ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

WordPressのmonit.php(Monitization)ハックとは?感染の検出方法と修復手順を完全解説

最近、WordPressフォーラムで「Monitization(マネタイゼーション)」、通称「monit.php」と呼ばれる新型マルウェアが大きな話題を集めています。このマルウェアに感染すると、サイト訪問者に対して意図しないポップアップ広告(その多くは不適切な内容)が表示されます。ハッカーがこの手法を用いてさまざまなブラックハットSEO攻撃を実行したことで、サイト復旧の支援を求めるユーザーが後を絶ちません。

monit.phpハックとは?

調査の結果、「Monitization」というプラグインが、Webサイトのバックエンドに不正なコードを注入していたことが判明しました。プラグインのファイルを解析したところ、monit.phpファイル内のコードが、WordPressサイトのMySQLデータベースにある「wp_options」テーブルへスパムURLやリダイレクトを注入し、一部の設定を書き換えていたことが明らかになっています。

以下は、monit.phpファイル内で実際に発見された悪意のあるコードです。

<?php
/**
 * Plugin Name: Monitization
 * Description: this plugin will help you Monitize your traffic easily from different ad networks.
 * Author: Igor Glavatskiy
 * Version: 1.0
 */

error_reporting(0);
ini_set('display_errors', 0);
$plugin_key='9f3d4cbd075c63c03c06a63f4579eb13';
$version='1.2';
add_action('admin_menu', function() {
    add_options_page( 'Monitization Plugin', 'Monitization', 'manage_options', 'monit', 'mont_page' );
    remove_submenu_page( 'options-general.php', 'monit' );
});

サイトが感染しているか確認する方法

monit.phpハックを検出するには、下記URLの「[あなたのサイトURL]」の部分をご自身のサイトのURLに置き換えてアクセスしてください。

[あなたのサイトURL]/wp-admin/options-general.php?page=monit

ページを開いたときに設定画面や不審なテキストが表示された場合は、攻撃を受けている可能性があります。修復方法については、このまま読み進めてください。

感染への対処・修復方法

1. クリーニング作業の前に必ずバックアップを取る

作業中にユーザーが感染ページへアクセスしないよう、まずサイトを一時的にオフラインにすることをおすすめします。すべてのコアファイルとデータベースのバックアップを必ず取得し、.zipなどの圧縮形式で保存しておきましょう。

2. コア・プラグイン・テーマのファイルを入れ替える

感染したコアファイルは、信頼できるソースから入手した正規の最新バージョンと差し替えます。新しいファイルやディレクトリをダウンロードしたら、古いファイルは削除してください。「Monitization」プラグインに関連するファイルはすべて削除しましょう。

3. 不審なファイル・最近変更されたファイルを取り除く

変更日時が最近更新されたファイルを確認すると、感染している可能性のあるファイルを特定できます。該当ファイルは、クリーンなバックアップまたは信頼できるソースから復元してください。

4. データベースをクリーンアップする

プラグインファイルの削除や、サイトファイルに注入された悪意のあるコードの除去に加えて、WordPressのMySQLデータベース「wp_options」テーブル内にある以下のoption_nameレコードを必ず確認してください。

  • default_mont_options
  • ad_code
  • hide_admin
  • hide_logged_in
  • display_ad
  • search_engines
  • auto_update
  • ip_admin
  • cookies_admin
  • logged_admin
  • log_install

5. マルウェアスキャンを実行する

Webサーバー全体に対して、マルウェアや悪意のあるファイルのスキャンを実行しましょう。ホスティング業者が提供するcPanelの「Virus Scanner」ツールを利用するほか、Astra Proプランなら専門家によるマルウェア駆除サービスも受けられます。

今後の攻撃を防ぐには?

ハッカーの絶え間なく進化する手法からWebサイトを確実に守る唯一の方法は、セキュリティへの投資です。Webアプリケーションファイアウォール(WAF)の導入、頻繁なマルウェアスキャンの実行、そして定期的なセキュリティ監査の実施が非常に有効です。

実際、多くのユーザーがmonit.phpマルウェアを発見できたのは、マルウェアスキャンによって即座に検知され、悪意のあるコードの出どころが「Monitization」プラグインであると特定されたからでした。定期的なマルウェアスキャンを習慣づけましょう。

まとめ:monit.phpハックの教訓

近年、「Monitization」という悪意のあるプラグインがWebサイトにコードを注入し、それが日本語キーワードハックやファーマハック(Pharma Hack)といったブラックハットSEO攻撃に悪用されていたことが判明しました。

こうしたサイバー攻撃は恐ろしいものであり、トラフィックや収益、ひいては企業の評判にまで深刻な打撃を与えます。被害を未然に防ぐためにも、セキュリティへの投資と適切なセキュリティ慣行の実践を心がけることが大切です。それがサイトの安全で持続的な運営につながります。

Astraについて

Astraでは、セキュリティの専門チームが日々、Webサイトオーナーや開発者による安全なサイト運営をサポートしています。当社のインテリジェント・ファイアウォールは、悪質なボット、ハッカー、マルウェア、XSS、SQLインジェクションなど80種類以上の攻撃に対して、24時間365日リアルタイムで防御を提供します。さらに、PrestaShop・OpenCart・Magento向けに高度にカスタマイズされており、ECサイトに総合的なセキュリティをもたらします。

  1. Windows 10で破損したファイルを修復してアクセスする5つの方法

    ある日突然、パソコンでファイルやフォルダーを開こうとしたら、前日は問題なく開いていたのに「ファイルまたはディレクトリが破損しているか、読み取りできません」というエラーが表示されて驚いた経験はありませんか? このエラーが発生すると、特定のファイルやフォルダー全体にアクセスできなくなります。さらに、外付けHDDやUSBメモリなどの外部ストレージが認識されず、「ディスクを使用する前にフォーマットする必要があります」というメッセージが表示されるケースもあります。ただし、フォーマットしてしまうとデータがすべて消えてしまうため、安易に実行はできません。本記事では、Windows 10の内蔵ドライブおよび外

  2. 重複ファイル検索・削除ツールの選び方とおすすめソフト「Duplicate Files Fixer」の使い方

    パソコンやスマートフォンのストレージ容量が不足してきたとき、多くの人はまず不要なデータの整理から始めようとします。その中でも特に重要なのが「重複ファイル」の削除です。同じファイルが何度も保存され、知らないうちに貴重なメモリ領域を圧迫しているケースは少なくありません。 重複ファイルを手作業で探し出すことも可能ですが、ファイル数が多いと混乱しやすく、専用の重複ファイル検索ツールを使う場合に比べて大幅に時間がかかります。では、どの重複ファイル検索・削除ソフトを選べばよいのでしょうか。 本記事では、デバイスに最適な重複ファイルファインダー&リムーバーを選ぶためのポイントと、おすすめソフトの具体的な使い