Il termine malware (abbreviazione dell’inglese malicious software) indica qualsiasi codice o programma informatico creato appositamente con intenzioni dannose. Nel mondo dei siti web, un malware è un’intrusione ostile che compromette l’integrità del tuo spazio hosting o della tua applicazione per eseguire operazioni illecite all’insaputa tua e dei tuoi visitatori.
I criminali informatici iniettano malware nei siti web sfruttando falle di sicurezza nei temi, nei plugin non aggiornati, credenziali di accesso deboli o server poco protetti. Una volta all’interno, il codice nocivo può svolgere diversi compiti: rubare dati sensibili degli utenti (come indirizzi email o carte di credito), reindirizzare i visitatori verso portali malevoli o siti di phishing, iniettare link invisibili per manipolare la SEO, inviare milioni di email di spam dal tuo server o utilizzare le risorse del tuo hosting per minare criptovalute.
Su un sito WordPress, un’infezione tipica da malware si manifesta quando un plugin obsoleto consente il caricamento di un file camuffato, spesso chiamato backdoor, all’interno della cartella wp-content/uploads. Da quel momento, ogni volta che un utente arriva sul tuo sito da una ricerca su Google da smartphone, viene reindirizzato in automatico verso una truffa online, mentre per te che sei collegato come amministratore dal computer il sito sembra funzionare normalmente.
L’errore più comune è credere che il proprio sito sia al sicuro solo perché è piccolo e riceve poco traffico. Gli attacchi web sono quasi sempre automatizzati e scansionano la rete a tappeto alla ricerca di vulnerabilità note, colpendo indiscriminatamente qualsiasi server non protetto. Un altro sbaglio diffuso è pensare che basti cancellare un singolo file anomalo per risolvere l’infezione, trascurando le backdoor nascoste nel database o in altre cartelle di sistema che consentono al malware di ricrearsi all’istante.
La prevenzione è la difesa più efficace: mantieni sempre aggiornati il core di WordPress, i temi e i plugin, utilizza password complesse con autenticazione a due fattori e affidati a un hosting sicuro con scansioni antivirus automatiche e firewall di rete. Se sospetti un’infezione, scansiona i file con strumenti di sicurezza affidabili, ripristina un backup pulito antecedente alla violazione e modifica immediatamente tutte le chiavi d’accesso al server e al database.
Fonte: it.wikipedia.org