XayShield Emergency Cleaner eklentisi WordPress siteleri için güvenli tarama, karantina, hesap denetimi ve temel tehdit izleme aracı olarak tasarlandı.
XayShield Emergency Cleaner Yetenekleri
XayShield Emergency Cleaner, zararlı yazılım bulaşmış veya şüpheli davranış gösteren WordPress sitelerini incelemek, tehdit kaynağını belirlemek, canlı çalışma sırasında oluşan zararlı istekleri takip etmek ve güvenli müdahale sürecini yönetmek amacıyla geliştirilmiş bir WordPress güvenlik eklentisidir. Eklenti; WordPress çekirdek dosyalarını, tema ve eklenti klasörlerini, yükleme dizinlerini, önbellek alanlarını, veritabanı kayıtlarını, cron görevlerini ve yönetici hesaplarını tarayarak şüpheli kodları önem derecesine göre raporlar. Doğrulanmış IOC alan adlarını, sahte Cloudflare doğrulama ekranlarını, ClickFix saldırı zincirlerini, zararlı JavaScript yükleyicilerini ve kod içine gizlenmiş yönlendirmeleri tespit edebilir.

XayShield’ın canlı tehdit izleme sistemi; ziyaret sırasında dinamik olarak eklenen scriptleri, harici ağ isteklerini, fetch ve XHR bağlantılarını, DOM değişikliklerini ve sahte doğrulama arayüzlerini kaydeder. Böylece eklenti yalnızca dosyada şüpheli bir ifade bulmakla kalmaz; dosya, harici alan adı ve ziyaretçiye gösterilen zararlı içerik arasındaki ilişkiyi ortaya çıkarmaya çalışır.
Eklentinin müdahale sistemi körlemesine dosya silmek yerine kanıt temelli bir iş akışı izler. Kesin sınırları belirlenmiş zararlı kod blokları için yedekli ve kontrollü temizlik uygulanabilir; olası yan etki bulunan durumlarda yönetici onayı istenir, güvenli biçimde ayrılamayan kodlarda ise otomatik işlem yapılmadan tehdit engellenir ve manuel inceleme önerilir. Temizlik öncesinde dosya özeti alınır, geri dönüş kaydı oluşturulur, işlem sonrasında dosya yeniden taranır ve site sağlık kontrolünden geçirilir.
Eklenti ayrıca güncel WordPress güvenlik duyurularını ve site bileşenleriyle ilgili güncelleme bilgilerini takip edebilecek bir tehdit istihbaratı alanı sunar. Yeni tehdit kayıtları yönetim panelinde görüntülenebilir, manuel olarak güncel tehdit kontrolü başlatılabilir ve uygun yapılandırmada yöneticiye e-posta bildirimi gönderilebilir. Toplanan güvenlik kayıtları sonraki taramalarda ek değerlendirme verisi olarak kullanılabilir.
Öne çıkan özellikler
- WordPress dosyaları, veritabanı, cron ve kullanıcı taraması
- WordPress çekirdek dosyaları için checksum kontrolü
- Tema, eklenti, uploads, cache ve upgrade klasörlerinin incelenmesi
- Zararlı alan adı ve doğrulanmış IOC tespiti
- ClickFix ve sahte Cloudflare doğrulama saldırısı algılama
- Dinamik JavaScript ve harici ağ isteği izleme
- DOM enjeksiyonu,
document.write,fetchve XHR takibi - Kritik, yüksek, orta, düşük ve bilgi düzeyinde bulgu sınıflandırması
- Güvenli kod bloğu temizleme ve işlem önizlemesi
- Kullanıcı onaylı müdahale ve manuel inceleme seçenekleri
- Temizlik öncesi yedekleme ve geri alma kayıtları
- Zararlı HTML çıktısını geçici olarak etkisizleştiren IOC kalkanı
- Yönetici hesabı, debug ayarı ve güvenlik yapılandırması denetimleri
- JSON formatında tarama ve canlı izleme raporları
- Güncel WordPress tehdit duyurularını takip etme
- Yönetim paneli ve e-posta bildirimleri
XayShield Emergency Cleaner, klasik bir antivirüs eklentisinden ziyade; tehdit tespiti, canlı analiz, olay korelasyonu, kontrollü temizlik ve temizlik sonrası doğrulamayı tek bir WordPress yönetim ekranında birleştiren olay müdahale aracı olarak tasarlanmıştır. Eklenti, özellikle zararlı kodun aktif tema dosyalarına, önbellek klasörlerine, veritabanına veya dinamik JavaScript zincirlerine yerleştirildiği karmaşık WordPress saldırılarının incelenmesini kolaylaştırmayı amaçlar.
