Ieri ho scoperto che esiste questo link file PHP nel mio server amici. Voglio sapere come è stato l'hacker in grado di caricarlo lì? Ho letto le domande simili ma non ho trovato una risposta corretta.
EDIT: -
Oggi ho saputo che il sito WordPress è stato violato da brute-forzando la password (la password è strong). Ancora non so come siano riusciti a decifrare quella password.
Dopo aver infranto la password, hanno effettuato l'accesso e caricato i file php. Dopo aver consultato Donnazmi.txt, ho scoperto che anche molti altri siti sono stati hackerati lo stesso giorno (il 13 luglio). Gli hack che usano lo stesso script sono ancora in corso. La password per il server WordPress è stata cambiata in quella più complessa e quei file php sono stati cancellati.
Grazie per le risposte e i commenti. Spiacenti, avrei dovuto fornire maggiori informazioni durante la pubblicazione della domanda.