1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Breite (Malware-)Attacke auf Wordpress - heise.de

Dieses Thema im Forum "Allgemeines" wurde erstellt von bassoprofondo, 9. Mai 2010.

  1. bassoprofondo

    bassoprofondo Member

    Registriert seit:
    31. August 2008
    Beiträge:
    23
    Zustimmungen:
    0
    Ich weiß nicht, wie schnell sich solches in den wp-Kreisen herumspricht, daher hier mal ein Hinweis auf eine heutige Meldung von heise.de, wonach in den letzten Tagen reihenweise PHP-basierte CMS o. Blogs gehackt u. mit Malware versehen wurden.

    Darunter auch Wordpress-Seiten. Bei Heise findet man auch einen Link, hinter dem verschiedene Lösungen zu finden sind.
    Ich habe das dortige Skript bei mir mal einfach auf Verdacht "durchlaufen lassen". Rückmeldung: "Malware removed".

    Öhm, hoffe nicht das ich mir dadurch erst etwas eingefangen habe. Da vertraue ich mal Heise :).
     
  2. th67ci

    th67ci Well-Known Member

    Registriert seit:
    13. August 2009
    Beiträge:
    279
    Zustimmungen:
    0
    Hatte auch Malware Attacken. Habe den Link von Heise runtergeladen und wie geht es dann weiter. Hast du vieleicht mal kleine Anleitung für mich

    Danke Jörg
     
  3. bassoprofondo

    bassoprofondo Member

    Registriert seit:
    31. August 2008
    Beiträge:
    23
    Zustimmungen:
    0
    @Jörg
    Unter dem Link sind ja verschiedene Möglichkeiten aufgezeichnet. Ich habe mich für die „Via Web“ Lösung entschieden. Mit Deinem Browser diese Seite hier ( http://sucuri.net/malware/helpers/wordpress-fix_php.txt ) aufrufen und auf dem PC speichern. Dann umbenennen in „wordpress-fix.php“. Die php anschließend mit FTP-Programm auf Deinen Server in das Wordpressverzeichnis (oberste Ebene) laden. Danach das nun hochgeladene Skript ausführen, indem Du im Browser http://yoursite.com/wordpress-fix.php aufrufst. Einen Moment warten. Dann kommt ein Feedback. Nun die hochgeladene Dateien wieder aus dem Wordpressverzeichnis löschen mittels des FTP-Programms. Fertig. Steht so aber auch in der Anleitung unter dem besagtem Link. Hoffe, habe nichts vergessen, dort ggf. nochmal schauen. LG
     
  4. th67ci

    th67ci Well-Known Member

    Registriert seit:
    13. August 2009
    Beiträge:
    279
    Zustimmungen:
    0
    danke Dir, habe so wie beschrieben durchgeführt. Die Meldung Malware removed kam dann. Was man nie erfährt ,ob man wirklich infiziert war.


    Danke noch mals

    Jörg
     
  5. Rechtslupe

    Rechtslupe Well-Known Member

    Registriert seit:
    22. November 2008
    Beiträge:
    59
    Zustimmungen:
    0
    Wenn man sich die Berichte so anschaut, weiß zwar noch keiner, wie der Angreifer vorgeht, aber er hinterläßt base64-codierten Code.

    Dann sollte es dringend Zeit sein, hier einmal einen dicken Hinweis auf das AntiVirus-Plugin für Wordpress von Sergej Müller zu geben. Denn u.a. solcher base64-Code wird von dem Plugin erkannt.
     
  6. bassoprofondo

    bassoprofondo Member

    Registriert seit:
    31. August 2008
    Beiträge:
    23
    Zustimmungen:
    0
    Weiß auch nicht, wie der/die Angreifer vorgeht. Eine Möglichkeit wird von Vladimir Prelovac beschrieben, der ja wp-Kreisen nicht ganz unbekannt ist: " I am pretty confident that the JS injections initially get into your site through a FTP connection from a trojan infected PC. ...".

    In dem verlinkten Artikel steht auch, wie man das wieder los werden kann. Ich habe keine Ahnung, ob diese maligne Ware identisch ist, mit der von meiner initialen Post oben.
    Das AntiVirus-Plugin habe ich auch. Leider macht es Probleme mit dem Hybrid Theme von Justin Tadlock, sprich Virusmeldungen, glaube aber das ich (ähm, meine Seite) nicht infiziert bin. Habe leider noch keine Zeit gehabt, das genauer zu kontrollieren, habe leider keine Ahnung von PHP-Code. Hat jemand Erfahrung mit dem Hybrid-Theme sowie den Child-Themes in Verbindung mit dem AntiVirus-Plugin? Geh ich recht in der Annahme, dass es falsch positive Alarme sind?
    LG
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden