پاکسازی سایت های آلوده و ویروسی
ویروس کشی سایت و پاکسازی وبسایت های آلوده به کد های مخرب جزو تخصص و خدمات ویژه ما است.
پاکسازی سایت های هک شده
پاکسازی سایت های هک شده اهمیت به مراتب بالایی دارند. زیرا که وبسایت های آلوده ممکن است عواقب بدی را هم برای وبسایت و هم برای خود شما داشته باشد. ویروس کشی سایت های آلوده، کاری به شدت تخصصی و حساس است که نیازمند دانش بالا می باشد و نمی توان این مورد را ساده شمرد. هر رَدی که از ویروس داخل سایت و دیتابیس باقی بماند می تواند منجر به هک شدن مجدد سایت شما گردد.
از کجا بفهمیم هک شدیم؟
هکر های مبتدی معمولا بعد از هک کردن سایت ها عملیات هایی را روی سایت انجام می دهند. مثلا سایت شما را دیفیس می کنند و یا بک لینک هایی را درون آن جاسازی می کنند. در این گونه مواقع صاحبان سایت به سرعت متوجه این موضوع می شوند که وبسایت آنها هک شده است و نیازمند ویروس کشی سایت می باشد.
روش هکر ها بعد از هک سایت
متاسفانه برخی دیگر از هکر هایی که تجربه بالاتری دارند، بعد از هک کردن سایت ها کاری روی سایت انجام نمی دهند. علت این موضوع به این مورد بر می گردد که آنها می خواهند سایت قربانی پس از سپری کردن مدت زمانی زیاد، دارای بک آپ هایی آلود شود.
بعد از این کار اگر یک زمانی هکر بخواهد کار اصلی خود را انجام دهد و در این صورت اگر صاحب سایت متوجه هک شدن سایت خود شود، اگر حتی بک آپ های قبلی را هم ری استور کند، هکر باز هم به سایت وی دسترسی خواهد داشت. متاسفانه امروزه اکثر هکر ها این کار را انجام می دهند و چاره ای جز ویروس کشی سایت وجود ندارد.
علائم هک شدن سایت
معمولا ویروسی شدن یا هک شدن سایت ممکن است که علائمی ظاهری روی وبسایت نداشته باشد. برای این امر باید کد های پس زمینه داخل سایت و داده های درون دیتابیس بررسی شود تا در صورت مشاهده موردی به آن رسیدگی شود. هر چقدر که هکر توانایی بالاتری در نوشتن و جاگذاری کد های مخرب داشته باشد کار ویروس کشی سایت پیچیده تر می شود.
برخی از مواقع ممکن است که سایت با حملاتی دچار آسیب شود و این آسیب در پشت زمینه سایت باشد. آسیب هایی مانند نشت اطلاعات، شنود روی داده های انتقالی، تجزیه تحلیل روی داده های مخفی سایت و… تنها برخی از این موارد هستند. در برخی دیگر از مواقع هک شدن سایت اشکار است نیاز به ویروس کشی سایت جدی می شود. در لیست زیر به برخی از این موارد اشاره کرده ایم:
- ریدایرکت کل سایت یا بخشی از صفحه ها (انتقال بازدیدکننده های شما به سایت دیگر به صورت آنی یا پس از گذشت یک بازه زمانی کوتاه)
- جاسازی بک لینک های فالو (برای دریافت امتیاز از سایت شما و بالا بردن سئو سایت)
- جاسازی فریم و آیفریم (معمولا برای نمایش سایت های فیشینگ یا جنسی)
- اضافه شدن کاربرانی با دسترسی بالا مانند ادمین
- تغییر ظاهر سایت
- تغییر اطلاعات سایت
- جاسازی اسکریپت از طریق حمله XSS
- نمایش تبلیغات روی سایت شما
- اضافه شدن صفحه های ناخواسته (معمولا برای دریافت امتیاز یا صفحه های فیشینگ)
- بالا رفتن منابع مورد استفاده سایت به صورت غیر دائمی (معمولا برای تحمیل عملیات های پردازشی سنگین به هاست یا سرور شما در کار هایی مانند ماین کردن)
- بالا رفتن ناگهانی ترافیک مصرفی سایت (دلایل مختلفی دارد مانند دریافت هات لینک یا عملیات داس موقتی در زمان پیک کاری سایت)
- ارسال تعداد بالایی ایمیل (استفاده از سرویس ایمیل شما برای ارسال هرزنامه یا ایمیل های اسکم)
- و…
معمولا روش هایی برای مخفی کردن کد های آلود درون فایل های سایت و یا آلوده کردن بانک اطلاعاتی وجود دارند که نمی توانیم در این مقاله به آنها اشاره دقیق کنیم. در لیست زیر تنها به برخی از این تکنیک ها اشاره جزئی می کنیم:
- روش هایی مانند تغییر ماهیت توابع
- جاسازی و ترکیب کدهای آلوده با کدهای اصلی سایت
- جاسازی کدهای آلود در بیرون به اصطلاح کیج بندی در برخی از سرورها
- رمزگذاری کدها از طریق توابع رمزگذار زبان برنامه نویسی برای دور زدن ویروس کشی سایت
- رمزگذاری کد ها از طریق اسکریپت های دست نویس برای دور زدن ویروس کشی سایت
- ساخت کد های آلوده پویا از داخل کد های زبان برنامه نویسی
- استفاده از کدک های خاص یا رگولار اکسپریژن “RegExr” برای مخفی کردن متون کد
- ایجاد دسترسی پنهان برای بانک اطلاعاتی
- و…
فرایند ویروس کشی سایت های هک شده
در اولین مرحله از فرایند پاکسازی سایت های آلوده شما می توانید از روش های گفته شده در صفحه های تماس با ما، درخواست ویروس کشی و بازیابی سایت آلوده خود را ارسال کنید. البته در بسیاری از موارد طراحان و صاحبان سایت نمی دانند که هک شده اند و یا خیر. در این صورت هم می توانید برای بررسی این مورد توسط ما، اقدام به ثبت سفارش کنید.
به دلیل بررسی کد های پس زمینه توسط متخصصان ما که کاری زمانبر می باشد، ممکن است که فرایند بررسی بین چند ساعت تا 3 روز کاری از زمان قبول پروژه طول بکشد. البته سایت هایی که به صورت آشکار ویروسی شده اند و یا هک شده باشند، در صورت امکان به صورت فورس و در سریع ترین زمان بررسی می شوند.
بعد از بررسی های انجام شده در صورتی که کدی آلوده مشاهده نشده باشد به اطلاع مشتری خواهد رسید ولی در صورتی که سایت ویروسی شده باشد و یا از طریق هکر ها هک شده باشد، عملیات ویروس کشی سایت و پاکسازی آن شروع می شود. در این صورت تمام هماهنگی ها بسته به نوع سایت با مشتری انجام خواهد شد.
تغییرات احتمالی بعد از ویروس کشی سایت
یکی از سوالاتی که خیلی از کاربران می پرسند این است که آیا بعد از ویروس کشی سایت احتمال تغییر در سایت و یا محتوای آن وجود دارد؟ پاسخ به این سوال در 99 درصد سایت ها خیر و متاسفانه در تنها یک درصد موارد بله است.
به عنوان مثال فرض کنید هکر برخی از محصولات سایت شما را تغییر داده است و مثلا قیمت خرید محصول را تغییر داده باشد. تمام بک آپ های 6 ماه اخیر سایت شما هم با کد های مخرب آلوده می باشد و دارای قیمت های تغییر کرده باشد. همچنین در این 6 ماه محصولات زیاد دیگری به سایت شما اضافه شود. در این صورت بعد از پاکسازی سایت شما باید قیمت تمام محصولات را بررسی و در صورت نیاز آنها را خودتان درست کنید. البته این مثال برای درک شما گفته شده است و تقریبا بعید می باشد هکری همچین کاری را انجام دهد.
هک شدن سایت می تواند به شدت روی سئو سایت اثر منفی بگذارد و شما اگر نسبت به ویروس کشی سایت دیر اقدام کنید ممکن است که بعد از آن نیاز به افزایش رتبه سئو سایت هم داشته باشید. البته این موضوع به این مورد بر می گردد که سایت شما در بلک لیست ویروس یاب ها ثبت شده است و یا گوگل و سایر موتور های جستجوگر از این موضوع باخبر شده اند یا خیر.