Tutorial · SSL & Security

Τι κάνω αν το site μου εμφανίζει malware warning

Αντιμετωπίστε malware warning ως περιστατικό ασφαλείας με backup, containment, καθαρισμό, αλλαγή credentials και επανέλεγχο.

Ένα browser/search-engine malware warning πρέπει να αντιμετωπιστεί ως ενεργό περιστατικό ασφαλείας. Μην προσπαθήσεις απλώς να κρύψεις την προειδοποίηση· εντόπισε την αιτία, καθάρισε και ζήτησε review μετά.

Πριν ξεκινήσεις

  • Πάρε πλήρες forensic backup αρχείων/database/logs πριν από αλλαγές.
  • Περιόρισε το site ή βάλε ασφαλές maintenance page αν συνεχίζει να μολύνει/ανακατευθύνει επισκέπτες.
  • Χρησιμοποίησε καθαρή συσκευή και άλλαξε hosting, WordPress, database, SFTP και admin-email passwords.
  • Μην επαναφέρεις backup αν δεν γνωρίζεις ότι είναι πριν από την παραβίαση.

Βήματα incident response

  1. Κατέγραψε το ακριβές warning, affected URLs και timestamps.
  2. Έλεγξε άγνωστους administrators και τερμάτισε ύποπτες sessions.
  3. Κατέγραψε plugins/themes, απενεργοποίησε ύποπτα και αντικατάστησε nulled/πειραγμένα components με επίσημα clean packages.
  4. Επαλήθευσε WordPress core checksums ή αντικατάστησε core από επίσημη έκδοση, χωρίς να διαγράψεις wp-content/wp-config.php.
  5. Έλεγξε ύποπτα αρχεία: πρόσφατες αλλαγές, PHP σε uploads, hidden files, obfuscated code, modified entry points και cron.
  6. Έλεγξε database για injected scripts, spam posts/options, άγνωστους users και malicious scheduled events.
  7. Διάβασε access/error/auth logs για το αρχικό vector και persistence.
  8. Καθάρισε σε staging ή επανάφερε επιβεβαιωμένο clean backup και μετά εφάρμοσε όλες τις ενημερώσεις/κωδικούς/keys.
  9. Έλεγξε frontend/admin από καθαρή συσκευή και εκτέλεσε δεύτερο scan.
  10. Μόνο τότε ζήτησε επανέλεγχο από browser/search-engine security service.
Προσοχή: Η απλή διαγραφή ενός “μολυσμένου” αρχείου δεν αποδεικνύει καθαρισμό. Αν δεν εντοπιστεί το σημείο εισόδου, το malware συχνά επιστρέφει.

Πώς ελέγχω ότι πέτυχε

  1. Core/plugins/themes/users/database συμφωνούν με clean baseline.
  2. Δεν υπάρχουν redirects/injections ή νέα ύποπτα files/logins.
  3. Passwords/keys και ευάλωτα components έχουν αλλάξει/διορθωθεί.
  4. Νέο scan και παρακολούθηση logs παραμένουν καθαρά.
  5. Η εξωτερική προειδοποίηση αφαιρείται μετά από επιτυχημένο review.

Συνηθισμένα προβλήματα

  • Warning παραμένει: cache/review pending ή ακόμη μολυσμένα URLs.
  • Επιστρέφει malware: backdoor, vulnerable plugin ή compromised credential.
  • Clean backup μολυσμένο: επίλεξε παλαιότερο ή κάνε forensic cleanup/merge.
  • Site σπάει: επανάφερε clean component/backup, όχι το ύποπτο αρχείο.

Σχετικοί οδηγοί

Χρειάζεστε περισσότερη βοήθεια;

Αν το θέμα σας είναι διαφορετικό ή χρειάζεται τεχνικό έλεγχο, ανοίξτε ticket στην ομάδα υποστήριξης.

Ανοίξτε ticket