Hello,
I received an email from my hosting provider that detected the presence of a file with malware in a theme file. In particular, the file create.php in the buddypress groups folder.
What is it? How can I solve?
This is the content of the email I received:
Gentile Cliente,
abbiamo rilevato la presenza di alcuni files malevoli che compromettono i Suoi siti.
Tali files, probabilmente, sono stati caricati tramite vulnerabilità dei CMS, dei temi o dei plugins che utilizza. Pertanto si consiglia di cancellare i files malevoli (controllandoli), aggiornare i CMS/temi/plugins alle ultime versioni disponibili online e modificare le password di accesso amministrativo al CMS stesso.
N.B. Vi sono due possibili tipologie di file malevoli rilevati:
1 - file che presentano la dicitura “Spostato in quarantena”: sono file certamente malevoli a cui viene inibito l’accesso pubblico e che restano da voi consultabili nella sezione “Sicurezza” -> “Quatantena Malware” del vostro cPanel;
2 - file che NON presentano la dicitura “Spostato in quarantena”: sono file che la scansione ritiene possibili minacce, ma che possono anche essere falsi positivi e dunque di file funzionali l’attivita’ del suo CMS/sito/applicativo. Questi non vengono spostati in quarantena, ma consigliamo comunque di controllare il codice presente all’interno di questi file, per bonificarli eventualmente da codice non da voi inserito.
Questo l’elenco dei domini con il dettaglio dei files rilevati.
Dominio: wbmstudio.com
Data modifica File (e descrizione rilevazione)
2018-10-13 08:10:27
/home2/vdwbmstu/public_html/wp-content/themes/x/buddypress/groups/create.php
{HEX}Malware.Expert.generic.malware.147.UNOFFICIAL FOUND
Cordialmente,
Serverplan s.r.l.