Gratis beveiligingstool

WhizzyScan: gratis malwarescanner voor Magento 2 en WordPress

Gratis server-side scanner voor elke Magento 2- of WordPress-winkel. Eén SSH-commando controleert bestanden en database op webshells, card skimmers en backdoors, toetst uw versie aan bekende CVE's en levert een privérapport op. Geen aanmelding, geen account.

$ curl https://shopwhizzy.com/gowiz/external/agent | sh

Log via SSH in op een willekeurige Magento 2- of WordPress-installatie en voer het uit. Aan het eind ontvangt u een link naar een privérapport.

Hoe het werkt

Precies dezelfde regelengine die we elke nacht op ons eigen beheerde serverpark draaien - nu voor iedereen beschikbaar.

terminal

1. Voer één opdracht uit

Log via SSH in op de Magento 2- of WordPress-installatie die u wilt controleren en plak het bovenstaande commando - cPanel, Plesk of een kale server, dat maakt niet uit.

search

2. Detecteert automatisch uw rootmap

Controleert de huidige map en daarna gangbare locaties (public_html, httpdocs, www) - bevestig alleen het gevonden pad.

bug_report

3. Scant bestanden & database

Malwaresignaturen, webshells en skimmercode op elke winkel, plus een groeiende lijst specifieke CVE's in de core van Magento en WordPress - en een databasescan bij Magento-winkels.

verified

4. Ontvang uw rapport

Aan het einde verschijnt een privélink naar het rapport. Voert u het later opnieuw uit, dan wordt hetzelfde rapport bijgewerkt.

Wat wordt er gecontroleerd

shield_lock

Versie van het kernplatform

Uw Magento-versie gecontroleerd aan de hand van de beveiligingsbulletins van Adobe (plus specifieke CVE's met een hoog risico die direct in uw code worden geverifieerd, zodat een vervalst versienummer geen ongepatchte kwetsbaarheid kan verbergen), of uw WordPress-coreversie gecontroleerd op bekende WordPress-CVE's.

dns

Database-integriteit (Magento)

CMS-blokken/-pagina's, configuratiewaarden en adresgegevens van bestellingen gecontroleerd op bekende kwaadaardige patronen, plus een volledige lijst van uw beheerdersaccounts.

code

Scan van het bestandssysteem

PHP- en JavaScript-bestanden gecontroleerd op malwaresignaturen, webshells en patronen van betaalskimmers.

fingerprint

Verdachte uploads

Onverwachte uitvoerbare bestanden in de uploadmap voor custom options van Magento - een bekend teken van een geslaagde aanval in PolyShell-stijl - of in wp-content/uploads van WordPress.

Waarom scannen vanaf de server, en niet alleen van buitenaf

Externe scanners zien alleen wat uw winkel naar een browser stuurt. Daarmee worden skimmers op de afrekenpagina gevonden, maar het meeste dat aanvallers achterlaten blijft onopgemerkt. WhizzyScan draait op de server zelf en vindt daarom ook:

code

Backdoors en webshells

PHP-bestanden waarnaar vanaf geen enkele pagina wordt gelinkt, zodat geen externe scanner ze kan bereiken, maar die een aanvaller volledige controle over de winkel geven.

dns

Kwaadaardige code in de database

Scripts die zijn geïnjecteerd in CMS-blokken, pagina's of configuratiewaarden, inclusief scripts die alleen voor sommige bezoekers worden geladen.

fingerprint

Uitvoerbare bestanden in uploadmappen

Onverwachte PHP-bestanden op plekken waar alleen afbeeldingen en documenten horen - een veelvoorkomend teken dat een aanval al geslaagd is.

shield_lock

Ongepatchte code achter een vervalste versie

Een versienummer kan worden vervalst. WhizzyScan controleert specifieke Magento-CVE's met een hoog risico rechtstreeks in uw code.

Wat te doen als WhizzyScan iets vindt

1. Verwijder niet blindelings bestanden

Eén backdoor verwijderen terwijl andere blijven bestaan, geeft een vals gevoel van veiligheid. Aanvallers laten meestal meer dan één weg terug open.

2. Maak eerst een snapshot

Kopieer de bestanden en database voordat u iets wijzigt, zodat u het bewijs bewaart van wat er is gebeurd.

3. Wijzig alle inloggegevens

Beheerders, database, SSH, API-integraties en betaalsleutels - ga ervan uit dat de aanvaller ze allemaal kent.

4. Sluit de toegangsweg af

De meeste infecties beginnen met een ontbrekende beveiligingspatch of een kwetsbare extensie. Pas de patch of upgrade toe, anders raakt de winkel opnieuw geïnfecteerd.

5. Scan opnieuw

Voer hetzelfde commando opnieuw uit. Uw privérapport wordt ter plekke bijgewerkt, zodat u kunt bevestigen dat de winkel schoon is.

Hulp nodig? Ons Magento-team schoont geïnfecteerde winkels op, past beveiligingspatches toe en beveiligt de server arrow_forward

Al klant bij ShopWhizzy?

Uw servers worden al elke nacht automatisch gescand - dit is bedoeld voor alles buiten onze beheerde servers: een tweede winkel, de server van een klant of een winkel die u overweegt naar ons te migreren.

Lees de volledige aankondiging arrow_forward

Veelgestelde vragen

Is WhizzyScan echt gratis?

Ja. Er is geen account, geen proefperiode en geen betaling nodig. De scan en het privérapport zijn gratis.

Welke platforms worden ondersteund?

Magento 2 en WordPress. Bij Magento-winkels wordt ook de database gescand.

Werkt het op cPanel- of Plesk-hosting?

Ja. Het werkt op elke server waarop u een SSH-sessie in de winkelmap kunt openen: cPanel, Plesk of een kale server.

Wie kan mijn rapport zien?

Alleen mensen die de privé-rapportlink hebben die aan het einde van de scan wordt getoond.

Kan ik het later opnieuw uitvoeren?

Ja. Voer hetzelfde commando opnieuw uit en hetzelfde rapport wordt ter plekke bijgewerkt, zodat u de situatie voor en na een opschoning kunt vergelijken.

Is dit hetzelfde als een dienst voor malwareverwijdering?

Nee. WhizzyScan vindt het probleem. Het opschonen van de infectie, het dichten van het lek en het beveiligen van de winkel is een aparte dienst die ons Magento-team voor u kan uitvoeren.