Я анализировал эту вредоносную программу несколько недель, и go она очень инвазивна, она может заразить все файлы js, php, html и все статьи в базе данных вашего WordPress. В некоторых случаях home_url и site_url вашего веб-сайта заменяются доменом вредоносной программы, вызывающим перенаправления.
Таким образом, как правило, заражено более 2000 файлов, очень сложно очистить все это вручную, и если вы забыли один файл, все файлы снова заражены ..
Но, к счастью, я сделал сценарий, который легко обнаруживает и исправляет зараженные файлы и базу данных:
https://github.com/Guiomuh/WP_Redirect_Botnet_Cleaner