Per què s’infecta un WordPress
WordPress mou una part enorme de la web, i això el converteix en l’objectiu preferit de bots automatitzats. En la gran majoria de casos l’entrada no és el mateix WordPress, sinó un plugin o tema desactualitzat amb una vulnerabilitat pública, un tema "nulled" baixat de fonts no oficials o una contrasenya feble reutilitzada.
Per això netejar no n’hi ha prou: si no es tanca la porta, el malware torna en dies. La nostra feina inclou identificar el punt d’entrada i corregir-lo.
Per què no n’hi ha prou amb un plugin de seguretat
Els plugins d’escaneig detecten signatures conegudes, però el malware modern s’ofusca, s’amaga a la base de dades o es reinstal·la des de tasques programades. A més, si l’atacant té accés al servidor, pot desactivar el mateix plugin. Una neteja manual compara cada arxiu amb la seva versió oficial i revisa la base de dades a mà.