Strumento di sicurezza gratuito

WhizzyScan: scanner malware gratuito per Magento 2 e WordPress

Scanner lato server gratuito per qualsiasi negozio Magento 2 o WordPress. Un solo comando SSH controlla file e database alla ricerca di webshell, card skimmer e backdoor, verifica la Sua versione rispetto alle CVE note e Le fornisce un report privato. Nessuna registrazione, nessun account.

$ curl https://shopwhizzy.com/gowiz/external/agent | sh

Si colleghi via SSH a qualsiasi installazione Magento 2 o WordPress ed esegua il comando. Al termine riceverà il link a un report privato.

Come funziona

Lo stesso identico motore di regole che eseguiamo ogni notte su tutti i server da noi gestiti, ora disponibile per chiunque.

terminal

1. Eseguite un comando

Si colleghi via SSH all'installazione Magento 2 o WordPress che desidera controllare e incolli il comando qui sopra: cPanel, Plesk o un server senza pannello, non fa differenza.

search

2. Rileva automaticamente la root

Controlla la directory corrente, poi le posizioni più comuni (public_html, httpdocs, www): basta confermare il percorso rilevato.

bug_report

3. Scansiona file & database

Firme di malware, webshell e codice skimmer su qualsiasi negozio, più un elenco crescente di CVE specifiche del core di Magento e WordPress, e una scansione del database sui negozi Magento.

verified

4. Ricevete il report

Al termine viene mostrato il link a un report privato. Eseguendolo di nuovo in seguito, lo stesso report si aggiorna.

Cosa viene controllato

shield_lock

Versione della piattaforma core

La Sua versione di Magento viene verificata rispetto ai bollettini di sicurezza di Adobe (oltre a specifiche CVE ad alto rischio verificate direttamente sul Suo codice, così che un numero di versione falsificato non possa nascondere una vulnerabilità non corretta), oppure la versione del core di WordPress viene verificata rispetto alle CVE note di WordPress.

dns

Integrità del database (Magento)

Blocchi e pagine CMS, valori di configurazione e dati degli indirizzi degli ordini controllati alla ricerca di pattern dannosi noti, più un elenco completo dei vostri account admin.

code

Scansione del file system

File PHP e JavaScript controllati alla ricerca di firme di malware, webshell e schemi di skimmer di pagamento.

fingerprint

Upload sospetti

File eseguibili inattesi nella directory di upload delle opzioni personalizzate di Magento (segnale noto di un attacco riuscito di tipo PolyShell) o in wp-content/uploads di WordPress.

Perché eseguire la scansione dal server e non solo dall'esterno

Gli scanner esterni vedono solo ciò che il negozio invia al browser. In questo modo intercettano gli skimmer caricati nella pagina di checkout, ma non la maggior parte di ciò che gli attaccanti lasciano dietro di sé. WhizzyScan viene eseguito all'interno del server, quindi rileva anche:

code

Backdoor e webshell

File PHP mai collegati da alcuna pagina, quindi irraggiungibili per gli scanner esterni, ma che danno a un attaccante il pieno controllo del negozio.

dns

Codice malevolo nel database

Script iniettati in blocchi CMS, pagine o valori di configurazione, compresi quelli che vengono caricati solo per alcuni visitatori.

fingerprint

Eseguibili nelle cartelle di upload

File PHP inattesi in posizioni destinate solo a immagini e documenti: un segnale comune che un attacco è già andato a segno.

shield_lock

Codice senza patch dietro una versione falsificata

Un numero di versione può essere falsificato. WhizzyScan verifica direttamente nel vostro codice specifiche CVE Magento ad alto rischio.

Cosa fare se WhizzyScan rileva qualcosa

1. Non eliminate file alla cieca

Rimuovere una backdoor lasciandone altre attive dà un falso senso di sicurezza. Gli aggressori di solito lasciano più di una via d'accesso.

2. Create prima uno snapshot

Copiate file e database prima di modificare qualsiasi cosa, così da conservare le prove di quanto accaduto.

3. Cambiate tutte le credenziali

Utenti admin, database, SSH, integrazioni API e chiavi di pagamento: considerate che l'attaccante li conosca tutti.

4. Chiudete la via d'accesso

La maggior parte delle infezioni nasce da una patch di sicurezza mancante o da un'estensione vulnerabile. Applichi la patch o aggiorni, altrimenti il negozio verrà infettato di nuovo.

5. Eseguite una nuova scansione

Esegua di nuovo lo stesso comando. Il Suo report privato si aggiorna automaticamente, così potrà verificare che il negozio sia pulito.

Ha bisogno di aiuto? Il nostro team Magento ripulisce i negozi infetti, applica le patch di sicurezza e mette in sicurezza il server arrow_forward

Siete già clienti ShopWhizzy?

I Suoi server sono già coperti automaticamente ogni notte - questo strumento è per tutto ciò che è al di fuori della nostra infrastruttura gestita: un secondo negozio, il server di un cliente o un negozio che sta pensando di migrare da noi.

Leggi l'annuncio completo arrow_forward

Domande frequenti

WhizzyScan è davvero gratuito?

Sì. Non servono account, prove o pagamenti. La scansione e il report privato sono gratuiti.

Quali piattaforme supporta?

Magento 2 e WordPress. Sui negozi Magento analizza anche il database.

Funziona su hosting cPanel o Plesk?

Sì. Funziona su qualsiasi server in cui sia possibile aprire una sessione SSH nella cartella del negozio: cPanel, Plesk o un server senza pannello.

Chi può vedere il mio report?

Solo chi possiede il link privato al report mostrato al termine della scansione.

Posso eseguirlo di nuovo in seguito?

Sì. Eseguendo di nuovo lo stesso comando, lo stesso report viene aggiornato, così può confrontare la situazione prima e dopo una pulizia.

È la stessa cosa di un servizio di rimozione malware?

No. WhizzyScan individua il problema. La rimozione dell'infezione, la chiusura del punto di accesso e la messa in sicurezza del negozio sono un servizio separato che il nostro team Magento può svolgere per Lei.