Title: Javascript: webmining.co
Last modified: 13 Settembre 2018

---

# Javascript: webmining.co

 *  Risolto [Robbys](https://it.wordpress.org/support/users/robbys/)
 * (@robbys)
 * [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/)
 * Salve, SICURI ha rilevato un malware nel sito e nel dettaglio segnala ” Javascript:
   webmining.co “….in effetti navigando nel sito AVG professional mi segnala js 
   CriptoMiner-a…sembrerebbe uno script relativo ad una cripto valuta collegata 
   al sito Coinhive.com. Ho analizzato il sito con Cerber, Wordreference, Anti-Malware
   ma non riescono ad individuarlo….
    Qualcuno ha avuto esperienze simili…sapete
   come come rimuoverlo? grazie per l’aiuto

Stai visualizzando 4 risposte - dal 1 al 4 (di 4 totali)

 *  [luca21](https://it.wordpress.org/support/users/luca21/)
 * (@luca21)
 * [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/#post-19779)
 * ciao,
    se non viene individuato dai plugins antimalware dev’essere qualcosa di
   nuovo. Dal nome sembra fare bitcoins a spese del tuo server. Per trovarlo puoi
   anche usare la funzione di ricerca di Filezilla. E’ molto lenta ma trova. Però
   non basta trovare e cancellare webmining.co perché probabilmente esiste nel tuo
   sito anche uno script che lo ricostruisce o ne fa un nuovo download se viene 
   cancellato. Bisogna anche trovare quest’ultimo script, che poi potrebbe non essere
   in copia unica ma numerosi e nidificati in fondo alle normali cartelle del sito.
 *  Chi ha creato la discussione [Robbys](https://it.wordpress.org/support/users/robbys/)
 * (@robbys)
 * [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/#post-19802)
 * Grazie!! Ho scaricato il sito in locale per fare una ricerca sul codice più veloce
   ma ho provato con webmining, mining, coinhive…e con queste non vien fuori nulla
   non sapendo con quale termine cercare è un po dura…qualche idea?
    Ho fatto anche
   ricerca anche sul DB e sulla tabella Wp_posts ho trovato 47 corrispondenze con
   il termine mining così: `SELECT * FROM`Sql47xxxx`.`wp_posts`WHERE (CONVERT(`ID`
   USING utf8) LIKE '%mining%' OR CONVERT(`post_author`USING utf8) LIKE '%mining%'
   OR CONVERT(`post_date`USING utf8) LIKE '%mining%' OR CONVERT.....` ma non capisco
   se possono essere legati all’infezione o meno
    -  Questa risposta è stata modificata 7 anni, 7 mesi fa da [Robbys](https://it.wordpress.org/support/users/robbys/).
    -  Questa risposta è stata modificata 7 anni, 7 mesi fa da [Robbys](https://it.wordpress.org/support/users/robbys/).
 *  [luca21](https://it.wordpress.org/support/users/luca21/)
 * (@luca21)
 * [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/#post-19807)
 * Ok, le cose facili le hai fatte tutte. A questo punto individuare la criticità
   diventa impossibile da un forum, penso.
    Diventa un bel problema perché Sucuri
   ha le sue ragioni per averti fatto la segnalazione e il sito non si può lasciare
   così, perché alla lunga corre il rischio di avere una pessima classificazione,
   o di essere addirittura bannato. Se hai un backup pulito potresti ripristinare
   il sito a quella data e passare ad https se già non c’è. https serve ad avere
   una certa sicurezza circa l’identità di chi chiama il sito e il numero delle 
   stringhe farlocche che viene inviato cala di colpo. L’infezione è probabilmente
   avvenuta con una sql-injection, ovvero inviandoti una stringa malevola che non
   è stata riconosciuta e neutralizzata. Puoi installare un plugin firewall. Anche
   Sucuri ha un plugin firewall per wp, però la funzione che intercetta le sql-injection
   fa parte del pacchetto pro, purtroppo. Dal nome del database mi sembra che sei
   su Aruba; probabilmente anche loro possono metterti un firewall ben fatto, anche
   più veloce di un plugin perché se ne starebbe ad un livello sopra il sito. Tienici
   informati.
 *  Chi ha creato la discussione [Robbys](https://it.wordpress.org/support/users/robbys/)
 * (@robbys)
 * [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/#post-19808)
 * Grazie ancora…alla fine ho scoperto il codice che in effetti era stato aggiunto
   proprio nei POST indicati nel DB….ma erano stati aggiunti volontariamente da 
   un altro gestore del mio sito a mia insaputa….ahi ahi!! beccato!….comunque chiarito
   ed eliminato
    grazie ancora

Stai visualizzando 4 risposte - dal 1 al 4 (di 4 totali)

Il topic ‘Javascript: webmining.co’ è chiuso a nuove risposte.

## Tag

 * [malware](https://it.wordpress.org/support/topic-tag/malware/)
 * [Virus](https://it.wordpress.org/support/topic-tag/virus/)
 * [webmining](https://it.wordpress.org/support/topic-tag/webmining/)

 * In: [Fixing WordPress](https://it.wordpress.org/support/forum/guide-e-soluzioni/)
 * 4 risposte
 * 2 partecipanti
 * Ultima risposta da: [Robbys](https://it.wordpress.org/support/users/robbys/)
 * Ultima attività: [7 anni, 7 mesi fa](https://it.wordpress.org/support/topic/javascript-webmining-co/#post-19808)
 * Stato: risolto

## Topic

### Topic più popolari

### Topic senza risposte

### Topic non di supporto

### Topic risolti

### Topic non risolti

### Tutti i topic
