Massives Spamversand ( Trojaner, Viren etc. )

  • Hallo Wordpress Freunde,

    Ich habe früher gern und oft Wordpress benutzt, doch habe ich seit kurzem Massive angriffe die mein root betrifft.

    Der Root Admin sagt das er nicht wirklich was machen kann, da es bei Wordpress zB sripte plugins und templates betrifft.

    Ich möchte euch kurz schildern was ich dagegen versuche um die attacken zu bekämpfen.
    Wordpress aktueller stand. 3,9
    Nur noch bekannte scripte und plugins, eher standard.

    Da ich merke das in dem Domain ordner immer wieder scripte drinn liegen, die da nicht hingehören, habe ich heute den ordner auf mein Lokalen Rechner gezogen, und siehe da, was mein Virenscanner alles so findet...

    Screenshot Kaspersky:

    Das ich nun den Ordner auf dem FTP komplett entfernt habe ist RADIKAL aber mir ist nichts anderes mehr eingefallen, den ich habe alle 5 Min 50 emails bekommen.
    Mein Spamfilter war im dauerbetrieb.

    Meine Frage an euch, was hätte ich oder sollte ich den machen damit so etwas nicht passiert und ich stunden lang auf Virensuche bin :(

    Screenshot Spammails 2100 Mails im moment..

    mfg

    Tolga


    Danke für Antworten

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Meine Frage an euch, was hätte ich oder sollte ich den machen damit so etwas nicht passiert und ich stunden lang auf Virensuche bin :(

    Suche dir hier in der Jobbörse professionelle Hilfe. Sorry, aber alles andere dürfte aktuell nicht zum Erfolg führen.


  • Der Root Admin sagt das er nicht wirklich was machen kann, da es bei Wordpress zB sripte plugins und templates betrifft.

    Ich möchte euch kurz schildern was ich dagegen versuche um die attacken zu bekämpfen.
    Wordpress aktueller stand. 3,9
    Nur noch bekannte scripte und plugins, eher standard.

    Wir haben zurzeit sehr viele Angriffe über Templates und es sind auch bekannte Scripte darunter.

    http://www.exploit-db.com/search/?action…ption=wordpress


    Da ich merke das in dem Domain ordner immer wieder scripte drinn liegen, die da nicht hingehören, habe ich heute den ordner auf mein Lokalen Rechner gezogen, und siehe da, was mein Virenscanner alles so findet...


    Das ich nun den Ordner auf dem FTP komplett entfernt habe ist RADIKAL aber mir ist nichts anderes mehr eingefallen

    Dies war richtig. Hier solltest du noch prüfen, ob dein FTP Client auch alle versteckten Dateien anzeigt. Versteckte Dateien beginnen mit einem Punkt zum Beispiel .htaccess

    Auch diese Dateien solltest du löschen.



    Meine Frage an euch, was hätte ich oder sollte ich den machen damit so etwas nicht passiert und ich stunden lang auf Virensuche bin

    Ich habe mein System abgesichert. zum Beispiel, Dateinen die hochgeladen werden landen im upload Verzeichnis und hier werden keine PHP Scripte ausgeführt.

    Sollte trotzdem ein Angreifer Dateien ändern erhalte ich eine Mail mit allen geänderten Dateien einmal am Tag.

    Wenn eine Datensicherung vorhanden war? kann ich dein System gerne absichern. pn für ein angebot reicht aus.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • r23 ( ralf )

    Ich danke dir für dein doch langen Beitrag, hat mir weiter geholfen. Datensicherung war/ist vom Webhoster angelegt gewesen.

    Im moment ist zum Glück alles gut.

    Was halltet ihr von dem plugin
    [h=2]Rename wp-login.php[/h]
    Würde dieses plugin diese Bot Angriffe mindern oder komplett beenden?


    PS: Hille danke, aber so schnell würde ich keine Hilfe finden.


    mfg

    Tolga

  • Ok zu früh gefreut, in der Backup waren doch noch Viren und Trojaner.. Ich werd jetzt wordpress neu installieren, und nur das Template hinzufügen, und hoffen das es ok ist...

    Sind das so die normale wordpress struktur?


  • Screenshot Spammails 2100 Mails im moment..
    [ATTACH=CONFIG]9622[/ATTACH]


    Nee, das sind nur die "Rückläufer", die vom Empfänger nicht angenommen wurden oder zu denen kein Empfänger mehr existiert, würde ich mir denken. Die Zahl hat dann noch nichts mit der Zahl zu tun, bei denen die Mails angenommen wurden, denn da erhältst Du keine return-Benachrichtigung, würde ich meinen.

  • Habe noch ein wenig gesucht und "Undelivered Mail returned to Sender" bedeutet ja weiter nichts, als dass diese 2.100 Mails nicht angekommen sind oder nicht angenommen wurden und die restlichen 200.000 vielleicht schon oder so.

  • Ich warte gerade ab, und bekomme am Tag max 4stk,, ich werd mir das noch etwas ansehen.
    Nervig für jemanden der eigentlich nur eine seite bauen möchte und sich mit sowas rumschlagen muss :(

  • Sind das so die normale wordpress struktur?

    png 1 und 2

    leider nein - du hast augenscheinlich über Jahre über Wordpress dein update von 2.x nach 3.x durchgeführt. Dabei sind nun Dateien die
    nicht mehr Teil von Wordpress 3.9 sind. Des weiteren sind auch Dateien dabei, die noch nie teil von Wordpress waren.

    Mit offenen Augen träumen

  • Ja r23, hatte bislang auch nie probleme. Ich habe nun alles gelöscht und nur das Template gerettet.

    Nach der neuen installation 3.9 habe ich nur noch das template eingefügt.
    Nun ist erst mal alles ok.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!