|
|
Google搜索某wordpress主题的时候,发现的这个网站。, K$ Z4 l- ?) N; o# E4 ?% G
当时还是.design的域名,当时看全球排名印象中是几千名。7 Y! F6 A5 I+ n) S1 E! x: t
后来域名换成了.in这个。
7 ]& ~# z* R$ q5 h7 p: J% b再后来还发现,Google搜索很多很多主题、插件名称,都能找到他们的网站,站群操作,流量非常大。' Q% G0 I f( ]+ d' B( J) C: p _9 k
/ A+ t& s( ]( _1 i; m
4 r2 `, a' x/ C2 n2 g+ I- H4 N
1 o; V. Y6 x. J8 Z+ y! h6 Z6 f$ o
这些网站强悍的地方是,所有市面上收费的wordpress主题、插件,他都能免费下载,而且更新速度非常快。! E" {2 K% ?5 b/ u o9 d
& C1 w/ |7 j8 W发现后门,是无意间在插件目录发现一个没有安装过的插件文件mplugin.php,但是在Wordpress后台是看不到这个插件的,而且奇怪的是还自动生成了一个ip_admin.txt文件,自动记录管理员登录IP。7 n1 r/ N2 {6 v) u
删除这些文件,又会自动重新生成。+ M5 n( c9 e3 S( }& }8 L5 D) I
赶紧用wordfence扫了下,好家伙,包括functions.php, wp-config.php等很多文件都被感染了。2 H) M: ]! T3 N# ` B
又扫了下另外一个网站,也中招了。
9 O" s6 L7 I# B
$ g7 {9 V: v4 P& }2 t, @6 \Google搜了下,很多人中招,他们会自动在你的我网站插入广告,劫持网站,但是你是很难发现的,因为已经记录了你的登录IP。- T; _+ x: ~' r
https://qeba.medium.com/malware-on-wordpress-beware-d1c759218aef
, v8 T2 E! O+ ? _6 T: h1 E& b0 y- [
如果没有后门,这些网站还是很牛掰的,他们基本上囊括了市面上所有的Wordpress主题和插件,如果有人能把后门都去掉,倒卖这些收费主题,也是一门好生意吧
6 \% T& P% Y" g% Y" G" } |
评分
-
查看全部评分
|