2019年7月16日火曜日

ホームページ改ざん:検索で表示されるタイトルと説明文が書き替えられた

2019年7月初め、使っているヘテムルサーバーでホームーページ改ざんがありました。

改ざん状態


  1. 多数のバックドアが取り付けられている
  2. 検索で表示されるタイトルと説明文が書き替えられた。
    例、住宅関連のサイトなのに「GOODYEAR EAGLE REVSPEC スタンス RS-02 265 BBS/35R18」や「ジュエリー・・・・・」のような関連性のないタイトルに書き替えられていました。
  3. スマホでアクセスするときのみリダイレクトで他のサイトへ移動する。
  4. Wordpress関連だけでなく、あらゆる階層に不正ファイルを取り付けている
    例 css、images、js等々のフォルダー
  5. ルートにあるindex.phpおよびwp-config.php内に不正プラグラムを埋め込まれている
  6. 最後に最も驚いたことですが、Googleの検索結果の表示を自由に変更できていることです。Yahooショッピングでもないのに、パンクズで「Yahooショッピング」カテゴリーを表示させています。
ヘテムル内の10サイト全部改ざんされたので、10日ほどで駆除し、現在監査中です。

上記6について、調べてみると、世界中でこの改ざんが多発しているようです。
2019年7月16日現在、「GOODYEAR EAGLE REVSPEC スタンス RS-02 265 BBS/35R18」で検索して表示されるサイトのほとんどが改ざんされています。この検索キーワード以外にも複数あるようです。

Yahooショッピングの表示まで偽造されています。下記画像をクリックしてください。