O que é Malware?
Software Malicioso, ou Malware, são Softwares ou aplicações criadas com o objetivo de danificar outras aplicações, computadores, redes, entre outros.
O Malware é muito perigoso, pois pode ser utilizado para objetivos maliciosos e ilegais, como roubo de dados, ataques DDoS, ataques de força bruta e outras ações ilegais. A Hostinger proíbe estritamente todos os usuários de utilizarem e espalharem Malwares, e contas com a presença destas aplicações maliciosas serão suspensas.
Por que meu site ou hospedagem é atacada por Malwares?
Podem ser vários motivos que levam um site a ser atacado por Malwares, porém os mais comuns são:
1. Scripts antigos ou desatualizados - Estes scripts são frequentemente alvos de Malwares por conta de alguma brecha de segurança no Script. Um grande exemplo é o Wordpress CMS, que está sempre atualizando seus arquivos, plugins e temas para consertar brechas de segurança já conhecidas.
2. Scripts de locais não confiáveis ou pirateados - Nunca utilize Scripts obtidos de maneira ilegal, pois a maioria possui Malwares escondidos no código. Quando você utiliza estes scripts piratas, o Malware vai imediatamente se espalhar em sites dentro da seu hospedagem.
3. Vulnerabilidade em scripts, plugins e/ou temas - Muitos scripts disponíveis na internet podem conter brechas de segurança neles. Por isto, sempre se certifique de verificar as reviews de usuários que já utilizaram antes de trazer para o seu website.
Como prevenir e limpar Malwares?
Aqui vão alguns passos que você deve tomar para limpar os Malwares:
Atualize todos scripts para a última versão.
A primeira coisa que deve fazer é ter certeza que todos os Scripts estão atualizados. Se você utiliza o Wordpress, então conseguirá atualizar acessando o seu painel de administração do Wordpress e seguindo estes passos.
No caso do Wordpress, uma ótima dica é utilizar também o recurso de atualização automática presente no cPanel. Para o ativar, sigas estes passos:
Localize no cPanel a opção “Softaculous Apps Installer”
Dentro do Softaculus App Installer, acesse a opção “Installations”
No painel Installations, localize a instalação que deseja e clique em “Editar”
No menu Editar, marque a opção “ Upgrade to any latest version available (Major as well as Minor)” e salve as alterações.
2. Ative o “Kill Mode” no Imunify360
É aconselhado ativar o modo “Kill Mode” do Imunify360. Neste modo, a proteção interromperá a execução de algum script caso o Imunify360 detecte algum arquivo malicioso. Isto é importante para que sempre que o Imunify360 escaneie os seus sites, todos os scripts estejam livres de Vírus. Para ativar o “Kill Mode” é simples, basta seguir estes passos:
Localize o Imunify360 no seu cPanel:
Acesse a aba “Proactive Defense”
Marque a opção “Kill Mode”
Se ativada com sucesso, a notificação verde aparecerá:
3. Delete os arquivos perigosos no painel do Imunify360
Acesse o Imunify360 em seu cPanel para verificar se foi identificado algum arquivo malicioso no seu site e scripts:
Acesse o Imunify360 pelo seu cPanel:
Na guia “Files” você localizará as últimas detecções realizadas:
- Então você conseguirá deletar os arquivos utilizando o ícone de vassoura:
- Quando o selecionar, uma mensagem de confirmação será exibida. Confirme a deleção:
Você receberá a notificação verde de confirmação caso tenha sido deletado com sucesso:
Se existirem vários arquivos, poderá também ser utilizada a opção “Clean up all” para remover todos de uma vez só:
OBSERVAÇÃO:
Não esqueça de verificar seu site após ativar o Imunify360 no modo “Proactive Defense”;
Faça a limpeza com regularidade para manter seu site seguro.