Redirect độc hại & SEO spam
Khách truy cập hoặc bot tìm kiếm bị chuyển sang trang lạ, hoặc spam được chèn vào nội dung, metadata, sitemap hay database.
Website WordPress bị hack cần nhiều hơn một kết quả scan. Chúng tôi đánh giá sự cố, khoanh vùng tác hại đang diễn ra, kiểm tra file và database có thể truy cập, loại bỏ thay đổi độc hại đã nhận diện, xử lý entry point có khả năng cao và ghi lại bước recovery tiếp theo.
Triệu chứng nhìn thấy có thể chỉ là một phần của sự cố. Quá trình triage xem xét thêm quyền truy cập, persistence và tính toàn vẹn dữ liệu.
Khách truy cập hoặc bot tìm kiếm bị chuyển sang trang lạ, hoặc spam được chèn vào nội dung, metadata, sitemap hay database.
Hosting tạm khóa website, công cụ bảo mật báo malware, hoặc trình duyệt và công cụ tìm kiếm cảnh báo nội dung không an toàn.
Malware quay lại sau khi xóa file vì entry point, scheduled task, tài khoản bị compromise hoặc persistence ẩn chưa được xử lý.
Xuất hiện administrator không rõ nguồn gốc, plugin bị sửa, file lạ, thông tin thanh toán thay đổi hoặc cấu hình không giải thích được.
Phạm vi chính xác phụ thuộc vào access và bằng chứng hiện có. Chúng tôi ưu tiên các phần có khả năng duy trì quyền truy cập hoặc gây tái nhiễm.
So sánh file ứng dụng có thể truy cập, xác định thay đổi trái phép và thay thế hoặc sửa component từ nguồn tin cậy khi phù hợp.
Xem xét table liên quan để tìm script chèn, spam, user lạ, option bị sửa, scheduled task đáng ngờ và nội dung độc hại.
Loại bỏ web shell, loader, JavaScript chèn, redirect rule, PHP độc hại và thay đổi trái phép đã nhận diện trong phạm vi.
Vá component hoặc cấu hình có khả năng là điểm xâm nhập, loại bỏ extension bỏ hoang và đề xuất xử lý credential hoặc hạ tầng.
Kiểm tra các trang và luồng đã thống nhất sau cleanup, gồm login, form và WooCommerce cart, checkout, account, order khi áp dụng.
Xác định scan hoặc monitoring tiếp theo để phát hiện thay đổi đáng ngờ và khả năng tái nhiễm sau recovery ban đầu.
Chúng tôi không xóa file hoặc restore backup mới nhất một cách mù quáng trước khi đánh giá backup có sạch hay không.
Xem xét triệu chứng, access, alert, thay đổi gần đây, backup hiện có và rủi ro cho khách truy cập. Hạn chế hành vi gây hại khi phù hợp.
Giữ lại bằng chứng hữu ích và so sánh website hiện tại với nguồn WordPress, plugin, theme, repository hoặc backup đáng tin cậy.
Gỡ malware và persistence đã nhận diện, sửa component bị ảnh hưởng và bảo toàn dữ liệu kinh doanh hiện tại khi phương án cho phép.
Xử lý entry point có khả năng cao, review privileged access, scan lại và test luồng khách hàng cùng quản trị đã thống nhất.
Ghi lại phát hiện, thay đổi, khoảng trống đã biết và đề xuất monitoring, backup, credential hoặc hosting tiếp theo.
Chất lượng recovery phụ thuộc vào access, bằng chứng còn lại, nguồn sạch, quyền kiểm soát hosting và bản chất sự cố.
Khoanh vùng tác hại, bảo toàn bằng chứng, chọn restore point an toàn, đổi quyền truy cập và request review đúng trình tự.
Mở hướng dẫn phản ứng → Phòng ngừa và recoveryDùng checklist nhiều lớp cho update, user, hosting, permission, WAF, backup, monitoring và recovery planning.
Đọc hướng dẫn WordPress →