Texthack? Plötzlich erscheint "Renew Now, Javaterm1.pw, Privacy Policy" auf HP

  • Hallo Leute,

    von heute auf morgen steht plötzlich auf der Homepage, die ich regelmäßig akutalisiere, folgender Text mit Verlinkungen:

    Wenn man dem Link von "Renew Now" folgt, kommt man auf eine Domain-Name-Kauf-Seite. Sieht mir eher wie ein Hack aus, immerhin habe ich niemals irgendetwas geändert diesbezüglich oder sonstiges. Und im Netz finde ich überhaupt keine Infos zu diesem Phänomen. Hat vielleicht von euch jemand schon diese Erfahrung gemacht bzw. eine Idee, das wieder wegzubekommen? Bin schon ein wenig verzweifelt.

    Vielen Dank schonmal für jede Antwort!

    lg Aaron

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Tröste Dich, Du bist nicht allein

    https://www.google.de/?gws_rd=ssl#q=Renew+Now+Javaterm1.pw

    Jetzt müsste man mal die Gemeinsamkeit suchen...


    Wer hat denn die Website erstellt, ein Profi oder ein Hobbyist?

    Falls tatsächlich ein Profi die Website erstellt haben sollte, gab es da mal einen Wechsel?

    Woher stammen das Theme und die Plugins?

    Schon mal hier

    https://wpvulndb.com/wordpresses

    nach allen eingesetzten gesucht?

    Was ist mit dem Webhoster, dort auch die Domain registriert und sonst alles im grünen Bereich...

  • Mojn,

    also wenn die WordPress Versionsnummer 3.8 zutrifft könnte es ganz gut sein, dass ein Hack vorliegt.
    Wir predigen ja immer wieder, dass man die Updates der WP Installation, Plugins und Themes installieren soll, wenn welche vorliegen.

    Am besten in der Jobbörse hier einen Auftrag rausgeben und sich professionelle Hilfe suchen.
    Wir haben hier ein paar Mitglieder, die sich auf solche Sachen spezialisiert haben.
    Allerdings werden die das nicht Kostenlos machen. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Zitat von 'Marcus[IS

    ;678438']
    also wenn die WordPress Versionsnummer 3.8 zutrifft könnte es ganz gut sein, dass ein Hack vorliegt.


    Die Version 3.8 stammt zwar vom Dezember 2013, die verwendete Version 3.8.14 wurde aber am 6. Mai 2016 veröffentlicht, ist also aktuell, und Sicherheitslücken sind bislang keine bekannt:

    https://wpvulndb.com/wordpresses/3814

    Siehe zum Hack auch:

    http://stackoverflow.com/questions/3043…plication-files

    Einmal editiert, zuletzt von Edi (21. Juni 2016 um 12:07)

  • Danke für die Antworten.

    Also, die Seite wurde von einer prof. Werbeagentur erstellt. Ich habe die dann übernommen und als Freundschaftsdienst angeboten, vorübergehend diverse Beiträge zu erstellen und den Inhalt aktuell zu halten. Leider bin ich aber absolut kein WP-Profi, sondern habe mir über Nacht die wichtigsten Dinge dafür beigebracht. Und nun der Sch...ß. Willst du Gutes tun, passiert dir Übles!
    Habe jetzt mal in der Jobbörse ein Inserat aufgegeben.

    Die Domain sollte in Ordnung sein und ist auch registriert. Bei diversen anderen Seiten, die man über google findet, ist der gleiche Text eingepflanzt worden. Also ziemlich sicher ein Hack. Und ja, WP 4.5.2 wäre verfügbar und ich habe noch nicht upgedated...

    lg Aaron

  • Hallo! Danke für eure Antworten! Seltsame Wende in diesem Fall: So wie diese Schrift bzw. diese Links aufgetaucht sind, sind sie nun auch von heute auf morgen wieder verschwunden. Sehr seltsam, oder?

    lg Aaron

  • Naja, wohl kaum. Immerhin hat er ehrlicherweise angegeben, er hätte damit nichts zu tun. Als er es angehen wollte, war es verschwunden...

    lol

    cooler Dienstleister.

    Dir ist aber schon bewusst, dass jemand fremdest den Inhalt deiner Seite geändert hat? Dass diese fremde Person sicherlich keine name.pw Textausgabe haben wollte? sondern vermutlich etwas von einer Seite .pw einbinden?

    .pw ist die länderspezifische Top-Level-Domain (ccTLD) des Staates Palau. Sie wurde am 12. Juni 1997 eingeführt.[1] Für die technische Verwaltung war zunächst das Unternehmen EnCirca Inc. aus Massachusetts (USA) zuständig, mittlerweile nimmt diese Aufgabe die Micronesia Investment and Development Corporation mit Sitz in Koror (Palau) wahr. Der operative Betrieb erfolgt durch Directi.
    quelle wikipedia.


    wenn dein dienstleister oder wordpress dies nicht geändert haben - machte sich dein angreifer dies nun passend.

    Als er es angehen wollte, war es verschwunden...

    vermutlich funktioniert jetzt die änderung so wie es sollte und der angreifer liefert glückspiele oder porno inhalte unter deiner domain an google aus. einfach mal die suchbegriffe bei google webmastertools in ein bis zwei monaten* beobachten. <= nur ein raten - ich besuche deine seite sicherlich nicht!

    * der angriff war ja nicht so wichtig für dich - du hattest ja eine woche zeit...

    Als er es angehen wollte, war es verschwunden...

    und wenn dein dienstleister die sicherheitslücke nicht beseitigt hat - liefert deine seite so oder so in wenigen wochen (nur eine frage der zeit) erneut sinnfreie fremde inhalte aus.

    Mit offenen Augen träumen

  • Naja, wohl kaum. Immerhin hat er ehrlicherweise angegeben, er hätte damit nichts zu tun. Als er es angehen wollte, war es verschwunden...

    lol

    cooler Dienstleister.

    Dir ist aber schon bewusst, dass jemand fremdest den Inhalt deiner Seite geändert hat? Dass diese fremde Person sicherlich keine name.pw Textausgabe haben wollte? sondern vermutlich etwas von einer Seite .pw einbinden?

    .pw ist die länderspezifische Top-Level-Domain (ccTLD) des Staates Palau. Sie wurde am 12. Juni 1997 eingeführt.[1] Für die technische Verwaltung war zunächst das Unternehmen EnCirca Inc. aus Massachusetts (USA) zuständig, mittlerweile nimmt diese Aufgabe die Micronesia Investment and Development Corporation mit Sitz in Koror (Palau) wahr. Der operative Betrieb erfolgt durch Directi.
    quelle wikipedia.


    wenn dein dienstleister oder wordpress dies nicht geändert haben - machte sich dein angreifer dies nun passend.

    Als er es angehen wollte, war es verschwunden...

    vermutlich funktioniert jetzt die änderung so wie es sollte und der angreifer liefert böse inhalte unter deiner domain an google aus. einfach mal die suchbegriffe bei google webmastertools in ein bis zwei monaten* beobachten. <= nur ein raten - ich besuche deine seite sicherlich nicht!

    * der angriff war ja nicht so wichtig für dich - du hattest ja eine woche zeit...

    Als er es angehen wollte, war es verschwunden...

    und wenn dein dienstleister die sicherheitslücke nicht beseitigt hat - liefert deine seite so oder so in wenigen wochen (nur eine frage der zeit) erneut sinnfreie fremde inhalte aus.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!