Outil de sécurité gratuit
WhizzyScan : scanner de malwares gratuit pour Magento 2 et WordPress
Scanner gratuit côté serveur pour toute boutique Magento 2 ou WordPress. Une seule commande SSH analyse les fichiers et la base de données à la recherche de webshells, de skimmers de cartes bancaires et de backdoors, vérifie votre version par rapport aux CVE connues et vous fournit un rapport privé. Sans inscription, sans compte.
$ curl https://shopwhizzy.com/gowiz/external/agent | sh
Connectez-vous en SSH à n'importe quelle installation Magento 2 ou WordPress et exécutez la commande. Vous obtiendrez à la fin un lien vers un rapport privé.
Comment ça marche
Exactement le même moteur de règles que nous exécutons chaque nuit sur notre propre parc géré, désormais accessible à tous.
1. Lancez une seule commande
Connectez-vous en SSH à l'installation Magento 2 ou WordPress à vérifier et collez la commande ci-dessus - cPanel, Plesk ou serveur nu, peu importe.
2. Détecte automatiquement votre racine
Vérifie le répertoire courant, puis les emplacements habituels (public_html, httpdocs, www) : il suffit de confirmer le chemin détecté.
3. Analyse les fichiers & la base de données
Signatures de malware, webshells et code de skimmer sur toute boutique, plus une liste croissante de CVE spécifiques au cœur Magento et WordPress - et une analyse de la base de données sur les boutiques Magento.
4. Recevez votre rapport
Un lien privé vers le rapport s'affiche à la fin. Relancez-le plus tard et le même rapport se met à jour.
Ce qui est vérifié
Version de la plateforme
Votre version de Magento comparée aux bulletins de sécurité d'Adobe (avec vérification directe dans votre code de certaines CVE à haut risque, afin qu'un numéro de version falsifié ne puisse pas masquer une vulnérabilité non corrigée), ou votre version du cœur WordPress comparée aux CVE WordPress connues.
Intégrité de la base de données (Magento)
Blocs/pages CMS, valeurs de configuration et adresses de commande vérifiés à la recherche de motifs malveillants connus, ainsi que la liste complète de vos comptes administrateurs.
Analyse du système de fichiers
Fichiers PHP et JavaScript analysés à la recherche de signatures de malware, de webshells et de schémas de skimmers de paiement.
Fichiers téléversés suspects
Des fichiers exécutables inattendus dans le répertoire de téléversement des options personnalisées de Magento (signe connu d'une attaque de type PolyShell réussie) ou dans le dossier wp-content/uploads de WordPress.
Pourquoi analyser depuis le serveur, et pas seulement depuis l'extérieur
Les scanners externes ne voient que ce que votre boutique envoie au navigateur. Ils détectent les skimmers chargés sur la page de paiement, mais passent à côté de la plupart des traces laissées par les attaquants. WhizzyScan s'exécute directement sur le serveur ; il détecte donc aussi :
Backdoors et webshells
Des fichiers PHP qui ne sont liés depuis aucune page, donc inaccessibles aux scanners externes, mais qui donnent à un attaquant le contrôle total de la boutique.
Code malveillant dans la base de données
Scripts injectés dans les blocs CMS, les pages ou les valeurs de configuration, y compris ceux qui ne se chargent que pour certains visiteurs.
Exécutables dans les dossiers d'upload
Des fichiers PHP inattendus là où seuls des images et des documents devraient se trouver : un signe courant qu'une attaque a déjà réussi.
Code non corrigé derrière une version usurpée
Un numéro de version peut être falsifié. WhizzyScan vérifie directement dans votre code certaines CVE Magento à haut risque.
Que faire si WhizzyScan détecte quelque chose
1. Ne supprimez pas de fichiers à l'aveugle
Supprimer une porte dérobée alors que d'autres subsistent donne un faux sentiment de sécurité. Les attaquants laissent généralement plusieurs moyens de revenir.
2. Prenez d'abord un snapshot
Copiez les fichiers et la base de données avant toute modification, pour conserver les preuves de ce qui s'est passé.
3. Changez tous les identifiants
Utilisateurs admin, base de données, SSH, intégrations API et clés de paiement : considérez qu'ils sont tous connus de l'attaquant.
4. Fermez la porte d'entrée
La plupart des infections proviennent d'un correctif de sécurité manquant ou d'une extension vulnérable. Appliquez le correctif ou effectuez la mise à niveau, sinon la boutique sera réinfectée.
5. Relancez l'analyse
Relancez la même commande. Votre rapport privé est mis à jour directement, ce qui vous permet de confirmer que la boutique est saine.
Besoin d'aide ? Notre équipe Magento nettoie les boutiques infectées, applique les correctifs de sécurité et sécurise le serveurDéjà client ShopWhizzy ?
Vos serveurs sont déjà analysés automatiquement chaque nuit - ceci concerne tout ce qui se trouve en dehors de notre parc infogéré : une deuxième boutique, le serveur d'un client ou une boutique que vous envisagez de migrer chez nous.
Lire l'annonce complèteQuestions fréquentes
WhizzyScan est-il vraiment gratuit ?
Oui. Pas de compte, pas d'essai, pas de paiement. L'analyse et le rapport privé sont gratuits.
Quelles plateformes sont prises en charge ?
Magento 2 et WordPress. Sur les boutiques Magento, la base de données est également analysée.
Fonctionne-t-il sur un hébergement cPanel ou Plesk ?
Oui. Il fonctionne sur tout serveur sur lequel vous pouvez ouvrir une session SSH dans le dossier de la boutique : cPanel, Plesk ou un serveur nu.
Qui peut voir mon rapport ?
Uniquement les personnes disposant du lien vers le rapport privé affiché à la fin de l'analyse.
Puis-je le relancer plus tard ?
Oui. Exécutez à nouveau la même commande et le même rapport est mis à jour, ce qui vous permet de comparer la situation avant et après un nettoyage.
Est-ce la même chose qu'un service de suppression de malware ?
Non. WhizzyScan détecte le problème. Nettoyer l'infection, fermer le point d'entrée et sécuriser la boutique est un service distinct que notre équipe Magento peut réaliser pour vous.