WordPress und Malware
Offensichtlich ist gerade wieder eine Reihe von Hackern unterwegs, um WordPress-Homepages mit eine Malware zu bestücken, die die Besucher auf eine Seite mit Trojanern weiterleitet. Absolut kein Spaß.
Wichtig dabei ist eines: Wenn Du “ganz normal” auf Deine Seite gehst, wird die Malware nicht aktiv. Die Malware wird nur dann aktiv, wenn der Besucher von einer der wichtisten Suchmaschinen wie Google, Yahoo, AOL, BING, ASK.
Dadurch wird der brave Webseitenbetreiber unter Umständen recht lang nicht von der Situation seiner Homepage erfahren. Google sperrt die Seite, bzw. gibt eine Warnmeldung heraus, sobald Google beim Scannen diesen Zustand bemerkt hat. Und der Seitenbetreiber wundert sich, daß von Google keine Besucher mehr kommen, trotz Top-Platzierung.
Die Trojaner, die man sich dann einfangen kann, sind nicht zu verachten. (Hab mir selber einen eingefangen..)
Hier mal eine Anleitung mit der Vorgehensweise:
- Am PC unbedingt einen aktiven aktuellen Virenscanner (für Privatanwender empfehle ich den von AVG)
- Mit dem Firefox-Browser auf google gehen: http://www.google.de
- In das Suchfenster folgende Eingabe machen: site:<eigeneHomepage> (<eigeneHomepage> ersetzen z.B. durch www.homepagenotdienst.de). Durch diesen Aufruf werden nur Ergebnisse Deiner eigenen Homepage angezeigt.
- Dann auf einen beliebigen Eintrag klicken. Wenn jetzt KEINE Warnung vom Virenscanner kommt, ist alles in Ordnung. Falls Doch, bitte NICHT auf “Ignorieren” klicken, lieber das Browserfenster schließen!
- Wenn eine Warnung kommt ist – sofern es sich um die gleiche Malware handelt- die Datei wp-config.php befallen.
Hier wurde eine php-Anweisung, die mit “eval(base64_decode(“…. losgeht eingefügt.
Die Malware kann mit jedem einfachen Editor aus der Datei entfernt werden.
Sicherheitshalber auf jeden Fall noch alle PHP-Dateien aus diesem Web nach den gleichen Zeichen durchsuchen, und immer die komplette Anweisung bis zum folgenden “;” (Strichpunkg/Semikolon) löschen.
Ich wünsche, daß es Dich nicht erwischt hat, wenn doch, viel Erfolg bei der Entfernung.
Und natürlich noch: Viel Erfolg mit Deiner HomePage, oder Deinem Blog!
Rudolf Fiedler
http://www.Homepagenotdienst.de :
4 Wochen WordPressWeb kostenlos testen

