Es scheint, dass Ihr Magento-Setup irgendwann immer noch kompromittiert ist. Sie sollten daher die Magento + Webserver-Einstellungen sorgfältig überprüfen.
Sie können Ihrer Installation nicht vertrauen, wenn sie kompromittiert wurde. Der ultimative Weg wäre eine neue und saubere Einrichtung aller Dateien auf einem neuen Host mit der neuesten Sicherung, bevor Sie den Einkauf gefährden.
Wenn dies aus verschiedenen Gründen nicht möglich ist, können Sie Folgendes im Zusammenhang mit diesem Problem überprüfen / tun:
Entfernen Sie alle erkannten geänderten / gehackten Dateien sowie die installierten Erweiterungen
Noch besser: Machen Sie eine saubere (git) Prüfung von Ihrem Entwicklungssystem mit der neuesten Version. Dies ist am sichersten, es sei denn, Ihr Entwicklungs- / Staging-System wurde nicht beeinträchtigt (was nicht der Fall ist, wenn Sie lokal oder in einer geschützten Umgebung entwickeln).
Entfernen Sie erstellte Backend-Administratorkonten
Speziell für SUPEE-5344 wird im Backend ein Admin-Account angelegt. Entfernen Sie alle neuen / nicht benötigten Administratorkonten.
Backup-Plan
Abhängig von Ihrem Backup-Plan und Ihrer Backup-Strategie könnten Sie möglicherweise über ein Rollback Ihrer gesamten Datenbank nachdenken.
Überprüfen Sie die Datei- / Ordnerberechtigungen
Haben Sie Ihre Datei- / Ordnerberechtigungen überprüft? Es ist nicht erforderlich, alles mit 777 oder als Root-Benutzer auszuführen. Abhängig von Ihrer Serverkonfiguration können 400/500 ausreichen. Siehe Dokumentation hier.
Überprüfen Sie die Serverprotokolle
Überprüfen Sie das Zugriffs- / Fehlerprotokoll Ihres Webservers, um aufgerufene Websites und verdächtige URLs zu verfolgen. Möglicherweise stellen Sie fest, dass verdächtige IP-Adressen auf Firewall-Ebene blockiert werden müssen.