|
|
Google搜索某wordpress主题的时候,发现的这个网站。
- D; ]: ^% G: n; `9 Q8 x+ M; S' K当时还是.design的域名,当时看全球排名印象中是几千名。8 S5 u. m7 M6 J" `& D' |3 l
后来域名换成了.in这个。: y4 ?2 R! [9 r! q8 q' N; H
再后来还发现,Google搜索很多很多主题、插件名称,都能找到他们的网站,站群操作,流量非常大。: |6 s$ B/ o' i, Z, {( H4 ]
4 e, |! t1 ?3 ^- Q( s$ E
9 o( h$ p9 Q( D" a$ ^1 R
5 }6 }4 Q; M% A7 r. i) G9 ^! m0 f3 |- E; [. Z
这些网站强悍的地方是,所有市面上收费的wordpress主题、插件,他都能免费下载,而且更新速度非常快。: z2 t: z% V6 M3 t y# ~
% |. d/ k: |1 I0 z* Q0 `: O2 `7 k
发现后门,是无意间在插件目录发现一个没有安装过的插件文件mplugin.php,但是在Wordpress后台是看不到这个插件的,而且奇怪的是还自动生成了一个ip_admin.txt文件,自动记录管理员登录IP。# R5 `- U# _" X( q% e" U1 d* [
删除这些文件,又会自动重新生成。
* X% C8 V* S y! r6 R赶紧用wordfence扫了下,好家伙,包括functions.php, wp-config.php等很多文件都被感染了。8 j: t! ^! {+ N) [# m/ c
又扫了下另外一个网站,也中招了。1 y7 A% V9 q! N( j) F! J' G
4 L D. }* l* S9 B- b
Google搜了下,很多人中招,他们会自动在你的我网站插入广告,劫持网站,但是你是很难发现的,因为已经记录了你的登录IP。( {7 Q( H2 E& h9 o
https://qeba.medium.com/malware-on-wordpress-beware-d1c759218aef
8 @; o8 ?% i; Q- T/ ]( c w- e: D1 ^. |. c" C$ N6 D% ~+ t
如果没有后门,这些网站还是很牛掰的,他们基本上囊括了市面上所有的Wordpress主题和插件,如果有人能把后门都去掉,倒卖这些收费主题,也是一门好生意吧 # |/ V: `( \4 V$ u9 m M, B4 e
|
评分
-
查看全部评分
|