Vous ĂŞtes nombreux Ă  me le signaler, mais malheureusement ce n’est pas une nouveautĂ© pour moi : mon blog de sport Sportscafe.fr a Ă©tĂ© hackĂ© il y a plusieurs semaines par injection de code malicieux.

Les pirates ont apparemment profitĂ© d’une faille dans un rĂ©pertoire (je pense qu’il s’agit du rĂ©pertoire “stats”) pour introduire un tas de saloperies (des centaines de liens spam cachĂ©s dans certains articles, des trojans, etc…) qui ont valu au site d’ĂŞtre signalĂ© comme malveillant par Google et Firefox 3.

Alerte malware

J’ai nettoyĂ© la base de donnĂ©es, virĂ© tous les fichiers douteux, fait une rĂ©installation complète et upgradĂ© Wordpress en version 2.5.1, et je pense - mais je n’en suis pas certain car c’est difficile Ă  dĂ©busquer - que le site est maintenant propre et sĂ»r.

J’ai fait une demande de rĂ©examen Ă  Google il y a une semaine mais pour le moment ça n’a rien changĂ© et le site est toujours signalĂ© comme malveillant, je pense qu’il y a un dĂ©lai pour que Google procède au dĂ©-blacklistage du site, et j’espère qu’ils ne vont pas trop tarder Ă  le faire…

Si je lis cette page, je ne m’explique pas bien le paradoxe affichĂ© entre ces deux phrases :

“Has this site acted as an intermediary resulting in further distribution of malware?

Over the past 90 days, www.sportscafe.fr/ did not appear to function as an intermediary for the infection of any sites.

Has this site hosted malware?

No, this site has not hosted malicious software over the past 90 days.”

Ce genre de mésaventure vous est déjà arrivé ? La quarantaine dure longtemps ?
D’autre part, connaissez-vous des outils ou un service (autre que Google) qui permette de faire une analyse de site afin de vĂ©rifier si celui-ci contient encore des trucs malveillants ?