icomm Malware Guard v0.8.19

כלי אבחון וטיפול לקבצים חשודים בוורדפרס: סריקה, ממצאים, הסגר ו־ROLL BACK. לא WAF ולא אנטי־וירוס מתעדכן.

סקירה

icomm Malware Guard הוא כלי עבודה לאירוע חשוד: לסרוק, להבין, ולבודד קובץ אחד־אחד עם ROLL BACK. בלי מחיקה אוטומטית ובלי הבטחה שהוא תופס «הכל».

הסריקה מחולקת לארבעה סוגי זיהוי: A מיקום חשוד, B דפוסי תוכן מובנים, C ליבת WordPress וקבצי תוסף רשמיים, D מסד נתונים, חשבונות מנהל, משימות מתוזמנות ותוספים לא מוכרים. החומרה מוצגת בעמודה נפרדת.

מה מקבלים בסריקה

  • רמה A: קבצים במקומות בעייתיים (למשל PHP בתיקיית העלאות, סיומת כפולה).
  • רמה B: התאמה לדפוסי תוכן חשודים מובנים (למשל דפוסי webshell נפוצים).
  • רמה C: קבצי ליבת WordPress, וקבצי תוסף רשמיים, ששונו או חסרים.
  • רמה D: הגדרות שמורות, תוכן עמודים, חשבונות מנהל, משימות מתוזמנות, ותוספים שאינם במדריך הרשמי.
  • גם בודק קבצי הגדרות, תוספי חובה, התבנית הפעילה, ותוספים מותקנים מול העותק הרשמי כשהוא זמין.
  • בחינם: מספר אמיתי ורשימה מקוצרת. PRO: נתיב מלא, סיבה, הצגת קוד, ובדיקות אוטומטיות עם מייל על ממצא קריטי חדש.

טיפול מבוקר (PRO)

  • בדיקות אוטומטיות (PRO): סריקה יומית או שבועית. נשלח מייל רק כשמופיע ממצא קריטי חדש. התוסף לא משנה קבצים בעצמו.
  • הסגר רק אחרי אישור מנהל. אין מחיקה אוטומטית.
  • ROLL BACK: שחזור הקובץ לנתיב המקורי ממסך ההסגר.
  • אפשר לבדוק את תוכן הקובץ לפני ההחלטה.
  • בדיקה מובנית של הקובץ או התוכן השמור: המלצה להחריג או להסגיר כשזה נראה קובץ מטמון או יומן התחברות. עדיין מאשרים.
  • בחירה של כמה ממצאים והחרגה, הסגר או התעלמות לכולם יחד.
  • כשקובץ ליבת וורדפרס שונה או חסר, אפשר לשחזר את העותק הרשמי. הקובץ הקודם נשמר כדי שאפשר יהיה ROLL BACK.
  • קובץ PHP נוסף שאינו בחבילת התוסף הרשמית אפשר להעביר להסגר אחרי עיון. קבצי תוסף רשמיים לא נמחקים בהמוניהם.
  • כשנמצא בלוק מוזרק בקובץ תבנית או הגדרות, אפשר להסיר את הבלוק ולהשאיר את שאר הקובץ. המקור נשמר ל־ROLL BACK.
  • כשמסומנת הגדרה שמורה, עמוד או משימה מתוזמנת, אפשר לנקות אחרי עיון. נשמר עותק כדי שאפשר יהיה לשחזר. חשבונות מנהל לא נמחקים אוטומטית.
  • בדיקת AI אופציונלית (מפתח בהגדרות): עיון בממצא אחד או בכל הממצאים הפתוחים. נשלח הבלוק שסומן. המלצה להחריג או להסגיר. עדיין אתם מאשרים.

למי זה מתאים

  • רוצים שהאתר ייבדק לפי לוח זמנים, עם מייל רק אם מופיע ממצא קריטי חדש.
  • חשד לחדירה ורוצים לראות מה באמת חשוד באתר.
  • ניקוי ממוקד של קובץ אחד או פריט שמור, עם דרך חזרה.
  • שחזור קובץ ליבת וורדפרס ששונה מהעותק הרשמי.
  • בדיקה אם נגעו בליבת WordPress.
  • בדיקה אם נגעו בקבצי תוספים מותקנים, ועיון בתוספים לא מוכרים או שנוספו לאחרונה.

מה זה לא

  • לא חומת אש (WAF) ולא הגנה רציפה על כל בקשה.
  • לא מחליף גיבוי מלא או ניקוי ברמת האחסון.
  • לא מבטיח תפיסה של כל malware חדש או מותאם.

מה חדש ב־0.8.19
מיילי התראה מעוצבים עם לוגו התוסף.

מה חדש ב־0.8.18
שיפורי תצוגה בעמוד הפרטים.

מה חדש ב־0.8.17
עמוד פרטים באנגלית בחנות.