Masivní útok Balada Injector: Váš web může potichu odhánět zákazníky
Zjistěte, jak odhalit a odstranit malware Balada Injector, který přesměrovává návštěvníky vašeho webu na podvodné stránky. Návod na opravu krok za krokem.
19. srpna 2026
Vaše webové stránky se mohou tvářit, že fungují naprosto bezchybně. Vy se přihlásíte do administrace, napíšete článek nebo zkontrolujete objednávky – vše běží jako po másle. Přesto mohou vaši běžní návštěvníci v tu samou chvíli končit na podvodných scam stránkách.
Přesně takhle zákeřně funguje dlouhodobá malware kampaň známá jako Balada Injector, jejíž zvýšenou aktivitu jsme zaznamenali v polovině června. Infekce je navržena tak, aby přihlášené administrátory a opakované návštěvníky nikam nepřesměrovávala, čímž útok zůstává dlouho bez povšimnutí.
Kde se škodlivý kód nejčastěji skrývá?
Útočníci zneužívají neaktualizované doplňky a vkládají obfuskovaný kód přímo do klíčových souborů. Nejčastěji jde o:
wp-includes/js/jquery/jquery.min.jswp-includes/js/jquery/jquery-migrate.min.jsheader.phpfooter.php
Jak zkontrolovat a opravit napadený web
1. Oprava knihovny jQuery: Nejbezpečnější je soubor nahradit čistou verzí. V administraci přejděte do Nástěnka → Aktualizace a klikněte na „Znovu nainstalovat verzi“. Tím se všechny soubory jádra přepíší čistým originálem.
2. Vyčištění hlavičky a patičky: Škodlivý kód se sem často vkládá jako nenápadný <script> blok na začátek sekce <head>. Pokud používáte standardní šablonu, nejlepší cestou je její smazání a čistá reinstalace. U vlastních šablon je nutné blok najít a smazat ručně.
3. Pozor na cachovací pluginy: Máte-li aktivní optimalizační doplňky, po opravě souborů okamžitě vymažte cache, aby web neservíroval infikovanou verzi ze zálohy.
Netroufáte si na zásah do kódu?
Ztráta zákazníků kvůli zavirovanému webu bolí. Pokud nechcete riskovat smazání důležitých dat, naši experti z doplňkových služeb tvorby webu situaci zachrání. A pokud teprve plánujete nový projekt, využijte náš specializovaný a rychlý WordPress, ke kterému v rámci naší letní akce získáte 60 dní zdarma a 50% slevu na první fakturaci.
Nejpopulárnější domény
Novinky a informace
SSLmarket povyšuje na DigiCert MSP
Kritická zranitelnost ve WordPressu: Nový XSS útok (CVE-2026-64638)
Může někdo rozesílat e-maily vaším jménem? Zjistěte to do pár sekund
Jak vyzrát na zářijové zdražení domén a ušetřit (nejen letos)
Windows Server 2025 na ZonerCloudu: Post-kvantová bezpečnost PQC
Kritická zranitelnost „wp2shell“ ohrožuje weby na WordPressu.
Pozor na kritické zranitelnosti v Joomle
ZONER AI zdarma: Umělá inteligence přímo ve vašem WordPressu
Zviditelnit.se nebylo nikdy snazší. Ulovte si doménu .SE a získejte .EU zdarma!