ブログ

カテゴリ

アーカイブ

【日記】ワードプレスを狙った中国蘭州&杭州発”スパムbot”による荒らし被害 ★2026/2/16(日)20:10 2026/02/15


ワードプレスを狙った中国蘭州&杭州のスパムbot
他のWPユーザーも同様の被害を受けていたことがわかった。


昨秋以後、WPデフォルトフォーマットの月別カテゴリに10件/日でアクセスが行われてきた。


今年に入るとブログ記事をターゲットにして無作為に荒らし続けた。


1/6〜2/8→70〜120/日
時間あたり3〜5アクセス
24時間フル稼働


1か月経過した先週途中から沈静化し始めた
2/9〜14→30〜15/日


そして、今日、やっとアクセスがなくなった!


バージョンアップしていないWPは要注意
①セキュリティホールのあるブログ記事を探索しサイバー攻撃の踏み台に利用するため
②記事内容を改竄し、悪意あるリンクを埋め込むため


オレのワードプレスはセキュリティ上は最善を尽くしているので穴は見つけられなかったようだ。
「リアルタイム概要」と「ページとスクリーン」では、フィルター「完全不一致 中国」に設定して中国からのアクセスは漏れなく非表示にしたが、Googleアナリティクス上で解析妨害され、余計な履歴が大量に消せないことに相違ない。