Skryté přístupové body, kterými se útočník vrátí kdykoliv zpět — i po vyčištění webu.
Malware injekce
eval(base64_decode)
Škodlivý kód v legitimních souborech. Přesměrovává návštěvníky, krade data nebo šíří další malware.
Skryté admin účty
wp_users
Útočníci si zakládají vlastní administrátorské účty, které v běžné administraci WordPressu neuvidíte.
Neviditelné přesměrování vašich návštěvníků na phishing nebo malware stránky.
Automatické úlohy, které malware pravidelně reinjektují nebo stahují nové hrozby.
FTP/SFTP kompromitace
sftp://
Infikované soubory na serveru, které se znovu a znovu šíří do celého webu.