
بدافزار در وردپرس چیست؟ بدافزار مخفف نرمافزار مخرب است. بدافزار اصطلاحی جامع برای هر نرمافزارهای مضر مختلفی است که هکرها برای دسترسی غیرمجاز به سایت وردپرس شما یا آسیب رساندن به آن استفاده میکنند. این میتواند از بسیاری جهات بر سایت شما تأثیر منفی بگذارد و خطرات امنیتی شدیدی برای شما و بازدیدکنندگان وب سایت شما ایجاد کند.
بدافزار اصطلاحی است برای نرمافزارهای مخرب که برای استفاده از نقاط ضعف سایت برای فعالیتهای مضر مختلف استفاده میشود. در زمینه سایتهای وردپرسی، بدافزار در وردپرس میتواند بر عملکرد یک وبسایت در هر سطح، از وب سرور گرفته تا تجربه کاربر، و حتی عملکرد سئوی سایت تأثیر بگذارد. بنابراین، اگر در حال حاضر به اتفاقاتی که برای وبسایت شما میافتد توجه نمیکنید، ممکن است تا زمانی که این کار را انجام میدهید برای حفظ سایت دیر شده باشد. پس بهتر است همین الان به این موضوع توجه کافی داشته باشید.
به همین دلیل، بررسی عملکرد وبسایت خود و شناسایی تغییرات در صورت وقوع، اولین گام برای ایجاد یک سایت امن وردپرس است. هنگامی که سرور شما هک یا در معرض خطر قرار میگیرد، به این معنی است که شخص دیگری (در این مورد یک هکر) به طور جزئی یا کامل از منابع سرور شما به نفع خود استفاده میکند.
اگر بدافزار در وبسایت شما وجود داشته باشد، دیر یا زود معمولاً از وجود آن مطلع خواهید شد. ممکن است متوجه علائمی مانند موارد زیر در سایت خود شوید:
در حالی که همه این مشکلات میتوانند دلایل متعددی داشته باشند، اگر یک یا چند مورد از آنها را مشاهده میکنید، ارزش دارد که احتمال آلوده شدن سایت شما توسط بدافزار را بررسی کنید.
بدافزارها میتوانند به روش های مختلفی بر روی سایتهای وردپرس نصب شوند. معمولاً یک هکر یا ربات از برخی آسیب پذیری های امنیتی سوء استفاده میکند.
به عنوان مثال، اگر اقدامات امنیتی برای جلوگیری از تلاش های مکرر برای ورود نادرست وجود نداشته باشد، یا اگر رمز عبور شما ضعیف باشد، یک هکر ممکن است به سایت شما دسترسی پیدا کند. در نهایت هکرها قادر هستند بدافزارها را از طریق حملات brute force بر روی سایت شما نصب کنند. این زمانی است که یک ربات از میان صدها ترکیب نام کاربری و رمز عبور در صفحه ورود شما عبور میکند تا زمانی که گزینه درست را انتخاب و وارد میکند.
پلاگین ها و قالب های آپدیت نشده نیز دارای مشکلات امنیتی هستند که هکرها میتوانند از آنها سوء استفاده کرده و به سایت شما نفوذ پیدا کنند. شبکههای ربات از طریق اینترنت وبسایتهایی با این آسیب پذیری ها را جستجو میکنند و از آنها برای نصب بدافزار استفاده میکنند.
بدافزار همچنین میتواند از طریق لینکهای فیشینگ به وبسایت شما نفوذ کند. اگر به طور تصادفی روی پیوند فیشینگ در ایمیل کلیک کنید یا از یک وبسایت در معرض خطر بازدید کنید، ممکن است این اتفاق بیفتد. با انجام این کار، به طور ناخواسته نرمافزارهای مخرب را در دستگاه خود دانلود میکنید و این اصلا خوب نیست. چون پس از این کار آنها به راحتی میتوانند به سایت شما نفوذ پیدا کنند.
حمله به وبسایتهای دیگر با استفاده از بدافزارهای مختلف
استفاده از یک بدافزار برای حمله به وبسایتها خطرناک است، زیرا به راحتی میتوان آن را شناسایی کرد و در لیست سیاه قرار داد. اما تشخیص تعداد زیادی بدافزار دشوار است به همین دلیل است که هکرها دائماً به دنبال میزبآنهای جدید هستند. حتی شناخته شده است که هکرها از وبسایتهای محبوب برای حمله به سایتهای هدف استفاده میکنند تا بلافاصله زنگ خطر را به صدا در نیاورند و صاحب سایت متوجه این موضوع که سایت آنها در حال هک شدن است نشوند.
در اکثر مواقع، حملات بدافزار شناسایی نمیشوند، زیرا هدف از چنین حملاتی استفاده از منابع سرور شما بدون جلب توجه شما است. با این حال، با توجه به اینکه آیا عملکرد سایت شما خوب است یا نه، میتوانید تشخیص دهید که آیا وبسایت شما مورد سوء استفاده قرار میگیرد یا خیر. به عنوان مثال در صورت هک شدن سایت، متوجه خواهید شد که سرعت سایت شما به طور ناگهانی کند شده است.
شاید مشاهده کنید که وب سرور شما برای بازدیدکنندگان سایت شما در دسترس نیست زیرا اکثر سرور شما برای اجرای فعالیتهای ناخواسته استفاده میشود. ما متوجه شده ایم که راه های دیگری وجود دارد که هک بر عملکرد سایت شما تأثیر می گذارد. پیشنهاد میکنیم مراقب هرگونه تغییر ناگهانی در وبسایت خود باشید و بلافاصله اقدام کنید.
ارسال ایمیلهای اسپم
ایمیلهای اسپم اجتناب ناپذیر هستند. میلیونها گزارش هرزنامه هر روز ارسال میشود که 59.56٪ از ترافیک اینترنت را تشکیل میدهد (از سپتامبر 2017).
هکرها از وبسایتهای در معرض خطر برای ارسال صدها و هزاران ایمیل هرزنامه برای اهداف مختلف استفاده میکنند. سرورهای ایمیل در سراسر جهان از روش های مختلفی برای مقابله با هرزنامه ها استفاده میکنند. آنها آی پی سرورهایی را که ایمیلهای اسپم ارسال میکنند ردیابی میکنند و آنها را در لیست سیاه قرار می دهند. بنابراین، هکرها همیشه به دنبال آدرسهای IP هستند که سابقه تمیزی دارند، به این معنی که IPها توسط ارائهدهندگان ایمیل محبوب مسدود نمیشوند.
در چندین مورد، ما به مواردی برخورد کردهایم که صاحبان یک وبسایت کاملاً از اتفاقی که میافتد بیاطلاع بودهاند تا زمانی که میزبان چیزی را شناسایی کند و به آنها در مورد آن هشدار دهد. در این زمان، ممکن است خیلی دیر شده باشد و دامنه ها قبلاً توسط سرویس های ناظر هرزنامه مانند Spamhaus در لیست سیاه قرار گرفته اند. هکرها از سایت شما برای ارسال ایمیلهای اسپم استفاده میکنند و به اهداف خود دست پیدا میکنند.
استفاده از فضای زیاد دیسک
هکرها هنگام دسترسی به سایت شما میتوانند اهداف مختلفی را در ذهن داشته باشند. برخی از هکرها ممکن است سایت شما را برای ذخیره میلیونها فایل هک کرده باشند. این فایلها حجم زیادی از فضای دیسک شما را اشغال میکنند. بار سنگین این فایلهای ناشناخته باعث میشود وبسایت شما را تبدیل به باتلاقی پر از فایلهای مخرب کند.
برای کسانی که نمی دانند، حتی هاست های نامحدود هم دارای محدودیت هستند. این میتواند به موقعیت هایی منجر شود که در آن شما قادر به اضافه کردن محتوایی به هاست نباشید. علاوه بر این، حفظ سایت شما با تعداد زیادی فایل ناخواسته در مورد سایت به یک چالش تبدیل خواهد شد. همچنین، وب سرور شما میتواند حساب شما را به دلیل فعالیتهای مخرب در سایت شما معلق یا مسدود کند.
سایت را کند میکند
هنگامی که بازدیدکنندگان شما درخواست بارگذاری یک صفحه از سایت شما را می دهند، هکرها ممکن است فایلهایی را از سرورهای دیگر دریافت کنند و همراه با صفحه شما بارگذاری کنند. این میتواند به عملکرد سایت شما آسیب برساند زیرا کل فرآیند زمان بر است.
بدتر شدن تجربه کاربر/عملکرد مرورگر
بدافزار در وردپرس میتواند بر نحوه دیدن بازدیدکنندگان از وبسایت شما تأثیر بگذارد. تجربه کاربری یک وبسایت برای موفقیت سایت (یا کسب و کار شما) مهم است. اگر کاربران شما از عملکرد سایت شما راضی نباشند، ممکن است به سایت شما برنگردند (یا از خدمات شما استفاده نکنند).
وبسایت ها کند می شوند
مطالعات نشان میدهد که میانگین توجه انسانها از دوازده ثانیه در سال 2000 به هشت ثانیه در این عصر دیجیتال کاهش یافته است. بنابراین، وبسایتهای کند برای کسب و کار مضر هستند.
قبلاً در مورد اینکه چگونه استفاده بیش از حد از منابع سرور باعث کاهش سرعت سایت شما میشود صحبت کردیم. اگر باز شدن وبسایت شما بیش از حد طول بکشد، افراد احتمالاً در عرض چند ثانیه دکمه بازگشت را می زنند. به این ترتیب، قبل از اینکه بازدید کننده ای داشته باشید، بازدیدکنندگان را از دست خواهید داد. همچنین، میتواند اثرات مخربی بر کسب و کار آنلاین مانند سایتهای تجارت الکترونیک داشته باشد. آمازون، بزرگترین سایت خردهفروشی جهان، به دلیل تاخیر یک ثانیهای، میتواند تا ۱.۶ میلیارد دلار از فروش خود را از دست بدهد. در سال 2013، این خردهفروش غولپیکر 66240 دلار در دقیقه در مدت 30 دقیقه توقف از دست داد.
منابع خارجی Javascript/iFrame را بارگیری میکند
ممکن است با وبسایتهایی برخورد کرده باشید که پاپآپهای زیادی دارند، معمولاً در بالای صفحه از شما میخواهند به سایت دیگری بروید یا خرید کنید و غیره.
این کمی گیج کننده است زیرا به نظر می رسد پاپ آپ کاملاً با آنچه سایت در مورد آن است نامرتبط است. واقعیت این است که شخصی به آن سایت هک کرده و جاوا اسکریپت/iFrame مخرب را وارد کرده است. بنابراین، هر بار که شخصی سعی میکند صفحه را باز کند، بدافزار نیز بارگیری میشود، بنابراین زمان لازم برای باز شدن کامل یک صفحه افزایش می یابد. این باعث کندی سایت میشود. علاوه بر این، بازدیدکنندگان سایت فریب خرید و انجام کارهای ناخواسته دیگر را می دهند و اعتبار سایت شما زیر سوال می رود.
استخراج ارز دیجیتال
احتمالاً نام بیت کوین، محبوب ترین ارز دیجیتال را شنیدهاید. از طریق فرآیندی به نام “ماینینگ” تولید میشود. طی چند سال گذشته، ارزهای دیجیتال بی سر و صدا محبوبیت پیدا کرده اند و افراد بیشتری به خرید و فروش آنها می پردازند. در مقاله روش های کسب درآمد از ارزهای دیجیتال در مورد آن صحبت کرده ایم.
از آنجایی که قیمت بیت کوین افزایش یافته است، در بین هکرهایی که می خواهند سریع ثروتمند شوند، محبوب است.
هکرها وبسایت ها را با بدافزار آلوده میکنند و ماینرهای ارزهای دیجیتال را نصب میکنند. آنها هر بار که سایت شما را باز میکنند از مرورگرهای بازدیدکنندگان شما برای استخراج ارز دیجیتال استفاده میکنند. وبسایت شما میتواند یکی از این سایتهای بدبخت باشد. اگر تغییر ناگهانی در عملکرد وبسایت خود را تجربه میکنید، این امکان وجود دارد که هکرها از قدرت پردازنده دستگاه شما برای استخراج ارز دیجیتال استفاده کنند.
سئو یکی از دلایل اصلی هک شدن وبسایت هاست. گوگل به وضوح تشخیص داده است که سئو یک عامل انگیزشی در هک است به طوری که بازدید کننده شما به یک سایت مخرب هدایت میشود.
گوگل بزرگترین موتور جستجوی وب است و قصد دارد بهترین تجربه کاربری را در اختیار کاربران خود قرار دهد. روزانه هزاران وبسایت توسط این غول موتور جستجو در لیست سیاه قرار می گیرند. در مقاله موتورهای جستجو چیست در مورد این موضوع صحبت کردیم. بسیاری از این سایت ها مشاغل قانونی هستند (مثل سایت شما). ممکن است به نظر برسد که وبسایت شما به دستورالعمل های گوگل پایبند است و با این حال ناگهان در لیست سیاه قرار گرفته اید.
این لیست سیاه اغلب در نتیجه کدهای مخربی است که بدون اجازه شما به وبسایت تزریق میشود. هنگامی که سایت وردپرس شما در لیست سیاه قرار گرفت، بازدیدکنندگان شما نمیتوانند به سایت شما دسترسی پیدا کنند. گوگل از بازدید کاربران از یک سایت در معرض خطر جلوگیری میکند تا از آلوده شدن دستگاه آنها محافظت کند.
در نتیجه قرار گرفتن در لیست سیاه گوگل، وبسایت شما برای مدتها غیر قابل دسترس خواهد بود. این تأثیر منفی بر سئوی شما خواهد داشت و در نهایت رتبه جستجو را از دست خواهید داد و در نتیجه ترافیک ارگانیک کاهش می یابد. متأسفانه به اعتباری که برای ساختن آن زحمت کشیده اید نیز آسیب می رساند.
Wordfence یکی از ساده ترین افزونه ها برای شناسایی بدافزار است. پس از نصب افزونه، به صورت دوره ای به طور خودکار بدافزار را جستجو میکند. از طرف دیگر، اگر احساس میکنید ممکن است مشکل امنیتی در سایت شما وجود داشته باشد، میتوانید اسکن های دستی را اجرا کنید.
پس از تکمیل اسکن ها، WordFence اقداماتی را که میتوانید برای تصحیح مسائل امنیتی انجام دهید، توصیه میکند. در دو نسخه رایگان و پولی موجود است. ما این افزونه را به شدت توصیه میکنیم، زیرا استفاده از آن آسان است. علاوه بر این، نسخه رایگان برای اجرای اسکن های ابتدایی و اصلاح مشکلات جزئی بدافزار عالی است.
Sucuri ابزار عالی دیگری است که ویژگیهای اساسی اسکن بدافزار را ارائه میدهد. با استفاده از Sucuri SiteCheck ، میتوانید با وارد کردن URL سایت خود، به سرعت و به راحتی سایت خود را برای مشکلات اسکن کنید. همچنین میتوانید با نصب افزونه در سایت وردپرس خود از قابلیت اسکن استفاده کنید.
پلاگین رایگان Sucuri همچنین هشدارهای ایمیلی در مورد مسائل امنیتی و محافظت از فایروال ارائه میدهد که میتواند به جلوگیری از فعالیتهای مخرب در وبسایت شما کمک کند. این یک افزونه خوش ساخت با شهرت عالی است و به ویژه برنامه های پولی به کاربران وردپرس محافظت کامل در برابر بدافزارها را ارائه میدهد. اگر دوست دار این پلاگین هستید و می خواهید از آن استفاده کنید، میتوانید این مقاله بهترین پلاگین های امنیتی وردپرس را مطالعه کنید.
یکی دیگر از گزینه های عالی افزونه iThemes Security است. این افزونه که قبلا با نام Better WP Security شناخته می شد، دارای بیش از 30 ویژگی امنیتی است که میتواند سایت شما را از انواع حملات ایمن نگه دارد. میتوانید از نسخه رایگان iThemes برای اجرای اسکن بدافزارهای اولیه و شناسایی هرگونه مشکل استفاده کنید.
از طرف دیگر، میتوانید از نسخه Pro برای تنظیم اسکن بدافزار برنامه ریزی شده و به روز رسانی ایمیل استفاده کنید. این امر باعث میشود که در بالای بررسیهای امنیتی سایت خود بمانید. هر کدام از ابزارهای معرفی شده قادر هستند به شما در اسکن کردن سایت وردپرسی خود برای پیدا کردن بدافزار کمک کنند. در حال حاضر ما قصد داریم از پلاگین Wordfence استفاده داشته باشیم.
اگر فکر میکنید وبسایت وردپرس شما هک شده است، میتوانید چهار مرحله زیر را دنبال کنید. ما نحوه اسکن سایت و افزونه های خود را برای بدافزار با استفاده از Wordfence و همچنین نحوه ایمن سازی سایت خود در برابر حملات آینده را توضیح خواهیم داد.
مرحله 1: افزونه امنیتی Wordfence را نصب کنید
ابتدا، ما قصد داریم نسخه رایگان افزونه Wordfence را نصب کنیم. برای انجام این کار، وارد داشبورد وردپرس خود شوید و به Plugins > Add New بروید . سپس Wordfence را جستجو کنید و بر روی Install Now در Wordfence Security – Firewall & Malware Scan کلیک کنید
پس از نصب افزونه، روی Activate کلیک کنید. ممکن است از شما خواسته شود که شرایط استفاده را بپذیرید و آدرس ایمیل خود را برای تکمیل نصب مشخص کنید.
مرحله 2: از سایت وردپرس خود نسخه پشتیبان تهیه کنید
قبل از اینکه ادامه دهید، توصیه میکنیم از وبسایت خود نسخه پشتیبان تهیه کنید. در مرحله بعدی، فایلهای بالقوه آلوده به بدافزار را حذف خواهید کرد. اگر مشکلی پیش بیاید، این میتواند به طور تصادفی داده های مهم را حذف کند و باعث ایجاد مشکلات قابل توجهی در وبسایت شود. ابتدا از وبسایت خود نسخه پشتیبان تهیه کنید به این معنی که اگر اتفاق غیرمنتظره ای رخ داد میتوانید به آن بازگردید.
یکی از سادهترین راهها برای پشتیبانگیری از وبسایت، نصب افزونه رایگان UpdraftPlus است. میتوانید آن را با همان فرآیندی که برای Wordfence انجام دادید نصب و فعال کنید. سپس به Settings > UpdraftPlus Backups بروید و روی Backup Now کلیک کنید. اکنون تنها کاری که باید انجام دهید این است که منتظر بمانید تا فرآیند تکمیل شود. اگر در مراحل بعدی مشکلی پیش آمد، میتوانید داده های پشتیبان را از همان صفحه بازیابی کنید.
مرحله 3: فایلهای بدافزار را اسکن و حذف کنید
کار بعدی اجرای یک اسکن بدافزار است. Wordfence باید به طور خودکار سایت شما را هر روز اسکن کند، اما میتوانید به صورت دستی نیز این فرآیند را شروع کنید. برای انجام این کار، به Wordfence > Scan از داشبورد وردپرس خود بروید. سپس بر روی Start New Scan کلیک کنید:
سپس Wordfence شروع به جستجوی وبسایت شما برای بدافزار، تغییرات فایل و موارد دیگر میکند. ممکن است مدتی طول بکشد تا این فرآیند به پایان برسد. شما میتوانید پیشرفت در جدول زمانی را در صفحه اسکن نظارت کنید.
هنگامی که اسکن کامل شد، یک تفکیک دقیق از نتایج را مشاهده خواهید کرد. این گزارش فهرستی از تمام مشکلات امنیتی یافت شده را نشان میدهد. بسته به اینکه چقدر جدی هستند، آنها را با اولویت بالا، متوسط یا پایین برچسب گذاری میکند. نتیجه ای با عنوان “فایل ناشناخته در هسته وردپرس” وجود احتمالی بدافزار را نشان میدهد. خوشبختانه Wordfence حذف آن فایلها را آسان میکند. تنها کاری که باید انجام دهید این است که روی Delete All Deletable Files در بالای گزارش نتایج کلیک کنید.
در این مقاله در مورد بدافزار در وردپرس چیست و تأثیر آن بر سایت چگونه است؟ صحبت کردیم و سعی کردیم که ضمن توضیح بدافزار در وردپرس، راهحلهایی را برای حل این مشکل ارائه کنیم. حتماً شنیدهاید که پیشگیری بهتر از درمان است. به همین علت از شما میخواهیم قبل از آلوده شدن سایت خود یک سر به مقاله امنیت سایت زده تا در آنجا نکاتی در مورد جلوگیری از ورود بدافزار در وردپرس ارائه شده است.
همچنین با مطالعه مقاله بهترین پلاگین های امنیتی وردپرس، میتوانید بهترین و مهمترین پلاگین های امنیتی وردپرسی را شناسایی کنید. با کسب اطلاعات بیشتر در مورد پلاگین های امنیتی قادر هستید از آنها استفاده کرده و امنیت سایت خود را بهبود دهید و به این ترتیب از ورود هکرها به سایت خود و سوءاستفادههای احتمالی جلوگیری به عمل آورید. از اینکه تا پایان این مقاله با ما همراه بودهاید متشکریم، اگر سوال یا نظری دارید میتوانید آن را در بخش کامنتها مطرح کنید. در بخش کامنتها منتظر شما هستیم 🙂
بابک حیدریان مهر. دانشجوی کارشناسی مترجمی زبان انگلیسی، محقق و متخصص SEO & Digital Marketing "زندگی ممکن است پُر از درد و رنج باشد، اما واکنشِ ماست که حرف آخر را میزند". فردیش نیچه
نظرات کاربران