8 φοβερά εργαλεία για σάρωση κακόβουλου λογισμικού ιστότοπου

Ένα μολυσματικό σύστημα για την κλοπή δεδομένων ή την ενόχληση της επιχείρησης μέσω κακόβουλου λογισμικού (Κακόβουλο λογισμικό) δεν είναι μια νέα τεχνική. είναι εκεί από το 1988.
Από τότε, αυξάνεται κάθε μήνα. Σήμερα, υπάρχουν περισσότερα από 1 δισεκατομμύριο κακόβουλο λογισμικό.
Πηγή: www.av-test.org
Ένας εισβολέας μπορεί να χρησιμοποιήσει διάφορες τεχνικές για να εισάγει κακόβουλο κώδικα στον κώδικα του ιστότοπού σας.
Ας δούμε τα παρακάτω διαδικτυακά εργαλεία που σας βοηθούν να σαρώσετε τον ιστότοπό σας για κακόβουλο λογισμικό και άλλα ελαττώματα ασφαλείας. Αυτό θα σας βοηθήσει να γνωρίζετε εάν ο ιστότοπός σας επηρεάζεται από γνωστό κακόβουλο λογισμικό, ώστε να μπορείτε να προβείτε στις απαραίτητες ενέργειες για να το καθαρίσετε.
Πίνακας περιεχομένων
Quttera
Quttera προσφέρει δωρεάν σάρωση κακόβουλου λογισμικού στον ιστότοπο WordPress, Joomla, Drupal, Bulletin, SharePoint και σας παρέχει μια εξαιρετική αναφορά με τις ακόλουθες λεπτομέρειες.
- Κακόβουλα αρχεία
- Υποπτα αρχεία
- Πιθανώς ύποπτα αρχεία
- Καθαρίστε αρχεία
- Εντοπίστηκαν εξωτερικοί σύνδεσμοι
- Τα iframes σαρώθηκαν
- Κατάσταση στη μαύρη λίστα
- Λίστα iframes/εξωτερικών συνδέσμων στη μαύρη λίστα
Είναι ΔΩΡΕΑΝ για σάρωση.
Ποινική ΔΙ
Ποινική ΔΙ είναι μια ανερχόμενη μηχανή αναζήτησης ασφαλείας OSINT με επαναστατικό σύστημα αναζήτησης και τεχνολογίας παρακολούθησης που βασίζεται σε IP. Το Domain Search είναι μια δυνατότητα εγκληματικής IP που σαρώνει τομείς-στόχους σε πραγματικό χρόνο και παρέχει εξαντλητικές πληροφορίες για αυτόν τον τομέα με τελικό σκορ κινδύνου 5 επιπέδων, ανίχνευση πιθανότητας phishing, αντιστοιχισμένη IP, πραγματική IP, στοίβα τεχνολογίας, ανακατεύθυνση, DNS αρχείο, πιστοποιητικά κ.λπ.
Αυτή η υπηρεσία έχει το πρόσθετο πλεονέκτημα της σάρωσης για ολιστικές ευπάθειες τομέα, όπως αυτές που υπάρχουν στο Javascript, προσδιορίζει ληγμένα πιστοποιητικά SSL και αναγνωρίζει τα πιο γνωστά CVE και κακόβουλο λογισμικό που υπάρχουν σε ανοιχτές θύρες. Μόλις μια συγκεκριμένη διεύθυνση URL τομέα τεθεί σε σάρωση, το Chrome εκκινείται για τη διεξαγωγή σάρωσης και ανάλυσης βάσει τεχνητής νοημοσύνης, διαγιγνώσκοντας εάν οι διευθύνσεις URL είναι κακόβουλες και θα πρέπει να αποκλειστούν ανάλογα. Αυτή η υπηρεσία παρέχει άμεση αναζήτηση URL, αναζήτηση λέξεων-κλειδιών στο σημείο και εύχρηστα φίλτρα για να βοηθήσει τους χρήστες να βρουν αυτό που χρειάζονται.
SUCURI
SUCURI είναι ένας από τους πιο γνωστούς παρόχους λύσεων ασφαλείας και προσφέρει σάρωση ιστότοπου, η οποία είναι διαθέσιμη για οποιαδήποτε πλατφόρμα ιστότοπου, συμπεριλαμβανομένων των WordPress, Joomla, Magento κ.λπ. Σας επιτρέπουν να σαρώσετε τον ιστότοπό σας έναντι κακόβουλου λογισμικού δωρεάν με τις ακόλουθες πληροφορίες.
- Εάν εντοπιστεί κακόβουλο λογισμικό
- Κατάσταση μαύρης λίστας ιστότοπου έναντι McAfee, Google, Yandex, Opera, Norton, Spamhaus, ESET κ.λπ.
- Έγινε ένεση SPAM
- Παραμορφώσεις
Σε περίπτωση που ο ιστότοπός σας έχει κακόβουλο λογισμικό, βρίσκεται στη μαύρη λίστα ή θύμα ανεπιθύμητης αλληλογραφίας bot, τότε μπορείτε επίσης να εξετάσετε την επαγγελματική βοήθεια της SUCURI για την επιδιόρθωση τους.
Astra Security
Astra Security προσφέρει τόσο δωρεάν όσο και επί πληρωμή σαρωτή κακόβουλου λογισμικού. Ο δωρεάν σαρωτής κακόβουλου λογισμικού σαρώνει τον δημοσίως διαθέσιμο πηγαίο κώδικα του ιστότοπού σας και επισημαίνει κακόβουλους συνδέσμους, κακόβουλο λογισμικό, μαύρες λίστες κ.λπ. (εάν υπάρχουν). Το κεράσι στην τούρτα παραμένει το γεγονός ότι – αυτός ο σαρωτής είναι ένας σαρωτής πολλαπλών χρήσεων. Μπορείτε να το χρησιμοποιήσετε για να πραγματοποιήσετε έλεγχο ασφαλείας με ένα κλικ, έλεγχο μαύρης λίστας, έλεγχο ανεπιθύμητης αλληλογραφίας SEO και πολλά άλλα.
Ο σαρωτής κακόβουλου λογισμικού της Astra σαρώνει τον ιστότοπό σας για τα ακόλουθα.
- Κακόβουλα σενάρια
- Κρυφοί εξορύκτες κρυπτονομισμάτων
- Σενάρια phishing καρτών
- Κακόβουλα σενάρια στις εξωτερικές εξαρτήσεις σας
Χωρίς αμφιβολία, και οι δύο αυτοί σαρωτές εξυπηρετούν υπέροχα το σκοπό τους. Ωστόσο, το πληρωμένη έκδοση συνιστάται πάντα έναντι του δωρεάν, αποδίδοντας πιο ακριβή αποτελέσματα. Αυτό συμβαίνει επειδή ο σαρωτής κακόβουλου λογισμικού επί πληρωμή έχει πρόσβαση στα εσωτερικά αρχεία και φακέλους του ιστότοπού σας αντί για τη δωρεάν έκδοση, η οποία σαρώνει τον δημοσίως διαθέσιμο πηγαίο κώδικα του ιστότοπού σας.
Η ασφάλεια Astra είναι επίσης η μοναδική σας λύση για αφαίρεση κακόβουλου λογισμικού και μελλοντική προστασία ιστότοπου.
MalCare
Αυτό είναι ειδικά για ιστότοπους WordPress.
MalCare είναι μια premium λύση ασφαλείας all-in-one για σάρωση, προστασία και καθαρισμό από κακόβουλο λογισμικό και άλλες ευπάθειες ασφαλείας.
Η απόδοση του ιστότοπου δεν υποβαθμίζεται κατά τη σάρωση και δεν είναι μόνο κατ’ απαίτηση, αλλά μπορείτε να προγραμματίσετε την περιοδική εκτέλεση μιας σάρωσης. Το MalCare χρησιμοποιεί περισσότερα από 100 σήματα για να εξετάσει τον κώδικα του ιστότοπου για να διασφαλίσει ότι ανιχνεύεται κακόβουλο λογισμικό από απλό έως δυναμικό. Αν και πρέπει να εγκαταστήσετε την προσθήκη στον ιστότοπό σας στο WordPress, όλος ο μεγάλος φόρτος εργασίας γίνεται εξ αποστάσεως στον διακομιστή MalCare.
Το καλό με τη χρήση του MalCare είναι ότι δεν χρειάζεται να προσλάβετε έναν επαγγελματία ασφαλείας για να επισκευάσει τον ιστότοπο εάν υπάρχει κακόβουλο λογισμικό. Αντίθετα, μπορείτε να το κάνετε μόνοι σας με ένα μόνο κλικ. Μπορείτε να το ξεκινήσετε σε λιγότερο από 5 λεπτά. Αξίζει κάθε δεκάρα!
SiteGuarding
Ο έλεγχος ιστότοπου του SiteGauarding σαρώνει τον συγκεκριμένο ιστότοπο για τα ακόλουθα και σας δείχνει τα αποτελέσματα.
- Επίλυση IP
- Τοπικά και εξωτερικά αρχεία JavaScript
- Παγκόσμιες μαύρες λίστες κατά PhishLabs, Trustwave, Avira, Tencent, Rising, Netcraft, BitDefender κ.λπ.
- Μαύρες λίστες ανεπιθύμητων μηνυμάτων κατά κατάχρησης, RSBL, SORBS, BSB, KISA κ.λπ
Δεν χρειάζεται να πληρώσετε τίποτα για να εκτελέσετε μια σάρωση. Είναι δωρεάν.
VirusTotal
Όπως μπορείτε να μαντέψετε από το όνομα, VirusTotal βοηθά στην ανάλυση της δεδομένης διεύθυνσης URL για ύποπτο κώδικα και κακόβουλο λογισμικό. Οι δοκιμές γίνονται σε περισσότερες από 60 βάσεις δεδομένων αξιόπιστων απειλών.
Όχι μόνο τον ιστότοπο, αλλά μπορείτε επίσης να σαρώσετε τα τοπικά σας αρχεία. Αυτό θα ήταν χρήσιμο εάν υποψιάζεστε ότι ορισμένα από τα αρχεία στον ιστότοπό σας ενδέχεται να περιέχουν κακόβουλο κώδικα.
SiteLock
SiteLock λειτουργεί σε οποιοδήποτε CMS όπως Drupal, Magento, Joomla, WordPress κ.λπ. Η σάρωση κακόβουλου λογισμικού περιλαμβάνεται σε όλα τα σχέδια.
Μπορείτε να προγραμματίσετε να ξεκινήσετε μια καθημερινή σάρωση για απειλές στον κυβερνοχώρο, ανεπιθύμητα μηνύματα, XSS, SQLi, κ.λπ. Το SiteLock ελέγχει τον ιστότοπό σας για περισσότερες από 10 εκατομμύρια απειλές και διορθώνει εάν βρεθεί ευάλωτος. Ειδοποιείτε κάθε φορά που τα πράγματα πάνε στραβά, ώστε να έχετε πλήρη εικόνα της ασφάλειας του ιστότοπού σας.
Τι έπεται?
Εάν έχετε χρησιμοποιήσει έναν από τους παραπάνω σαρωτές κατ’ απαίτηση και εντοπίσατε κακόβουλο λογισμικό στον ιστότοπό σας, τότε λάβετε επαγγελματική βοήθεια για να επιδιορθώσετε αμέσως τον ιστότοπό σας. Εάν όχι ήδη, θα πρέπει να εξετάσετε το ενδεχόμενο να προσθέσετε ένα SUCURI WAF (τείχος προστασίας εφαρμογών web) για συνεχή προστασία και παρακολούθηση της ασφάλειας.