Visualizzazione risultati 1 fino 3 di 3

Discussione: Sito compromesso - ClickFix FAKE CAPTCHA - Cosa fare?

  1. #1
    atariteca non è connesso Utente AlterBlog
    Data registrazione
    20-06-2020
    Messaggi
    5

    Predefinito Sito compromesso - ClickFix FAKE CAPTCHA - Cosa fare?

    Salve a tutti,
    a partire da ieri sera ho ricevuto segnalazioni riguardo a un falso APTCHA che compare sul mio sito non appena ci si naviga sopra.
    Ho fatto ricerche sul web ed è saltato fuori che è stato infettato da un malware "CLICKFIX - Fake Captcha".
    È possibile rimuoverlo o perlomeno mettere il sito off-line per evitare che gli utenti ne cadano vittima?

    Il mio sito è questo: www.ataritecapodcast.it
    Grazie

  2. #2
    L'avatar di alemoppo
    alemoppo non è connesso Staff AV
    Data registrazione
    24-08-2008
    Residenza
    PU / BO
    Messaggi
    23,742

    Predefinito

    Sicuramente devi scrivere all'abuse via email (trovi l'email qui: https://it.altervista.org/contatti.php#abuse -> "Per autorità ed enti").

    Però l'abuse di solito non risponde istantaneamente, occorre un po' di tempo. Nel frattempo, hai provato a riparare il sito da qui? https://aa.altervista.org/index.php?site_recovery=1
    Dovrebbe disabilitarti tutti i plugin, non escludo che riparando possa risolvere temporaneamente il problema.

    Ciao!

  3. #3
    frasidipace non è connesso AlterGuru 2500
    Data registrazione
    07-05-2010
    Messaggi
    2,921

    Predefinito

    Salve,
    oltre a quanto già indicato da alemoppo, faccio notare che sul sito è installato il plugin advanced-page-visit-counter che ormai è chiuso al download da circa 3 anni per problemi di sicurezza.
    Questi plugins rendono il sito vulnerabile, quindi il plugin in esame va rimosso immediatamente.
    Attenzione anche ai plugins NS Category Widget e Social Sharing Plugin – Sassy Social Share che non vengono supportati da circa un anno.

    Di norma i malware vengono installati al'interno della cartella upload. Acceda con Filezilla a questa cartella ed attivi la visualizzazione dei files nascosti. Se ci sono file .php è probabile che al loro interno ci sia del codice malevolo. Vanno cancellati.

    Verifichi anche se nella lista utenti vi siano utenti indesiderati e li rimuova. Modifichi, inoltre, la password di amministratore.

    Se ha un account hosting con file manager installi il plugin Wordfence e gli faccia fare una scansione. Troverà immediatamente eventuali files maelevoli.

    Infine, essendoci la policy Iubenda di Altervista attivata, il pllugin Cookie Law è inutile, anzi genera incompatibilità con la stessa policy Iubenda, quindi va disattivato.

    Saluti
    Ultima modifica di frasidipace : Oggi alle ore 09.49.44 Motivo: Wordfence

Tags for this Thread

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •