一个马甲wordpress站被攻击用于挖矿

前几天在一个服务器上架了一个wordpress,还没开始配置。没想到过两天上去一看发现给人黑了来挖矿了。

研究了一下攻击者的逻辑,应该攻击没有设置账号密码的wordpress站(或信息被泄露),然后上传一个修改过的wordpress主题,我这边黑客用的是twentyseventeen

相比正常的主题,会多了几个文件,其中muhstik.php应该是专门用于上传脚本,然后一个muhstik的程序会占用大量cpu资源开始挖矿。

小知识

最近研究人员在坦桑尼亚的贡贝国家公园拍摄黑猩猩兴奋地咀嚼猴子的,希望更多地了解黑猩猩的食肉性饮食习惯。
科学家们在一项新的研究中报告声明,每当黑猩猩吃年龄大的猴子时,往往会先吃猴子的器官,特别是富含脂肪的肝脏。
但是如果一只黑猩猩足够幸运地抓到一只小猴子时,它们肯定会直接先吃鲜嫩,营养丰富的大脑,咬着脆弱的头骨,慢慢的将整只幼小的猴子吃掉。