Ferramenta de segurança gratuita

WhizzyScan: analisador gratuito de malware para Magento 2 e WordPress

Scanner gratuito do lado do servidor para qualquer loja Magento 2 ou WordPress. Um único comando SSH verifica ficheiros e base de dados em busca de webshells, skimmers de cartões e backdoors, compara a sua versão com CVEs conhecidas e entrega-lhe um relatório privado. Sem registo, sem conta.

$ curl https://shopwhizzy.com/gowiz/external/agent | sh

Aceda por SSH a qualquer instalação Magento 2 ou WordPress e execute-o. No final, receberá uma ligação para um relatório privado.

Como funciona

Exatamente o mesmo motor de regras que executamos todas as noites em todos os servidores que gerimos - agora disponível para todos.

terminal

1. Execute um comando

Aceda por SSH à instalação Magento 2 ou WordPress que pretende verificar e cole o comando acima - cPanel, Plesk ou um servidor simples, não importa.

search

2. Deteta automaticamente a raiz

Verifica a pasta atual e depois as localizações habituais (public_html, httpdocs, www) - basta confirmar o caminho detetado.

bug_report

3. Analisa ficheiros e base de dados

Assinaturas de malware, webshells e código de skimmers em qualquer loja, mais uma lista crescente de CVEs específicas do core do Magento e do WordPress - e uma análise da base de dados nas lojas Magento.

verified

4. Receba o seu relatório

No final é apresentada uma ligação privada para o relatório. Execute-o novamente mais tarde e o mesmo relatório é atualizado.

O que é verificado

shield_lock

Versão da plataforma base

A versão do seu Magento é verificada face aos boletins de segurança da Adobe (e CVEs específicas de alto risco são verificadas diretamente no seu código, para que um número de versão falsificado não possa esconder uma vulnerabilidade por corrigir), ou a versão do núcleo do seu WordPress é verificada face às CVEs conhecidas do WordPress.

dns

Integridade da base de dados (Magento)

Blocos/páginas CMS, valores de configuração e dados de moradas de encomendas verificados quanto a padrões maliciosos conhecidos, além de uma lista completa das suas contas de administrador.

code

Análise do sistema de ficheiros

Ficheiros PHP e JavaScript verificados quanto a assinaturas de malware, webshells e padrões de skimmers de pagamento.

fingerprint

Uploads suspeitos

Ficheiros executáveis inesperados no diretório de upload de opções personalizadas do Magento - um sinal conhecido de um ataque bem-sucedido do tipo PolyShell - ou no wp-content/uploads do WordPress.

Porquê analisar a partir do servidor e não apenas do exterior

Os scanners externos só veem o que a sua loja envia para o browser. Isso deteta skimmers carregados na página de checkout, mas falha a maior parte do que os atacantes deixam para trás. O WhizzyScan corre dentro do servidor, por isso também encontra:

code

Backdoors e webshells

Ficheiros PHP que nunca são referenciados em nenhuma página, pelo que nenhum scanner externo os consegue alcançar, mas que dão a um atacante controlo total da loja.

dns

Código malicioso na base de dados

Scripts injetados em blocos CMS, páginas ou valores de configuração, incluindo os que só são carregados para alguns visitantes.

fingerprint

Executáveis em pastas de upload

Ficheiros PHP inesperados em locais destinados apenas a imagens e documentos - um sinal comum de que um ataque já foi bem-sucedido.

shield_lock

Código sem patches por trás de uma versão falsificada

Um número de versão pode ser falsificado. O WhizzyScan verifica diretamente no seu código CVE específicas do Magento de alto risco.

O que fazer se o WhizzyScan encontrar algo

1. Não elimine ficheiros às cegas

Remover uma backdoor enquanto outras permanecem dá uma falsa sensação de segurança. Normalmente, os atacantes deixam mais do que uma forma de voltar a entrar.

2. Crie primeiro um snapshot

Copie os ficheiros e a base de dados antes de alterar qualquer coisa, para manter as provas do que aconteceu.

3. Altere todas as credenciais

Utilizadores administradores, base de dados, SSH, integrações API e chaves de pagamento - parta do princípio de que o atacante conhece todos.

4. Feche a porta de entrada

A maioria das infeções começa com um patch de segurança em falta ou uma extensão vulnerável. Aplique o patch ou faça o upgrade, caso contrário a loja voltará a ser infetada.

5. Analise novamente

Volte a executar o mesmo comando. O seu relatório privado é atualizado no mesmo local, para que possa confirmar que a loja está limpa.

Precisa de ajuda? A nossa equipa Magento limpa lojas infetadas, aplica patches de segurança e reforça a segurança do servidor arrow_forward

Já é cliente ShopWhizzy?

Os seus servidores já são analisados automaticamente todas as noites - isto destina-se a tudo o que estiver fora da nossa frota gerida: uma segunda loja, o servidor de um cliente ou uma loja que esteja a pensar migrar para nós.

Ler o anúncio completo arrow_forward

Perguntas frequentes

O WhizzyScan é mesmo gratuito?

Sim. Não há conta, período de teste nem pagamento. A análise e o relatório privado são gratuitos.

Que plataformas suporta?

Magento 2 e WordPress. Nas lojas Magento, também analisa a base de dados.

Funciona em alojamento cPanel ou Plesk?

Sim. Funciona em qualquer servidor onde possa abrir uma sessão SSH na pasta da loja: cPanel, Plesk ou um servidor sem painel.

Quem pode ver o meu relatório?

Apenas as pessoas que tenham o link do relatório privado apresentado no fim da análise.

Posso executá-lo novamente mais tarde?

Sim. Execute novamente o mesmo comando e o mesmo relatório é atualizado, para que possa comparar o antes e o depois de uma limpeza.

É o mesmo que um serviço de remoção de malware?

Não. O WhizzyScan encontra o problema. Limpar a infeção, fechar o ponto de entrada e reforçar a segurança da loja é um serviço à parte que a nossa equipa Magento pode fazer por si.