Spam-Attacke in Wordpress-Plugin ???

  • Hallo,

    ich habe gestern bei der Kontrolle meines Wordpress-Quellcodes folgende Zeilen gefunden:


    PHP
    <div id="nav"
    class="clearfix"><div id="0aacac3">How to increase
    your penis size using <a href="http://vigrx-plus-buy.com/"
    title="vigrx reviews">vigrx
    reviews</a>.</div><script
    type="text/javascript">document.getElementById("3cacaa0".split("").reverse().join("")).style.display
    = "none"</script

    Die Rücksprache mit meinem Programmierer ergab, dass die Datei vermutlich über ein Plugin eingeschleust wird, das in vielen Themes jetzt mitgeladen wird.
    Wer hat diese Feststellung auch gemacht und wo soll diese Datei herkommen ?

    Einmal editiert, zuletzt von Monika (30. Juni 2015 um 11:27)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • welche Plugins sind bei dir vorhanden, nicht nur aktiv...

    welches Theme nutzt du?

    bei tausenden von beidem ist sonst eine Antwort irgendwie unmöglich und in

    welcher Datei wurde dies gefunden?

  • Klassischer Hack.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Die Plugins sind alle aktiv:
    Acunetix WP Security, Akismet, All In One SEO Pack, AntiVirus, Article Directory Redux, Contact Form 7, Limit Login Attempts, Pretty Link Lite,
    Share Buttons by AddToAny, Shortcodes Ultimate, Simple Ads Manager, Subpages Extended
    Mein Theme ist: Flexfit von Minti

    Mein Programmierer hat seine ca. 50 Webseiten mit Wordpress auch durchgeschaut und diesen Schadcode auf einigen Seiten gefunden, nicht auf allen. Wir gehen davon aus, dass irgendein Plugin diesen Schadcode liefert und bei der Aktualisierung eingeschleust hat. Webseitenbetreiber sollten vielleicht mal schauen, ob sie auch eines dieser Plugins haben und ob sich dieser Code ebenfalls auf Ihrer Webseite im Quellcoder der Hauptseite befindet. Dann kann man das Problem eventuell eingrenzen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!