Come scoprire se il tuo blog è infetto

Di recente si è molto parlato della vulnerabilità delle versioni di WordPress precedenti alla 2.5.1 che permette a utenti malintenzionati di inondare il codice html delle pagine di spam link senza che il proprietario o i visitatori del blog se ne accorgano.
Gli spam links, infatti, sono visibili solo ai bot di Google, per cui restano invisibili ai normali browser.

Purtroppo non è facile scoprire l’infezione, che va a modificare sia alcuni file del blog, sia alcune voci del database. Anche un aggiornamento del blog infetto all’ultima versione di WP non risolve il problema.
Esistono al momento due buoni strumenti per scoprire se il proprio blog è stato infettato: il primo è WordPress autotest ed è un tool online dove si può inserire l’URL del proprio blog, mentre il secondo WordPress Exploit Scanner è un vero e proprio plugin per WordPress che va a esaminare i file del blog e le voci del database alla ricerca di segni di infezione.

La cosa è seria: tutti i blog WordPress con versione precedente alla 2.5.1 sono a rischio e vanno controllati e se non ci sono problemi, aggiornati. Per saperne di più su questa “epidemia” vi dò qualche link: