Kjennetegn på kompromittering
Noen av de vanligste tegnene på et en (WordPress-)nettside er kompromittert er at besøkende blir vist
- reklame
- spam
- skadevare
enten på hovedsiden, undersider eller ved videresending.
Før håndtering
Fikse selv eller leie inn profesjonell hjelp
Håndteringsguide
1. Avpubliser siden
2. Ta backup
3. Ta en verktøysjekk
4. Manuell sjekk etter kode
4. Identifiser skadevare
5. Finn ut infeksjonstidspunkt
6. Fjern alle funn
7. Finn inngangsvektor
8. Sikre mot ny infeksjon
9. rePubliser siden
10. Varlse (om medlem)
Konsekvenser om det ikke ryddes opp
Konsekvenser med manglende opprydning kan blant anne være
- Nettsiden er treg og besøk til nettisden misbrukes til utvinning av kryptovaluta
- Kredittkort stjeles fra brukere
- Magecart for eksempel stjeler kredittkortinformasjon
- Besøk til nettsiden fører til tjenestenektangrep (brute force-angrep), eller innloggingsforsøk mot andre nettsider
- Brukere for informasjon stjålet og deretter brukt i svindel/angrep.