TL;DR
Les pirates hackent des sites, et installent un plugin obsolète pour pouvoir réinfecter le site plus tard.
La porte dérobée se trouve dans la base de données et non dans les fichiers, plus précisément dans les brouillons d'articles qu'on ne pense pas nécessairement à inspecter…
Suite à un piratage, quand on vous dit que c'est impossible de certifier à 100% qu'un site est désinfecté, voici une nouvelle pièce à verser au dossier.
https://www.bleepingcomputer.com/news/security/attackers-use-abandoned-wordpress-plugin-to-backdoor-websites/
Bonjour,
Suite à un piratage, quand on vous dit que c'est impossible de certifier à 100% qu'un site est désinfecté, voici une nouvelle pièce à verser au dossier.
et cela sous-entend que même une sauvegarde peut être infecté, donc pareil, je jamais utiliser de sauvegarde sans être certains à 100% qu'elle n'est pas infectée.
Cordialement, janus57