マルウェアの除去

弊社では、すべてのプランでセキュリティ保証を提供しています。お客様のお客様のWordPressサイトがハッキングの被害にあった場合、無料で復旧をサポートいたします。

制限事項と適用条件

  • 弊社のセキュリティ保証は、不正配布されているプラグインやテーマを使用していないWordPressサイトにのみ適用されます。該当するものを削除いただくまで、弊社スタッフがマルウェア駆除を行うことはできません。
  • WordPress以外のソフトウェアやカスタムスクリプトは、セキュリティ保証の対象外です。
  • セキュリティ保証を継続して受けるには、マルウェア駆除後に弊社からご案内する手順を、依頼から1営業日以内に完了していただく必要があります。期限内に完了しなかった場合、そのサイトはセキュリティ保証の対象外となり、以降マルウェアに感染した際には、駆除費用として100ドルが発生します。
  • 弊社のセキュリティ保証には、利用規約が適用されます。すべてのセキュリティインシデントを防止または修復できるわけではありませんが、マルウェアによる被害からの復旧をサポートいたします。

セキュリティ保証の内容

  • サイトの調査とファイルの詳細なスキャンによるマルウェアの特定
  • 正常なコアファイルをインストールすることによるWordPressコアの修復
  • 感染したプラグインやテーマの特定と削除

マルウェア駆除の過程で使用中のプラグインやテーマが削除された場合は、駆除完了後にお客様ご自身で再インストールし、設定していただく必要があります。

弊社では、サイトからマルウェアを完全に駆除できるよう最善を尽くします。しかし、マルウェアは意図的に検出や駆除が困難になるよう設計されていることが多く、特にサイトのデータベースに侵入したマルウェアにその傾向があります。したがって、まれに1回の対応では完全に駆除できない場合があります。

作業完了後に不審な挙動や悪意のある動作が確認された場合は、弊社チームまで再度お問い合わせのうえ、可能な限り詳しい情報をお知らせください。担当者がマルウェアの完全な駆除に向けて再度対応いたします。

サイトがハッキングされる主な原因

弊社のインフラはセキュリティを重視して設計されており、サーバーレベルで侵害を受ける可能性は極めて低くなっています。お客様のサイトがハッキングされる原因としては、主に以下の3つが考えられます。

  • WordPressを狙った攻撃:古いバージョンや品質に問題のあるプラグインやテーマ、または古いバージョンのWordPressコアを使用していることで、脆弱性を悪用されるケースです。
  • 認証情報の漏洩:攻撃者にWordPress管理画面、MyKinsta、データベース、SSH、SFTPなどの認証情報を取得されるケースです。
  • 不正配布されているプラグインやテーマ:悪意のあるコードが埋め込まれた、有料テーマやプラグインの不正配布版を使用するケースです。

サイトが侵害されている可能性を示す兆候

サイトが侵害されても、必ずしも明らかなエラーが表示されるとは限りません。最初の兆候は、表示や挙動に少し違和感がある、といった程度のこともあります。以下は、注意したい代表的な兆候です。

  • ドメインに見覚えのない別のサイトが表示される:サイトのファイルやデータベースが改ざんされている、またはドメインが本来とは異なる場所を参照している可能性があります。
  • 訪問者が見覚えのない、または不審なサイトにリダイレクトされる:悪意のあるリダイレクトはサイトのコードに埋め込まれていることが多く、検索エンジン経由の訪問者など、特定のユーザーにのみ発生する場合もあります。
  • 作成した覚えのないコンテンツがサイトに表示される(改ざん):見覚えのないテキスト、画像、ポップアップなどが表示されることがあります。攻撃者が侵入の痕跡として意図的に残している場合もあります。
  • Googleやブラウザから危険なサイト、安全ではないサイトとして警告される:通常は、サイト上でマルウェアやフィッシングコンテンツが検出されたことを意味します。問題が解決するまで、検索順位や訪問者からの信頼に影響する可能性があります。
  • 見覚えのない管理者ユーザー、ファイル、プラグインがある:攻撃者がサイトへのアクセスを維持するために、隠し管理者アカウントを作成したり、正規のものに見せかけたプラグインをインストールしたりすることがあります。
  • サイトの表示が異常に遅い、または不安定な挙動をする:バックグラウンドで悪意のあるスクリプトが実行されている、またはサイトの配信以外の目的でサーバーリソースが使用されている可能性があります。

サイトの侵害が疑われる場合の対処方法

上記のような兆候に気づいたら、速やかに対応することで被害を抑え、復旧作業を進めやすくなります。

  • 無料のマルウェア駆除について、弊社カスタマーサポートまでお問い合わせください。弊社では、追加料金なしでマルウェア駆除を提供しています。ご自身で対処するのではなく、まずは弊社までお知らせください。
  • 不審なURL、スクリーンショット、エラーメッセージなど、確認した内容を記録し、弊社にお知らせください。侵害の種類や原因をより迅速に特定するのに役立ちます。
  • マルウェア駆除が必要な場合、サイトを削除したりリセットしたりしないでください。リセットすると、調査や駆除に必要な痕跡が失われるうえ、根本的な脆弱性が必ずしも解消されるとは限りません。それまでの間、訪問者への影響を抑える必要がある場合は、サイトをオフラインにするか、.htaccessによるパスワード保護を有効にしたり、メンテナンスモードプラグインをインストールしたりして、サイトへのアクセスを制限してください。

マルウェア駆除の流れ

サイトの調査、問題のスキャン、マルウェアの駆除が完了するまでには、最大1営業日かかる場合があります。感染が広範囲に及んでいる場合は、複数回の調査が必要になることもあります。また、まれにサイトの破損が深刻で修復できない場合には、バックアップを使用してサイトを復元する必要があります。

マルウェア駆除では、感染したプラグインやテーマを削除することで、サイトが正常に動作しなくなる可能性があります。駆除作業中に訪問者が正常に動作しないサイトにアクセスすることを避けるため、弊社チームが作業を開始する前に、プラグインを使用してサイトをメンテナンスモードにすることをおすすめします。

Kinstaで行う作業

サイトの復旧にあたり、弊社は以下の作業を行います。

  • WordPressコアの再インストール
  • SFTP、SSH、データベースのパスワード変更
  • 感染が確認されたプラグインやテーマの削除

お客様に行っていただく作業

マルウェア駆除の完了後、サイトのセキュリティを確保するため、以下の対応をお願いいたします。

  • すべてのプラグイン、テーマ、WordPressコアを最新バージョンに更新
  • 弊社が感染したテーマやプラグインを特定して削除した場合、開発元から再ダウンロードしてサイトにインストール(感染したファイルを手動で修復して再利用することは控えてください)
  • WordPressの管理者ユーザーをすべて確認し、使用していないユーザーや見覚えのないユーザーを削除
  • WordPressのすべての管理者ユーザーのパスワードを変更
  • MyKinstaのすべてのユーザーのパスワードを変更
  • その他、感染状況に応じて弊社から個別の手順をご案内した場合は、その手順に従ってください。

これらの作業は、弊社からご案内してから1営業日以内に完了してください。対応いただけなかった場合は、利用規約に基づきセキュリティ保証の対象外となり、以降マルウェアに感染した際には、駆除費用として100ドルが発生します。

その他のサイトのスキャン

運用しているサイトの1つがマルウェアに感染すると、他のサイトにも感染が広がっているのではないかと心配になるかもしれません。弊社ではコンテナ化されたサーバーインフラを採用しており、サーバーレベルでサイト間の感染が広がることはありません。

そのため、他のサイトが侵害されたことを示す具体的な兆候がなければ、それらのサイトも感染していると疑う必要はありません。

感染の可能性を調査するのは、感染を示す具体的な兆候が見られるサイトに限られます。そのような兆候がない場合は、Sucuri Securityなどのサイトスキャンサービスやプラグインを使用して、その他のサイトが感染していないことを確認することをおすすめします。

移行中にマルウェア感染が見つかった場合

弊社の無料サイト移行サービスには、サイトファイルの詳細なスキャンが含まれます。移行中にサイトの感染が確認された場合は、移行作業を一時停止してお客様にご連絡します。その際、以下のいずれかをお選びいただけます。

  • 移行を続行し、Kinstaにマルウェア駆除を依頼する
  • 移行をキャンセルし、移行元のサーバー環境で第三者に依頼するかご自身でサイトを修復したうえで、改めて移行を申請する

弊社によるマルウェア駆除を選択した場合、感染したファイルは完全に削除せず、隔離します。隔離されたファイルは、サイトのWordPressファイル内にある~/privateディレクトリに移動され、外部からアクセスできない状態で保管されます。必要に応じて、後からファイルを確認したり復元したりすることができます。

ファイルを隔離することで、感染したファイルが外部からアクセスされたり実行されたりするのを防ぎながら、重要なデータが含まれている可能性のあるファイルを保持することができます。

この記事は役に立ちましたか?

© 2013 - 2026 Kinsta Inc. All rights reserved.(全著作権所有)Kinsta®、MyKinsta®、DevKinsta®、Sevalla®は、Kinsta Inc.が所有する登録商標です。登録商標WordPress®はWordPress Foundationの知的財産であり、登録商標Woo®並びにWooCommerce®はWooCommerce, Inc.の知的財産です。WordPress®、Woo®、WooCommerce®の当ウェブサイトでの使用は識別のみを目的としておりWordPress FoundationまたはWooCommerce, Inc.による推奨や承認を意味するものではありません。KinstaはWordPress FoundationまたはWooCommerce, Inc.により認定、所有されておらず、関連会社でもありません。 法的事項はこちらをご覧ください。