Como limpar o Japanese Keyword Hack no WordPress
O que é o Japanese Keyword Hack no WordPress?
O Japanese Keyword Hack (também chamado de Japanese SEO spam) e um tipo de invasao em que o atacante gera automaticamente um grande volume de páginas com texto em japones e as pública no seu site WordPress. Essas páginas costumam anunciar produtos de marca falsificados e aparecem no Google sob o seu domínio, sequestrando o ranqueamento que você construiu. O invasor também cadastra um próprio perfil no Google Search Console para monitorar a indexação e injeta um arquivo que reescreve o sitemap, fazendo o Google rastrear as páginas spam mais rápido. Por isso a limpeza precisa cobrir arquivos, banco, usuários e o próprio Search Console.
Como identificar
- No Google aparecem resultados do seu site com títulos e descrições em japones (“site:seudominio.com” lista páginas que você nunca criou).
- O Search Console envia o alerta de “Conteúdo invadido” ou “Páginas com palavras-chave em japones”.
- Surgem usuários administradores desconhecidos e arquivos PHP estranhos em wp-content/uploads ou na raiz.
- O sitemap.xml lista centenas ou milhares de URLs que não pertencem ao seu conteúdo real.
Como prevenir
- Mantenha WordPress, plugins e temas atualizados e remova o que não usa
- Nunca use plugin ou tema nulled e use senhas fortes com 2FA no admin
- Monitore o Search Console e tenha backup externo para detectar e reverter a infecao cedo
Causa
- Plugin ou tema desatualizado com vulnerabilidade conhecida explorada para escrever as páginas spam.
- Plugin/tema nulled (pirata) que já vem com o backdoor de geração de páginas embutido.
- Senha de admin, FTP ou banco fraca quebrada por forca bruta, dando acesso de escrita ao invasor.
- Backdoor em PHP escondido em uploads ou no tema, que recria as páginas mesmo após a remoção.
- Conta própria do invasor adicionada ao Google Search Console para acelerar a indexação do spam.
Como resolver
- Faca backup do estado infectado: salve arquivos e banco antes de mexer, mesmo infectados, para não perder a evidencia de por onde a invasao entrou.
- Liste as URLs spam no Search Console: use a Cobertura e a busca site:seudominio.com para mapear as páginas em japones. Verifique também se ha usuários estranhos com acesso ao Search Console e remova-os.
- Cace arquivos modificados e PHP em uploads: procure PHP recente e scripts onde nunca deveria haver código:
find . -type f -name '*.php' -mtime -15 -ls find wp-content/uploads -type f -name '*.php' -ls - Limpe banco e usuários: remova os posts/páginas spam gerados, apague usuários admin desconhecidos e revise wp_options atras de entradas de cron ou de sitemap injetadas.
- Troque credenciais e regenere as chaves: troque senhas de admin, FTP, banco e hospedagem e regenere as SALT keys do wp-config.php para derrubar as sessoes do invasor.
- Tape a falha e peca reanalise: atualize WordPress, plugins e temas, remova o que for nulled, reenvie o sitemap correto e solicite a reanalise de segurança no Google Search Console.
# Procura assinaturas tipicas do Japanese Keyword Hack em arquivos do site
grep -rEl "base64_decode|gzinflate|eval($" wp-content/ | head -n 50
grep -rl "\\u30" wp-content/ wp-includes/ # blocos de katakana/hiragana injetados
# Lista PHP recem-modificado e PHP escondido em uploads (origem das paginas spam)
find . -type f -name '*.php' -mtime -15 -ls
find wp-content/uploads -type f -name '*.php' -ls














