Wordpress Beiträge mit Links zu whocallmenow.com übersät

  • Hallo liebe Community,

    ich betreibe ein kleines Wordpress-Blog als Hobby. Heute musste ich feststellen, dass in den Beiträgen eine Telefonnummer eingebettet wurde mit einem link auf *****
    Wenn man bei Google nach "615-544-7338" sucht bekommt man weitere betroffene Seiten angezeigt.

    Kann mir bitte jemand sagen wie soetwas passieren kann? Ich achte auf die Sicherheit meiner Wordpressseite. Benutzte entsprechende Plugins (iThemes Security), Updates von Plugins und Themes füre ich per Plugin automatisch durch, damit Lücken schnell geschlossen werden. Ich habe keinen "admin" Benutzer, Benutzernamen und Passwörter sind zufällig erstellt.

    Für jedliche Hinwiese und Tipps bzw. weitere Verfahrensweisen wäre ich sehr dankbar.


    Edit: Ich verwende PHP 7.3.16, die höchste Version die mein Hoster anbietet.


    __
    *Mod Edit, Link entfernt

    3 Mal editiert, zuletzt von Olaf (28. Mai 2020 um 14:20)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das kann viele Gründe haben. Acuh wenn Sicherheitsplugins eingesetzt werden heißt es nicht das die Seite vollkommen sicher ist. Hast du ein Backup von einer nicht Infizierten Version?

    Ich persönlich würde dieses einspielen Benutzernamen / Passwort abändern.
    Nicht gebrauchte Plugins deaktivieren und löschen.

  • Acuh wenn Sicherheitsplugins eingesetzt werden heißt es nicht das die Seite vollkommen sicher ist. Hast du ein Backup von einer nicht Infizierten Version?.

    100% sicherheit gibt es nie. Backups hab ich. Wird eingespielt und die Passwörter werden natürlch auch geändert. Möchte nur ungern dass es morgen wieder befallen ist.

  • Es gibt Plugins mit Sicherheitslücken, die vom Entwickler nicht mehr aktualisiert werden. Da nützt auch kein Sicherheitsplugin. Gleiches gilt für Zero-Day Angriffe.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Backup einspielen und Passwörter ändern ist meist nicht ausreichend, da das in der Regel die Lücke nicht schliesst, der Angreifer wird vermutlich wiederkommen, meist vollautomatisierte Bots.

    Das allgemeine Vorgehen mit allen notwendigen Schritten bei einem Hack ist z.B. hier beschrieben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!