Malware nel sito: come rimuoverlo

Hai o sospetti di avere un sito bucato, con malware, hackerato e devi risolvere al più presto? Puoi acquistare il servizio rimozione malware subito. Lo abbiamo chiamato Anti-Pesto, per riassumere in breve la sua ragione d’essere.

Acquista il servizio Anti-Pesto

Se invece vuoi saperne di più, continua a leggere questa lista di FAQ (Frequently Asked Questions).

Come faccio a capire se il mio sito è stato bucato?

La presenza di malware su un sito non è sempre evidente per chiunque, ma, per un occhio esperto, lascia sempre segni inconfondibili. Spesso comunque anche una persona qualsiasi può riconoscere la presenza di malware sul proprio sito. I sintomi più comuni di un sito che è stato bucato sono:

  • Estrema lentezza improvvisa nel caricamento delle pagine
  • Oscuramento del sito da parte di Google con il messaggio “Sito ingannevole”
  • Picco non previsto di registrazioni di nuovi utenti sul sito
  • Riduzione improvvisa e consistente del traffico sul sito
  • Ricezione di centinaia di email apparentemente provenienti dal sito
  • Messaggi di errore su pagine del sito che prima funzionavano correttamente
  • Notifica via email del tuo provider circa lamentele di altri provider nei tuoi confronti

Se rilevi due o più di queste condizioni contemporaneamente, puoi ragionevolmente essere sicuro che il tuo sito sia stato bucato. Lentezza a parte, che può dipendere da molti fattori, anche una sola delle altre condizioni è già un campanello di allarme molto preoccupante, da non trascurare per alcun motivo.

Perché qualcuno ha inserito del Malware nel mio sito?

Capita a tutti: hai un sito, ma non sei certo una multinazionale e non vedi ragioni per cui qualche bontempone dovrebbe bucartelo. Voglio dire, perché proprio il tuo, con più di un miliardo di siti esistenti?

Non prenderla sul personale. La probabilità che sia qualcuno che ce l’ha con te è davvero minima. Ci sono motivi tecnici per cui qualsiasi sito è a rischio.

Per i normali utenti di internet, come me e te, ogni sito può rappresentare una risorsa più o meno interessante ed una fonte di informazioni. Per gli hackers ogni sito internet è una potenziale vittima da bucare, perché, una volta bucato, può essere utilizzato per cercare di bucarne altri in modo anonimo, o per spedire messaggi di spam, scaricando la responsabilità sul proprietario del primo sito bucato. Questo è il motivo per cui ogni sito è a rischio, anche se tu, come proprietario del sito, sei in pace con il mondo e non fai altro che fornire un servizio utile senza disturbare nessuno.

Chi sono gli hackers?

Ci tengo ad aprire una parentesi. Tu che stai leggendo, sei un hacker, uno di quelli veri? Oppure non lo sei, ma conosci il vero significato della parola hacker? Se è così, forse stai pensando che ho usato il nome hacker a sproposito, perché dovrei chiamare gli “smanettoni cattivi” crackers o black hats, non hackers: i veri hackers sono quelli che hanno costruito internet, non quelli che cercano di distruggerla diffondendo malware e bucando siti. Hai ragione, ma se lo facessi, pochi mi capirebbero. Abbi pazienza, devo anch’io aver a che fare con la cultura di massa che è stata formata da TV e giornali e, per quanto non mi piaccia, devo adattarmi per riuscire a comunicare. Di conseguenza, qui di seguito, userò a sproposito il termine hackers volendo identificare i crackers, cioè quei soggetti tecnicamente dotati che usano le loro capacità per trarre profitti illeciti, distruggendo  o rovinando siti internet che non gli appartengono.

Come rimuovo il Malware?

Chiusa la parentesi, veniamo al sodo: se stai leggendo questo probabilmente significa che un tuo sito è stato bucato e che per te trovare la soluzione al problema è qualcosa di urgente e prioritario. La buona notizia è che sei arrivato nel posto giusto. Hai due ragionevoli possibilità per rimuovere il malware dal tuo sito. La prima è acquistare il servizio che offro, per le ragioni qui sotto elencate.

Virtual Bit offre il servizio completo di pulizia dei siti bucati. Il servizio include:

  • Intervento tempestivo entro 4 ore lavorative dalla ricezione del pagamento e delle credenziali
  • Backup dei files del sito prima di qualsiasi modifica
  • Scansione automatica di tutti i files a rischio del tuo sito
  • Rimozione manuale del malware
  • Rapporto di intervento con l’elenco dei files infetti eliminati e di quelli risanati
  • Impostazione dei permessi in modo da evitare nuove intrusioni
  • Consigli su misura su come aumentare la sicurezza del tuo sito
  • Offerta hosting gestito per un anno sui server di Virtual Bit a soli €30 tutto incluso!

Il servizio di rimozione malware è acquistabile per qualsiasi sito web WordPress, Joomla, Drupal e siti PHP in genere, inclusi siti eCommerce con WooCommerce, VirtueMart, Prestashop, Magento, osCommerce, Zen Cart, DrupalCommerce e molti altri.

Puoi acquistare il servizio direttamente sull’ecommerce di Virtual Bit, seguendo questo link ed aggiungendo Anti-Pesto al carrello.

Quali sono le alternative?

Potresti chiederti per quale motivo dovresti acquistare questo servizio Anti-Pesto, quando esistono software ben più rinomati, come WordFence Security, che servono allo stesso scopo. Il motivo è che il servizio Anti-Pesto è nato grazie all’esperienza, proprio per sopperire ai casi in cui i software di sicurezza rinomati falliscono. Anti-Pesto è il passo successivo, non alternativo ai software di pulizia automatica dal malware. Dopo aver passato innumerevoli giornate ed altrettante notti a ripulire a mano i siti dei clienti, perché i rinomati software non riuscivano ad eliminare automaticamente il malware, ho pensato di mettere a frutto l’esperienza. Ciò significa che WordFence ed altri software simili non funzionano? No, significa che vanno usati per quello che sono, ovvero dei software. Sono procedure esclusivamente automatiche: quello è il loro pregio ed loro limite.

Perché Anti-Pesto è migliore di uno dei software rinomati?

Mentre i software rinomati sono quello che sono, per l’appunti dei software, gli hackers sono persone con un cervello ben funzionante, anche tecnicamente in gamba, e si inventano costantemente nuovi modi per aggirare la logica rigida dei software e delle procedure automatiche. Un software creato dagli uomini non potrà mai essere più intelligente degli uomini stessi. Anti-Pesto non è un software, o almeno non è solo quello. È un servizio svolto manualmente, mettendo al lavoro l’intelligenza umana là dove un programma automatico non può e non potrà mai arrivare. Non sono qui a vantarmi, ma a farti capire cosa vendo. Io ho le stesse competenze tecniche di altri hackers. Io ho deciso di usarle per guadagnare soldi in modo legittimo, offrendo un servizio utile. Potrei, almeno in teoria, fare la stessa scelta di altri hackers ed iniziare ad inserire malware nei siti, invece che offrire un servizio per togliere il malware. Non lo faccio, semplicemente perché non fa parte del mio carattere, del mio modo di essere.

Esistono altri servizi simili ad Anti-Pesto?

Potresti ancora chiederti se io sia quindi l’unico a fornire tale servizio. Ovviamente no, ci sono altri servizi simili ad Anti-Pesto, il mercato è libero e la concorrenza è agguerrita. Tuttavia Anti-Pesto è qui, è in italiano, è fornito da un professionista reale come me, che puoi anche contattare telefonicamente. Come se ciò fosse poco, offro anche una cosa in più rispetto a tutta la concorrenza, cioè la trasparenza sul metodo che uso: qui di seguito troverai dettagliata la procedura che uso per rimuovere il malware. Se sei abbastanza preparato tecnicamente nell’uso di un server Linux, probabilmente riuscirai a capire le istruzioni qui sotto e puoi anche usarla tu senza acquistare il servizio. Anzi, in quel caso puoi addirittura diventare un mio concorrente. O un mio socio in affari. Se invece non ti senti molto ferrato nell’amministrazione di un sistema Linux, sicuramente ti costa meno acquistare il servizio Anti-Pesto.

Acquista il servizio Anti-Pesto

Qual è la procedura che usi per rimuovere il Malware?

Questo paragrafo è per chi sa usare un sistema Linux. Se non sei un tecnico, probabilmente tutto quello che c’è scritto qui sarà incomprensibile per te. Ecco i passo della procedura.

  1. Prova a rimuovere il malware con i software rinomati (esempio WordFence). Se non basta procedi al passo 2.
  2. Attiva l’accesso SSH al server dove hai il sito
  3. Installa sul server del tuo sito il mio software Findmalware per la ricerca euristica del codice maligno, scaricabile qui.
  4. Prima di eseguirlo, leggi la documentazione di Findmalware ed installa sul server del tuo sito tutti i prerequisiti.
  5. Se il tuo hosting provider non ti permette di installare tutti i prerequisiti, dovrai farti una copia del sito sul tuo PC e lavorare su quella.
  6. Esegui Findmalware: man mano che trova files potenzialmente infetti, te li mostra e sta a te decidere, usando le tue conoscenze, se siano veramente files infetti o no. Nota che Findmalware, nella sua configurazione di default, trova molti falsi positivi. Esci da un file con il tasto q, e poi comunica la tua decisione a Findmalware, rispondendo opportunamente alla domanda che ti pone circa quel file. Continua così per tutti i files che Findmalware trova.

Quando Findmalware termina…

  1. Prendi nota del nome di file che Findmalware mostra alla fine: è il rapporto di scansione in cui sono raccolti tutti i nomi di files esaminati e tutte le tue risposte circa quali siano quelli veramente infetti.
  2. Usa il contenuto di quel file per rimuovere o ripulire manualmente i files infetti. Nota che Findmalware non rimuove nulla né ripulisce alcunché. Quel compito spetta a te.
  3. Verifica che il sito sia ripulito dal malware. Se non è ancora ripulito, ricomincia da capo, possibilmente usando Findmalware con opzioni diverse dai default.

Questo è esattamente quello che faccio io per te, se acquisti il servizio Anti-Pesto. Se ti sembra di poterlo fare da solo, sono io il primo ad esortarti a farlo e a non acquistare il mio servizio.

E se non facessi nulla per rimuovere il malware?

Tenere un sito bucato ha conseguenze gravi o molto gravi. Come minimo, il tuo sito sarà più lento del normale, che significa che avrai meno visitatori: questa è la conseguenza meno grave e probabilmente già questa ti può provocare un danno economico. Nel peggiore dei casi, attraverso il tuo sito bucato gli hackers sferrano attacchi ad altri siti, e tu risulterai il responsabile, con conseguenze che possono sconfinare anche in ambito penale. Altre conseguenze più o meno gravi, a seconda del sito, includono:

  • Blocco del sito da parte del provider, con possibile blocco anche del servizio email
  • Inserimento del sito in varie blacklist e peggioramento della reputazione del sito
  • Notifica di sito pericoloso ai clienti che tentano di consultarlo
  • Addebito di costi extra da parte del provider
  • Perdita dei dati del sito
  • Diffusione non controllata dei dati dei clienti e potenzialmente delle loro password
  • Obbligo di comunicazione al garante, come previsto dal regolamento privacy GDPR

È quindi abbastanza evidente che non porre rimedio ad un sito contenente malware è una scelta quantomeno opinabile, ma il più delle volte anche pericolosa. La probabilità che un sito bucato non porti a nessuna conseguenza negativa è talmente risibile da non essere neppure da prendere in considerazione.

Basta, mi hai preso per sfinimento, ma non ho capito cosa dovrei fare…

Se, alla fine di tutto questo discorso, sai di avere un sito bucato, ma non hai ancora ben chiaro cosa dovresti fare, significa che la soluzione è farti ripulire il sito da qualcuno. Ricomincia a leggere da capo, la prossima volta sarà tutto più chiaro.

Se hai esigenze diverse, ma ritieni che ti potrei comunque essere d’aiuto, usa il modulo contatti, o mandami un’email, grazie.

 

Anti-Pesto rimozione malware