Sito compromesso - ClickFix FAKE CAPTCHA - Cosa fare?
Salve a tutti,
a partire da ieri sera ho ricevuto segnalazioni riguardo a un falso APTCHA che compare sul mio sito non appena ci si naviga sopra.
Ho fatto ricerche sul web ed è saltato fuori che è stato infettato da un malware "CLICKFIX - Fake Captcha".
È possibile rimuoverlo o perlomeno mettere il sito off-line per evitare che gli utenti ne cadano vittima?
Però l'abuse di solito non risponde istantaneamente, occorre un po' di tempo. Nel frattempo, hai provato a riparare il sito da qui? https://aa.altervista.org/index.php?site_recovery=1
Dovrebbe disabilitarti tutti i plugin, non escludo che riparando possa risolvere temporaneamente il problema.
Salve,
oltre a quanto già indicato da alemoppo, faccio notare che sul sito è installato il plugin advanced-page-visit-counter che ormai è chiuso al download da circa 3 anni per problemi di sicurezza.
Questi plugins rendono il sito vulnerabile, quindi il plugin in esame va rimosso immediatamente.
Attenzione anche ai plugins NS Category Widget e Social Sharing Plugin – Sassy Social Share che non vengono supportati da circa un anno.
Di norma i malware vengono installati al'interno della cartella upload. Acceda con Filezilla a questa cartella ed attivi la visualizzazione dei files nascosti. Se ci sono file .php è probabile che al loro interno ci sia del codice malevolo. Vanno cancellati.
Verifichi anche se nella lista utenti vi siano utenti indesiderati e li rimuova. Modifichi, inoltre, la password di amministratore.
Se ha un account hosting con file manager installi il plugin Wordfence e gli faccia fare una scansione. Troverà immediatamente eventuali files maelevoli.
Infine, essendoci la policy Iubenda di Altervista attivata, il pllugin Cookie Law è inutile, anzi genera incompatibilità con la stessa policy Iubenda, quindi va disattivato.
Saluti
Ultima modifica di frasidipace : Oggi alle ore 09.49.44Motivo: Wordfence