|
|
Google搜索某wordpress主题的时候,发现的这个网站。- j% ^3 d. o: a! F
当时还是.design的域名,当时看全球排名印象中是几千名。, \+ J2 ]6 y& ~) P
后来域名换成了.in这个。 H( {% r: l, G$ k7 g" z8 a
再后来还发现,Google搜索很多很多主题、插件名称,都能找到他们的网站,站群操作,流量非常大。
7 d- c/ E8 S6 @4 @# J5 E3 E% C0 D+ l: C& o* _, J
. N; H: I5 i. e! g& g" S
6 ~9 v" f; \9 \) l7 r" O4 l. J% i9 ]6 J
这些网站强悍的地方是,所有市面上收费的wordpress主题、插件,他都能免费下载,而且更新速度非常快。7 b; y1 W* i3 Z. z
3 l$ U# p7 S& X$ Q; Y. ?( j* M/ X1 `
发现后门,是无意间在插件目录发现一个没有安装过的插件文件mplugin.php,但是在Wordpress后台是看不到这个插件的,而且奇怪的是还自动生成了一个ip_admin.txt文件,自动记录管理员登录IP。2 V$ a% _2 A0 t, }- o P
删除这些文件,又会自动重新生成。
" p# ?7 E$ O) @9 C) U7 |赶紧用wordfence扫了下,好家伙,包括functions.php, wp-config.php等很多文件都被感染了。
$ q Y0 o7 t, v) t- [6 _又扫了下另外一个网站,也中招了。
6 J2 g0 A" V, D* C8 o! e9 Y
+ W* q& k* g H0 D5 y# t% B* nGoogle搜了下,很多人中招,他们会自动在你的我网站插入广告,劫持网站,但是你是很难发现的,因为已经记录了你的登录IP。
. P3 ]* L) Q2 U2 D5 y% Fhttps://qeba.medium.com/malware-on-wordpress-beware-d1c759218aef/ x& l5 d. z! @) _# G; q) D
3 K, ]! S1 J3 b# H) K+ R如果没有后门,这些网站还是很牛掰的,他们基本上囊括了市面上所有的Wordpress主题和插件,如果有人能把后门都去掉,倒卖这些收费主题,也是一门好生意吧
' i6 z$ u) Z* n# u |
评分
-
查看全部评分
|