אתר Sucuri מדווח על פרצת אבטחה באתרי וורדפרס דרך מפתח רישיון. מפתח רישיון הינו מקום שבו מנהל אתר וורדפרס אינו מצפה למצוא פרצת אבטחה אשר תגרום לספאם ותציף אותו, אולם במקרה זה – זהו המצב.

בעלי אתרי וורדפרס התלוננו על מספר כתובות דואר ספאם אשר הוזרקו לאתר הוורדפרס שלהם. לאחר חקירת הנושא התברר כי מדובר בנוזקה הפועלת על ערכת העיצוב של וורדפרס באופן בו היא מוסווית להיראות כמו מפתח רישיון של ערכת הנושא על מנת להסיח את דעתם של חוקרי אבטחת מידע באתרי וורדפרס. מפיצי הנוזקה לא רק שהזריקו קוד לקובץ וורדפרס שאינו חשוד בדרך כלל, אלא גם הסוו את פעולתם על ידי מספר שכבות קוד כדי לערפל את הפעולה עוד יותר. ההסוואה בוצעה באמצעות Base64 שהינה קבוצה של תוכנות קידוד בינאריות לטקסט כך שטקסט מוצג כנתונים בינאריים.