Strumento di sicurezza gratuito
WhizzyScan: scanner malware gratuito per Magento 2 e WordPress
Scanner lato server gratuito per qualsiasi negozio Magento 2 o WordPress. Un solo comando SSH controlla file e database alla ricerca di webshell, card skimmer e backdoor, verifica la Sua versione rispetto alle CVE note e Le fornisce un report privato. Nessuna registrazione, nessun account.
$ curl https://shopwhizzy.com/gowiz/external/agent | sh
Si colleghi via SSH a qualsiasi installazione Magento 2 o WordPress ed esegua il comando. Al termine riceverà il link a un report privato.
Come funziona
Lo stesso identico motore di regole che eseguiamo ogni notte su tutti i server da noi gestiti, ora disponibile per chiunque.
1. Eseguite un comando
Si colleghi via SSH all'installazione Magento 2 o WordPress che desidera controllare e incolli il comando qui sopra: cPanel, Plesk o un server senza pannello, non fa differenza.
2. Rileva automaticamente la root
Controlla la directory corrente, poi le posizioni più comuni (public_html, httpdocs, www): basta confermare il percorso rilevato.
3. Scansiona file & database
Firme di malware, webshell e codice skimmer su qualsiasi negozio, più un elenco crescente di CVE specifiche del core di Magento e WordPress, e una scansione del database sui negozi Magento.
4. Ricevete il report
Al termine viene mostrato il link a un report privato. Eseguendolo di nuovo in seguito, lo stesso report si aggiorna.
Cosa viene controllato
Versione della piattaforma core
La Sua versione di Magento viene verificata rispetto ai bollettini di sicurezza di Adobe (oltre a specifiche CVE ad alto rischio verificate direttamente sul Suo codice, così che un numero di versione falsificato non possa nascondere una vulnerabilità non corretta), oppure la versione del core di WordPress viene verificata rispetto alle CVE note di WordPress.
Integrità del database (Magento)
Blocchi e pagine CMS, valori di configurazione e dati degli indirizzi degli ordini controllati alla ricerca di pattern dannosi noti, più un elenco completo dei vostri account admin.
Scansione del file system
File PHP e JavaScript controllati alla ricerca di firme di malware, webshell e schemi di skimmer di pagamento.
Upload sospetti
File eseguibili inattesi nella directory di upload delle opzioni personalizzate di Magento (segnale noto di un attacco riuscito di tipo PolyShell) o in wp-content/uploads di WordPress.
Perché eseguire la scansione dal server e non solo dall'esterno
Gli scanner esterni vedono solo ciò che il negozio invia al browser. In questo modo intercettano gli skimmer caricati nella pagina di checkout, ma non la maggior parte di ciò che gli attaccanti lasciano dietro di sé. WhizzyScan viene eseguito all'interno del server, quindi rileva anche:
Backdoor e webshell
File PHP mai collegati da alcuna pagina, quindi irraggiungibili per gli scanner esterni, ma che danno a un attaccante il pieno controllo del negozio.
Codice malevolo nel database
Script iniettati in blocchi CMS, pagine o valori di configurazione, compresi quelli che vengono caricati solo per alcuni visitatori.
Eseguibili nelle cartelle di upload
File PHP inattesi in posizioni destinate solo a immagini e documenti: un segnale comune che un attacco è già andato a segno.
Codice senza patch dietro una versione falsificata
Un numero di versione può essere falsificato. WhizzyScan verifica direttamente nel vostro codice specifiche CVE Magento ad alto rischio.
Cosa fare se WhizzyScan rileva qualcosa
1. Non eliminate file alla cieca
Rimuovere una backdoor lasciandone altre attive dà un falso senso di sicurezza. Gli aggressori di solito lasciano più di una via d'accesso.
2. Create prima uno snapshot
Copiate file e database prima di modificare qualsiasi cosa, così da conservare le prove di quanto accaduto.
3. Cambiate tutte le credenziali
Utenti admin, database, SSH, integrazioni API e chiavi di pagamento: considerate che l'attaccante li conosca tutti.
4. Chiudete la via d'accesso
La maggior parte delle infezioni nasce da una patch di sicurezza mancante o da un'estensione vulnerabile. Applichi la patch o aggiorni, altrimenti il negozio verrà infettato di nuovo.
5. Eseguite una nuova scansione
Esegua di nuovo lo stesso comando. Il Suo report privato si aggiorna automaticamente, così potrà verificare che il negozio sia pulito.
Ha bisogno di aiuto? Il nostro team Magento ripulisce i negozi infetti, applica le patch di sicurezza e mette in sicurezza il serverSiete già clienti ShopWhizzy?
I Suoi server sono già coperti automaticamente ogni notte - questo strumento è per tutto ciò che è al di fuori della nostra infrastruttura gestita: un secondo negozio, il server di un cliente o un negozio che sta pensando di migrare da noi.
Leggi l'annuncio completoDomande frequenti
WhizzyScan è davvero gratuito?
Sì. Non servono account, prove o pagamenti. La scansione e il report privato sono gratuiti.
Quali piattaforme supporta?
Magento 2 e WordPress. Sui negozi Magento analizza anche il database.
Funziona su hosting cPanel o Plesk?
Sì. Funziona su qualsiasi server in cui sia possibile aprire una sessione SSH nella cartella del negozio: cPanel, Plesk o un server senza pannello.
Chi può vedere il mio report?
Solo chi possiede il link privato al report mostrato al termine della scansione.
Posso eseguirlo di nuovo in seguito?
Sì. Eseguendo di nuovo lo stesso comando, lo stesso report viene aggiornato, così può confrontare la situazione prima e dopo una pulizia.
È la stessa cosa di un servizio di rimozione malware?
No. WhizzyScan individua il problema. La rimozione dell'infezione, la chiusura del punto di accesso e la messa in sicurezza del negozio sono un servizio separato che il nostro team Magento può svolgere per Lei.