きく役立つはずです。
プロフェッショナルなサポートが必要な場合は、Astraのような総合セキュリティスイートの活用をご検討ください。
-
BIMとは?知っておくべき基礎知識と活用方法を徹底解説
デジタル時代の到来はさまざまな分野に変革をもたらしましたが、建設業界もその例外ではありません。建物の設計・施工に使われるツールの歴史を振り返ると、その始まりは鉛筆と紙でした。その後、CAD(コンピュータ支援設計)が登場し、手作業中心の製図を効率的な電子ドキュメントへと変革。さらにCADは3D化へと進化し、現在ではBIM(Building Information Modeling:ビルディング・インフォメーション・モデリング)が新たなスタンダードとなりつつあります。 建設業界を大きく変えるテクノロジートレンドとして注目されているのが、BIMです。BIMとは、施設の機能的・物理的な特徴をデジタル上
-
ビーコンテクノロジー完全ガイド:仕組みから業界別の活用事例まで徹底解説
2016年、「ポケモンGO」が世界中のニュースフィードを席巻し、老若男女を問わず多くの人々がスマートフォン片手に街へ繰り出しました。オフラインとオンラインの世界が融合したこの社会現象の陰には、実世界とデジタル世界をつなぎ、リアルタイムなインタラクションを実現した「ビーコンテクノロジー」の存在があります。本記事では、ビーコンテクノロジーの基本的な仕組みから、さまざまな業界での活用事例までを詳しく解説します。 ビーコンテクノロジーとは? ビーコンとは、壁やカウンターなどに設置する小型のハードウェア端末です。Bluetooth技術を利用して近くにあるモバイルデバイスを検知し、スマートフォンやタブレ