TagsGoogle恶意代码代码注入发布时间Jul 18, 2025摘要攻击者通过将恶意代码注入WordPress数据库中的wp_options和wp_posts表利用Google Tag ManagerGTM加载远程JavaScript脚本导致网站在45秒后重定向至spam域名spelletjes.nl该攻击隐蔽性强难以通过文件扫描检测并对网站信任度SEO及转化率造成严重影响修复需移除可疑GTM标签并进行全面扫描来源不安全