WordPress Blog mit Schadsoftware VIO Player befallen?!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Nur mal eine Frage noch, Du bist Dir auch sicher, dass die Empfehlung nicht von Facebook kommt? Sonst könntest Du die einfach mal fragen, was die in Deiner Seite verloren hat.

    "https://www.facebook.com/laura.everland" Die Adresse stimmt wohl mit Deiner angegebenen aus dem Code überein, wenn Du unten rechts auf der Seite schaust.

    Einmal editiert, zuletzt von Melewo (22. Februar 2014 um 21:53)

  • Also ich bin nicht bei Facebook vertreten und diese "böse" Seite wurde auf meinem Rechner auch noch nie aufgerufen :lol:

    Unter dieser Domain "everland.cl" ist ja wie es aussieht irgendein Kinderspielpark oder ähnliches in Chile erreichbar. Anscheinend liegt dieses böse Script wohl irgendwo in deren Webauftritt versteckt.

  • Ich glaube Dir beinahe alles, ich hatte nur gesucht, weil man dann oft Hinweise auf weitere gehackte Seiten findet. Fand aber nicht viel mehr, diese Seite mit *.cl wurde vermutlich auch nur gehackt und dient nun mit als Verteiler, ohne das die davon etwas ahnen.

  • Ich gehe mal davon aus, dass die Verbreitung etwas mit XML zu tun haben könnte, weil ich dazu nur XMLWriter und XML-Parser-Klassen finde.

    allinurl:dtd.php

    Und DTD ist ja eigentlich auch nur ein Kürzel für Document Type Definition.

    http://www.w3schools.com/dtd/

    Bin schon seit längerer Zeit der Meinung, nichts geht einfacher als einen verseuchten Feed auszuliefern, den alle Nutzer ohne die geringste Kontrolle, ob in CDATA sauberes HTML oder sonstiges enthalten ist, in den eigenen Seiten veröffentlichen.

  • Also ich habe jetzt keine weitere Dateien gefunden in denen diese Änderungen vorgenommen wurden.
    Aber es ist immer noch nicht klar wo genau die Sicherheitslücke ist, bzw. wie das passieren konnte, von daher weiß ich natürlich nicht, ob das nicht nochmal passiert :(

    Ich hätte da aber noch eine andere Sache, die mir eben aufgefallen ist. Vielleicht kann mir da ja eben schnell jemand was zu sagen, bevor ich einen neuen Thread aufmachen muss.

    Da ich nur einen kleinen privaten Blog für die Familie betreibe, nutze ich das PlugIn "Private Only". Das funktioniert auch soweit ganz gut. Ich habe aber auf dem Blog beispielsweise auch Bilder hinterlegt. Wenn ich den direkten Link zu dem Bild habe, bekomme ich das Bild auch ohne einen LogIn angezeigt. Kann man dies irgendwie ändern?

    Vielen Dank!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!