Rimozione malware PrestaShop

shape-3-img-assistenza prestashop-2.png-1.png.png
INTERVENTO DI EMERGENZA

Ti pulisco lo shop, chiudo la porta da cui sono entrati, e ti dico com'era successo

Redirect verso siti che non hai mai visto, pagine spam indicizzate,

Google che segnala il tuo dominio, back office irraggiungibile.

Lavoro da remoto su file, database, moduli e cron: tolgo l’infezione, trovo le backdoor e blindo quello che è servito a entrare.

Intervento da 490 € · Presa in carico entro poche ore · Garanzia sulla reinfezione per 30 giorni · Rispondo io, ti aggiorno sul problema,  non un bot

Se il sito è compromesso adesso, non aspettare di aver letto tutta la pagina.

Ogni ora che passa Google indicizza altre pagine spam e il danno da recuperare cresce. Scrivimi l’indirizzo dello shop: ti dico entro poche ore quanto è grave.

IL COSTO DELL'ATTESA

Cosa succede mentre aspetti

Un malware non è un guasto che sta fermo. Lavora mentre tu decidi.

  • Google indicizza le pagine spam. Ogni giorno che passa ne aggiunge, e ognuna va poi rimossa dall’indice una per una.
  • Il dominio finisce nelle liste nere. Chrome e Safari mostrano la schermata rossa ai tuoi clienti. Uscirne richiede una richiesta di revisione e giorni di attesa.
  • Il posizionamento cala. Il traffico organico che hai costruito in anni si perde in settimane, e non torna da solo.
  • Gli ordini si fermano. Se il malware ha toccato il checkout, non lo scopri: vedi solo che nessuno compra.
  • L’infezione si estende. Le backdoor generano nuovi file, creano utenti amministratori, si copiano nelle cartelle che ancora non hai controllato. O peggio si cancellano i core PrestaShop

La pulizia costa uguale oggi e fra due settimane. Il recupero, no. È la parte SEO che diventa cara quando aspetti — non la rimozione del malware.

shapeimg-assistenza prestashop-2.png-1.png
img-consulente-prestashop-marketing-1.png

Richiedi ora un intervento tecnico

COME LAVORO

Cosa faccio, in ordine

1 · Metto in sicurezza prima di toccare Copia completa di file e database — infetta com’è. Serve per capire cosa è successo e per non peggiorare niente. Se necessario metto lo shop in manutenzione, così smette di servire spam a Google mentre lavoro.

2 · Trovo l’infezione Confronto i file del core con quelli originali della tua versione di PrestaShop, cerco il codice offuscato — base64, eval, JavaScript nascosti — controllo override, tema, moduli, cartelle di upload e immagini, e leggo il database: sono le prime cose che gli attacchi moderni toccano.

3 · Cerco le backdoor È il passaggio che quasi sempre viene saltato, ed è il motivo per cui molti shop vengono reinfettati dopo una settimana. Shell, cron nascosti, utenti amministratori creati dall’attacco, chiavi SSH aggiunte, task pianificati.

4 · Pulisco Rimozione del codice infetto, ripristino dei file di sistema originali, pulizia del database, eliminazione delle pagine spam generate, cancellazione degli accessi non autorizzati.

5 · Chiudo la porta Cambio tutte le credenziali, aggiorno o rimuovo il modulo da cui sono entrati, correggo i permessi dei file, proteggo l’area amministrativa. Se non si chiude la porta, la pulizia dura una settimana.

6 · Ti dico cos’era Un documento con: da dove sono entrati, cosa hanno toccato, cosa ho rimosso, e cosa serve per non riprenderselo. È tuo, e serve anche se un giorno cambi fornitore.

QUANTO COSTA

Prezzi

Infezione circoscritta

Intervento Urgente – Malware ancora circoscritto

Da €

149

/ Una tantum

Compromissione vera

Rimozione malware

Da €

490

/ Una tantum

Compromissione con danno SEO

Rimozione + recupero

Da €

690

/ Una tantum

shapeimg-assistenza prestashop-2.png-1.png

Non ti so dire quale delle tre è la tua prima di aver guardato. Mandami l’indirizzo dello shop: nella maggior parte dei casi capisco già dall’esterno quanto è diffusa, e te lo dico entro poche ore. Gratis.

Cosa fa salire il prezzo Il numero di file compromessi · La presenza di backdoor multiple · Moduli o temi senza licenza, che non posso aggiornare né far correggere al produttore · Backup inesistenti o non ripristinabili · PrestaShop fermo a una versione non più supportata · Quante pagine spam Google ha già indicizzato

LA GARANZIA

Se torna, torno anch'io

NON E’ UNA MINACCIA 🙂 ! Se lo shop viene reinfettato dalla stessa vulnerabilità entro 30 giorni dalla pulizia, intervengo di nuovo senza costi.

Non è generosità: è il modo in cui verifico di aver fatto bene il mio lavoro. Se il malware torna dalla stessa porta, vuol dire che quella porta non l’avevo chiusa — e la seconda volta la pago io.

Cosa non copre, e lo scrivo perché sia chiaro adesso:

  • Un attacco nuovo e diverso, entrato da un’altra vulnerabilità
  • Reinfezioni su shop con moduli o temi senza licenza valida, che non posso aggiornare
  • Reinfezioni conseguenti a modifiche fatte da altri dopo la pulizia
  • Il recupero del posizionamento su Google, che non dipende da me
QUELLO CHE NON TI PROMETTO

Tre cose oneste

Non ti prometto di recuperare il posizionamento. Posso rimuovere le pagine spam, chiedere la revisione a Google e ripulire l’indice. Quanto traffico torna, e in quanto tempo, lo decide Google — e chi ti garantisce il contrario ti sta raccontando una cosa.

Non ti prometto che non ricapiterà mai. Ti prometto di chiudere la porta da cui sono entrati e di dirti quali altre sono aperte. Se poi lo shop resta senza aggiornamenti per due anni, ricapiterà.

Non ti prometto un prezzo prima di aver guardato. Su un intervento del genere un numero dato al buio è sempre sbagliato per uno dei due. Guardo, e poi te lo dico — prima di iniziare.

Un caso Vero

print.contrasto-portfolio

Caso studio Rimozione Malware

Rimozione Hacker Da sito Prestashop 8.2

QUELLO CHE NON TI PROMETTO

Tre cose oneste

Nove shop su dieci che pulisco erano fermi da mesi: PrestaShop non aggiornato, moduli abbandonati, nessun backup verificato. Non è sfortuna, è manutenzione mancata.

Dopo la pulizia ti dico cosa serve per stare tranquillo. Se preferisci occupartene tu, ti lascio l’elenco e sei a posto.

Se preferisci non pensarci più, esistono i piani di gestione: aggiornamenti verificati, backup che provo a ripristinare, scansione di sicurezza mensile — e sul piano Shop Protetto la rimozione malware è inclusa fino a 4 ore l’anno.

GUARDA I PIANI DI GESTIONE 

Te lo dico dopo, non adesso. Se hai lo shop infetto in questo momento, la priorità è pulirlo.

Quasi mai. Il malware resta nel database, nei moduli, nel tema, nelle cartelle di upload e soprattutto nelle backdoor. Reinstallare il core pulisce la parte più visibile e lascia intatto il modo in cui sono entrati: dopo qualche giorno torna tutto.

Di solito hanno ragione — quasi tutte le compromissioni PrestaShop entrano da un modulo o da un tema, non dal server. Ma capita anche il contrario, e in quel caso te lo dico e serve che sia l’hosting a intervenire.

Di solito hanno ragione — quasi tutte le compromissioni PrestaShop entrano da un modulo (esempio questo modulo faceted avevo una falla, se non lo hai  mai fatto aggiornare potresti essere a rischio) o da un tema, non dal server. Ma capita anche il contrario, e in quel caso te lo dico e serve che sia l’hosting a intervenire.

Sì. Dopo la pulizia si invia una richiesta di revisione da Search Console. Il tempo di risposta lo decide Google: di solito da pochi giorni a due settimane. La richiesta la faccio io, l’attesa non dipende da nessuno dei due.

Se l’infezione è circoscritta, quasi sempre sì. Se il malware sta servendo spam a Google o ha toccato il checkout, conviene mettere lo shop in manutenzione per qualche ora: perdi mezza giornata di ordini invece di settimane di posizionamento.

Poche ore dalla tua prima riga su WhatsApp. Se lo shop è offline o Google ha già segnalato, mi muovo anche nel weekend.

È il caso più frequente e non è un ostacolo: la pulizia si fa comunque, sul sito com’è. Il backup rende tutto più veloce e sicuro, ma non è una condizione.

Non cambia niente. Mi bastano gli accessi. E se preferisci che l’agenzia non lo sappia, non lo saprà da me.

Ti dico entro poche ore quanto è grave, quanto costa e quanto ci vuole. Se poi decidi di non fare niente, avrai comunque saputo cosa hai.

SCRIVIMI SU WHATSAPP

Carmine Nocerino · Partner PrestaShop ufficiale · P.IVA 09525121217 · +39 392 191 5591

Rimuovi malware al tuo shop