ما هو فارما هاك وكيفية تنظيفه؟ - مالكير
نشرت: 2023-04-19لا يوجد شيء أكثر إحباطًا من اكتشاف أن موقع الويب الخاص بك قد تم اختراقه. المهم هو التزام الهدوء. نحن نعرف كيفية حل هجوم اختراق الأدوية ويمكننا أن نوضح لك كيفية القيام بذلك لموقع WordPress الخاص بك.
ومع ذلك ، فإن إزالة اختراق WordPress Pharma يدويًا هي عملية معقدة وتستغرق وقتًا طويلاً. نوصي باستخدام مكون إضافي لإزالة البرامج الضارة يعمل على تنظيف موقع الويب الخاص بك في لمح البصر.
في هذه المقالة ، ستتعلم ليس فقط كيفية إصلاح اختراق WordPress Viagra على موقع الويب الخاص بك ولكن أيضًا كيف تم اختراق موقعك بالضبط وما الذي يريده المتسللون منك.
TL ؛ DR: لإزالة الاختراق الدوائي بسرعة في WordPress ، تحتاج إلى تثبيت مكون إضافي للأمان مثل MalCare. إنه المكون الإضافي الوحيد للأمان الذي ينظف مواقع الويب في غضون دقائق. كل ما عليك فعله هو النقر فوق الزر.
ما هو اختراق الأدوية؟
Pharma hack ، المعروف أيضًا باسم Google Viagra hack ، هو نوع من هجمات SEO المزعجة ، حيث يتم استخدام موقع ويب شرعي لبيع المخدرات غير المشروعة. في هذا النوع من الهجوم ، يخطف المتسللون مواقع الويب ويحقنون الموقع ببرامج ضارة مثل favicon.ico virus وما إلى ذلك ؛ ويستخدم الموقع لبيع العقاقير غير المشروعة مثل الفياجرا وسياليس وليفيترا.
بيع هذه الأدوية (خاصة بدون وصفة طبية) غير قانوني. لهذا السبب يستخدم المتسللون مواقع الويب الخاصة بك مثل الطفيليات ، لتغذية مواردك لبيع المخدرات غير المشروعة.
لا ، بيع المخدرات المحظورة هو عمل تجاري مربح للغاية وتنافسي. يتطلع البائعون دائمًا إلى تعزيز ترتيب مواقعهم على الويب عبر تكتيكات تحسين محركات البحث مثل إنشاء روابط من مواقع ويب جيدة. موقع الويب الخاص بك هو موقع واحد جيد.
لسوء الحظ ، ستدرج Google موقع الويب الخاص بك في القائمة السوداء إذا عثروا على روابط بريد عشوائي حيث تربطك بمواقع ضارة تبيع عقاقير دوائية غير قانونية. وهذه مجرد واحدة من العديد من العواقب الوخيمة لاختراق الأدوية المشروط.
تعرف على المزيد حول تأثير اختراق المستحضرات الصيدلانية.
كيفية اكتشاف WordPress Pharma Hack؟
من المحتمل أنك وجدت مشكلة في موقع الويب الخاص بك ، وجعلك القليل من Googling تبحث عن متسللين للأدوية.
في كثير من الأحيان مع مثل هذه الاختراقات ، عندما تزور موقع الويب مباشرة ، سيكون كل شيء طبيعيًا. من المحتمل جدًا أن يكون أحد عملائك قد أشار إلى أن موقعك يحتوي على بعض النوافذ المنبثقة الغريبة التي تعيد التوجيه إلى العقاقير غير المشروعة دون سبب على الإطلاق.
سبب آخر للريبة هو إذا رأيت ترتيب موقعك لكلمات رئيسية غريبة جدًا لا علاقة لها على الإطلاق بصناعتك. لو كان ذلك
فيما يلي بعض الطرق الجيدة للتحقق مما إذا كنت بالفعل ضحية لاختراق شركات الأدوية:
- Google لموقعك على الويب + شروط الأدوية المحظورة مثل الفياجرا أو سياليس
- Google لموقعك على الويب وقم بزيارة موقعك الخاص. إذا تمت إعادة توجيهك إلى موقع آخر ، فأنت مصاب بإعادة توجيه الاختراق ، وهو شكل من أشكال اختراق الأدوية في WordPress
- في بعض الأحيان لن تظهر هذه إلا عند زيارتك من الهاتف
- داخل Google Search Console
- استخدم الجلب مثل Google
- استخدم ماسح البرامج الضارة
من بين كل هذه الطرق ، يعد استخدام ماسح البرامج الضارة هو الأكثر عملية وفعالية. نوصي بشدة بإجراء فحص على مستوى الخادم لموقعك على الويب بحثًا عن البرامج الضارة المخفية.
ولكن ليست كل أجهزة فحص البرامج الضارة مصممة على قدم المساواة. من المحتمل جدًا أن يكون لديك بالفعل ماسح ضوئي للبرامج الضارة مثبتًا على موقع الويب الخاص بك ولا يزال الاختراق الدوائي لم يتم اكتشافه.
السبب وراء ذلك بسيط للغاية - معظم أجهزة فحص البرامج الضارة ليست مجهزة للعثور على تعليمات برمجية ضارة. بدلاً من ذلك ، يبحثون عن توقيعات البرامج الضارة الشائعة في قاعدة بياناتهم. يمكن أن يؤدي تغيير طفيف في الشفرة الضارة إلى عدم اكتشاف البرامج الضارة تمامًا.
ذلك ما يمكن أن تفعله؟
اشترك في MalCare. تعمل MalCare على نظام ذكاء اصطناعي ينمو بشكل أكثر ذكاءً من كل اختراق يواجهه. هذا يعني أن MalCare تستكشف الشفرات الضارة حتى لو كانت غير معروفة تمامًا ثم تمنع هذا الاختراق عبر أكثر من 250.000 موقع ويب تحميها.
كيف تصلح اختراق فارما؟
هناك طريقتان لإصلاح اختراق الفياجرا في WordPress:
1. استخدام البرنامج المساعد (الطريقة السهلة)
2. المسح يدويًا (بالطريقة الصعبة)
تم تصميم المكونات الإضافية لجعل حياتك أسهل. لكن يمكنك المحاولة بالطريقة الصعبة ، إذا أردت.
1) مسح وتنظيف الاختراق الدوائي الشرطي باستخدام البرنامج المساعد
نوصي باستخدام MalCare لإزالة البرامج الضارة من موقع الويب الخاص بك.
تم تصميم الماسح الضوئي MalCare لاستئصال أكثر الاختراقات مراوغة ، وسوف ينجح في اكتشاف اختراق حيث من المرجح أن تفشل المكونات الإضافية الأمنية الأخرى.
يستغرق الفحص الأول بضع دقائق. المكوّن الإضافي مزود بتقنية المسح العميق التي تبحث في كل زاوية وركن من موقع الويب الخاص بك للعثور على البرامج الضارة المخفية والمعقدة.
ما عليك سوى التسجيل وسيبدأ MalCare في فحص موقع الويب الخاص بك بحثًا عن الملفات الضارة على الفور.
بعد ذلك ، سوف تحتاج إلى تنظيف موقع الويب الخاص بك.
تعد إزالة البرامج الضارة باستخدام MalCare أسهل طريقة لتنظيف موقع الويب. كل ما عليك فعله هو النقر فوق الزر - التنظيف التلقائي .
وهذا كل شيء. سيكون موقعك خاليًا من البرامج الضارة في أقل من 60 ثانية.
استمر ، جرب Autoclean. يمكنك فعل الكثير بالوقت والطاقة اللذين توفرهما.
2) مسح وتنظيف Google Viagra hack يدويًا
على عكس المكوِّن الإضافي ، فإن المسح اليدوي ليس مباشرًا ولا سريعًا.
نوصي بشدة بتجنب المسح يدويًا ، خاصةً إذا لم تكن لديك فكرة عن WordPress و PHP و HTML و Javascript. فقط تذكر ، يصعب على المحترفين العثور على هذا الاختراق.
حتى لو كنت مطورًا ماهرًا ومرتاحًا لفكرة البحث عن ملفات ومجلدات WordPress ، فإن الأمر يستغرق وقتًا طويلاً للعثور على متسللين من الأدوية. ما لم تكن على استعداد لقضاء أيام ، إن لم يكن أسابيع ، في فحص كل سطر من التعليمات البرمجية بدقة على موقع الويب الخاص بك ، تجنب المسح يدويًا.
أيًا كان الطريق الذي تختاره ، تذكر الاحتفاظ بنسخة احتياطية من موقع الويب الخاص بك. لا تخطي هذه الخطوة . بغض النظر عن مدى مهارتك ، فإن مواقع WordPress عرضة للانهيار إذا ارتكبت خطأً واحدًا. على سبيل المثال ، قد يؤدي تثبيت إصدار مكون إضافي غير صحيح إلى دخول موقع الويب الخاص بك في سكتة قلبية. وهي بنفس القدر من المتعة للتجربة.
للعثور على قرصنة WordPress pharma ، اتبع الخطوات التالية:
الخطوة 1: تنزيل ملفات .php
توجد الاختراقات الدوائية بشكل شائع في ملفات .php مثل:
- index.php
- تذييل. php
- header.php
إليك كيفية تنزيلها:
- افتح حساب مضيف الويب الخاص بك وانتقل إلى cPanel> مدير الملفات> public_html> index.php . انقر بزر الماوس الأيمن فوق الملف وحدد تنزيل.
- انتقل إلى cPanel> File Manager> public_html> Themes. افتح الموضوع النشط على موقعك. انقر بزر الماوس الأيمن فوق header.php وحدد خيار التنزيل.
- ابحث عن ملف footer.php في نفس المجلد. انقر بزر الماوس الأيمن وتنزيل.
الخطوة 2: قم بتنزيل النسخة الأصلية من ملفات .php
يعد ملف index.php جزءًا من ملفات WordPress الأساسية. يمكنك الحصول على نسخة من هنا. فقط تأكد من أنه نفس الإصدار المثبت على موقع الويب الخاص بك.
تعد ملفات footer.php و header.php جزءًا من قالب WordPress الخاص بك.
إذا كان لديك سمة WordPress مجانية مثبتة. يمكنك تنزيل نسخة من موقع wordpress.org.
يحتاج مستخدمو السمات المدفوعة إلى الحصول على نسخة من السمة الخاصة بهم من نفس السوق حيث اشتروا السمة.
الخطوة 3: قم بتشغيل Diffchecker
بعد ذلك ، افتح عنوان URL هذا ، ثم قم بتحميل كلا الإصدارين من كل ملف يدويًا إلى وقم بتشغيل فحص الفرق.
إذا وجدت نصوصًا برمجية ليست جزءًا من الملفات الأصلية ، فمن المحتمل أن تكون جزءًا من الاختراق. لكننا لا نوصي بإزالة أي رمز ما لم تكن متأكدًا تمامًا من أنه ضار.
في كثير من الحالات ، توجد إصدارات مختلفة من ملفات WordPress الأساسية للغات مختلفة. في حالات أخرى ، يمكن أن يكون للإصدارات المجانية والمحترفة من مكون إضافي أو سمة نفس بنية المجلد ، ولكن برمز مختلف تمامًا.
بعض الوظائف الشائعة الموجودة في البرامج النصية الضارة هي:
- EVAL
- base64_decode
- gzinflate
- preg_replace
- str_rot13
- إكسيك
- نظام
- يجزم
- خطوط مائلة
- move_uploaded_file
الوظائف ليست ضارة بشكل افتراضي. العديد من المكونات الإضافية تستخدمها لأسباب مشروعة. علاوة على ذلك ، سوف يستغرق المدقق بعض الوقت لإنتاج الاختلافات والنتائج ليست دائمًا صحيحة بنسبة 100٪.
يرجى العلم أن مدقق الفرق ليس بديلاً لماسح البرامج الضارة. ما تبحث عنه هو تحديد البرامج النصية للاختراق ، من خلال عملية الإزالة. وهي بالتأكيد ليست الوسيلة الأكثر كفاءة أو دقة للقيام بذلك ، وتأتي مع نصيبها من المخاطر المرتبطة بها.
لذلك ، إذا قمت بإزالة مقتطفات من الرموز بناءً على نتائج مدقق الفرق ، فقد ينتهي بك الأمر إلى تدمير موقع الويب الخاص بك.
ومع ذلك ، إذا كنت واثقًا جدًا من كون الشفرة ضارة ، فإن إزالة هذه المقتطفات يجب أن تزيل البرامج الضارة من موقعك.
لا يعد الفحص اليدوي طريقة موثوقة لتنظيف موقع ويب تم الاستيلاء عليه. نوصي بتثبيت MalCare الذي سينجز المهمة في غضون دقائق.
مع ذلك وصلنا إلى نهاية إصلاح اختراق الأدوية في WordPress. ولكن قبل أن تمضي قدمًا ، نوصي بشدة بإلقاء نظرة على القسم التالي.
تدابير ما بعد التثبيت
غالبًا ما تحدث الاختراقات في WordPress pharma بسبب نقاط الضعف في المكونات الإضافية والسمات. إذا لم تقم بإزالتها ، فسيعود الاختراق بالتأكيد. إليك ما عليك القيام به:
- قم بتحديث المكونات الإضافية والسمات الخاصة بك على الفور
- قم بإزالة جميع المكونات الإضافية والسمات الملغاة المثبتة ، حتى تلك غير النشطة
- احذف المكونات الإضافية والسمات غير النشطة حتى لو لم تكن ملغاة
يميل المتسللون إلى إنشاء حسابات مشرفين محتالين للوصول إلى موقع الويب الخاص بك بعد تنظيفه. ابحث عن حسابات المشرف المارقة على موقع الويب الخاص بك وقم بحذفها.
هذه ليست سوى عدد قليل من الإجراءات الأمنية الصغيرة. لمزيد من التدابير الشاملة والمتينة ، نوصي بقراءة مقالتنا عن تقوية WordPress.
كيف تمنع WordPress Pharma Hack في المستقبل؟
يعد تنظيف موقع الويب الذي تم اختراقه مرة واحدة أمرًا صعبًا بدرجة كافية. يجب أن تكون متأكدًا تمامًا من عدم اختراقك مرة أخرى.
الخطوة الأولى هي تثبيت مكون إضافي للأمان. المسح هو مجرد مرحلة التشخيص ، وتشكل الإزالة والوقاية جوهر أمان WordPress.
MalCare مجهزة بجدار حماية. لا يمكن لأي شخص الوصول إلى موقع الويب الخاص بك دون مواجهة جدار الحماية. يمكنه منع مجموعة كاملة من الهجمات مثل:
- هجمات القوة الغاشمة.
- هجمات XML-RPC.
- هجمات DDoS.
بالطبع ، لن يحمي جدار الحماية موقعك من كل تهديد تحت الشمس.
يجب أن يكون لديك بكل تأكيد كلمة مرور قوية على أقل تقدير.
ستقوم MalCare بفحص موقع الويب الخاص بك بانتظام. سيتحقق حتى من المكونات الإضافية والسمات الخاصة بك بحثًا عن نقاط الضعف.
تعرف على المزيد حول ميزات الأمان الأفضل في فئتها من MalCare ، وتأكد من أن موقع الويب الخاص بك في أيد أمينة.
تأثير اختراق الفياجرا WordPress على موقع الويب الخاص بك
عواقب الاختراق قبيحة. سوف تواجه بعض ردود الأفعال الرئيسية على موقع WordPress الخاص بك مثل:
- انخفاض ملحوظ في تصنيفات محرك البحث للكلمات الرئيسية التي تستهدفها ؛
- معدلات ارتداد عالية حيث يتم إعادة توجيه الزوار إلى مواقع ويب مختلفة ؛
- إهدار جهود تحسين محركات البحث في المستقبل ؛
- تحذيرات القائمة السوداء من Google على موقع الويب الخاص بك ، مثل ، قد يتم اختراق هذا الموقع ، والموقع المخادع في المستقبل وما إلى ذلك ؛
- تعليق مضيف الويب ؛
- مزودي البريد الإلكتروني الذين يقومون بإدراج موقع الويب الخاص بك في القائمة السوداء ؛
- تكاليف عالية للتنظيف والاسترداد والتحكم في الأضرار ؛
- تراجع كبير في صورة علامتك التجارية وسمعتها.
هذا محبط.
بصراحة ، يمكن أن يؤدي ذلك إلى شل عملك على المدى الطويل ويمكن أن يتسبب في خسائر مالية كبيرة على المدى القصير. الطريقة الوحيدة للخروج من هذه الفوضى هي أن تأخذ الأمن على محمل الجد.
إذا كنت متأكدًا من أن موقع الويب الخاص بك قد تم اختراقه ، فتوقف عن إضاعة الوقت واتخذ إجراء الآن.
افكار اخيرة
الآن بعد أن قمت بتنظيف موقع الويب الخاص بك ، خذ بعض الوقت لإعداد تدابير الأمان الخاصة بك لمنع هجمات الاختراق المستقبلية.
بعد ذلك ، يمكنك العودة إلى تنمية أعمالك.
إذا كان لديك أي أسئلة ، أرسل إلينا بريدًا إلكترونيًا. سيقوم فريق الدعم الخاص بنا بالرد عليك في أي وقت من الأوقات.
التعليمات
ما هي علامات الاختراق الدوائي المشروط؟
تتضمن علامات اختراق المستحضرات الصيدلانية مواقع الويب التي يتم إعادة توجيهها ، وترتيب مواقع الويب للكلمات الرئيسية للعقاقير الصيدلانية مثل الفياجرا ، وسياليس ، وليفيترا ، ومواقع الويب المرتبطة بمواقع الويب الصيدلانية الأخرى.
كيف تتحقق مما إذا كان موقع الويب الخاص بك يتعرض لاختراق شركات الأدوية؟
ليس من السهل معرفة ما إذا كان موقع الويب الخاص بك يواجه اختراقًا للأدوية. في معظم الحالات ، لن تعرف ما إذا كان موقع الويب الخاص بك قد تم اختراقه بمجرد زيارة موقع الويب.
1. سوف تحتاج إلى جوجل موقع الويب الخاص بك مع الأدوية المحظورة.
2. حاول التحقق من موقع الويب الخاص بك على الهاتف الذكي. تحقق مما إذا وجدت صفحة لم تنشرها. أو روابط فارما إلى موقع ويب مختلف في التذييل.
3. تحقق مما إذا كان Google Search Console قد اختار أنشطة ضارة على موقع الويب الخاص بك.
4. أسهل طريقة لمعرفة ما إذا كنت قد تأثرت بقرصنة Google Viagra هي تشغيل ماسح ضوئي للبرامج الضارة. تحقق من دليل المسح لدينا.
أين يقع الاختراق الدوائي داخل موقع WordPress؟
يمكن إخفاء الاختراق الدوائي حرفيًا في أي مكان داخل الملفات وقاعدة بيانات موقع الويب الخاص بك. يمكن أن يكون في خريطة موقعك. عادةً ، ستجد مقتطفات التعليمات البرمجية مخفية في ملفات WordPress الأساسية ، ولكن لا توجد طريقة للتأكد من ذلك بدون ماسح ضوئي للبرامج الضارة.
سيبذل المتسللون جهودًا كبيرة لإخفاء البرامج الضارة التي يثبتها على موقع الويب الخاص بك. حتى أنهم قد يخفون أجزاء من المحتوى الضار أو التعليمات البرمجية عبر ملفات ومجلدات الاختراق المختلفة. يعد اكتشاف البرامج الضارة لاختراق الأدوية أمرًا صعبًا للغاية لأنه مخفي بطرق ذكية للغاية. على السطح ، يبدو في الغالب وكأنه جزء شرعي من التعليمات البرمجية.
عادة ما تفشل الطرق الموصوفة للبحث عن هذا. لذلك لا يمكنك تنزيل موقع الويب والبحث عن كلمات رئيسية مثل viagra وما إلى ذلك. ستحتاج إلى استخدام ماسح ضوئي للبرامج الضارة للعثور على البرامج الضارة المخفية على موقع الويب الخاص بك. تحقق من دليل المسح لدينا.
كيف تم اختراق موقع الويب عند تثبيت مكون إضافي للأمان؟
هناك طرق كثيرة جدًا لاختراق موقع ويب. الحقيقة هي أن معظم مكونات أمان WordPress لا يمكنها اكتشاف البرامج الضارة إلا من خلال توقيعها. هذا يعني أن ماسح الأمان الخاص بك لن يجد البرامج الضارة إلا إذا كانت شائعة بدرجة كافية بحيث يمكن التعرف عليها.
بعبارات بسيطة: إذا استخدم أحد المتطفلين برامج ضارة غير معروفة ، فمن المحتمل ألا يلاحظها أحد من قبل معظم أجهزة فحص البرامج الضارة. ومع ذلك ، تم تصميم مكون إضافي للأمان مثل MalCare لاكتشاف أدنى تلميح للنشاط الضار.
تعمل MalCare على خوارزمية تعلم متقدمة يمكنها اكتشاف البرامج الضارة غير المعروفة. ثم يستخدم ما يتعلمه بحيث لا يعمل الاختراق نفسه أبدًا على أي من مواقع الويب التي يزيد عددها عن 250.000 موقع يحميها.
لماذا تم استهداف موقع الويب الخاص بي لاختراق المستحضرات الصيدلانية؟
تم استهداف موقع الويب الخاص بك بسبب ثغرة أمنية ، مثل المكونات الإضافية أو السمات القديمة أو الملغاة ، ومن السهل تخمين اسم المستخدم وكلمة المرور ، من بين أشياء أخرى. لحماية موقع الويب الخاص بك من الاختراق الدوائي أو أي أنواع أخرى من الاختراقات ، تحتاج إلى تنفيذ تدابير أمنية مدرجة هنا - تصلب WordPress.
كيف يعمل اختراق ووردبريس للأدوية؟
طريقة عمل فارما هاك كالتالي -
1. لديك ثغرة أمنية على موقع الويب الخاص بك والتي من المحتمل أن تكون مكونًا إضافيًا أو سمة قديمة
2. يستخدمه المتسللون للوصول إلى موقع الويب الخاص بك
3. ثم يقومون برش الكلمات الرئيسية غير المرغوب فيها أو حتى نشر صفحات جديدة على موقع الويب الخاص بك. الهدف هو استخدام موقع الويب الخاص بك لترتيب كلماتهم الرئيسية.
4. يتم إعادة توجيه زوار موقع الويب الخاص بك إلى موقع ويب يتم فيه بيع عقاقير دوائية غير قانونية مثل الفياجرا وسياليس وليفيترا.
تعرف على المزيد حول اختراق الأدوية من هنا.
كيف يمكنني العثور على مصدر حقن الاختراق الدوائي في موقع WordPress الخاص بي؟
للعثور على مصدر حقن الاختراق الدوائي على موقع WordPress الخاص بك ، تحتاج إلى فحص موقع الويب الخاص بك باستخدام ماسح ضوئي للبرامج الضارة. لقد غطينا هنا كيفية فحص عدوى الأدوية الخاصة بك وإصلاحها.
لماذا يصعب اكتشاف الاختراقات الدوائية؟
يصعب اكتشاف اختراقات WordPress Viagra للأسباب التالية:
1. يستهدف المخترقون الصفحات ذات التصنيف العالي لأنهم يتلقون عددًا كبيرًا من الزيارات. أو أنهم يستهدفون صفحات ذات إمكانات عالية في تحقيق الأرباح. لن يكون الاختراق موجودًا عبر موقع الويب بأكمله مما يجعل من الصعب اكتشافه خاصةً إذا كان موقعًا كبيرًا يحتوي على عشرات المنشورات والصفحات.
2. هذا النوع من الاختراق غير مرئي لك ، كمالك موقع الويب. كما أنه غير مرئي للزوار المباشرين. إنه مرئي فقط لمحركات البحث مثل Google أو Bing. يستهدف المتسللون الزوار العضويين الذين يبحثون عن عقاقير دوائية مثل الفياجرا وسياليس وليفيترا على محرك البحث.
3. يريد المتسللون استخدام موقع الويب الخاص بك لأطول فترة ممكنة حتى يتخذوا خطوات لضمان بقاءه مخفيًا. لقد طوروا طرقًا لإخفاء الرموز الخبيثة التي يصعب اكتشافها حتى بالنسبة للمبرمجين المخضرمين.
ومع ذلك ، يمكن لفحص البرامج الضارة الجيد أن يكتشف بسهولة اختراق الأدوية على موقع الويب الخاص بك لمساعدتك على تنظيفه.
كيفية إزالة اختراق الأدوية في WordPress؟
لإزالة الاختراق الدوائي على موقع WordPress الخاص بك ، تحتاج إلى استخدام مكون إضافي لإزالة البرامج الضارة في WordPress. لدينا دليل يوضح لك بالضبط الخطوات التي تحتاج إلى اتخاذها لإزالة الاختراق الدوائي.