-
【完全保存版】PrestaShopブラックリスト解除ガイド|原因・種類・対処法を徹底解説
PrestaShopストアを開いたら、突然赤い警告画面が表示されたことはありませんか?残念ですが、それはあなたのPrestaShopストアがブラックリストに登録されてしまったことを意味します。「危険なサイトです」「このサイトにはマルウェアが含まれている可能性があります」「このサイトはハッキングされている可能性があります」「このサイトはコンピュータに損害を与える可能性があります」などの警告は、検索エンジンがユーザーを危険なサイトから守るために表示しているものです。 PrestaShopがブラックリストに登録される理由はさまざまですが、最も多いのはフィッシングやスパムコンテンツ、マルウェア、マルバ
-
PHP日本語キーワードハック&ファーマ/バイアグラハックとは?検出方法と駆除・再発防止策を徹底解説
ハッキングされたウェブサイトの51%以上にはSEOスパムが含まれていると言われています。つまり、SEOスパム攻撃は非常に一般的なサイバー攻撃の一形態なのです。SEOスパムにはさまざまな種類がありますが、その中でも特に蔓延しているのが「PHP日本語キーワードハック(PHP Japanese Keyword Hack)」です。 あなたのウェブサイト全体に見覚えのない奇妙な日本語が散りばめられていませんか?もしそうであれば、そのサイトはPHPキーワードハック(別名:PHP日本語キーワードハック)の被害に遭っている可能性があります。 PHP日本語キーワードハックとは? PHPキーワードハックでは、自
-
SeedProd「Coming Soon Page, Under Construction & Maintenance Mode」にXSS脆弱性が発見 ― 今すぐアップデートを
WordPressプラグイン「Coming Soon Page, Under Construction & Maintenance Mode by SeedProd」(バージョン5.1.0以下)に、保存型XSS(クロスサイトスクリプティング)の脆弱性が確認されました。データのサニタイズ処理を強化した修正版であるバージョン5.1.2は、2020年6月24日にリリースされています。 CVE ID:CVE-2020-15038 概要 「Coming Soon Page, Under Construction & Maintenance Mode by SeedProd」は、アクテ
-
WordPressのmonit.php(Monitization)ハックとは?感染の検出方法と修復手順を完全解説
最近、WordPressフォーラムで「Monitization(マネタイゼーション)」、通称「monit.php」と呼ばれる新型マルウェアが大きな話題を集めています。このマルウェアに感染すると、サイト訪問者に対して意図しないポップアップ広告(その多くは不適切な内容)が表示されます。ハッカーがこの手法を用いてさまざまなブラックハットSEO攻撃を実行したことで、サイト復旧の支援を求めるユーザーが後を絶ちません。 monit.phpハックとは? 調査の結果、「Monitization」というプラグインが、Webサイトのバックエンドに不正なコードを注入していたことが判明しました。プラグインのファイル
-
Magecart攻撃を受けた?Magentoストアで取るべき対応策を徹底解説
ECコマースの利用拡大に伴い、そのセキュリティへの脅威は深刻な問題となっています。Magento ECサイトにとって最大のリスクの一つが「Magecart」による攻撃です。Magecartとは、カードスキミング集団のネットワークであり、長年にわたりMagentoサイトを標的にしてきました。同グループにハッキングされたサイトでは、多くの場合、チェックアウトページに悪意のあるJavaScriptが挿入され、顧客のクレジットカード情報が盗み取られます。Magecart被害の典型的なサインは、複数の顧客からカードの不正利用に関する苦情が寄せられることです。もしMagecart攻撃の被害に遭ってしまった
-
Journal OpenCartテーマ3.1.0におけるSQLエラーによる機密データ漏洩の脆弱性(CVE-2020-15478)- 今すぐアップデートを
人気のJournalテーマを使用しているOpenCartサイトの監査中に、特定のエンドポイントがSQLエラーを通じて機密データを漏洩させる脆弱性(機密情報漏えい)を持つことを確認しました。この問題を修正したJournalバージョン3.1.0は、2020年7月1日にリリースされています。 CVE ID: CVE-2020-15478 概要 25,000以上のウェブサイトで利用されているOpenCartのベストセラーテーマ「Journal」において、機密情報が露出し、SQLインジェクションなどのさらなる攻撃に対して潜在的に脆弱であることが判明しました。「機密情報漏えい(Sensitive D
-
【修正】WordPress「rms-script」リモートアクセスマルウェアの実態と対処法
最近、一部のWordPressサイトにおいて、外部サイトへのリモートアクセスを許してしまうマルウェアが確認されました。このマルウェアは、wp-content/mu-pluginsフォルダ内に配置された複数のPHPファイルに潜んでいることが判明しています。しかも厄介なことに、無料のWordPressセキュリティプラグインでサイトをスキャンしても、異常は一切検出されませんでした。本記事では、このマルウェアの詳細と、感染した場合の具体的な対処方法について詳しく解説します。 rms-scriptマルウェアの挙動 最初に気づくのは、WordPressサイトに奇妙なエラーが表示されることです。このエラーの
-
Visbotマルウェアとは? Magentoサイトでの検出方法と駆除手順を徹底解説
ハッカーたちは、Magento 1.9からクレジットカード情報を盗み出すために巧妙な手法を用いています。その一つが、コアファイルを改ざんして「Visbotマルウェア」を仕込むというものです。本記事では、Visbotマルウェアの仕組みと、検出・駆除の具体的な方法について詳しく解説します。 Visbotマルウェアの仕組み Visbotマルウェアは、ハッキングされたMagentoサイトで発見されるマルウェアで、サイトが読み込まれるたびに実行されます。サーバーへのPOSTリクエストを傍受し、訪問者が送信したあらゆる情報を収集して暗号化したうえで、画像ファイルとして保存します。 この画像ファイルには、
-
PHPリダイレクトハックとは?被害の仕組みと5ステップの対処・駆除方法を徹底解説
自社のPHPサイトが、ユーザーを悪意のあるウェブサイトへ勝手にリダイレクトしていませんか?それは「PHPリダイレクトハック」の被害かもしれません。PHPリダイレクトハックは、PHPで構築されたサイトに対して最も多く実行されている攻撃手法の一つです。このハックでは、訪問者がアダルトコンテンツや偽ブランド品販売サイトなど、さまざまな悪質なサイトへ強制的に誘導されます。攻撃者の多くは、広告収入やインプレッション数を不正に稼ぐことを目的としています。 しかし、こうした悪意あるサイトの多くは、あなたのユーザーにも深刻な被害をもたらします。フィッシングによって個人情報や機密情報を盗まれたり、有害な広告をク
-
PHPサイトのブラックリスト解除ガイド|警告画面と警告メッセージの修正方法
検索エンジンであなたのPHPサイトに赤い警告マークが表示されていませんか?サイトへのアクセス数が急激に減少していませんか?残念なお知らせですが、その場合、あなたのPHPサイトがブラックリストに登録されている可能性が高いです。 検索エンジンは、マルウェアの実行、欺瞞的・スパム的なコンテンツ、フィッシングリンク、不適切なサイトへのリダイレクトなどを理由に、ウェブサイトをブラックリストに登録します。こうした被害は極めて巧妙に行われるため、検索エンジンから通知が届くまで気づかないケースも少なくありません。Google、Bing、Norton、McAfee、Kaspersky、AVG、Malwareb
-
Nagios Log Server 2.1.6に保存型XSSの脆弱性が発見 ― 今すぐアップデートを
人気のログ監視・管理アプリケーション「Nagios Log Server」のバージョン2.1.6(テスト時点での最新版)について検証を行ったところ、保存型XSS(Stored XSS)攻撃に対して脆弱であることが判明しました。 CVE ID: CVE-2020-16157 概要 Nagios Log Serverは、組織がログの閲覧、並べ替え、設定などを一元的に行えるようにする、広く利用されているログ管理・監視・分析ソフトウェアです。今回、バージョン2.1.6において保存型XSSの脆弱性が確認されました。保存型XSS(Cross-Site Scripting)攻撃とは、攻撃者が悪意のあるス
-
OpenCartサイトを標的とするハッキングキャンペーン:「データベースがハッキングされた」という脅迫メールの手口とは
セキュリティ研究者らは、「OpenCartデータベースがハッキングされた」というメールを送りつけることで数千規模のOpenCartサイトへの侵入を狙い、ユーザーの機密情報を窃取する進行中のハッキングキャンペーンを最近確認しました。このキャンペーンでは、OpenCartモジュールに存在するSQLi(SQLインジェクション)脆弱性や、サイトにインストールされた未修正の拡張機能が悪用され、最終的に顧客データベースが盗み出されています。さらに注目すべきは、攻撃者がサイト所有者に対して「データベースがハッキングされた」と通知するメールを送信し、その脆弱性を修正するサービスを有償で提供するという手口まで取
-
Magentoサイトのブラックリスト解除完全ガイド|Google・Norton・McAfee・AVG・Kaspersky・Malwarebytesなど主要エンジンへの対処法
ECサイトを運営していますか?おそらくそのサイトはMagentoで構築されているのではないでしょうか。Magentoは世界で最も人気のあるECプラットフォームの一つであるため、それゆえにハッキング攻撃の標的になりやすいという側面もあります。攻撃を受けると、検索エンジンによってブラックリストに登録されてしまう可能性があります。ハッキング以外にも、さまざまな理由で検索エンジンのブラックリストに登録されることがあります。ブラックリストに登録されると、検索結果にサイトが表示されなくなるか、サイトにアクセスする際に警告画面が表示されるようになります。この記事では、ブラックリストの種類とMagentoのブ
-
WordPressバックドアハッキングとは?症状・発見方法・修正手順を徹底解説
WordPressバックドアとは? 毎年何千ものWordPressサイトがマルウェアに感染しており、その数は年々増加しています。ハッキングされたサイトは、詐欺やスパムの拡散に利用されることが多く、サイトオーナーや開発者自身が感染に気づいていないケースも少なくありません。感染は一時的な場合もあれば、長期にわたり潜伏する場合もあります。この「持続性」を支えているのが、まさにWordPressバックドアなのです。 WordPressバックドアとは、攻撃者にサーバーへの不正かつ永続的なアクセスを許してしまうコードのことです。多くの場合、どこかに隠された悪意あるファイルとして存在し、感染したプラグインで
-
Magento・OpenCartを狙うクレジットカード乗っ取りマルウェアとは?症状・復旧・防止策を徹底解説
Magento・OpenCartで発生するクレジットカード情報窃取攻撃とは クレジットカードマルウェア(クレジットカード乗っ取り)とは、MagentoやOpenCartで構築されたオンラインストアに悪意あるPHP/JavaScriptコードが注入され、ハッカーが決済時のカード情報を横取りする攻撃手法です。この比較的新しい不正手口は、発覚までに約6か月間も検知されなかった事例があり、Magentoの決済セキュリティを標的とした攻撃が数多く報告されています。 クレジットカードマルウェア感染の症状とは? MagentoやOpenCartといったECプラットフォームの人気が高まるにつれ、マルウェア感
-
OpenCart・Magentoのクレジットカードマルウェアを駆除する方法【完全ガイド】
MagentoとOpenCartで多発するクレジットカード情報の乗っ取り(カードスキミング) クレジットカードマルウェア(カードハイジャック)とは、MagentoやOpenCartのストアに悪意あるPHP/JavaScriptコードが注入され、攻撃者が顧客のクレジットカード情報を傍受できるようになる攻撃手法です。この比較的新しい手口による不正取引は、なんと6か月間もの間、検知されずに潜行していた事例もあります。実際、Magentoの決済セキュリティを狙った被害が数多く報告されており、ECサイト運営者にとって無視できない脅威となっています。 クレジットカードマルウェアによるハッキングとは?主
-
Elementor Pro・Ultimate Add-onsが大規模攻撃の標的に――WordPressサイトは今すぐアップデートを
人気WordPressプラグイン「Elementor Pro」と「Ultimate Add-ons for Elementor」を狙った大規模な攻撃キャンペーンが確認されました。これらのプラグインがインストールされた100万以上のWordPressサイトが標的となっています。ゼロデイ脆弱性が発覚して以降、両プラグインの開発元は急遽対応に取りかかり、修正済みバージョンをリリースしました。 Elementor Pro: 2.9.4 Ultimate Add-ons for Elementor: 1.24.2 旧バージョンをご利用の場合は、必ず上記バージョンへアップデートしてください。 2020
-
WordPressサイトをDigestcolect.comへ強制リダイレクトする攻撃の全貌 ― Elementor Proの脆弱性との関連
ここ数ヶ月、WordPressのテーマやプラグインの脆弱性を狙った攻撃はますます激化しています。すでに進行中だったElementor Pro、Ultimate Addons for Elementor、Astraテーマに対する攻撃キャンペーンは新たな局面を迎え、訪問者を以下のような怪しいサイトへ強制的にリダイレクトするハックキャンペーンが確認されています。 digestcolect [.] com js[.]donatelloflowfirstly.ga track[.]developfirstline[.]com/t.js?s=5 deliverynotforme[.]best 0.bee
-
Googleの「Deceptive Site Ahead(偽装サイト)」警告を修正・解除する完全ガイド
Googleが表示するさまざまな警告メッセージの中でも、「Deceptive Site Ahead(偽装サイトが先にあります)」は、フィッシングサイトとして識別されたサイトによく表示されます。しかし、フィッシングだけが原因とは限りません。サイトにマルウェアが感染している場合もあります。恐ろしい赤い画面とともに「偽装サイト」という警告が表示されたとき、多くのサイト運営者は青ざめることでしょう。この記事では、この厄介な警告「Deceptive Site Ahead」に関するほとんどの疑問にお答えしていきます。 まずは警告を削除する方法をご紹介する前に、「偽装サイト警告」とは何か、そしてGoogle
-
OpenCartアカウントが停止される原因と復旧方法を徹底解説
OpenCartストアのアカウントが停止されていませんか?ホスティング会社がOpenCartストアを停止する理由はさまざまですが、最も多いのは利用規約違反、支払い不履行、マルウェア感染、サイト上のスパムなどです。ウェブストアが停止されれば、売上の損失は避けられず、顧客に不便を強いることになり、最悪の場合は店舗の信頼性そのものが損なわれます。停止されたOpenCartストアの復旧には相応の手間と時間がかかります。本記事では、OpenCartアカウント停止メッセージの種類とその原因を詳しく解説し、停止されたアカウントを復旧させるための具体的な方法をご紹介します。OpenCartアカウント停止メッセ