Ein Reddit-Nutzer berichtet von einer neuen Art von Malware, auf die er gestoßen ist. Diese Schadsoftware konnte von 14 der bekanntesten und größten Sicherheits-Plugins unbemerkt bleiben.
Unter den betroffenen Plugins befinden sich führende Anbieter wie Wordfence, Sucuri SiteCheck und iThemes Security.
Dies ist weniger als Kritik an den Plugins zu verstehen, sondern zeigt vielmehr die innovative Methode, mit der sich die Malware eingeschlichen und agiert hat. Die Schadsoftware verbirgt sich in der WP-Datenbank in vertrauten Einträgen wie siteurl und home.
Darüber hinaus wurden im Backend von WordPress Plugins für Administratoren verborgen und Benachrichtigungen deaktiviert.
Die Malware hat unbemerkt Administrator-Konten erstellt und nicht angemeldete Nutzer auf schädliche Websites weitergeleitet. Diese Weiterleitungen wurden so eingerichtet, dass sie pro Nutzer nur einmal innerhalb von 24 Stunden erfolgen.
Den ganzen Artikel inklusive Code-Snippets findet ihr auf gefunden-auf.de, WordPress Tutorials und News.