クラックされていた

当サイトですが,10月末にクラックされて,マルウエアの配信元にされてました^^;

バックアップをかける時になんか変なディレクトリーとデータがあるなと少し前から気がついていましたが,マルウェアが仕組まれているとは思いませんでした.

昨日調べてみると,そのディレクトリーにマルウェアが仕組まれていて,一次配信サイトのwebページか,悪意あるメール本文,もしくはそのメールに添付されたドキュメントのURLをクリックすることで,そのマルウェアがダウンロードされるような状態だったようです.

なお,当サイトのBLOGやその他のページを普通にアクセスするだけでは,そのマルウエアが感染する状態ではありませんでしたので,ご安心ください.

また,確認のため自分でそのURLをクリックしてみたところ,ウィルス対策ソフトがブロックしてくれましたので,ちゃんとウィルス対策をしてあれば万一そのURLを踏んでも問題はなかったと思います.

詳しいことは書きませんが,どうもWordPressの脆弱性を突かれたようです.いつも最新版にしてますから,Zero-day attackだったんじゃないかと思います.

コメントについて

当記事へのコメント欄は,記事公開後一定期間で閉鎖されます.その際は適当な新しい記事に当記事の表題を引用して,コメントしてください.