Luka w zabezpieczeniach wtyczki Malipoet WordPress spowodowała znaną infekcję złośliwym oprogramowaniem. Atak z infekcji złośliwym oprogramowaniem sprytnie próbuje uzyskać przejście dla spamu na zhakowaną stronę. W końcu spowoduje to awarię witryny i koncentruje się wyłącznie na witrynach WordPress, które mają nieaktualną wtyczkę lub słabe hasła administratora.
Jak to wygląda?
Po infekcji, zaatakowany kod PHP staje się błędny, co pozwala na uszkodzenie plików w witrynie, które są legalne, a także uszkadza pliki wtyczek i motywy, co na dłuższą metę spowoduje wyświetlenie komunikatu o błędzie PHP zamiast pierwotnie zaprojektowana treść internetowa. Przykładem komunikatu o błędzie jest;
Błąd analizy: błąd składni, nieoczekiwany „)” w /home/user/public_html/site/wpconfig.php online 91 Po wyeliminowaniu infekującego złośliwego oprogramowania istnieje tylko jedno rozwiązanie zdolne do naprawienia szkód, które polega na przywróceniu uszkodzonych plików z kopii zapasowej. Przykład tego, jak wygląda złośliwe oprogramowanie, znajduje się poniżej;
< ?php $pblquldqei = '5c%x7824-%x5c%x7824*!|!%x5c%x7824-%x5c%x7824%x5c%x785c%x5c%x7825j^%xq%x5c%x7825%x5?c%x7827Y% x5c%x78256<.msv%x5c%x7860ftsbqA7>q7825)3?of:opjudovg< ~%x5c%x7824!%x5c%x782421787825!|!*!***b%x5c%x7825)…
W przypadku użytkowników korzystających z MaliPoet zaleca się wykonanie aktualizacji do najnowszej dostępnej wersji. Jeśli z jakiegoś powodu na Twojej stronie nie ma zapory, będziesz musiał zaktualizować wtyczkę lub wyeliminować jakiekolwiek szanse na powtarzające się problemy, usuń wtyczkę. Wspierać się
Jeśli po podjęciu wysiłków w celu rozwiązania tego problemu nie powiedzie się, skontaktuj się z pomocą techniczną. Chętnie Ci pomożemy.