TagsHP后门发布时间Jul 24, 2025摘要研究人员发现一种新型隐蔽后门程序潜藏于WordPress站点的muplugins目录中允许攻击者获得持久访问权限并执行任意操作该恶意软件利用必须使用插件muplugins特性在后台静默运行而不被察觉它通过PHP脚本加载远程有效载荷并注入隐藏文件管理器创建管理员账户及传播恶意插件建议定期更新WordPress核心主题和插件并启用双因素认证以增强安全性来源不安全