Outil de sécurité gratuit

WhizzyScan : scanner de malwares gratuit pour Magento 2 et WordPress

Scanner gratuit côté serveur pour toute boutique Magento 2 ou WordPress. Une seule commande SSH analyse les fichiers et la base de données à la recherche de webshells, de skimmers de cartes bancaires et de backdoors, vérifie votre version par rapport aux CVE connues et vous fournit un rapport privé. Sans inscription, sans compte.

$ curl https://shopwhizzy.com/gowiz/external/agent | sh

Connectez-vous en SSH à n'importe quelle installation Magento 2 ou WordPress et exécutez la commande. Vous obtiendrez à la fin un lien vers un rapport privé.

Comment ça marche

Exactement le même moteur de règles que nous exécutons chaque nuit sur notre propre parc géré, désormais accessible à tous.

terminal

1. Lancez une seule commande

Connectez-vous en SSH à l'installation Magento 2 ou WordPress à vérifier et collez la commande ci-dessus - cPanel, Plesk ou serveur nu, peu importe.

search

2. Détecte automatiquement votre racine

Vérifie le répertoire courant, puis les emplacements habituels (public_html, httpdocs, www) : il suffit de confirmer le chemin détecté.

bug_report

3. Analyse les fichiers & la base de données

Signatures de malware, webshells et code de skimmer sur toute boutique, plus une liste croissante de CVE spécifiques au cœur Magento et WordPress - et une analyse de la base de données sur les boutiques Magento.

verified

4. Recevez votre rapport

Un lien privé vers le rapport s'affiche à la fin. Relancez-le plus tard et le même rapport se met à jour.

Ce qui est vérifié

shield_lock

Version de la plateforme

Votre version de Magento comparée aux bulletins de sécurité d'Adobe (avec vérification directe dans votre code de certaines CVE à haut risque, afin qu'un numéro de version falsifié ne puisse pas masquer une vulnérabilité non corrigée), ou votre version du cœur WordPress comparée aux CVE WordPress connues.

dns

Intégrité de la base de données (Magento)

Blocs/pages CMS, valeurs de configuration et adresses de commande vérifiés à la recherche de motifs malveillants connus, ainsi que la liste complète de vos comptes administrateurs.

code

Analyse du système de fichiers

Fichiers PHP et JavaScript analysés à la recherche de signatures de malware, de webshells et de schémas de skimmers de paiement.

fingerprint

Fichiers téléversés suspects

Des fichiers exécutables inattendus dans le répertoire de téléversement des options personnalisées de Magento (signe connu d'une attaque de type PolyShell réussie) ou dans le dossier wp-content/uploads de WordPress.

Pourquoi analyser depuis le serveur, et pas seulement depuis l'extérieur

Les scanners externes ne voient que ce que votre boutique envoie au navigateur. Ils détectent les skimmers chargés sur la page de paiement, mais passent à côté de la plupart des traces laissées par les attaquants. WhizzyScan s'exécute directement sur le serveur ; il détecte donc aussi :

code

Backdoors et webshells

Des fichiers PHP qui ne sont liés depuis aucune page, donc inaccessibles aux scanners externes, mais qui donnent à un attaquant le contrôle total de la boutique.

dns

Code malveillant dans la base de données

Scripts injectés dans les blocs CMS, les pages ou les valeurs de configuration, y compris ceux qui ne se chargent que pour certains visiteurs.

fingerprint

Exécutables dans les dossiers d'upload

Des fichiers PHP inattendus là où seuls des images et des documents devraient se trouver : un signe courant qu'une attaque a déjà réussi.

shield_lock

Code non corrigé derrière une version usurpée

Un numéro de version peut être falsifié. WhizzyScan vérifie directement dans votre code certaines CVE Magento à haut risque.

Que faire si WhizzyScan détecte quelque chose

1. Ne supprimez pas de fichiers à l'aveugle

Supprimer une porte dérobée alors que d'autres subsistent donne un faux sentiment de sécurité. Les attaquants laissent généralement plusieurs moyens de revenir.

2. Prenez d'abord un snapshot

Copiez les fichiers et la base de données avant toute modification, pour conserver les preuves de ce qui s'est passé.

3. Changez tous les identifiants

Utilisateurs admin, base de données, SSH, intégrations API et clés de paiement : considérez qu'ils sont tous connus de l'attaquant.

4. Fermez la porte d'entrée

La plupart des infections proviennent d'un correctif de sécurité manquant ou d'une extension vulnérable. Appliquez le correctif ou effectuez la mise à niveau, sinon la boutique sera réinfectée.

5. Relancez l'analyse

Relancez la même commande. Votre rapport privé est mis à jour directement, ce qui vous permet de confirmer que la boutique est saine.

Besoin d'aide ? Notre équipe Magento nettoie les boutiques infectées, applique les correctifs de sécurité et sécurise le serveur arrow_forward

Déjà client ShopWhizzy ?

Vos serveurs sont déjà analysés automatiquement chaque nuit - ceci concerne tout ce qui se trouve en dehors de notre parc infogéré : une deuxième boutique, le serveur d'un client ou une boutique que vous envisagez de migrer chez nous.

Lire l'annonce complète arrow_forward

Questions fréquentes

WhizzyScan est-il vraiment gratuit ?

Oui. Pas de compte, pas d'essai, pas de paiement. L'analyse et le rapport privé sont gratuits.

Quelles plateformes sont prises en charge ?

Magento 2 et WordPress. Sur les boutiques Magento, la base de données est également analysée.

Fonctionne-t-il sur un hébergement cPanel ou Plesk ?

Oui. Il fonctionne sur tout serveur sur lequel vous pouvez ouvrir une session SSH dans le dossier de la boutique : cPanel, Plesk ou un serveur nu.

Qui peut voir mon rapport ?

Uniquement les personnes disposant du lien vers le rapport privé affiché à la fin de l'analyse.

Puis-je le relancer plus tard ?

Oui. Exécutez à nouveau la même commande et le même rapport est mis à jour, ce qui vous permet de comparer la situation avant et après un nettoyage.

Est-ce la même chose qu'un service de suppression de malware ?

Non. WhizzyScan détecte le problème. Nettoyer l'infection, fermer le point d'entrée et sécuriser la boutique est un service distinct que notre équipe Magento peut réaliser pour vous.