Mein Blog versendet Phising Mails

  • Hallo an Alle
    am Freitag bekam ich von meinem Provider die Mitteilung das eins meiner Blogs Phising Mails versendet. Im Ordner backups_55 u.s.w lag eine e-mail.htm die Auslöser war. Bei der heutigen Überprüfung hhabe ich festgestellt das ich auf einmal auch einen Ordner Cache habe mit Dateien die ich nie auf den Server geladen habe.
    Inhalt scheint wohl einScript zu sein die Passwörter und ähnliches wie logs sammelt.Ich verende die wp-de 2.1 latest aus dem Monat Februar
    Wird der Ordner Cache von Wodpress generiert?

    Packie

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danke erst einmal für die Antwort das habe ich beim suchen auch schon gefunden,leider gibt die Heise Hilfe kein richtiges Ergebnis aus. Auf jeden Fall scheint der Angreifer genau da durchgekommen zu sein. Frage ist wie kann man WordPress so harden das solche Attacken ausbleiben. Zumindest war es möglich in verschiedene Webspaces mit Wordpress einzudringen und die Backupordner auch mit unterschiedlichen Bezeichnungen zu benutzen.
    Vielleicht ist die Lücke ja im deutschen Backup file? Bei den Themes wurde keines der erwähnten von mit eingesetzt.
    Packie

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!