BitFire PRO · Chasseur de menaces

Nettoyer les logiciels malveillants ne suffit pas. Supprimez son chemin de retour.

Threat Hunter étudie les mécanismes de persistance qu'une analyse de fichiers normale ne peut pas détecter : des tâches planifiées et des déclencheurs de base de données aux administrateurs malveillants et aux processus PHP de longue durée.

  • Trouvez la persistance au-delà des fichiers infectés
  • Enquêter à partir d’un tableau de bord WordPress
  • Désactiver, fermer ou mettre fin aux menaces découvertes
6onglets d'audit ciblés
1enquête connectée
PROfonction de protection avancée
Le problème après le nettoyage

Le fichier infecté n’est peut-être qu’un symptôme.

Les attaquants conçoivent des logiciels malveillants pour survivre à leur suppression. Une analyse de fichier propre peut être suivie d'une autre compromission si le code caché est toujours planifié, exécuté en mémoire, stocké dans la base de données ou sauvegardé par un compte privilégié.

Commencez par le scanner de logiciels malveillants
Programmé

Une action cron attend la fin du nettoyage, puis exécute à nouveau le code de réinfection.

Toujours en cours d'exécution

Un processus PHP en arrière-plan surveille les fichiers réparés et restaure les modifications malveillantes.

Caché dans les données

Un déclencheur de base de données, un script stocké, une iframe ou un administrateur malveillant ouvre un chemin de retour.

Six surfaces d'investigation connectées

Recherchez tous les endroits où les logiciels malveillants peuvent persister.

Chaque onglet répond à une question de réponse à un incident différente, puis fournit à l'opérateur les preuves et les contrôles nécessaires pour agir.

01 / CHAÎNE DE STARTUPS

Vérifiez chaque fichier chargé par WordPress.

Signalez l’état d’analyse des logiciels malveillants de chaque fichier dans le chemin d’initialisation de WordPress et identifiez les fichiers qui ont été modifiés. L'audit suit le chemin de démarrage à travers les directives du serveur, le noyau WordPress, les plugins à utiliser, les plugins actifs et le thème actuel afin que le code suspect chargé à chaque requête soit plus facile à isoler.

ÉTAT DU FICHIERVÉRIFICATION DES MODIFICATIONSORDRE DE CHARGEMENT
02 / AUDIT CRON

Exposer une réinfection retardée.

Inspectez les actions planifiées via le cron de WordPress et le cron du système Linux. Threat Hunter aide à identifier les gestionnaires suspects, les tâches orphelines, les environnements d'exécution et le code qui pourraient attendre plus tard pour reconstruire une infection.

CRON WORDPRESSSYSTÈME CRONDURÉE D'EXÉCUTION
03 / PLUGINS MU

Passez en revue le code qui doit s’exécuter.

Consultez l’état des logiciels malveillants de chaque plugin incontournable chargé tôt par WordPress. Passez en revue les entrées inconnues et désactivez temporairement un plugin MU à partir d’un simple contrôle pendant que vous enquêtez.

CHARGEMENT PRÉCOCEÉTAT DES MALVEILLANTSDÉSACTIVER
04 / UTILISATEURS ADMINISTRATEURS

Reprenez l’accès privilégié.

Consultez tous les administrateurs, signalez les utilisateurs suspects et désactivez temporairement un compte sans perdre les preuves qui l'entourent.

  • Séances et lieuAffichez les sessions actives, inspectez leur emplacement géographique et fermez n'importe quelle session.
  • Mots de passe des applicationsExaminez les mots de passe des applications et l’activité enregistrée pour chaque administrateur.
  • Rotation du selFaites pivoter les sels WordPress pour invalider chaque cookie de connexion existant.
  • Découverte de déclencheurs SQLRecherchez des déclencheurs de base de données qui pourraient recréer un administrateur de porte dérobée tout en contournant l'analyse des fichiers PHP.
UTILISATEURS SUSPECTSCONTRÔLE DE SÉANCEDÉCLENCHEURS SQLROTATION DU SEL
05 / PROCÉDÉS

Arrêtez les logiciels malveillants toujours en cours d'exécution.

Recherchez les processus d'arrière-plan PHP de longue durée qui surveillent les fichiers infectés et restaurent immédiatement le code malveillant après une réparation. Lorsque l'hôte fournit l'accès requis, un administrateur peut mettre fin au processus de persistance de Threat Hunter.

06 / CONTENU

Recherchez le contenu exécutable dans la base de données.

Analysez les données WordPress à la recherche de scripts en ligne, de sources de scripts externes et d'iframes pouvant exécuter du code à partir d'un autre serveur. Utilisez l'analyse basée sur l'IA pour évaluer si un script découvert semble légitime, suspect ou lié à un logiciel malveillant avant d'agir.

Balises de scriptIFRAMEANALYSE DE L'IA
De la preuve au confinement

Enquêtez dans l’ordre dans lequel les logiciels malveillants s’exécutent.

Threat Hunter connecte les résultats des fichiers aux systèmes qui les entourent, vous aidant ainsi à passer de « l'analyse est propre » à « le chemin de persistance est fermé ».

  1. 01
    Numériser

    Exécutez une nouvelle analyse des logiciels malveillants afin que Threat Hunter démarre avec l'état actuel du fichier.

  2. 02
    Vérifier le démarrage

    Confirmez le code chargé sur chaque requête WordPress avant de réparer le reste du site.

  3. 03
    Supprimer la persistance

    Auditer les tâches, les comptes, les déclencheurs, le contenu et les processus ; ne contiennent que ce que les preuves soutiennent.

  4. 04
    Scannez à nouveau

    Répétez l'analyse, testez le site Web et surveillez les changements inattendus.

Disponible avec BitFire PRO

Ne nettoyez pas deux fois la même infection.

Ajoutez Threat Hunter, la protection d’exécution et l’analyse étendue des logiciels malveillants par IA à votre flux de travail de sécurité WordPress.

Obtenez Thran Hunter avec PRO → Protéger mon site gratuitement â†'