Comment détecter les logiciels malveillants sur WordPress ? Guide des outils de détection de logiciels malveillants
Les logiciels malveillants sont conçus pour se dissimuler ; il est donc impossible de les repérer en examinant votre site de l'extérieur. Voici comment les scanners de logiciels malveillants pour WordPress les détectent réellement, et comment distinguer un excellent outil d'un outil basique.
Manuela Manevska
-
Partager sur :
La plupart des sites piratés ne semblent pas l'être. Les pages continuent de se charger, l'identité visuelle reste intacte et tout semble normal pour la personne qui navigue sur le site. Pendant ce temps, du code malveillant peut se cacher dans l'installation WordPress pendant des semaines (voire des mois) sans que personne ne s'en aperçoive.
En effet, les logiciels malveillants sont conçus pour rester cachés. Il est impossible de les détecter simplement en examinant l'interface publique d'un site web. Il faut inspecter ce qui se passe en coulisses : les fichiers, la base de données et les modifications qui y sont apportées. C'est précisément le rôle des scanners de logiciels malveillants pour WordPress.
Dans ce guide, nous allons vous expliquer comment les logiciels malveillants WordPress s'introduisent sur un site, comment les scanners les détectent, et ce qui distingue un scanner basique d'un bon scanner.
TL;DR
Un site WordPress piraté peut paraître tout à fait normal. Les logiciels malveillants peuvent rester cachés pendant des semaines, voire des mois, avant que vous ne vous rendiez compte qu'il y a un problème.
Il ne suffit pas toujours de corriger la faille. Si vous ne savez pas comment l'attaquant a réussi à s'introduire dans le système, le même problème peut se reproduire.
Un bon antivirus doit vous fournir des réponses claires. En cas de problème, vous devez savoir ce qui a été détecté, où cela se trouve et quelle est la marche à suivre.
WP Umbrella analyse vos sites tous les jours sans les ralentir. Il détecte les logiciels malveillants connus et cachés, et ne vous alerte que lorsque votre intervention est nécessaire.
Tout est interconnecté sur WP Umbrella. Lorsqu'un logiciel malveillant est détecté, vous pouvez, depuis cette même plateforme, restaurer une sauvegarde saine, mettre à jour votre site, renforcer la sécurité de WordPress et résoudre le problème en un seul et même endroit, sans avoir à passer d'un outil à l'autre.
Qu'est-ce qu'un logiciel malveillant WordPress ?
Un logiciel malveillant, c'est simplement du code qui n'a rien à faire sur votre site : un pirate l'y insère et le dissimule.
Cela peut prendre différentes formes. Il peut s'agir d'une porte dérobée cachée permettant au pirate de revenir plus tard. Il peut s'agir d'un faux plugin. Il peut s'agir de quelques lignes supplémentaires glissées dans un fichier authentique. Il peut même s'agir d'une petite entrée enfouie au plus profond des paramètres de votre site.
Ce qu’il faut retenir, c’est que les logiciels malveillants sont conçus pour passer inaperçus. Ils reprennent les noms de fichiers réels. Leur code est souvent crypté, ce qui le rend illisible pour l’œil humain. Et ils restent discrets jusqu’à ce que le pirate en ait besoin. C’est pourquoi vous ne les remarquez presque jamais de vous-même.
Comment les logiciels malveillants s'introduisent sur votre site
Pour détecter les logiciels malveillants, il est utile de savoir comment ils s'introduisent dans le système. Le scénario est presque toujours le même.
Tout d'abord, le « hacker » est rarement une personne assise quelque part qui s'attaque manuellement à des sites web. Dans la plupart des cas, il s'agit d'un bot ou d'un script automatisé qui analyse chaque jour des millions de sites, à la recherche de ceux qui présentent des failles pour y pénétrer.
L'attaquant se rend sur votre site comme n'importe quel visiteur ordinaire. Mais il prend également des notes : il identifie les plugins que vous utilisez, le thème dont vous disposez, ainsi que le numéro de version de chacun d'entre eux. Il compare ensuite ces informations à des listes de vulnérabilités connues.
D'où viennent ces listes ?
Chaque semaine, les chercheurs en sécurité découvrent de nouvelles failles dans les plugins et les thèmes WordPress. Ces failles sont appelées « vulnérabilités ». Une fois qu’une vulnérabilité est confirmée, les chercheurs et les organismes de sécurité publient souvent les détails afin que les développeurs de plugins et de thèmes puissent corriger le problème et que les utilisateurs puissent protéger leurs sites. Mais ces informations ne sont pas réservées aux « gentils ». Les pirates surveillent ces mêmes divulgations et, si l’un de vos plugins ou thèmes présente une vulnérabilité connue, ils l’exploitent pour s’introduire directement dans votre système. Cela peut se produire quelques heures seulement après la divulgation publique d’une faille. Parfois, en quelques minutes.
Vient ensuite le logiciel malveillant. Pour le pirate, s'introduire une seule fois ne suffit pas. Il dépose donc un petit fragment de son propre code sur votre site, ce qui lui permet d'y revenir à tout moment, même après que vous ayez corrigé la faille de sécurité initiale.
Signes indiquant que votre site pourrait être infecté
Il arrive parfois qu'un site infecté présente des signes avant-coureurs. Mais lorsque ceux-ci apparaissent, le logiciel malveillant est souvent déjà présent depuis des semaines, voire des mois.
Voici les signes que les propriétaires de sites ont tendance à remarquer trop tard.
Google affiche un avertissement à côté de votre site dans les résultats de recherche.
Votre adresse Web est ajoutée à une liste noire.
Les visiteurs sont redirigés vers d'étranges pages frauduleuses.
Ou bien votre site se met à envoyer des spams en votre nom.
Vous voyez le problème ? Ce sont toutes des choses que les autres remarquent en premier. Vos clients les voient, Google les voit, mais vous êtes le dernier à vous en rendre compte.
Malheureusement, vous ne pouvez pas non plus effectuer cette vérification manuellement. Un site WordPress classique comporte des dizaines de milliers de fichiers. Personne ne peut tous les lire pour repérer la seule ligne erronée à l'origine du problème. C'est pourquoi vous avez besoin d'une solution automatisée efficace, capable de tout vérifier de manière autonome et de vous alerter lorsque votre intervention est nécessaire.
Le fonctionnement réel d'un scanner de logiciels malveillants
Un scanner de logiciels malveillants a une seule et simple mission : examiner chaque fichier et chaque paramètre de votre site, et se demander : « Est-ce que cela a sa place ici ? ».
Image 2 : Comment fonctionne réellement un scanner de logiciels malveillants ?
Mais la simplicité n'est pas toujours synonyme de facilité.
Imaginez l'ampleur de cette tâche. Un site type contient des dizaines de milliers de fichiers et des milliers d'entrées de base de données. Le scanner les vérifie tous, un par un.
La grande majorité de vos fichiers sont normaux et sans danger. La plupart des réponses sont donc faciles. Mais le véritable atout du scanner réside dans sa capacité à repérer les rares fichiers qui ne le sont pas. Et le plus difficile, c’est de savoir comment il parvient à faire ce choix.
Voyons cela maintenant.
Comment les antivirus détectent-ils les logiciels malveillants ?
La méthode la plus couramment utilisée par les scanners de logiciels malveillants pour détecter ces derniers repose sur les signatures. Le scanner dispose d'une vaste base de données regroupant les logiciels malveillants qu'il a déjà rencontrés. Il analyse ensuite votre site et compare chacun de vos fichiers à cette base de données. Si un fichier correspond à une signature, le verdict est sans appel : il a détecté un logiciel malveillant.
Cette méthode est efficace car les pirates réutilisent les mêmes outils sur des milliers de sites. Elle présente toutefois une faiblesse évidente : elle ne reconnaît que ce qu’elle a déjà vu. Si un pirate modifie ne serait-ce qu’un seul caractère dans le code de son logiciel malveillant, la correspondance ne s’établit plus et le fichier malveillant passe entre les mailles du filet.
Comme de nouvelles souches apparaissent sans cesse, un scanner qui ne reconnaît que les anciens logiciels malveillants aura toujours un temps de retard.
« En seulement quelques mois, nous avons effectué 2 498 865 analyses de logiciels malveillants et détecté au moins un problème sur 28 709 sites. Cela représente une quantité considérable de données concrètes, qui nous donne une bonne idée de ce qu’il faut pour exploiter un scanner de logiciels malveillants fiable, réaliser un audit de sécurité digne de confiance et proposer un service de nettoyage qui s’avère réellement utile lorsque vous en avez besoin. »
Thomas Deneulin – Directeur technique chez @ WP Umbrella
Qu'est-ce qui fait qu'un scanner de logiciels malveillants pour WordPress est efficace ?
Vous pouvez désormais transformer ces problèmes en une simple liste de contrôle et vous en servir pour évaluer n'importe quel scanner que vous examinez. Un bon scanner de logiciels malveillants pour WordPress devrait :
Détectez tous les types de logiciels malveillants susceptibles de se cacher sur votre site.
Exécutez-le régulièrement sans ralentir votre site.
Vous avertir lorsque votre attention est réellement requise.
Vous fournir suffisamment d'informations pour vous permettre de décider des prochaines mesures à prendre afin de protéger votre site.
Il s'intègre parfaitement au reste de votre configuration de gestion et de sécurité WordPress, ce qui vous permet de prendre des mesures concrètes en fonction des informations qu'il vous fournit.
Cela semble simple, mais c'est un défi de taille que peu de scanners parviennent à relever. Voyons-en un qui y parvient.
WP Umbrellason analyseur de logiciels malveillants
WP Umbrella intègre un scanner de logiciels malveillants sophistiqué au sein de son module complémentaire de sécurité. Voici ce qui le distingue des solutions traditionnelles :
Image 4 : Le scanner de logiciels malveillants intégré au tableau de bord d'WP Umbrella
Tout d'abord, il fonctionne tous les jours sans nuire aux performances de votre site. Les analyses s'effectuent sur les serveurs de WP Umbrella; elles ne mobilisent donc pas les ressources de votre site en ligne.
Deuxièmement, il est conçu pour éviter les alertes inutiles. Le scanner de WP Umbrellaatteint un niveau de confiance élevé avant de vous envoyer une alerte. Si, après avoir examiné une alerte, vous estimez qu'elle ne nécessite aucune action, vous pouvez simplement la fermer sans encombrer votre espace de travail.
Troisièmement, il va au-delà des menaces connues. Il effectue une analyse approfondie et détecte les logiciels malveillants et les codes cachés qui n’ont encore jamais été répertoriés dans aucune base de données.
Quatrièmement, il envoie des alertes claires. Lorsqu'un élément est signalé, vous pouvez voir quand il a été détecté, où, et quelles mesures vous devriez envisager de prendre ensuite.
Enfin, le scanner fait partie d'une plateforme de gestion WordPress connectée.
C’est l’une des principales différences. Vous n’avez pas besoin d’installer un plugin antivirus supplémentaire qui fonctionnerait de manière isolée. L’antivirus d’ WP Umbrellaest intégré à votre plateforme complète de gestion WordPress, ce qui lui permet de communiquer avec tous les éléments qui l’entourent :
Il fonctionne avec vos sauvegardes, ce qui vous permet de restaurer en un clic une copie propre et exempte de logiciels malveillants de votre site.
Ce système fonctionne grâce à des mises à jour sécurisées, ce qui vous permet d'appliquer un correctif à un plugin, un thème ou au cœur de WordPress avant qu'un pirate n'exploite une faille de sécurité connue.
Cet outil intègre une fonctionnalité de surveillance, ce qui vous permet de suivre la disponibilité et la vitesse de votre site depuis un seul et même endroit.
Il fonctionne en complément d'autres mesures de sécurité, telles que les règles de renforcement de la sécurité de WordPress.
Et ce n'est pas tout. Comme tout est lié, la détection du logiciel malveillant et sa correction se font simultanément, comme il se doit.
Que faire après avoir détecté un logiciel malveillant ?
La première chose à faire instinctivement après avoir détecté un logiciel malveillant est de restaurer une sauvegarde saine et de mettre à jour vos plugins et vos thèmes. Et oui, cela peut résoudre les problèmes visibles.
Mais la faille par laquelle le logiciel malveillant s'est introduit la première fois est peut-être toujours présente. Et si vous ne savez pas exactement comment l'attaquant a pu s'introduire, la même chose pourrait bien se reproduire la semaine prochaine. Pour être vraiment en sécurité, vous devez comprendre ce qui s'est passé et vous assurer que cela ne puisse pas se reproduire.
Rapport d'audit de sécurité WordPress
Pour vous aider dans cette démarche, WP Umbrella propose un audit de sécurité WordPress à la demande et génère un rapport de sécurité qui couvre tout ce que vous devez savoir et toutes les mesures à prendre en fonction de ces informations.
Vous demandez l'audit, et l'équipe d'WP Umbrella examine votre site en détail. Elle passe en revue les fichiers, la base de données, les paramètres et les journaux d'activité afin de reconstituer exactement ce qui s'est passé. Vous recevez ensuite un rapport clair indiquant ce qui n'a pas fonctionné, où se trouvaient les vulnérabilités et quel est le degré de gravité de chaque problème. Plus important encore, ce rapport vous propose des mesures claires et précises pour résoudre les problèmes et réduire le risque qu'une attaque similaire se reproduise.
Image 6 : Extrait du rapport d'audit de sécurité d'WP Umbrella, qui présente les conclusions détaillées et les mesures concrètes à prendre pour éliminer le logiciel malveillant et prévenir toute réinfection.
Il est conçu pour être facile à lire et très axé sur l'action, tout en vous offrant une vue d'ensemble complète de l'incident, étape par étape – un peu comme dans un roman policier. Si vous souhaitez en savoir plus, regardez la vidéo ci-dessous. L'audit de sécurité représente un coût unique de 20 € par site.
Service de nettoyage des logiciels malveillants géré
Et parfois, on préférerait ne pas avoir à s'en occuper soi-même. Les questions de sécurité sont toujours source d'angoisse et de stress.
Pour cela, WP Umbrella propose le service « Managed Malware Cleanup ». L'équipe se charge alors de supprimer les logiciels malveillants à votre place.
Les experts en sécurité sécurisent vos identifiants, bloquent les accès utilisés par le pirate, réinstallent des versions « propres » de WordPress et de vos plugins, et suppriment tout ce que l'attaquant a laissé derrière lui. Ils mettent également en place des mesures de sécurité supplémentaires afin de réduire le risque qu'une telle attaque se reproduise.
Une fois toutes ces étapes terminées, vous recevez un rapport « avant-après » qui vous permet de voir exactement ce qui a été fait. Il s'agit d'un service ponctuel au prix de 180 €.
« Avant qu’ WP Umbrella e ne dispose de son propre scanner de logiciels malveillants, nous recevions souvent des messages de personnes à qui l’on avait signalé la présence d’un logiciel malveillant et qui ne savaient pas quoi faire ensuite. Techniquement, ce n’était pas à nous de régler le problème, mais en tant qu’équipe d’assistance, nous les aidions autant que possible. Désormais, grâce au scanner intégré, la plupart des utilisateurs savent quoi faire dès qu’ils reçoivent une alerte. Et lorsqu’ils ont besoin d’une aide supplémentaire, la marche à suivre est claire grâce à l’audit de sécurité et au nettoyage géré. »
Boris Zarev – Responsable de l'expérience client @ WP Umbrella
Ensemble, ces options vous permettent de détecter les logiciels malveillants, de les analyser et de les supprimer, le tout depuis un seul et même endroit au sein de votre tableau de bord d’ WP Umbrella .
Analyser plusieurs sites à la fois
Peut-être ne gérez-vous pas un seul site. Peut-être en gérez-vous des dizaines, voire des centaines, pour le compte de vos clients. Dans ce cas, s'en occuper devient beaucoup plus compliqué.
WP Umbrella est conçu précisément pour cela.
Image 7 : Intérieur du tableau de bord de sécurité centralisé d'WP Umbrella, où vous pouvez visualiser l'ensemble de votre portefeuille en un coup d'œil
Depuis un seul et même endroit, vous pouvez visualiser l'ensemble de votre portefeuille en un clin d'œil. Et vous gardez le contrôle sur ce qui s'affiche où. Le scanner de logiciels malveillants est intégré au module complémentaire « Sécurité » d’WP Umbrella, et vous n’activez ce module que pour les sites de votre choix.
Une fois que vous avez activé le module complémentaire « Sécurité » sur un site, vous bénéficiez de bien plus qu’un simple scanner. Vous disposez également :
Un journal des activités de sécurité, qui vous permet de voir exactement ce qui s'est passé sur le site et à quel moment.
Un pare-feu doté d'une fonctionnalité de correction virtuelle, optimisé par Patchstack. Il peut bloquer une vulnérabilité connue avant même qu'une mise à jour officielle ne soit disponible.
Protection contre une liste d'adresses IP malveillantes identifiées par WP Umbrella sur l'ensemble de son réseau. Un pirate détecté sur un site est également bloqué sur le vôtre.
Pour une agence très active, il ne s'agit donc pas simplement d'un grand nombre de vérifications regroupées en un seul endroit. Il s'agit d'un dispositif de sécurité complet que vous pouvez activer site par site, en quelques clics.
Un scanner de logiciels malveillants ne suffit pas à lui seul à assurer la sécurité de votre site WordPress. Considérez-le comme une alarme incendie : il est utile lorsque le mal est déjà fait. La plupart des mesures de sécurité doivent être mises en place avant cela : bloquez les points d'entrée courants et compliquez la tâche des pirates qui tentent de s'introduire sur votre site.
Cyrille Coquard – Responsable de l'ingénierie chez @ WP Umbrella
Résumé
En résumé : les logiciels malveillants se cachent délibérément, ce qui rend leur détection impossible à l'œil nu. Un scanner de logiciels malveillants les détecte pour vous en analysant automatiquement l'intégralité de votre site.
Les meilleurs scanners analysent plusieurs signaux pour détecter les logiciels malveillants, afin d'être plus sûrs de leurs résultats et d'éviter les fausses alertes.
Ils vous envoient des alertes claires qui vous indiquent la marche à suivre. De plus, ils s'intègrent à l'ensemble de votre environnement de gestion WordPress, ce qui vous permet de restaurer une sauvegarde intacte en cas de besoin, de mettre à jour les plugins ou les thèmes à l'origine du problème, et de rétablir la sécurité le plus rapidement possible.
WP UmbrellaLe scanner de logiciels malveillants de [nom] est conçu pour cela. Vous pouvez l'essayer en connectant vos sites à WP Umbrella et en activant le module complémentaire de sécurité au prix de 2 € par site et par mois.
Prêt à augmenter votre productivité, à impressionner vos clients et à développer votre agence WordPress ?
Installez WP Umbrella sur vos sites web en une minute et découvrez une nouvelle façon de gérer plusieurs sites WordPress.
WordPress peut-il être infecté par un logiciel malveillant même s'il est entièrement à jour ?
Oui. Les mises à jour corrigent les failles de sécurité connues. Mais si un pirate informatique a réussi à s'introduire dans le système avant que vous n'effectuiez la mise à jour, il laisse souvent une porte dérobée cachée. Cette porte dérobée subsiste après la mise à jour et peut être réutilisée par l'attaquant.
À quelle fréquence dois-je analyser mon site WordPress ?
Chaque jour, c'est l'idéal. Les robots attaquent 24 heures sur 24. Grâce à une analyse quotidienne, vous êtes informé d'un problème en quelques heures, et non en quelques semaines. WP Umbrella effectue une analyse quotidienne par défaut.
Un scanner de logiciels malveillants risque-t-il de ralentir mon site ?
C'est possible, à condition qu'il soit hébergé sur votre site. WP Umbrella ne fonctionne pas ainsi, car il est hébergé sur les serveurs de WP Umbrella. Les performances de votre site en ligne ne sont pas affectées.
Un antivirus gratuit est-il suffisant ?
Un scanner gratuit vaut mieux que rien. Mais beaucoup n'utilisent qu'une seule méthode de détection (les signatures), ce qui leur fait passer à côté des nouveaux logiciels malveillants. Ils peuvent également ignorer la base de données et se contenter d'inspecter les fichiers de votre site. Optez pour un scanner qui utilise plusieurs méthodes et vérifie tout.
Que dois-je faire si une analyse détecte un logiciel malveillant ?
Commencez par restaurer votre dernière sauvegarde intacte, afin que les visiteurs puissent à nouveau accéder à un site sécurisé. Mettez ensuite à jour le plugin ou le thème qui a permis à l'attaquant de s'introduire. Un bon outil d'analyse vous indiquera à la fois quelle sauvegarde utiliser et quelle faille corriger. Enfin, vérifiez si l'attaquant a laissé une porte dérobée cachée et assurez-vous de la fermer avant qu'il ne s'en serve à nouveau.