"Angriff auf Ihren 1&1 Vertrag - Wichtige Hinweise.." zu wflogs/attack-data.php

  • Zur Info, 1&1 verschickt heute offenbar weltweit personalisierte E-Mails an Eigentümer von Webseites, die das Wordfence-Plugin nutzen:

    Zitat

    ...hiermit erhalten Sie eine dringende Nachricht zu Ihrem 1&1 Vertrag.

    Vor wenigen Minuten hat unser Anti-Viren-Scanner erkannt, dass eine schädliche Datei auf Ihren Webspace geladen wurde.

    Die Datei finden Sie auf Ihrem Webspace unter folgendem Pfad:

    ~xxxxxx/wp-content/wflogs/attack-data.php

    Um Sie vor gefährlichen Hacker-Angriffen zu schützen, überprüft unser Anti-Viren-Scanner jede Datei auf Ihrem Webspace, die verändert oder neu abgelegt wurde. Werden Anzeichen eines Angriffs erkannt, wird das Ausführen der Datei unterbunden, um gefährliche Folgen abzuwehren. Dazu werden die Dateirechte automatisch geändert, damit ein Aufruf der Datei nicht mehr möglich ist. ...


    Vermutlich ein "false positive" seitens 1&1, denn das ist die Log-Datei des Plugins bzgl. Angriffen von Bots usw. auf den Website.

    Die ersten verunsicherten Kunden haben sich schon gemeldet, das werden wohl noch mehr werden heute.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn es die o.g. Meldung ist: Nichts.

    1&1 hat inzwischen eine Entwarnung verschickt:

    Zitat

    Bitte entschuldigen Sie den Fehler des 1&1 Anti-Viren-Scans

    ... bitte entschuldigen Sie die Unannehmlichkeiten - unserem Antiviren-Scan ist hier ein Fehler unterlaufen. Ihre Datei ... ist nicht schädlich.

    Die Korrektur wird nun in die zentrale Datenbank eingefügt. Bitte haben Sie noch etwas Geduld. ...

    Wenn es eine andere Meldung ist: Kommt drauf an...

  • Diese Meldung habe ich heute auch erhalten. Sogar im Kundencenter von 1&1 steht die Warnung. Was soll ich nun tun ?

    Der Beitrag von b3317133 diente in erster Linie der Aufklärung (sofern ich den Beitrag jetzt nicht völlig falsch verstanden habe). Vor allem zu beachten ist dabei dieser Abschnitt:


    Vermutlich ein "false positive" seitens 1&1, denn das ist die Log-Datei des Plugins bzgl. Angriffen von Bots usw. auf den Website.

    Das heißt, nach aktuellem Kenntnisstand handelt es sich vermutlich um eine Falsch-Meldung und kann ignoriert werden.
    Wenn du ganz sicher gehen willst, wende dich an 1und1 und frag nach, was sie genau beanstanden. Sie werden dir dann (im Idealfall) entweder konkret mitteilen, was das Problem ist oder (wovon ich im Moment eher ausgehe) selbst feststellen, dass es ein "false positive" ist.

    Edit: @b3317113 war schneller...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!