BitFire PRO · Bedrohungsjäger

Das Reinigen von Malware reicht nicht aus. Entfernen Sie den Weg zurück.

Threat Hunter untersucht die Persistenzmechanismen, die ein normaler Dateiscan nicht erkennen kann – von geplanten Aufgaben und Datenbankauslösern bis hin zu betrügerischen Administratoren und lang laufenden PHP-Prozessen.

  • Finden Sie Persistenz, die über infizierte Dateien hinausgeht
  • Untersuchen Sie von einem WordPress-Dashboard aus
  • Deaktivieren, schließen oder beenden Sie erkannte Bedrohungen
6fokussierte Audit-Registerkarten
1zusammenhängende Untersuchung
PROerweiterte Schutzfunktion
Das Problem nach der Bereinigung

Die infizierte Datei ist möglicherweise nur das Symptom.

Angreifer entwickeln Malware so, dass sie die Entfernung übersteht. Auf einen sauberen Dateiscan kann eine weitere Kompromittierung folgen, wenn versteckter Code noch geplant ist, im Arbeitsspeicher ausgeführt, in der Datenbank gespeichert oder von einem privilegierten Konto unterstützt wird.

Beginnen Sie mit dem Malware-Scanner
Geplant

Eine Cron-Aktion wartet, bis die Bereinigung abgeschlossen ist, und führt dann den Reinfektionscode erneut aus.

Läuft immer noch

Ein PHP-Hintergrundprozess überwacht reparierte Dateien und stellt böswillige Änderungen wieder her.

In Daten versteckt

Ein Datenbanktrigger, ein gespeichertes Skript, ein Iframe oder ein betrügerischer Administrator öffnet einen Pfad zurück.

Sechs verbundene Untersuchungsflächen

Machen Sie sich auf die Suche nach allen Orten, an denen Malware bestehen bleiben kann.

Jede Registerkarte beantwortet eine andere Frage zur Reaktion auf Vorfälle und gibt dem Bediener dann die Beweise und Kontrollen, die er zum Handeln benötigt.

01 / START-KETTE

Überprüfen Sie jede von WordPress geladene Datei.

Melden Sie den Malware-Scan-Status jeder Datei im WordPress-Initialisierungspfad und identifizieren Sie geänderte Dateien. Die Prüfung folgt dem Startpfad durch Serveranweisungen, WordPress-Kern, unbedingt zu verwendende Plugins, aktive Plugins und das aktuelle Theme, sodass verdächtiger Code, der bei jeder Anfrage geladen wird, leichter isoliert werden kann.

DATEISTATUSÄNDERUNGSPRÜFUNGBESTELLUNG LADEN
02 / CRON-AUDIT

Verzögerte Reinfektion aufdecken.

Überprüfen Sie die über den WordPress-Cron und den Linux-System-Cron geplanten Aktionen. Threat Hunter hilft dabei, verdächtige Handler, verwaiste Aufgaben, Laufzeiten und Code zu identifizieren, der möglicherweise erst später auf die Wiederherstellung einer Infektion wartet.

WordPress-CRONSYSTEM-CRONLAUFZEIT
03 / MU-PLUGINS

Überprüfen Sie den Code, der ausgeführt werden muss.

Sehen Sie sich den Malware-Status aller unverzichtbaren Plugins an, die frühzeitig von WordPress geladen werden. Überprüfen Sie unbekannte Einträge und deaktivieren Sie vorübergehend ein MU-Plugin für ein einfaches Steuerelement, während Sie Nachforschungen anstellen.

FRÜHBELASTUNGMALWARE-STATUSDEAKTIVIEREN
04 / ADMIN-BENUTZER

Nehmen Sie sich den privilegierten Zugriff zurück.

Sehen Sie sich jeden Administrator an, kennzeichnen Sie verdächtige Benutzer und deaktivieren Sie ein Konto vorübergehend, ohne dass die umliegenden Beweise verloren gehen.

  • Sitzungen und OrtSehen Sie sich aktive Sitzungen an, überprüfen Sie deren geografischen Standort und schließen Sie jede Sitzung.
  • AnwendungspasswörterÜberprüfen Sie die Anwendungskennwörter und die für jeden Administrator aufgezeichneten Aktivitäten.
  • SalzrotationDrehen Sie WordPress-Salts, um jedes vorhandene Anmelde-Cookie ungültig zu machen.
  • Erkennung von SQL-TriggernSuchen Sie nach Datenbank-Triggern, die einen Backdoor-Administrator neu erstellen und gleichzeitig die PHP-Dateiprüfung umgehen könnten.
VERDÄCHTIGE BENUTZERSITZUNGSKONTROLLESQL-TRIGGERSALZROTATION
05 / PROZESSE

Stoppen Sie Malware, die noch ausgeführt wird.

Finden Sie lang laufende PHP-Hintergrundprozesse, die infizierte Dateien überwachen und Schadcode nach einer Reparatur sofort wiederherstellen. Wenn der Host den erforderlichen Zugriff bereitstellt, kann ein Administrator den Persistenzprozess von Threat Hunter aus beenden.

06 / INHALT

Finden Sie ausführbare Inhalte in der Datenbank.

Durchsuchen Sie WordPress-Daten nach Inline-Skripten, externen Skriptquellen und Iframes, die Code von einem anderen Server ausführen können. Nutzen Sie eine KI-gestützte Analyse, um zu beurteilen, ob ein entdecktes Skript legitim, verdächtig oder mit Malware in Zusammenhang steht, bevor Sie Maßnahmen ergreifen.

SKRIPT-TAGSIFRAMESKI-ANALYSE
Vom Beweis zur Eindämmung

Untersuchen Sie die Reihenfolge, in der die Malware ausgeführt wird.

Threat Hunter verbindet Dateiergebnisse mit den sie umgebenden Systemen und hilft Ihnen, von „Der Scan ist sauber“ zu „Der Persistenzpfad ist geschlossen“ zu gelangen.

  1. 01
    Scannen

    Führen Sie einen neuen Malware-Scan durch, damit Threat Hunter mit dem aktuellen Dateistatus startet.

  2. 02
    Überprüfen Sie den Start

    Bestätigen Sie den bei jeder WordPress-Anfrage geladenen Code, bevor Sie den Rest der Website reparieren.

  3. 03
    Beharrlichkeit entfernen

    Prüfaufträge, Konten, Auslöser, Inhalte und Prozesse; enthalten nur das, was die Beweise belegen.

  4. 04
    Noch einmal scannen

    Wiederholen Sie den Scan, testen Sie die Website und achten Sie auf unerwartete Änderungen.

Verfügbar mit BitFire PRO

Reinigen Sie dieselbe Infektion nicht zweimal.

Fügen Sie Threat Hunter, Laufzeitschutz und erweiterte KI-Malware-Analyse zu Ihrem WordPress-Sicherheitsworkflow hinzu.

Holen Sie sich Threat Hunter mit PRO → Schützen Sie meine Website kostenlos –