Qu'est-ce que l'injection de code ?
Une injection de code ou une attaque par virus web est l'intrusion de données ou le refus d'accès à un site web. Dans ce type d'attaque, des tentatives sont faites pour modifier les fichiers et les valeurs du CMS ainsi que la structure de la programmation web elle-même.
Les techniques d'injection de code sont devenues très populaires dans le "Hacking" pour obtenir un accès à des informations restreintes, escalader les privilèges ou accéder à des systèmes restreints. Ces types d'attaques sont toujours malveillants et peuvent inclure :
Modifier arbitrairement des valeurs dans une base de données via une injection .SQL. L'impact de cette action peut aller de modifications de l'apparence du site web à la compromission de données hautement sensibles.
Installer des logiciels malveillants ou exécuter du code malveillant sur un serveur via une injection de code PHP.
Augmenter ou diminuer les privilèges du propriétaire du site web, générant des vulnérabilités dans le système d'exploitation.
Attaquer les utilisateurs du site web avec des injections de code PHP ou des scripts i-shell. Cette technique permet à un attaquant d'envoyer du code à une application web, qui est ensuite exécuté localement par le serveur web.
Pénalisation par Google et accès restreint au site web, affectant la réputation du site.
Envoi massif de spam.
Apparition de publicités ainsi que d'images indésirables sur le site web.
Facteurs de risque
Ces types de vulnérabilités surviennent fréquemment dans les cas suivants :
Lorsque le site web (CMS ; WordPress, Joomla, Prestashop, etc.) n'a pas été mis à jour depuis longtemps.
Lorsque les plugins ou les thèmes ne proviennent pas du dépôt officiel du CMS. Parfois, des plugins et thèmes gratuits qui ne proviennent pas du dépôt officiel sont installés et peuvent causer des vulnérabilités et des failles de sécurité.
Lorsque le mot de passe du gestionnaire FTP et le mot de passe du Panneau de contrôle du CMS n'ont jamais été changés.
Pourquoi cela peut-il arriver même avec le pare-feu activé ?
cdmon dispose d'outils pour détecter les virus dans les comptes d'hébergement (web et messagerie). Toutes les mesures de protection sont activées sur le serveur. Cependant, il est vivement conseillé aux clients de maintenir leur site web et leur CMS à jour.
Lorsqu'un site web infecté est détecté et peut générer du "Phishing" ou d'autres symptômes liés à une infection, le compte d'hébergement est bloqué pour éviter des problèmes de serveur et des pertes de données. cdmon effectue une analyse du site web pour rechercher des fichiers suspects contenant du code infecté. Le client en est ensuite informé en conséquence.
Comment procéder en cas d'injection ?
Chez
cdmon, nous proposons un service de conseil WordPress où nous nous chargeons de mettre à jour et de nettoyer votre installation WordPress pour la laisser entièrement optimisée.
Nous mettons à jour votre WordPress
Cependant, vous pouvez utiliser un autre CMS sur votre site web ou préférer le vérifier vous-même. Vous pouvez procéder indépendamment de cdmon. Nous vous recommandons de suivre ces étapes :
Examiner, modifier et supprimer, si nécessaire, les fichiers suspects pouvant contenir du code infecté.
Une fois le site web nettoyé, vérifiez-le à l'aide de notre script de détection et/ou d'un support externe (vérification des virus via la recherche Google), par exemple :1. Adresse Vikinguard : https://www.vikinguard.com/free-audit-esAnalyse le site web et offre un bon support. Il propose à la fois un outil gratuit et payant. Il dispose de modules pour différents CMS : WordPress, Joomla, Prestashop, Magento.2. Adresse Sered : https://sered.net/auditorias-de-seguridadAudit de sécurité du concurrent Sered Hosting Profesional.3. Adresse Innovacreación : http://www.innovacreacion.comService payant pour maintenir le site web fonctionnel, y compris les mises à jour des modules et de la boutique, les audits de sécurité internes, les corrections de bugs, la formation et le support technique, et l'optimisation.Autres pages de support pour les injections :
https://hackertarget.com/
https://www.virustotal.com
D'autre part, pour prévenir au maximum les attaques futures, il est recommandé de mettre à jour le CMS ainsi que tous les plugins ou thèmes installés.
Utiliser un hébergement sur un serveur qui vous permet de modifier la version de PHP.
Changer le mot de passe du gestionnaire FTP. Il est recommandé de mettre à jour le mot de passe périodiquement.
Changer le nom d'utilisateur et le mot de passe pour l'accès au Panneau de contrôle du CMS.
Installer des plugins de sécurité. Les plateformes CMS proposent généralement divers plugins de détection de virus. Il est également important, en particulier dans les formulaires web, de configurer reCaptcha.
Créer un fichier robots.txt pour empêcher certaines parties du site web d'être explorées ou indexées par les moteurs de recherche.
Si le site web a été bloqué par Google, une fois nettoyé, vous devez les contacter via "Google Webmaster Tools" afin qu'ils examinent le site web et lèvent la restriction.
Il est recommandé d'effectuer des sauvegardes régulières de l'hébergement. cdmon crée des sauvegardes quotidiennes, et les clients peuvent restaurer leur site web à partir des 14 derniers jours via leur Panneau de contrôle cdmon. Cependant, il est conseillé de conserver une sauvegarde locale sur votre ordinateur, car si le site web a été infecté depuis plus de 14 jours, sa restauration depuis le Panneau de contrôle peut toujours donner une version infectée.