워드프레스 사이트를 노린 새로운 악성 플러그인이 또 발견됐다. 5일 IT매체 테크레이더에 따르면, 해당 플러그인은 보안 솔루션을 가장하며 ‘WP-antymalwary-bot.php’라는 이름으로 설치되지만, 실제로는 공격자가 사이트에 머무르고 코드를 실행할 수 있는 기능을 갖추고 있다.워드프레스 보안업체 워드펜스는 지난 4월 이 악성 플러그인을 발견했으며, ‘wp-cron.php’ 파일을 수정해 자동으로 플러그인을 설치하고 활성화하는 방식으로 작동한다고 밝혔다. 플러그인이 삭제돼도 ‘wp-cro