2010年12月11日 166条评论

会感染主题functions.php文件的php恶意代码!

我这本地架设的 WordPress 里面曾经遇到过一段 php 代码,会感染 theme 目录下所有 WordPress 主题的 functions.php,这段代码我怀疑是从一些所谓的破解主题那里来的,但不知道它有什么破坏行为,但光会自动为所有主题的 functions.php 加上此代码就让人非常气愤!后来我手动删除所有感染的 functions.php 文件就没去理了。

最近,应该是3天前,我接到一个要我修改主题的朋友发来的主题,貌似又是破解的国外付费主题(这么多免费主题何必要用破解的主题呢?),随后又发现这个可恶的熟悉的恶意 php 代码。

我看了下 php 代码没看出什么,不知道有没有 php 高手看看这些是啥代码,破坏性是属于哪种?如果哪位朋友发现自己用的主题的 functions.php 后面也有这段代码就要小心了。

恶意代码很长一大段,部分截图如下:(完全代码点击这里查看

不知道这些是不是木马之类的,没花时间分析细看,特写出来提醒一下。

zww
or
oooo

“会感染主题functions.php文件的php恶意代码!”有166条评论

  1. zrqx008 says:

    破解其实是因为喜欢

    1. zwwooooo says:

      @zrqx008
      这是借口,哈

  2. 小闇 says:

    沒用過破解主題~
    cracker如果是在代碼中埋藏了病毒的話,這文將會很有警惕性啊。破解主題什麼的還是少用點好,免費主題一點也不失色 :neutral: :neutral:

    1. zwwooooo says:

      @小闇
      嗯嗯,那么多优秀的免费主题

  3. 离鸣 says:

    哈哈,这个很牛啊,要是我估计中了代码也不知道,以前最喜欢干的事就是下载一大堆主题,然后放phpnow里查看效果。不过最近系统刚重装过所以也无所谓了。 :mrgreen:

    1. zwwooooo says:

      @离鸣
      哈,如果不注意的确不知道感染了,不过这代码有时会造成主题错误

  4. 小王子 says:

    用你的主题就很好,哈哈哈。

    1. zwwooooo says:

      @小王子
      我的主题太简单了,喜欢的人不是很多

  5. 我是来围观文章下面新上一篇下一篇文章和Tags样式的... :razz:

    1. zwwooooo says:

      @Weitian Zhao
      哈,我刚改了下

  6. 以后得经常备份拉

    1. zwwooooo says:

      @惜墨|个人提升
      经常备份是必须的

  7. MOPVHS says:

    真是的...居然连其他主题的文件也会去改!
    :twisted:
    以后我们是不是要定期检查文件是否被修改呢~~~

    1. zwwooooo says:

      @MOPVHS
      测试一些所谓的破解主题就要注意了

  8. 不羡鱼 says:

    单从函数名称来看,是判断小工具是否可用的。细看一看,有无其他名堂。

    1. zwwooooo says:

      @不羡鱼
      反正这感染性就有病毒/恶意嫌疑了

  9. smilebull says:

    ( ⊙o⊙ )哇,我说我的一个主题过一段时间再启用的时候总是会给首页添加一个固定广告,原来如此啊

    1. zwwooooo says:

      @smilebull
      嘿嘿,你中招了,不过不是恶意,只是广告

  10. akasuna says:

    这么多免费主题何必要用破解的主题呢?

    估计是因为用免费主题容易跟别人的站主题雷同。既要个性,又不想花钱,就用破解收费主题,一定程度上减小了雷同几率

    1. zwwooooo says:

      @akasuna
      这就是国人的想法了,喜欢免费。

  11. wmtimes says:

    对代码还真不熟悉。还是换人吧。

  12. chnmcy says:

    楼盖的可真快
    俺的一个站昨天就让个白痴给黑了 :cry:

    1. Xiaofeng says:

      @chnmcy
      我也要查查看。怎么被黑的?那项措施没做好?

    2. zwwooooo says:

      @chnmcy
      注意备份吧

  13. 瓜瓜 says:

    我得去检查一下俺的主题了..

    1. zwwooooo says:

      @瓜瓜
      如果你大量测试主题就要看看了

  14. 囧啊囧 says:

    我的应该没问题,国内免费主题。

    1. zwwooooo says:

      @囧啊囧
      免费主题作者不会加这些,最多是加密(防止代码盗用——这鸡搏)

  15. [...] This post was mentioned on Twitter by Max Lee, zwwooooo. zwwooooo said: 『ZWWoOoOo新文章』 会感染主题functions.php文件的php恶意代码! http://goo.gl/fb/5d2vm [...]

  16. 飞晏 says:

    获取当前主题文件夹后遍历了所有文件夹查找function.php,然后加入钩子。是这样的吗?
    他们加上这个为了什么?

    1. zwwooooo says:

      @飞晏
      不知道,懒得去分析,反正会感染就够黑的了

  17. :!: 安全啊安全

  18. skidu says:

    么用过破解的,不知道是个什么概念- -

  19. 未扬清 says:

    等待高手继续

回复给 chin ¬
取消回复

昵称 *

网址

B em del U Link Code Quote