Merhaba arkadaşlar,
Wordpress tabanlı haber siteme iznim ve bilgim olmadan müdahale olmuş. Bu müdahale sonucunda plugins klasörüne "linkver" adında bir klasör oluşturulmuş ve içine index.php adında bir dosya eklenmiş. Dosyada uygunsuz sitelere link verilmiş.
Ben bu dosyayı sildim ve Anti-Malware ile tarama yaptım herhangi başka bir virüs bulamadı. Tabi hala olma ihtimali çok yüksek.
Hosting ve tema firmasıyla iletişime geçtim, sorunun neden kaynaklandığını tespit edemediler. Açık bulduğunuz taktirde düzeltebiliriz dediler.

Bundan yaklaşık 2 ay önce de benzer bir sorunla karşılaştım.
ve şöyle bir kod dizimi bulunmuştu o zaman: https://prnt.sc/wp05oy
Bu kodları silmiştik.

Lisanslı tema kullanıyorum ve wrz eklenti kullanmıyorum.
Sektor: Haber sitesi
Kullandığım eklentiler:
-Yoast SEO
-Autoptimize
-Featured Image in RSS Feed by MailerLite
-LiteSpeed Cache
-Really Simple SSL
-Temanın kendine ait 3 eklenti daha

Sorum şu: Bu kişiler daha başka dosyalara da erişmiş olabilirler mi ve bunu nasıl tespit edebilirim. Bu tür bir saldırıdan nasıl korunabilirim?

Fikir vermesi açısından plugins'e yükledikleri index.php'de yer alan kodlar şöyle:
1. https://prnt.sc/103oa1d
2. devamı http://prnt.sc/103owl5
3. devamı http://prnt.sc/103ox2k
4. devamı http://prnt.sc/103oxgh

Bilen birileri yol gösterirse sevinirim.
Şimdiden teşekkür ederim.