Limpeza de malware en WordPress
Se o teu WordPress redirixe a outras webs, Google avisa de que é perigoso ou o hosting suspendeuche a conta, limpámolo a man, buscamos por onde entraron e pechamos esa porta para que non volvan.
Como a limpamos
Tanto ten onde estea aloxada a túa web. O proceso é o mesmo.
-
Gardamos unha copia do que hai
Antes de tocar nada copiamos a web infectada tal como está. Serve para saber que pasou e para volver atrás se fai falta.
-
Comparamos cada ficheiro co orixinal
O núcleo de WordPress e os plugins do repositorio compáranse coas súas versións oficiais. O que non coincide, e os ficheiros soltos que non son de ninguén, revísanse a man.
-
Limpamos tamén a base de datos
Moitas infeccións agochan scripts en entradas, opcións ou widgets, e deixan administradores creados polo atacante.
-
Pechamos a entrada e cambiamos claves
Actualizamos ou substituímos o que estaba vulnerable, cambiamos contrasinais e claves de WordPress e deixamos a web vixiada uns días.
Por onde adoitan entrar
Na maioría dos casos que vemos, a entrada foi un plugin ou un tema cun fallo coñecido que levaba tempo sen actualizar. Detrás veñen os contrasinais repetidos e os plugins piratas, que traen a porta traseira de fábrica.
Limpar sen pechar esa entrada é tempo perdido, porque a reinfección está automatizada e volven aos poucos días. Por iso o informe final di que atopamos, por onde entraron e que cambiamos.
O informe que che entregamos
- Que ficheiros e que rexistros da base de datos estaban infectados.
- Como entraron, se se pode saber, e que se pechou.
- Que contrasinais hai que cambiar fóra da web.
- En que listas negras aparecía o teu dominio e onde pedimos a revisión.
Se tes unha tenda e che preocupan as tarxetas dos teus clientes, o caso é outro.
Webs hackeadas en Galicia
Moitas das limpezas que facemos son de webs de empresas galegas aloxadas noutros provedores, que nos chaman cando a web xa redirixe a outra páxina ou o hosting a suspendeu.
Se o contrasinal se roubou desde un ordenador da empresa, limpar a web non abonda. Nese caso revisámolo tamén, en remoto ou na túa oficina se estás preto.
O que adoita preguntarse
Tedes que vir á miña oficina para limpar a web?
Non. A limpeza faise en remoto con acceso ao hosting. Só revisamos equipos en persoa se sospeitamos que o contrasinal se roubou desde un ordenador da empresa.
Canto custa limpar un WordPress?
Depende do tamaño da web e de canto estea estendida a infección. Dámosche o orzamento antes de comezar, cando vimos o que hai.
Canto se tarda?
Depende de cantas webs haxa na mesma conta, porque cando unha se infecta adoitan caer as veciñas. O primeiro que facemos é cortar o urxente, como as redireccións ou o envío de spam, antes da limpeza completa.
Sacádesme das listas negras de Google?
Cando a web está limpa pedimos a revisión en Google Search Console e nas listas onde apareza o teu dominio. A decisión e o prazo son de cada lista.
E se non teño copia de seguranza?
Límpase sobre o que hai. O único que non se pode recuperar é o que o atacante borrase, se non existe ningunha copia anterior.
Hai que mover a web ao voso hosting?
Non. Limpámola onde estea. Se o aloxamento actual é parte do problema, dicímoscho.
Cóntanos que precisas
Contéstache unha persoa do equipo técnico, non un bot. Se é urxente, chama, que é o máis rápido.
Luns a xoves, 9:00 a 17:00
Venres, 9:00 a 14:30