Владелец обратился, когда браузер начал показывать посетителям красный экран с предупреждением, а поисковики выкинули сайт из выдачи. В коде темы и загрузках лежали посторонние PHP-файлы, часть страниц отдавала скрытые ссылки.
Что было сделано
- снят слепок сайта и базы до любых изменений, чтобы можно было откатиться;
- сканирование файлов и сравнение ядра, плагинов и темы с эталонными версиями;
- найдены и удалены веб-шеллы в каталоге загрузок и внедрённый код в functions.php;
- вычищены инъекции в базе: скрытые ссылки в контенте и подменённые опции;
- закрыта точка входа — уязвимый плагин с известной проблемой загрузки файлов.
Защита от повторного взлома
- запрет исполнения PHP в каталоге загрузок;
- обновление ядра и плагинов, удаление заброшенных расширений;
- смена всех паролей и ключей аутентификации;
- регулярные резервные копии с проверкой восстановления.
Результат
Предупреждение браузера снято, сайт возвращён в поисковую выдачу после повторной проверки. Точка входа закрыта, повторных заражений не было.



