WP-VCD, jak pirackie wtyczki zarażają całą stronę
Płatna wtyczka za darmo, ściągnięta „z pewnego źródła"? Bardzo często to nie prezent, tylko koń trojański. Rodzina malware o nazwie WP-VCD przez lata była jedną z najczęściej spotykanych infekcji WordPressa i rozchodziła się właśnie tak.
Jak to działa
Pirackie (tzw. nulled) wtyczki i motywy ktoś modyfikuje przed udostępnieniem: dokłada ukryty kod. Po instalacji WP-VCD:
- rozlewa się na wszystkie motywy na stronie, żeby przetrwać czyszczenie,
- zakłada ukryte konto administratora i tylne wejścia,
- wstrzykuje spam i ukryte linki (często do stron z lekami, hazardem), niszcząc pozycję w Google,
- potrafi zarażać kolejne strony na tym samym serwerze.
Dlaczego „za darmo" wychodzi najdrożej
Oszczędzasz kilkaset złotych na licencji, a płacisz odzyskiwaniem strony, utratą pozycji w wyszukiwarce i zaufania klientów. A ponieważ malware rozmnaża pliki i konta, samo usunięcie wtyczki nie leczy, infekcja zostaje.
Co robić
- Nigdy nie instaluj wtyczek i motywów z „pirackich" źródeł. Nawet jeśli działają, nie wiesz, co jeszcze robią w tle.
- Jeśli budżet jest napięty, poszukaj darmowej, legalnej alternatywy w oficjalnym katalogu.
- Podejrzewasz, że coś już siedzi? Szukaj obcych kont administratora i nieznanych plików w motywach.
Legalna wtyczka to nie koszt, to polisa. A jeśli strona już łapie objawy, napisz do nas, sprawdzimy i wyczyścimy do końca.