· atnaujinta 2026-10-07
Daugumą užkrėstų svetainių atpažįstame ne iš akivaizdaus vaizdo pakitimo. Užpuolikui naudinga, kad jo buvimas liktų nepastebėtas kuo ilgiau, todėl požymiai būna netiesioginiai.
Ką mato lankytojas
- Svetainė nukreipia į nepažįstamus adresus — ypač iš mobiliųjų įrenginių arba atėjus iš Google.
- Naršyklė rodo įspėjimą „Ši svetainė gali kenkti jūsų kompiuteriui“.
- Puslapiuose atsiranda reklamos ar nuorodos, kurių jūs nedėjote.
- Google rezultatuose po jūsų pavadinimu matomas svetimas tekstas ar hieroglifai.
Ką mato administratorius
- Vartotojų sąraše yra paskyrų, kurių nekūrėte.
- Failų datos pasikeitusios be jūsų veiksmų — ypač
wp-config.php,.htaccess, temosfunctions.php. - Atsirado nepažįstamų
.phpfailųwp-content/uploadskataloge, kur jų apskritai neturėtų būti. - Įskiepių sąraše yra kažkas, ko neįdiegėte, arba įskiepis be aprašymo.
- Negalite prisijungti, nors slaptažodis teisingas.
Ką mato serveris
- Staiga išaugo procesoriaus apkrovimas be lankomumo augimo.
- Pašto eilėje — tūkstančiai laiškų nežinomiems gavėjams.
- Jūsų IP adresas pateko į šlamšto juoduosius sąrašus.
Užtenka vieno požymio, kad vertėtų patikrinti. Jei radote kelis — netrinkite failų ir neatkurkite iš atsarginės kopijos, nes taip prarasite įrodymus. Kaip elgtis, aprašyta incidentų valdymo puslapyje, o pirminę patikrą galite užsisakyti per nemokamą saugumo analizę.