
Sökte du efter din WordPress-webbplats på Google och hittade en konstig läkemedelstitel kopplad till den i sökresultaten? Ja? Då är din WordPress-webbplats ett offer för WordPress Pharma-hacket!
Mer än 40 % av alla webbplatser som är tillgängliga på Internet körs på WordPress CMS. Dess popularitet har lockat många SEO-hackers och spammare att tjäna pengar på äkta och väletablerade webbplatser som har bra trafik och sökmotornärvaro.
Hackare använder olika skadliga metoder för att attackera en WP-webbplats, vilket leder till monetära och förtroendeproblem för ditt företag och dess tillväxt. Resultaten av sådana attacker kan också orsaka en plötslig minskning av antalet webbplatsbesökare, eller sökmotorer som visar varningar innan de går in på din WordPress-webbplats.

För att förstå vad det här tricket handlar om och hur du kan bli av med det, kommer den här artikeln att hjälpa dig med alla dina frågor. Så, låt oss dyka in!
Vad är WordPress Pharma Hack?
WordPress Pharma Hack, ibland känt som Google Viagra Hack, är en svart hatt SEO-spamteknik, där hackare använder en äkta webbplats för att sälja illegala och förbjudna mediciner eller droger till allmänheten.
Närhelst en WordPress-webbplats är infekterad med läkemedelshack, visar den läkemedelsannonser och innehåll för att sälja läkemedel som Viagra, Nexium, Cialis, etc. Text och bilder som ett resultat av ett hackningsförsök är inte alltid lätt synliga för webbplatsägaren. eller andra användare. De är mycket skickligt förklädda så att gå till webbplatsen och rulla snabbt visar inget misstänkt. Om du kontrollerar din webbplats på Googles (eller andra) sökmotorer kommer dock annan (farmaceutisk) text eller rubriker för den legitima webbplatsen att visas.
Hur fungerar läkemedelstricket?
Läkemedelshack riktar sig främst till sårbara WordPress-webbplatser (de som saknar senaste uppdateringar, har dåligt konfigurerad eller försummat WordPress-säkerhet, kodningsbrister etc.). Sedan använder de blackhat SEO-tekniker för att marknadsföra sitt innehåll om illegala droger. Som ett resultat kan de använda andra webbplatsers sökordsrankningar för att driva trafik till deras.
Koden för sådana hack är vanligtvis gömd i webbplatsens CSS-filer och eventuellt i frontend. Sådana försök säkerställer att du inte kan se sådana tillägg i HTML-koden. Sökmotorer använder dock sökrobotar för att leta efter skadlig kod som, om den hittas, kommer att sänka din sökmotorrankning och göra att din webbplats blir svartlistad.
Svårigheter uppstår när du upptäcker den skadliga koden som utlöser läkemedelshacket på din WordPress-webbplats. För att veta att den har blivit hackad borde det räcka med att söka efter din sida på en sökmotor som Google. Att upptäcka den problematiska koden är lite svårare, eftersom att gå igenom allt manuellt kanske inte fungerar om du inte är en professionell.
Varför infekterar hackare WordPress-webbplatser?
Om du undrar varför hackare riktar in sig på WordPress-webbplatser, finns det några anledningar och vilken som helst av dem kan vara verklig:
- Sälja eller marknadsföra illegala droger eller mediciner.
- Omdirigera en legitim webbplats till skadliga länkar
- Att använda din webbplats för att vara värd för nätfiskesidor
Din sida har en bra domänauktoritet (DA) och en motsvarande låg spampoäng, målet är att utnyttja den för att lura Googles PageRank-system för att marknadsföra hackarens skadliga sajt som säljer illegala droger. Ju bättre DA, desto bättre kommer hackarens webbplats att ha alla kännetecken för att vara i Googles ögon.
Hur påverkar Pharma Hack din WordPress-webbplats?
Resultatet av en WordPress-sida hackad med Pharma-hacket kan orsaka mardrömmar för webbplatsägare. Här är några konsekvenser du kan uppleva om din WordPress-webbplats är infekterad med detta hack:
- Google svartlistar din webbplats och visar ett varningsmeddelande i sökresultaten för alla besökare.
- Sidrankningen för webbplatsen påverkas och om du inte städar din webbplats under en längre period kommer din webbplatss skräppostpoäng att öka och hela webbplatsen kommer att behandlas som en skräppostsida av Google.
- I vissa fall kan Google även förbjuda att din webbplats visas i sökresultat, men oroa dig inte, detta händer i extrema fall.
Alla dessa konsekvenser kräver dubbla ansträngningar för att komma tillbaka till där du var. Så här är ett par saker du kan göra för att lösa läkemedelsattacken.
Hur fixar jag WordPress Pharma-hack?
Det bästa för hackare med detta trick är att det inte är lätt att upptäcka och därför kan finnas kvar på din webbplats under lång tid. Det kan finnas en chans att du kanske inte ser några symptom på WordPress pharma-hack, men din webbplats kan vara under kontroll av hackare.
Du måste skanna koden, ta reda på vilka sårbarheter som finns på din WordPress-webbplats och återställa din webbplats. Följ dessa steg för att göra det själv:
Steg 1 – Skapa en säkerhetskopia för din webbplats
Det är alltid en bra praxis att skapa en fullständig säkerhetskopia av din WordPress-webbplats innan du åtgärdar eventuella fel eller sårbarheter i den. Detta gör det bekvämt att ångra ändringar om något går fel när du städar upp webbplatsen. Denna säkerhetskopia bör ha alla din webbplatss kärnfiler, plugins och temafiler samt databas.
Steg 2 – Skanna webbplatsen efter skadlig programvara
När du har säkerhetskopierat din data är nästa steg att skanna din WordPress-webbplats. Det finns många verktyg tillgängliga för att skanna din webbplats, som VirusTotal för att flagga infektionen eller Astras Malware Scanner för att skanna virus, etc.
Alla verktyg är tillräckligt effektiva för att söka efter sårbarheter på din webbplats. Denna process kommer att flagga alla misstänkta filer och koder på kort tid och hjälpa dig att snabbt och bekvämt ta bort skadlig programvara.
Steg 3: Ta bort infekterade filer
Navigera till katalogen /wp-contents/ efter att ha anslutit till din värdserver via FTP eller filhanterare och leta efter piratkopierade filer eller plugins. Dessa filer har ord som .class, .cache, .old som ser ut som plugin-filer.
Närvaron av en punkt (.) framför filnamnet döljer dem och de är inte synliga förrän du väljer ‘visa gömda filer‘ alternativ. Ta bort alla dessa dolda filer.
Steg 4: Ta bort den tillfälliga katalogen
Tillfälliga filer och mappar används av hackare för att förhindra korruption under implantation av skadlig programvara på din WordPress-webbplats. Katalogen /wp-contents/temp/ kan generera temporära filer för WordPress pharma hack; Det rekommenderas att du tar bort den här mappen om du ser misstänkta poster.
Steg 5 – Kontrollera innehållet i .htaccess-filen
.htaccess-filen är en konfigurationsfil för servern som definierar hur serverförfrågningar behandlas. Angripare kan använda dessa filer för att hacka din webbplats. Hitta koden nedan eller generera en ny .htaccess-fil från WordPress-instrumentpanelen.

Bild via Astra Security
Steg 6: Ta bort den skadliga koden från din databas
Återigen, varje gång du arbetar med din webbplatsdatabas är en säkerhetskopia obligatorisk. Att arbeta med databasen är ett känsligt steg och en säkerhetskopia skulle hjälpa dig att återställa ändringar om något går fel.
För att rensa databasen manuellt, följ dessa steg:
- Gå till din phpMyAdmin-instrumentpanel
- Välj databasen
- Klicka på tabellen wp_options
- Leta efter skadliga poster som kan finnas i din databas. Några av de vanliga posterna är:
- wp_check_hash
- class_generic_ssupport
- widget_generic_support
- ftp_credentials
- rss_%
Var försiktig och ta inte bort någon annan viktig information från den här tabellen eftersom det kan få din webbplats att krascha.
WordPress Pharma Hack kan ta bort namn, berömmelse, ranking och inkomst från din WordPress-webbplats. Det är inte lätt att upptäcka, vilket gör situationen värre. Men om du skyddar och säkrar din webbplats genom att implementera nödvändiga säkerhetsåtgärder, som att skydda din webbplats med en webbplatsbrandvägg eller regelbundet skanna din webbplats med skannrar för skadlig programvara, kan du förhindra sådana attacker. Om din webbplats är infekterad med Pharma-hack och du inte är bekväm med de tekniska procedurerna för att rengöra den, är det alltid ett bra alternativ att söka professionell hjälp.
