Masívny útok Balada Injector: Váš web môže potichu odháňať zákazníkov
Zistite, ako odhaliť a odstrániť malware Balada Injector, ktorý presmerováva návštevníkov vášho webu na podvodné stránky. Návod na opravu krok za krokom.
19. augusta 2026
Vaše webové stránky sa môžu tváriť, že fungujú úplne bezchybne. Vy sa prihlásite do administrácie, napíšete článok alebo skontrolujete objednávky – všetko beží ako po masle. Napriek tomu môžu vaši bežní návštevníci v tú istú chvíľu končiť na podvodných scam stránkach.
Presne takto zákerne funguje dlhodobá malware kampaň známa ako Balada Injector, ktorej zvýšenú aktivitu sme zaznamenali v polovici júna. Infekcia je navrhnutá tak, aby prihlásených administrátorov a opakovaných návštevníkov nikam nepresmerovávala, čím útok zostáva dlho bez povšimnutia.
Kde sa škodlivý kód najčastejšie skrýva?
Útočníci zneužívajú neaktualizované doplnky a vkladajú obfuskovaný kód priamo do kľúčových súborov. Najčastejšie ide o:
wp-includes/js/jquery/jquery.min.jswp-includes/js/jquery/jquery-migrate.min.jsheader.phpfooter.php
Ako skontrolovať a opraviť napadnutý web
1. Oprava knižnice jQuery: Najbezpečnejšie je súbor nahradiť čistou verziou. V administrácii prejdite do Nástenka → Aktualizácie a kliknite na „Znova nainštalovať verziu“. Tým sa všetky súbory jadra prepíšu čistým originálom.
2. Vyčistenie hlavičky a pätičky: Škodlivý kód sa sem často vkladá ako nenápadný <script> blok na začiatok sekcie <head>. Ak používate štandardnú šablónu, najlepšou cestou je jej vymazanie a čistá reinštalácia. Pri vlastných šablónach je nutné blok nájsť a vymazať ručne.
3. Pozor na vyrovnávaciu pamäť (cache) pluginov: Ak máte aktívne optimalizačné doplnky, po oprave súborov okamžite vymažte cache, aby web neservíroval infikovanú verziu zo zálohy.
Netrúfate si na zásah do kódu?
Strata zákazníkov kvôli zavírenému webu bolí. Ak nechcete riskovať vymazanie dôležitých dát, naši experti z doplnkových služieb tvorby webu situáciu zachránia. A ak teprve plánujete nový projekt, využite náš špecializovaný a rýchly WordPress, ku ktorému v rámci našej letnej akcie získate 60 dní zadarmo a 50% zľavu na prvú fakturáciu.
Najpopulárnejšie domény
Novinky a informácie
SSLmarket povyšuje na DigiCert MSP
Kritická zranitelnost vo WordPressu: Nový XSS útok (CVE-2026-64638)
Môže niekto rozosielať e-maily vo vašom mene? Zistite to do pár sekúnd
Ako na septembrové zdraženie domén a ušetriť (nie len tento rok)
Kritická zraniteľnosť „wp2shell“ ohrozuje weby na WordPresse.
Windows Server 2025 na ZonerCloudu: Post-kvantová bezpečnosť PQC
Pozor na kritické zranitelnosti v Joomle
ZONER AI zadarmo: Umelá inteligencia priamo vo vašom WordPresse
Zviditeľniť.sa nebolo nikdy jednoduchšie. Ulovte si doménu .SE a získajte .EU zadarmo!
Rozbehnite WordPress cez prázdniny. 60 dní zadarmo + 50% zľava.