วิธีตรวจหาและลบมัลแวร์ WP-VCD: คำแนะนำทีละขั้นตอน
เผยแพร่แล้ว: 2023-04-19หากโฆษณาสแปมบนไซต์ WordPress ของคุณเปลี่ยนเส้นทางไปยังเว็บไซต์สแปม สัญชาตญาณแรกของคุณคือการตำหนิพันธมิตรโฆษณาของคุณ อย่างไรก็ตาม มีโอกาสที่เว็บไซต์ของคุณจะมีมัลแวร์ wp-vcd แทน
สแกนเว็บไซต์ของคุณเพื่อรับคำตอบทันทีและชัดเจน
มัลแวร์ wp-vcd.php มีหลายรูปแบบ แต่แต่ละแบบก็กำจัดออกยากพอๆ กัน ผู้ดูแลระบบ WordPress ได้พยายามลบโค้ดที่ไม่ถูกต้องออกจากไฟล์ธีมและโฟลเดอร์หลักโดยตรง เพื่อดูว่าโค้ดทั้งหมดปรากฏขึ้นอีกครั้งเมื่อโหลดเว็บไซต์ใหม่ เข้าใจได้ว่า นี่เป็นเรื่องน่าหงุดหงิด โดยเฉพาะอย่างยิ่งหากคุณกังวลว่าผู้เยี่ยมชมจะเห็นโฆษณาสแปมซึ่งไม่ได้แสดงถึงเว็บไซต์ของคุณเลย
การติดมัลแวร์ wp-vcd ได้รับการยกย่องว่าเป็นมัลแวร์ที่อุดมสมบูรณ์ที่สุดใน WordPress ในช่วงไม่กี่ปีที่ผ่านมา ดังนั้นจึงมีการเขียนเกี่ยวกับเรื่องนี้เป็นจำนวนมาก ในบทความนี้ เราจะแสดงวิธีการที่ชัดเจนในการวินิจฉัยการติดเชื้อ กำจัดมัน และที่สำคัญที่สุดคือ ตรวจสอบให้แน่ใจว่ามันหายไปอย่างถาวร
TL; DR: ลบแฮ็ค wp-vcd ออกจากเว็บไซต์ WordPress ของคุณภายในเวลาไม่ถึง 5 นาที มัลแวร์นี้แพร่กระจายอย่างรวดเร็วทั่วทั้งเว็บไซต์ของคุณ และหากคุณพยายามลบออกด้วยตนเอง มีโอกาสที่คุณจะเห็นว่ามันปรากฏขึ้นอีกครั้งเกือบจะในทันที หากต้องการลบมัลแวร์อย่างถาวร คุณจะต้องลบทุกๆ อินสแตนซ์ของมัน และลบแบ็คดอร์ออก เนื่องจากเป็นงานที่ต้องคำนึงถึงเวลา ปลั๊กอินความปลอดภัยจึงเป็นวิธีที่แน่นอนและมีประสิทธิภาพมากที่สุดในการทำให้เว็บไซต์ของคุณกลับมาปราศจากมัลแวร์
มัลแวร์ wp-vcd.php คืออะไร?
มัลแวร์ wp-vcd เป็นมัลแวร์ที่จำลองตัวเองซึ่งติดไวรัสเว็บไซต์ WordPress เพื่อดึงดูดปริมาณการใช้ข้อมูลไปยังเว็บไซต์สแปมหรือหลอกลวง อาการอาจแตกต่างกันไปมาก แต่เว็บไซต์ WordPress ที่ถูกแฮ็กส่วนใหญ่แสดงป๊อปอัปโฆษณาสแปมแก่ผู้เยี่ยมชม เราจะกล่าวถึงอาการอย่างละเอียดในหัวข้อถัดไป อันดับแรก มาดูกันให้ลึกลงไปอีกหน่อยว่ามัลแวร์นี้เกี่ยวกับอะไร
มัลแวร์ wp-vcd เข้ามาในเว็บไซต์ของคุณได้อย่างไร
คุณอาจสงสัยว่ามัลแวร์ติดเว็บไซต์ของคุณตั้งแต่แรกได้อย่างไร วิธีที่พบบ่อยที่สุดสำหรับมัลแวร์ wp-vcd WordPress ในการติดเว็บไซต์คือผ่านธีมหรือปลั๊กอินที่เป็นโมฆะ อันที่จริง WordFence ชอบเรียกมัลแวร์ว่า “มัลแวร์ที่คุณติดตั้งบนไซต์ของคุณเอง”
แน่นอนว่านี่เป็นการทำให้เข้าใจง่ายเกินไปเนื่องจากข้อความที่ยิ่งใหญ่ที่สุดคือ อย่างไรก็ตามมีความจริงอยู่บ้าง ธีมและปลั๊กอินที่เป็นโมฆะมีส่วนรับผิดชอบต่อการแฮ็กจำนวนมากที่เราพบเห็นในช่วงหลายปีที่ผ่านมา เนื่องจากพวกมันเต็มไปด้วยมัลแวร์หรือแบ็คดอร์ บางครั้งอาจทั้งสองอย่างด้วยซ้ำ Wp-vcd.php เป็นตัวอย่างที่ชัดเจนของสิ่งนี้ อย่างไรก็ตาม บางครั้งความผิดพลาดก็เกิดขึ้นโดยผู้ที่พัฒนาเว็บไซต์และมอบให้คุณจัดการ นี่ไม่ใช่เวลาสำหรับเกมตำหนิหรือตั้งรับ ลำดับความสำคัญคือการกำจัดมัลแวร์ให้เร็วที่สุด
คำเตือน: หากคุณมีเว็บไซต์จำนวนมากบนโฮสติ้งที่ใช้ร่วมกัน คุณก็คาดได้ว่าเว็บไซต์เหล่านั้นจะถูกแฮ็กด้วยเช่นกัน Wp-vcd เป็นมัลแวร์จำนวนมาก และจำลองตัวเองในอัตราที่น่าตกใจ
วิธีการทำงานของมัลแวร์ wp-vcd
ดังที่เราได้กล่าวไว้ก่อนหน้านี้ มัลแวร์ wp-vcd.php มักจะเข้าสู่เว็บไซต์ของคุณผ่านธีมหรือปลั๊กอินที่ติดไวรัส จากนั้นจะทำให้ปลั๊กอินและธีมอื่น ๆ ที่ติดตั้งทั้งหมดติดไวรัส ถัดไปจะย้ายไปติดไวรัสไฟล์ WordPress หลักและสร้างโฟลเดอร์
ผลที่ตามมาของการแพร่กระจายอย่างรวดเร็วในเว็บไซต์ของคุณคือมัลแวร์มีอยู่เกือบทุกที่ในเว็บไซต์ของคุณ และการล้างข้อมูลก็ยากขึ้นเป็นทวีคูณ สถานการณ์จะยิ่งซับซ้อนและขยายวงกว้างขึ้นหากคุณมีเว็บไซต์มากกว่าหนึ่งแห่งที่ติดตั้งใน Cpanel เดียวกัน ในกรณีนี้ คุณจะเห็นเว็บไซต์อื่นๆ ถูกแฮ็กเช่นกัน
หากคุณพยายามล้างไฟล์ธีม หรือแม้แต่ลบไฟล์ wp-vcd ก่อนที่จะมาถึงบทความนี้ คุณอาจสังเกตเห็นว่าไซต์ติดไวรัสอีกครั้งหลังจากนั้นไม่นาน ลูกค้าบางรายของเรารายงานว่าพบมัลแวร์กลับมาทันทีที่ไซต์โหลดซ้ำ นี่เป็นเพราะมันไม่ได้ถูกกำจัดออกไปอย่างสมบูรณ์ และโค้ดที่มีอยู่เป็นเพียงการสร้างมัลแวร์ใหม่ที่คุณลบไปแล้วเท่านั้น
มัลแวร์มีประตูหลังในตัว และประตูหลังจะโหลดมัลแวร์ซ้ำทุกครั้ง ดังนั้นการติดไวรัสจึงปรากฏขึ้นอีกครั้งแทบจะในทันที
มัลแวร์ wp-vcd ทำอะไร
เป้าหมายของมัลแวร์นี้คือการเพิ่มการเข้าชมเว็บไซต์สแปม โดยใช้กลยุทธ์ SEO หมวกดำหรือโฆษณาสแปม ซึ่งเป็นปรากฏการณ์ที่เรียกว่ามัลแวร์โฆษณา นอกจากนี้ การนำทราฟฟิกไปยังเว็บไซต์สแปมโดยใช้โฆษณา มัลแวร์ยังสร้างรายได้จากโฆษณาอีกด้วย จริง ๆ แล้วมันเป็นวงกลมที่สมบูรณ์ตรงที่เว็บไซต์ปลายทางมักจะแจกจ่ายมัลแวร์ในผลิตภัณฑ์ของตน
นอกเหนือจากมัลแวร์โฆษณาแล้ว ไวรัส wp-vcd.php ยังทำสิ่งที่ไม่พึงประสงค์อื่นๆ ให้กับเว็บไซต์ของคุณ:
- สร้างโปรไฟล์ผู้ดูแลระบบปลอม
- ใส่ลิงก์สแปมลงในเว็บไซต์ของคุณ
- ในบางครั้งอาจทำให้เกิดการเปลี่ยนเส้นทางได้เช่นกัน แม้ว่าจะไม่ใช่สำหรับการรับส่งข้อมูลทั้งหมดก็ตาม
เหนือสิ่งอื่นใด เจ้าของเว็บไซต์และผู้ดูแลระบบกังวลเกี่ยวกับผลกระทบที่โฆษณาแย่ๆ เหล่านี้มีต่อแบรนด์ของตน คุณสามารถจินตนาการได้ว่าการดูเนื้อหาโฆษณาอนาจารหรือผิดกฎหมายจะสร้างประสบการณ์ที่ไม่พึงประสงค์ให้กับผู้เข้าชม ไม่มีผู้ดูแลระบบต้องการให้แบรนด์และเว็บไซต์ของตนถูกโจมตีแบบนั้น
อาการของมัลแวร์ wp-vcd ที่ติดเว็บไซต์ของฉันเป็นอย่างไร
มัลแวร์ wp-vcd.php ได้รับการออกแบบมาเพื่อเพิ่ม SEO หรือรายได้จากโฆษณาของเว็บไซต์สแปม มัลแวร์ทำเช่นนี้โดยการแทรกลิงก์สแปมหรือผ่านป๊อปอัปโฆษณาตามลำดับ
ในกรณีที่คุณสงสัยว่าเว็บไซต์ของคุณมีการติดไวรัส wp-vcd นี่คืออาการบางอย่างที่คุณอาจพบ:
- ป๊อปอัปสแปม: เว็บไซต์อาจมีป๊อปอัปโฆษณาสแปมที่แสดงตลอดเวลาหรือบางเวลา ในบางกรณี โฆษณาจะแสดงเฉพาะสำหรับผู้ใช้ที่ไม่ได้เข้าสู่ระบบเท่านั้น โฆษณาสามารถซ่อนจากผู้ใช้ที่เป็นผู้ดูแลระบบผ่านการใช้คุกกี้ ในบางกรณี เฉพาะผู้เยี่ยมชมจากเครื่องมือค้นหาบางแห่งเท่านั้นที่จะเห็นโฆษณา หรืออีกทางหนึ่งจะเห็นโฆษณาเพียงบางเปอร์เซ็นต์เท่านั้น
ผลที่สุดคือโฆษณาจะบังคับให้ผู้เยี่ยมชมไปที่ไซต์สแปม ในแง่นี้ก็เหมือนกับการแฮ็กการเปลี่ยนเส้นทางของ WordPress
- ไซต์ช้าลง: คุณจะเห็นความเร็วและประสิทธิภาพของไซต์ลดลงอย่างเห็นได้ชัด
- Analytics จะโจมตี: หากโฆษณาสแปมเปลี่ยนเส้นทางผู้เยี่ยมชมออกจากไซต์ของคุณ คุณจะเห็นอัตราตีกลับเพิ่มขึ้น
- บัญชีดำของ Google: ในที่สุด Google จะตรวจพบมัลแวร์ในขณะที่จัดทำดัชนีเว็บไซต์ของคุณ และใส่ไว้ในบัญชีดำ ผู้เข้าชมของคุณจะเห็นคำเตือนล่วงหน้าเกี่ยวกับไซต์หลอกลวงหรือไซต์อาจถูกแฮ็กในผลการค้นหา
- บัญชี Google Ads ถูกระงับ : เช่นเดียวกับบัญชีดำของ Google หากคุณมีบัญชีโฆษณา Google บัญชีอาจถูกระงับเนื่องจากมีเนื้อหาหลอกลวง หรืออีกทางหนึ่ง โฆษณาของคุณไม่ได้รับการอนุมัติเนื่องจากตรวจพบมัลแวร์ Google ทำงานอย่างหนักเพื่อให้แน่ใจว่าผู้ใช้ของพวกเขาได้รับประสบการณ์ที่ปลอดภัย ดังนั้นจงให้ความสำคัญกับมัลแวร์อย่างจริงจัง
การแฮ็ก WordPress สามารถเกิดขึ้นได้หลายวิธี ซึ่งเป็นสาเหตุหนึ่งที่ทำให้ระบุได้ยากว่าเว็บไซต์ถูกแฮ็กหรือไม่ หากคุณไม่เห็นอาการใดๆ ข้างต้น ไม่ได้เป็นการรับประกันว่าเว็บไซต์ของคุณจะปราศจากมัลแวร์ มันแค่หมายความว่าคุณยังไม่ได้เห็นมัน
วิธีวินิจฉัยการติดไวรัส wp-vcd.php บนเว็บไซต์ของคุณ
ปัญหาเกี่ยวกับมัลแวร์ wp-vcd—หรือมัลแวร์ใดๆ—ก็คือการวินิจฉัยการติดไวรัสอาจทำให้คุณหงุดหงิดพอๆ กับการทำความสะอาด ลูกค้าหลายรายที่ติดต่อเราอธิบายอาการต่างๆ ที่เกิดขึ้นเป็นระยะๆ และไม่สอดคล้องกัน ทำให้หลายคนสงสัยในตัวเอง วิธีเดียวที่จะทราบได้ว่าเว็บไซต์ของคุณถูกแฮ็กหรือไม่คือการสแกน
มีสองสามวิธีในการสแกนหามัลแวร์ในเว็บไซต์ของคุณ เราได้ระบุไว้ด้านล่าง ตามลำดับที่มีประสิทธิภาพมากไปน้อย
1. สแกนเว็บไซต์ WordPress ของคุณอย่างละเอียด
สแกนเว็บไซต์ของคุณด้วยโปรแกรมสแกนมัลแวร์ฟรีของ MalCare สิ่งที่คุณต้องทำคือติดตั้ง MalCare บนเว็บไซต์ของคุณ และซิงค์เว็บไซต์ของคุณกับเซิร์ฟเวอร์ของเรา การสแกนรวดเร็วและใช้เวลาน้อยกว่า 5 นาที คุณจะได้คำตอบที่ชัดเจนหากเว็บไซต์ของคุณถูกแฮ็ก
เราขอแนะนำ MalCare เพราะมันสแกนเว็บไซต์ของคุณอย่างละเอียด นั่นหมายถึงไฟล์หลัก WordPress โฟลเดอร์ปลั๊กอินและธีมทั้งหมด และฐานข้อมูลของคุณด้วย เนื่องจากรหัสที่เป็นอันตราย wp-vcd นั้นมีอยู่มากมาย มันจึงสามารถอยู่ที่ใดก็ได้บนเว็บไซต์ โปรแกรมสแกนอื่น ๆ ไม่สามารถค้นหามัลแวร์ได้ทุกอินสแตนซ์ และในกรณีของ wp-vcd.php นี่เป็นผลเสียอย่างมาก นอกจากนี้ wp-vcd ยังมีหลายรูปแบบ ซึ่งพัฒนาในช่วงไม่กี่ปีที่ผ่านมาเพื่อให้ดูไม่เหมือนโค้ดต้นฉบับ ดังนั้นจึงเป็นสิ่งสำคัญที่จะต้องใช้เครื่องสแกนที่ซับซ้อนเพื่อให้แน่ใจว่า
2. สแกนเว็บไซต์ของคุณด้วยเครื่องสแกนความปลอดภัยออนไลน์
ในกรณีส่วนใหญ่ เราจะบอกว่าการใช้เครื่องสแกนความปลอดภัยออนไลน์เป็นขั้นตอนแรกที่ดีในการวินิจฉัยการแฮ็ก อย่างไรก็ตาม ในกรณีของโค้ดอันตราย wp-vcd เครื่องสแกนความปลอดภัยออนไลน์ก็ไร้ประโยชน์
มัลแวร์อยู่ในไฟล์และโฟลเดอร์ของธีมและปลั๊กอิน และทำซ้ำไปยังโฟลเดอร์ WordPress หลักในเวลาที่กำหนด ไฟล์เหล่านี้ไม่สามารถมองเห็นได้โดยเครื่องสแกนความปลอดภัยออนไลน์ ดังนั้นจึงไม่สามารถสแกนหามัลแวร์ได้ นี่อาจดูเหมือนเป็นเครื่องหมายลบสำหรับเครื่องสแกนความปลอดภัยออนไลน์ แต่จริงๆแล้วเป็นสิ่งที่ดี ไม่มีการติดตั้งเครื่องสแกนความปลอดภัยออนไลน์บนเว็บไซต์ของคุณ ดังนั้นจึงสามารถสแกนโค้ดที่เปิดเผยต่อสาธารณะได้ คุณไม่ต้องการให้รหัสเว็บไซต์หลักของคุณปรากฏต่อสาธารณะ
3. สแกนหามัลแวร์ด้วยตนเอง
ตามทฤษฎีแล้ว เป็นไปได้ทางทฤษฎีที่จะสแกนเว็บไซต์ของคุณด้วยตนเอง และค้นหาอินสแตนซ์ของโค้ดที่เป็นอันตราย wp-vcd ในไฟล์ ด้วยมัลแวร์ wp-vcd คุณมักจะพบมันในที่ต่างๆ มากมายในเว็บไซต์ของคุณ ดังนั้นการสแกนเว็บไซต์ของคุณด้วยตนเองจะเป็นการยืนยันการมีอยู่ของมัน
โปรดทราบว่าคุณกำลังตรวจสอบว่าเว็บไซต์ของคุณถูกแฮ็กหรือไม่เท่านั้น ดังนั้น หากคุณพบโค้ด malicious.php นั่นไม่ได้หมายความว่าโค้ดนั้นมีอยู่เพียงที่เดียวในเว็บไซต์ของคุณ มีความเป็นไปได้สูงที่มัลแวร์จะอยู่ในหลายๆ ที่ในความเป็นจริง
ตำแหน่งที่มัลแวร์ wp-vcd.php อยู่ในเว็บไซต์ของคุณ
แน่นอน มัลแวร์เริ่มต้นจากธีมหรือปลั๊กอินที่ติดตั้งไว้ ในธีม คุณจะเห็นโค้ดที่เป็นอันตรายในไฟล์ functions.php
ในการสาธิต เราดาวน์โหลดธีมจากเว็บไซต์ธีมที่ไม่มีค่า และเปิดไฟล์ functions.php เพื่อเน้นมัลแวร์ในไฟล์ functions.php
หากคุณดูที่โค้ดอย่างใกล้ชิด แสดงว่าโค้ดกำลังอ้างอิงไฟล์อื่น 'class.theme-modules.php'
ไฟล์นี้อยู่ในไฟล์ธีมและมีโค้ดมัลแวร์แบบเต็ม
จากนั้นจะคัดลอกตัวเองไปยังธีมและปลั๊กอินอื่น ๆ ดังที่เราได้กล่าวไปแล้ว เมื่อมัลแวร์ติดมัลแวร์จำนวนมากในเว็บไซต์ของคุณ การลบด้วยตนเองจะกลายเป็นเรื่องยาก และการแพร่กระจายนี้จะเกิดขึ้นแทบจะในทันที
หลังจากปลั๊กอินและธีม มัลแวร์จะเพิ่มโค้ดลงในไฟล์ post.php และสร้างไฟล์ wp-vcd.php และไฟล์ class.wp.php ไปยังโฟลเดอร์ wp-includes โดยอัตโนมัติ อย่างที่คุณเห็น ไฟล์เหล่านี้เป็นไฟล์ WordPress หลัก และนี่คือตอนที่ทุกอย่างเริ่มจริงจัง
มัลแวร์มีลักษณะอย่างไร
เพื่อให้ข้อมูลในบทความนี้ง่ายขึ้น เราหมายถึงมัลแวร์ว่าเป็นมัลแวร์ wp-vcd เท่านั้น นี่เป็นเวลาที่ดีที่จะชี้ให้เห็นว่ามัลแวร์มีหลายรสชาติ เช่น wp-feed.php และ wp-tmp.php โค้ดที่ไม่ดีจะแสดงชื่อไฟล์เหล่านั้นอย่างเหมาะสม แต่โดยพื้นฐานแล้ว มัลแวร์นั้นเหมือนกันทุกประการ
นี่คือรหัสที่สามารถปรากฏที่ด้านบนของไฟล์ functions.php ของธีมหรือปลั๊กอิน:
มัลแวร์ Wp-vcd.php สามารถปรากฏเป็นไฟล์แบบสแตนด์อโลนหรือโค้ดที่แทรกลงในไฟล์ที่สำคัญ ค่อนข้างบ่อยเป็นส่วนผสมของทั้งสองอย่าง นี่คือโค้ดจากไฟล์ซึ่งเรียกใช้งาน cron เพื่อทำให้ส่วนหนึ่งของมัลแวร์เป็นแบบอัตโนมัติ:
มัลแวร์อีกเล็กน้อยที่สร้างไฟล์ในโฟลเดอร์ wp-includes:
ก่อนหน้านี้ในปี 2021 นักวิจัยด้านความปลอดภัยได้ถกเถียงกันว่ามีมัลแวร์สายพันธุ์ใหม่ๆ เช่น ccode.php หรือ cplugin.php เป็นต้น ตัวแปรเหล่านี้แนะนำปลั๊กอินที่มองไม่เห็นและปลอมในเว็บไซต์
ทั้งหมดนี้เป็นการบอกว่าโค้ดที่เป็นอันตรายอาจดูแตกต่างกันอย่างมากในเว็บไซต์ต่างๆ คำแนะนำใด ๆ ที่อ้างว่าสามารถกำจัดมัลแวร์ได้ 100% โดย 'แค่ทำสิ่งนี้และสิ่งนี้' นั้นไม่น่าเชื่อถือโดยสิ้นเชิง วางใจได้ เว็บไซต์ของคุณจะติดไวรัสอีกครั้งเกือบจะในทันที หากไม่ใช่ในทันที การลบด้วยตนเองเป็นกระบวนการที่น่าเบื่อและมีแนวโน้มที่จะล้มเหลว
4. การวินิจฉัยอื่น ๆ
การสแกนเว็บไซต์ของคุณด้วยปลั๊กอินความปลอดภัยเป็นวิธีการขั้นสุดท้ายในการระบุว่าเว็บไซต์ของคุณมีมัลแวร์หรือไม่ อย่างไรก็ตาม มีตัวเลือกอื่นๆ สองสามตัวที่คุณสามารถลองได้:
- ตรวจสอบ Google Search Console เพื่อดูการแจ้งเตือนภายใต้แท็บปัญหาด้านความปลอดภัย
- ใช้ เบราว์เซอร์ที่ไม่ระบุตัวตน เพื่อเยี่ยมชมเว็บไซต์ของคุณ และดูว่าคุณได้รับโฆษณาที่น่ารังเกียจหรือไม่
- Google เว็บไซต์ของคุณเพื่อ ตรวจสอบผลการค้นหา และลองเยี่ยมชมเว็บไซต์ของคุณจาก SERP
หากการวินิจฉัยใด ๆ แสดงว่าเว็บไซต์ของคุณถูกแฮ็ก คุณต้องดำเนินการอย่างรวดเร็ว มัลแวร์แพร่กระจายอย่างรวดเร็วและจะสร้างความเสียหายให้กับคุณหากปล่อยไว้นาน
วิธีลบการติดมัลแวร์ wp-vcd
ตอนนี้เราได้พบว่าเว็บไซต์ของคุณมีมัลแวร์ wp-vcd เราจำเป็นต้องมุ่งเน้นไปที่การกำจัดมัน มี 2 วิธีที่คุณสามารถลบมัลแวร์ wp-vcd จากเว็บไซต์ของคุณ:
- ใช้ปลั๊กอินความปลอดภัย [แนะนำ]
- ลบมัลแวร์ด้วยตนเอง
ก่อนที่คุณจะดำเนินการต่อ เราต้องแจ้งให้ทราบว่าตัวเลือกเหล่านี้ไม่ได้ผลเท่ากัน ดังที่เราได้กล่าวไว้ก่อนหน้านี้ มัลแวร์ wp-vcd ทำซ้ำตัวเองเป็นจำนวนมากและสามารถปรากฏในตำแหน่งต่างๆ มากมายในเว็บไซต์ของคุณ วิธีการแบบแมนนวลจะทิ้งมัลแวร์ไว้เบื้องหลัง และคุณจะกลับมาที่จุดเริ่มต้นอีกครั้งเมื่อเว็บไซต์ของคุณติดไวรัสอีกครั้ง
เราขอแนะนำอย่างยิ่งให้ใช้ปลั๊กอินความปลอดภัย เพราะในไม่กี่นาที มัลแวร์จะหายไป
1. ลบแฮ็ก wp-vcd โดยใช้ปลั๊กอินความปลอดภัย WordPress [แนะนำ]
วิธีที่ดีที่สุดและง่ายที่สุดในการกำจัดมัลแวร์ wp-vcd จากเว็บไซต์ WordPress ของคุณคือการใช้ MalCare เป็นปลั๊กอินความปลอดภัย WordPress ที่ดีที่สุดในระดับเดียวกันสำหรับเว็บไซต์ WordPress และได้รับความไว้วางใจจากชื่อที่ใหญ่ที่สุดในอุตสาหกรรม
MalCare ปกป้องเว็บไซต์กว่า 10,000 แห่งจากแฮกเกอร์และมัลแวร์ทุกวัน และมีระบบล้างอัตโนมัติที่ซับซ้อนซึ่งกำจัดมัลแวร์ออกจากเว็บไซต์ของคุณ คุณจะมีเว็บไซต์ของคุณปราศจากมัลแวร์ในไม่กี่นาที และข้อมูลทั้งหมดของคุณจะยังคงอยู่อย่างสมบูรณ์
ในการล้างมัลแวร์ wp-vcd wordpress จากเว็บไซต์ของคุณ สิ่งที่คุณต้องทำคือ:
- ติดตั้ง MalCare บนเว็บไซต์ WordPress ของคุณ
- ซิงค์เว็บไซต์ของคุณกับเซิร์ฟเวอร์ MalCare และเรียกใช้การสแกน
- เมื่อได้ผลลัพธ์แล้ว ให้คลิกที่ auto-clean เพื่อลบมัลแวร์
และนั่นแหล่ะ! การล้างข้อมูลจะเสร็จสิ้นภายในไม่กี่นาที และมัลแวร์ทั้งหมดก็หายไป
ทำไมต้อง MalCare?
MalCare เป็นผลิตภัณฑ์ของเรา ดังนั้นเราจะแนะนำอย่างแน่นอน อย่างไรก็ตาม ยังเป็นปลั๊กอินความปลอดภัย WordPress ที่ดีที่สุดสำหรับเว็บไซต์ WordPress ในปัจจุบัน มีเหตุผลสองสามประการสำหรับสิ่งนี้:
- ลบเฉพาะมัลแวร์ ออกจากเว็บไซต์ของคุณ ทำให้โค้ด การปรับแต่ง และข้อมูลของคุณสมบูรณ์และปราศจากมัลแวร์
- สแกนเนอร์ยัง ตรวจจับช่องโหว่และแบ็คดอร์ นอกเหนือจากมัลแวร์ คุณจึงสามารถแก้ไขช่องโหว่ด้านความปลอดภัยเหล่านั้นได้
- ไฟร์วอลล์ในตัว ช่วยปกป้องเว็บไซต์ของคุณจากบ็อตที่ไม่ดี
เหนือสิ่งอื่นใดที่เราเพิ่งกล่าวถึง MalCare ปกป้องเว็บไซต์ของคุณในเชิงรุก ปลั๊กอินความปลอดภัยของเราได้รับการติดตั้งบน เว็บไซต์มากกว่า 100,000 เว็บไซต์ และเรียนรู้เกี่ยวกับภัยคุกคามจากแต่ละเว็บไซต์ ดังนั้น เมื่อเพิ่มเว็บไซต์ของคุณใน MalCare คุณจะได้รับประโยชน์จากความรู้ด้านความปลอดภัยที่รวมกันทั้งหมด ก่อนที่มันจะกลายเป็นปัญหาด้วยซ้ำ
2. ลบมัลแวร์ wp-vcd ด้วยตนเอง
เราขอย้ำว่านี่เป็นวิธีที่ไม่มีประสิทธิภาพในการล้างมัลแวร์ เราแนะนำอย่างยิ่งว่าอย่าแอบดูรหัสเว็บไซต์ของคุณ การแก้ไขโค้ดโดยไม่รู้ว่าคุณกำลังทำอะไรอยู่อาจส่งผลกระทบอย่างมากต่อเว็บไซต์ของคุณและทำให้เว็บไซต์เสียหายได้ การกู้คืนเป็นเรื่องยุ่งยากและมีราคาแพง
เราแสดงคำเตือนมากมายก่อนที่จะแบ่งปันขั้นตอนการทำความสะอาด เนื่องจากเราพบว่าการล้างข้อมูลด้วยตนเองนั้นผิดพลาดอย่างมหันต์ เชื่อใจเรา MalCare เป็นตัวเลือกที่ดีที่สุดในการกำจัดสคริปต์ที่เป็นอันตราย wp-vcd
ขั้นตอนในการลบมัลแวร์ wp-vcd จากเว็บไซต์ของคุณ
1. สำรองเว็บไซต์ของคุณ
เราแนะนำให้ทำการสำรองข้อมูลเว็บไซต์ของคุณเสมอ แม้ว่าจะถูกแฮ็กก็ตาม เว็บไซต์ของคุณกำลังทำงานอยู่ แม้ว่าจะมีมัลแวร์ก็ตาม หากมีข้อผิดพลาดในกระบวนการล้างข้อมูล คุณสามารถคืนค่าข้อมูลสำรองและหวังว่าจะใช้ปลั๊กอินความปลอดภัยเพื่อลบมัลแวร์แทน
2. ดาวน์โหลดคอร์ WordPress ปลั๊กอินและธีมจากที่เก็บ
ทำรายการเวอร์ชันที่มีอยู่บนเว็บไซต์ WordPress ของคุณ รวมถึงปลั๊กอินและธีมที่ถูกกฎหมาย ดาวน์โหลดการติดตั้งใหม่จากที่เก็บ WordPress สิ่งเหล่านี้จะมีประโยชน์เมื่อพยายามค้นหามัลแวร์ในไฟล์ คุณสามารถใช้ diffchecker ออนไลน์เพื่อเน้นความแตกต่างในโค้ด จากนั้นระบุมัลแวร์ตามนั้น
3. ลบซอฟต์แวร์ที่เป็นโมฆะทั้งหมด
หากคุณติดตั้งปลั๊กอินและธีมที่เป็นโมฆะ คุณต้องกำจัดมัน ซอฟต์แวร์ที่เป็นโมฆะเต็มไปด้วยสคริปต์ที่เป็นอันตราย และเป็นที่ทราบกันว่าเป็นต้นตอหลักของมัลแวร์ wp-vcd ยิ่งไปกว่านั้น ซอฟต์แวร์ระดับพรีเมียมได้รับการสร้างและดูแลโดยนักพัฒนาที่อุทิศเวลาและทรัพยากรของตนเพื่อสร้างซอฟต์แวร์ที่ปลอดภัยสำหรับ WordPress มันไม่ยุติธรรมสำหรับพวกเขาที่จะใช้งานของพวกเขาโดยไม่จ่ายค่าชดเชย
4. ทำความสะอาดไฟล์และโฟลเดอร์หลักของ WordPress
ถึงตอนนี้ คุณรู้วิธีเข้าถึงไฟล์เว็บไซต์ของคุณแล้ว หากคุณกำลังทำความสะอาดเว็บไซต์ในเครื่องหรือใช้ตัวจัดการไฟล์เพื่อเข้าถึงไฟล์ ก่อนอื่นคุณต้องแทนที่โฟลเดอร์ /wp-admin และ /wp-includes ทั้งหมด
สิ่งต่อไปที่ต้องทำคือตรวจสอบไฟล์ต่อไปนี้เพื่อหาอินสแตนซ์ของมัลแวร์ wp-vcd: index.php , wp-config.php , wp-settings.php , wp-load.php และ .htaccess มัลแวร์นี้เป็นที่รู้จักสำหรับการแพร่ระบาดของไฟล์ wp-config.php ดังนั้นโปรดระมัดระวังเป็นพิเศษ มองหาลายเซ็นต่อไปนี้: wp-tmp , wp-feed และ wp_vcd
สุดท้าย โฟลเดอร์ /wp-uploads ไม่ควรมีไฟล์ PHP เลย ลบทั้งหมดที่คุณเห็นตรงนั้น นี่ไม่ใช่เรื่องปกติของมัลแวร์ wp-vcd แต่เมื่อคุณอ่านบทความนี้ อาจมีการเปลี่ยนแปลงได้ นั่นคือวิธีที่มัลแวร์สามารถพัฒนาได้อย่างรวดเร็ว
5. ล้างโฟลเดอร์ /wp-content
โฟลเดอร์ /wp-content มีปลั๊กอินและธีมทั้งหมดของคุณ เปรียบเทียบเวอร์ชันที่ติดตั้งของคุณกับการติดตั้งใหม่ที่คุณได้รับจากที่เก็บ WordPress วิธีนี้จะช่วยให้คุณจำกัดการค้นหามัลแวร์ให้แคบลง เพราะคุณจะต้องวิเคราะห์ความแตกต่างเท่านั้น อาจมีไฟล์เพิ่มเติม เช่น หรือมีความผิดปกติในโค้ดจริง
สิ่งสำคัญคือต้องสังเกตที่นี่ว่าความแตกต่างทั้งหมดไม่จำเป็นต้องแย่เสมอไป การปรับแต่งยังปรากฏเป็นความแตกต่างเช่นเดียวกับส่วนย่อยของมัลแวร์ โปรดใช้ความระมัดระวังในการลบโค้ด และตรวจสอบเว็บไซต์ของคุณเป็นระยะเพื่อให้แน่ใจว่ายังใช้งานได้
มัลแวร์ wp-vcd ในรูปแบบ nulled มักจะปรากฏในไฟล์ functions.php จากนั้นจะแพร่กระจายจากที่นั่น
หมายเหตุ: ตรวจสอบให้แน่ใจว่าได้ล้างธีมพาเรนต์และธีมลูกในทุกที่ที่เกี่ยวข้อง การทำความสะอาดเพียงอย่างใดอย่างหนึ่งจะส่งผลให้เกิดการติดเชื้อซ้ำ
6. ทำความสะอาดฐานข้อมูลเว็บไซต์ของคุณ
แม้ว่าโดยปกติแล้ว wp-vcd จะอยู่ในไฟล์เว็บไซต์ของคุณ แต่ก็มีส่วนอื่นๆ ของมัลแวร์ที่สามารถอยู่ในฐานข้อมูลได้ ตรวจสอบตาราง wp_options สำหรับพารามิเตอร์ที่ถูกต้อง หรือตรวจสอบตารางโพสต์สำหรับลิงก์สแปมที่อาจถูกเพิ่มไปยังเว็บไซต์ของคุณ
7. ถอดแบ็คดอร์ออก
แม้ว่าคุณจะกำจัดปลั๊กอินหรือธีมที่ก่อให้เกิดการติดไวรัสแล้ว แต่ก็ไม่ได้รับประกันว่ามัลแวร์จะถูกลบออก เนื่องจากอาจแพร่กระจายไปยังส่วนอื่นๆ ของเว็บไซต์แล้ว ปลั๊กอินหรือธีมที่เป็นโมฆะเป็นเพียงจุดเริ่มต้นเท่านั้น
Wp-vcd มีชื่อเสียงในเรื่องการทิ้งแบ็คดอร์ไว้เบื้องหลัง และทำให้ความพยายามในการทำความสะอาดแบบแมนนวลน่าผิดหวัง มัลแวร์จะปรากฏขึ้นอีกครั้งทันทีเมื่อมีการโหลดไซต์ซ้ำ นี่เป็นเพราะประตูหลัง
แบ็คดอร์ก็เหมือนกับมัลแวร์และสามารถอยู่ที่ไหนก็ได้ ค้นหาโค้ดดังนี้: eval , base64_decode , gzinflate , preg_replace และ str_rot13
ฟังก์ชันเหล่านี้อนุญาตให้เข้าถึงได้จากภายนอกเว็บไซต์ และสามารถปรับเปลี่ยนเป็นแบ็คดอร์ได้ จะว่าไปแล้วก็ไม่ได้เลวร้ายไปทั้งหมด ดังนั้นควรตรวจสอบการใช้งานของแต่ละอินสแตนซ์อย่างระมัดระวังก่อนที่จะลบออก
8. ลบผู้ใช้ที่เป็นผู้ดูแลระบบเพิ่มเติม
นิสัยใจคออย่างหนึ่งของมัลแวร์นี้คือการเพิ่ม ghost admin ในเว็บไซต์ของคุณ ตรวจสอบรายชื่อผู้ใช้ที่เป็นผู้ดูแลระบบ และลบสิ่งที่ดูน่าสงสัยออก
9. ทำขั้นตอนนี้ซ้ำกับโดเมนย่อยและไซต์บนโฮสติ้งที่ใช้ร่วมกัน
หากคุณมีการติดตั้ง WordPress หลายแห่งบนโดเมนของคุณ หรือคุณมีเว็บไซต์หลายแห่งในบัญชีโฮสติ้งที่ใช้ร่วมกัน ตรวจสอบให้แน่ใจว่าได้ล้างเว็บไซต์ทั้งหมดแล้ว Wp-vcd มีชื่อเสียงในเรื่องการแพร่ระบาดของการติดตั้งอื่นอย่างรวดเร็ว
10. ล้าง WordPress และแคชของเบราว์เซอร์
แคชจัดเก็บสำเนาเว็บไซต์ของคุณเพื่อเพิ่มการโหลดและประสิทธิภาพ เมื่อคุณล้างมัลแวร์ออกจากเว็บไซต์ของคุณแล้ว อย่าลืมล้างแคชเพื่อลบเวอร์ชันเก่าออก
11. ใช้เครื่องสแกนความปลอดภัยเพื่อยืนยัน
นี่คือเส้นชัยของกระบวนการทำความสะอาด สิ่งที่เหลืออยู่คือการยืนยันขั้นสุดท้ายว่ามัลแวร์ได้ถูกลบออกไปแล้ว
หนึ่งในสิ่งที่น่าผิดหวังที่สุดเกี่ยวกับมัลแวร์ wp-vcd คือการปรากฏขึ้นอีกครั้งแทบจะทันทีหลังการทำความสะอาด มันสามารถสร้างขึ้นใหม่จากอินสแตนซ์เดียวของรหัสมัลแวร์ที่ถูกลืมหรือมองข้ามในไฟล์หรือโฟลเดอร์ใดๆ เพื่อหลีกเลี่ยงความหงุดหงิดที่เห็นความพยายามทั้งหมดของคุณสูญเปล่า อย่าลืมสแกนเว็บไซต์ของคุณอีกครั้ง
เหตุใดการล้างข้อมูลด้วยตนเองจึงมักล้มเหลว
แม้ว่าเราได้ระบุขั้นตอนการทำความสะอาดไว้ข้างต้นแล้ว แต่เราแนะนำอย่างยิ่งให้หลีกเลี่ยงการล้างข้อมูลด้วยตนเอง เฉพาะผู้เชี่ยวชาญ WordPress เท่านั้นที่ควรพยายามล้างข้อมูลด้วยตนเอง และยอมรับเถอะ คุณไม่จำเป็นต้องใช้คู่มือนี้หากคุณเป็นผู้เชี่ยวชาญ WordPress
ต่อไปนี้เป็นเพียงบางสิ่งที่อาจผิดพลาดในการทำความสะอาดด้วยตนเอง:
- มัลแวร์ wp-vcd แพร่กระจายอย่างรวดเร็วทั่วทั้งเว็บไซต์ มันสามารถเข้าไปในสถานที่ที่คาดไม่ถึงได้ ดังนั้นจึงยากต่อการค้นหา
- การลบธีมหรือปลั๊กอินที่เป็น null ซึ่งเป็นสาเหตุของการแฮ็กนั้นไม่เพียงพอ เพราะตอนนี้มัลแวร์ได้เพิ่มจำนวนมากขึ้น เช่นเดียวกับการปิดใช้งานธีมและปลั๊กอิน
- นอกจากการลบอินสแตนซ์ของมัลแวร์ทั้งหมดแล้ว คุณต้องลบแบ็คดอร์ทั้งหมดด้วยเพื่อป้องกันการติดไวรัสซ้ำ
สาเหตุใหญ่ที่สุดที่ทำให้การล้างข้อมูลด้วยตนเองล้มเหลวเป็นเพราะการลบที่ไม่เชี่ยวชาญ เพื่อให้สามารถแยกความแตกต่างระหว่างมัลแวร์และโค้ดที่ดี คุณต้องเข้าใจตรรกะในการเข้ารหัส ซึ่งเกี่ยวข้องกับการทำความเข้าใจโค้ดเอง สิ่งที่ทำ และวิธีที่โค้ดโต้ตอบกับโค้ดอื่น
วิธีป้องกันมัลแวร์ wp-vcd แพร่ระบาดในเว็บไซต์ของคุณอีกครั้ง
มัลแวร์หายไปแล้ว และถึงเวลาที่ต้องใช้มาตรการป้องกันไว้ก่อน Wp-vcd เป็นมัลแวร์ที่ดื้อรั้นเป็นพิเศษ และมันสามารถแพร่เชื้อให้กับเว็บไซต์อีกครั้งได้เพียงแค่สวมหมวก ดังนั้น ต่อไปนี้คือสิ่งที่ต้องทำเพื่อให้ไซต์ของคุณปลอดภัยและปราศจากมัลแวร์:
- อย่าใช้ซอฟต์แวร์ที่เป็นโมฆะ ไม่ว่าการประหยัดต้นทุนทันทีจะดูน่าสนใจเพียงใด ในระยะยาว คุณจะต้องจ่ายเงินมากขึ้นในแง่ของความเสียหายและการสูญเสียรายได้
- ติดตั้งปลั๊กอินความปลอดภัย ที่จะสแกน ล้างข้อมูล และปกป้องเว็บไซต์ของคุณ แม้ว่าจะถูกเตือนว่าแม้แต่ปลั๊กอินความปลอดภัยที่ดีที่สุดก็ไม่สามารถป้องกันมัลแวร์ที่คุณติดตั้งบนเว็บไซต์ของคุณได้
- ตรวจสอบผู้ใช้ที่เป็นผู้ดูแลระบบอย่างสม่ำเสมอ ตรวจสอบผู้ใช้ทั้งหมดอย่างสม่ำเสมอและตรวจสอบให้แน่ใจว่าได้ใช้นโยบายบัญชีที่มีสิทธิ์น้อยที่สุด
- ตรวจสอบ การอนุญาตไฟล์ ของไฟล์ที่สำคัญ
- ตั้งค่านโยบายรหัสผ่านและกำหนดให้ผู้ใช้ทุกคนตั้ง รหัสผ่านที่รัดกุม ในบัญชีของตน
คุณยังสามารถเลือกที่จะทำให้ WordPress แข็งแกร่งขึ้น ซึ่งรวมถึงมาตรการต่าง ๆ เช่น การเพิ่มการตรวจสอบสิทธิ์แบบสองปัจจัย และป้องกันการดำเนินการ php ในบางโฟลเดอร์
ผลกระทบของการโจมตีมัลแวร์ Wp-vcd ในเว็บไซต์ของคุณคืออะไร
มัลแวร์ wp-vcd อาจไม่ปรากฏตัวในทันทีต่อผู้ดูแลระบบที่เข้าสู่ระบบ แต่ผู้เยี่ยมชมของคุณอาจได้รับยาผิดกฎหมาย ผลิตภัณฑ์จากเกรย์มาร์เก็ต หรือเนื้อหาที่อาจดูหมิ่นในรูปของโฆษณา คุณไม่จำเป็นต้องให้เราบอกคุณ: นั่นเป็นข่าวร้าย
ต่อไปนี้เป็นผลสะท้อนบางส่วนจากการโจมตีของมัลแวร์ wp-vcd.php ที่เราพบบนเว็บไซต์:
- สูญเสียความไว้วางใจจากผู้เข้าชมและทำให้สูญเสียรายได้
- บัญชีดำของ Google
- ปัญหาด้านความปลอดภัยใน Google Search Console
- อันดับ SEO ร่วงเพราะ Google ติดแบล็คลิสต์
- ไซต์ถูกระงับโดยโฮสต์เว็บ
- ปัญหาทางกฎหมายจากผู้ใช้ที่ไม่พอใจ
และอื่น ๆ อีกมากมาย. เรื่องสั้นสั้น ๆ มัลแวร์ทั้งหมดไม่ดีและมีผลกระทบร้ายแรงสำหรับทุกคนยกเว้นแฮ็กเกอร์ เนื่องจากคุณไม่ได้เปิดเว็บไซต์ของคุณเพื่อแฮ็กเกอร์ ให้ดำเนินการแฮ็กอย่างจริงจังและลบออกโดยเร็วที่สุด
บทสรุป
วิธีที่ดีที่สุดในการสแกน ทำความสะอาด และปกป้องเว็บไซต์ของคุณจากแฮ็กเกอร์และมัลแวร์ร้ายแรงคือการติดตั้งปลั๊กอินความปลอดภัย มัลแวร์ wp-vcd.php ต้องการโซลูชันการรักษาความปลอดภัยที่แข็งแกร่งเพื่อกำจัดมัน อย่างไรก็ตาม การทำความสะอาดด้วยตนเองอย่างตรงไปตรงมาไม่เคยทำงานสำเร็จ
นอกจากนี้ โปรดอย่าติดตั้งซอฟต์แวร์ที่เป็นโมฆะ นอกเหนือจากการขโมยจากนักพัฒนาอย่างแท้จริงแล้ว ยังเป็นเพียงการออมระยะสั้นที่ไม่ดี ซึ่งถือว่ามีราคาแพงมากในระยะยาว
เราหวังว่าคุณจะพบว่าบทความนี้มีประโยชน์ และตอนนี้มีความเข้าใจที่ดีขึ้นเกี่ยวกับมัลแวร์ wp-vcd กรุณาวางสายเราหากคุณมีคำถามใด ๆ เราชอบที่จะได้ยินจากคุณ!
คำถามที่พบบ่อย
wp-includes/wp-vcd.php คืออะไร
wp-includes/wp-vcd.php เป็นไฟล์มัลแวร์ที่สร้างโดยมัลแวร์ wp-vcd และซ่อนอยู่ในโฟลเดอร์หลักของ WordPress /wp-includes ไฟล์มัลแวร์นี้ช่วยให้มัลแวร์สามารถจำลองตัวเองในส่วนต่าง ๆ ของเว็บไซต์ WordPress ได้ ดังนั้นแม้หลังจากทำความสะอาดแล้ว ก็มักจะปรากฏขึ้นอีกครั้ง
การแฮ็ก wp-vcd สร้างลิงก์สแปมในเว็บไซต์ของคุณ สร้างผู้ใช้ที่เป็นผู้ดูแลระบบปลอม และแสดงป๊อปอัปมัลแวร์เพื่อเปลี่ยนผู้เยี่ยมชมไปยังไซต์สแปม หากคุณเห็นไฟล์นี้ในโฟลเดอร์ /wp-includes แสดงว่าเว็บไซต์ WordPress ของคุณถูกแฮ็ก และคุณต้องทำความสะอาดทันที
WP-VCD.php คืออะไร
wp-vcd.php เป็นมัลแวร์ทั่วไปที่ส่งผลกระทบต่อเว็บไซต์ WordPress เว็บไซต์มักจะติดไวรัสเนื่องจากการติดตั้งธีมหรือปลั๊กอินที่เป็นโมฆะ ไวรัส wp-vcd.php เริ่มต้นในซอฟต์แวร์ที่ไม่มีค่า จากนั้นแพร่กระจายไปยังส่วนอื่นๆ ของเว็บไซต์ และไปยังเว็บไซต์อื่นๆ บนโฮสติ้งที่ใช้ร่วมกัน
การติดมัลแวร์ wp-vcd สร้างลิงก์สแปมบนเว็บไซต์ที่ติดไวรัส ผู้ดูแลระบบปลอม หรือแสดงป๊อปอัปโฆษณาสแปมแก่ผู้เยี่ยมชมเว็บไซต์ ทำสิ่งนี้เพื่อเพิ่มการเข้าชมเว็บไซต์สแปมหรือเพิ่มรายได้จากโฆษณา
จะลบมัลแวร์ WP-VCD wordpress ได้อย่างไร
วิธีที่มีประสิทธิภาพที่สุดในการกำจัดการติดมัลแวร์ wp-vcd.php คือการทำความสะอาดเว็บไซต์ WordPress ของคุณด้วยปลั๊กอินความปลอดภัย คุณยังสามารถลบมัลแวร์ได้ด้วยตนเอง แต่เป็นกระบวนการที่ยากและใช้เวลานานโดยมีอัตราความสำเร็จต่ำมาก