První Dvě – ubytování u Máchova jezera

První Dvě – ubytování u Máchova jezera

PHP, vlastní CSS/JS, PHPMailer, SMTP

Přestavba napadeného WordPress webu na bezpečné PHP řešení


Zadání

Klient provozující ubytování v chatkách u Máchova jezera se ozval s tím, že se na jeho WordPress webu objevila podvržená "Cloudflare" ověřovací stránka blokující přístup i do administrace.


Problém

Podrobná analýza odhalila rozsáhlou, dlouhodobou infekci webu – celkem pět propojených škodlivých souborů maskovaných jako legitimní pluginy:

  • Přihlašovací backdoor umožňující útočníkovi přihlásit se jako administrátor bez hesla
  • Skrytý administrátorský účet neviditelný v administraci
  • Cloaking/spam síť servírující jiný obsah vyhledávačům než návštěvníkům
  • EtherHiding malware – fake Cloudflare stránka stahující škodlivý kód přes blockchain smart kontrakt (tzv. ClickFix technika)
  • Cross-database harvesting aktivně hledající platební API klíče napříč celým sdíleným hostingem

Vzhledem k rozsahu a stáří infekce nemělo smysl web postupně čistit – padlo rozhodnutí o kompletní přestavbě od nuly.


Řešení

  • Analýza a bezpečné odstranění veškerého malwaru, včetně komunikace s hostingem kvůli riziku pro ostatní weby na sdíleném serveru
  • Migrace veškerého textového obsahu a fotogalerie ze starého webu
  • Nový web postavený v čistém PHP bez CMS – minimální plocha pro útok, žádné pluginy, žádná databáze
  • Vlastní responzivní design, optimalizované fotografie, fotogalerie s vlastním lightboxem
  • Rezervační formulář se SMTP odesíláním a záložním ukládáním poptávek, aby žádná poptávka nezůstala bez odpovědi


Navštívit web →