アーカイブ ‘ 2016年 11月14日

WordPressが何者かによって改ざんされた話

WordPressの改ざん被害についてはちょいちょい起きているのは知っていました。
実際にサーバーまるまる改ざん被害をうけたり(phpファイル全てが改ざんされた)、大体がWordPressの管理がきちんとできていなかったり(WordPressのアップデートを怠ったり)、WordPressのパスワードが簡単すぎたりというのが原因なことが多いのですが、その改ざんパターンも様々なようで、今回はその一つ、evalされちゃう系の改ざん被害をちょっと読み解いてみます。

続きを読む

return top