Доброго дня.
Через git status обнаружил в /var/www в одном из сайтов на wordpress новый подозрительный файл wp-admin/includes/class-wp-style.php
С таким содержимым: http://pastebin.com/LaUH4iVy
По логам увидел, что было несколько запросов: http://mysite.com/wp-admin/includes/class-wp-style.php?duckface
В PHP не силен, хотелось бы узнать что именно делает этот скрипт. Пробовал декодеры различные, но так и не получилось.
Заранее спасибо.