Cross-Site Scripting
Script malevoli che colpiscono i visitatori del tuo sito.
Hai pulito il sito ma dopo qualche giorno il problema si ripresenta? Quasi certamente c'è una backdoor nascosta che permette all'attaccante di rientrare quando vuole.
Una backdoor è un file o un frammento di codice che l'hacker lascia nascosto nel tuo sito dopo averlo compromesso. Funziona come una "porta secondaria" che gli permette di rientrare in qualsiasi momento, anche se hai cambiato tutte le password e rimosso il malware visibile.
È il motivo principale per cui tanti siti WordPress vengono re-infettati dopo una pulizia fai-da-te. Cancellare le pagine spam o rimuovere i redirect sospetti non basta: se la backdoor è ancora lì, l'attaccante può reinstallare tutto in pochi minuti.
Le backdoor moderne sono progettate per essere quasi invisibili. Si mimetizzano tra i file legittimi, usano nomi che sembrano normali (class-wp-cache.php, wp-settings-backup.php) e contengono codice offuscato che non è riconoscibile a occhio nudo.
La ricerca delle backdoor è la fase più delicata della nostra bonifica. Un solo file dimenticato significa reinfezione garantita.
eval(), base64_decode(), str_rot13(), gzinflate()) e codice offuscato in tutti i file del sito.