クラックされていた

当サイトですが,10月末にクラックされて,マルウエアの配信元にされてました^^;

バックアップをかける時になんか変なディレクトリーとデータがあるなと少し前から気がついていましたが,マルウェアが仕組まれているとは思いませんでした.

昨日調べてみると,そのディレクトリーにマルウェアが仕組まれていて,一次配信サイトのwebページか,悪意あるメール本文,もしくはそのメールに添付されたドキュメントのURLをクリックすることで,そのマルウェアがダウンロードされるような状態だったようです.

なお,当サイトのBLOGやその他のページを普通にアクセスするだけでは,そのマルウエアが感染する状態ではありませんでしたので,ご安心ください.

また,確認のため自分でそのURLをクリックしてみたところ,ウィルス対策ソフトがブロックしてくれましたので,ちゃんとウィルス対策をしてあれば万一そのURLを踏んでも問題はなかったと思います.

詳しいことは書きませんが,どうもWordPressの脆弱性を突かれたようです.いつも最新版にしてますから,Zero-day attackだったんじゃないかと思います.