Un de mes sites WordPress infecté!
Sur un des sites sous WordPress que je gère, j’ai été étonné lors d’une sauvegarde sur disque d’obtenir une alerte de la part de Microsoft Security Essentials!
Backdoor:PHP/WebShell.A
Un fichier themes.php dans wp-adminincludes
D’ou sort ce fichier, mystère, car les plugins utilisés et les thèmes proviennent du site WordPress. Il y a donc une faille à découvrir…