Rimozione malware e codice maligno dal sito Joomla

L'infezione del sito Joomla con il codice maligno o malware generalmente succede quando Joomla e le estensioni installate nel sito non vengono aggiornati. L’attaccante, o meglio dire il bot - il programma creato appositamente dagli hacker che esegue le query sui siti Joomla e sfrutta le vulnerabilità conosciute di Joomla o di estensioni per inserire il codice malevolo nei file o nel database.

Il servizio di rimozione malware

Il servizio di rimozione malware da Joomla, che viene effettuato dal nostro esperto, consiste nella rimozione completa di malware, virus e codice maligno che sono stati aggiunti ai file di Joomla, all’estensioni o al database in seguito ad un attacco.

Come rimuoviamo il codice malevolo da Joomla

  1. Chiudiamo il sito infetto per prevenire i danni ai visitatori

  2. Per poter rimuovere il malware da Joomla mettiamo una copia del sito infetto nel nostro server dove abbiamo gli strumenti necessari per analizzare la gravità dell’infezione e rimuovere il codice malevolo dal sito. Oltre agli strumenti sofisticati che ci consentono di individuare gran parte dei malware, il nostro esperto controlla manualmente i file e le cartelle di Joomla sulla presenza di un codice maligno.

  3. Su richiesta del cliente, dopo la completa rimozione del malware provvederemo ad aggiornare Joomla all'ultima versione ed effettueremo gli aggiornamenti delle estensioni installate. Se sono presenti estensioni a pagamento il cliente deve inviarci l'estensione per l'aggiornamento.

  4. Al termine dei lavori sostituiamo il sito infetto nell'hosting del cliente con il sito privo di malware.

  5. Il servizio viene effettuato in 1-5 giorni lavorativi.

Le nostre garanzie

La rimozione del malware consiste solo nel rimuovere il codice malevolo dal sito e non protegge dalle successive infezioni che si verificheranno sicuramente se non vengono eseguiti gli aggiornamenti dovuti.

Per poter garantire il nostro lavoro dobbiamo essere sicuri e quindi effettuare noi stessi tutti gli aggiornamenti, aggiornando le estensioni e Joomla all'ultima versione disponibile. In questo caso la nostra garanzia è di 1 mese, durante il quale se il sito viene infetto i lavori di rimozione del malware saranno a carico nostro con lo spostamento temporaneo del sito nei nostri server dove possiamo individuare il backdoor.

Come rimuovere il malware e codice malevolo da soli

Per coloro che vogliono sapere come rimuovere il malware e il codice malevolo da soli, diamo qualche suggerimento utile che può aiutare a rimettere il sito a posto.
  1. Analizza i file e le cartelle del sito sulla presenza dei file .php non di Joomla. Tali file possono avere nomi strani senza senso oppure nomi comuni che non sono file di Joomla. Se individui i file, tieni presente che i file infetti possono essere presenti in ogni cartella del sito. Generalmente, se un attacco crea dei file nuovi all'interno del sito, quest'ultimi possono essere tanti, stiamo parlando da 10 a 1000+ file sparsi nelle cartelle del sito, quindi vanno eliminati.

  2. Se non ci sono file strani all'interno del sito, l'individuazione di malware diventa un po’ problematica perché l'attaccante può aver inserito il codice malevolo all'interno dei file esistenti. In questo caso, guarda la data di modifica del file e se vedi che è stato aggiornato di recente, apri il file, analizza il contenuto, rimuovi il codice malevolo o aggiorna l’estensione del file per sovrascrivere ogni file d'estensione.

  3. Se l'infezione ha colpito il database, Il modo per rimuovere il malware dal database può essere manuale oppure automatico, creando ad esempio il proprio script basato sull'espressione regolare.

In conclusione, tieni sempre aggiornato il sito e le estensioni installate, usa solo le estensioni necessarie e scaricale dai siti ufficiali. Queste semplici regole aiutano a prevenire gli attacchi e le infezioni del sito.