Da hast du Recht. Das interessante hierbei ist jedoch weniger der Angriffsvektor selbst, über den die Malware auf die Seiten gekommen ist, sondern die Art und Weise, wie sie sich versteckt hat und somit die großen Security-Plugins überlisten konnte. Auch wenn sich die Frage stellt, wie solch eine vergleichsweise "simple" Methode von den Plugins unentdeckt bleiben konnte.
Beiträge von relaxo17
-
-
Ein Reddit-Nutzer berichtet von einer neuen Art von Malware, auf die er gestoßen ist. Diese Schadsoftware konnte von 14 der bekanntesten und größten Sicherheits-Plugins unbemerkt bleiben.
Unter den betroffenen Plugins befinden sich führende Anbieter wie Wordfence, Sucuri SiteCheck und iThemes Security.
Dies ist weniger als Kritik an den Plugins zu verstehen, sondern zeigt vielmehr die innovative Methode, mit der sich die Malware eingeschlichen und agiert hat. Die Schadsoftware verbirgt sich in der WP-Datenbank in vertrauten Einträgen wie siteurl und home.
Darüber hinaus wurden im Backend von WordPress Plugins für Administratoren verborgen und Benachrichtigungen deaktiviert.
Die Malware hat unbemerkt Administrator-Konten erstellt und nicht angemeldete Nutzer auf schädliche Websites weitergeleitet. Diese Weiterleitungen wurden so eingerichtet, dass sie pro Nutzer nur einmal innerhalb von 24 Stunden erfolgen.
Den ganzen Artikel inklusive Code-Snippets findet ihr auf gefunden-auf.de, WordPress Tutorials und News.
-
-
-
Verstehe ich das richtig, dass diese Maßnahme ausschließlich für Autor:innen ist, die Plugins über die offizielle WordPress-Übersicht für Plugins (https://de.wordpress.org/plugins/) vertreiben?