Varios sitios han sido infectados por el malware WP-Base-SEO
El plugin en cuestión se llama WP-Base-SEO, y es una falsificación de un plugin legítimo de optimización de motores de búsqueda llamado WordPress SEO Tools.
De acuerdo con Jessica Ortega de SiteLock, el archivo wp-seo-main.php del plugin ofensivo conecta la funcionalidad nativa add_action() de WordPress para ejecutar una solicitud maliciosa de eval PHP codificada en base64. El resultado es la creación de una puerta trasera.
Ortega no menciona lo que hacen los ladrones detrás de este plugin malicioso con ese acceso, pero puedes estar seguro de que, cualesquiera que sean sus intenciones, los propietarios no estarán contentos con que su sitio sea interferido.
"Si encuentras un plugin sospechoso en tu directorio /wp-content/plugins, es mejor borrar toda la carpeta y volver a instalar una versión limpia del plugin en el panel de administración de WordPress o descargándolo directamente desde WordPress.org", aconseja ella.
A menudo, los administradores de WP deben comprobar manualmente sus instalaciones en busca de archivos sospechosos.
"Mientras investigaba este falso plugin, estaba disponible en línea poca información. Una búsqueda en Internet del nombre del plugin no reveló información, aunque varios sitios habían sido infectados por el malware", señala Ortega. "Los resultados de la búsqueda sugieren que el plugin puede estar volando bajo el radar de otros escáneres de malware".
Además, actualiza regularmente tu núcleo de WordPress, temas y complementos y usa contraseñas seguras para asegurar tu instalación.