Hey infected... vielen Dank...
FileZilla - ohne Worte oder ?!? das wird sogar von namenhaften hostern empfohlen - da müsste doch zumindest gleichzeitig ne Warnung mit raus,
dass die zugangsdaten dann von Haus aus im plain-text auf der HD liegen...
einen derartige PHP-Code habe ich in keinen Dateien meiner (bisher gereinigten) wp-installationen / bzw. im stammverzeichnis finden können...
durch die umfassende farbangabe in HEX ist das wohl die gleich handschrift wie bei den hier beschriebenen hacks...
nur dass bei mir javascript code dazwischen lag...
Sie schreiben, es gibt / gab auch Einträge in der DB? wonach müsste ich suchen?
wie lange ist der angriff bei Ihnen her und seither Ruhe ? Haben Sie empfehlungen für weitere WP Security PlugIns ?
Danke und viele Grüße
Mwerker
PS. AVAST / Kaspersky / F-Secure haben nich wirklich etwas spannendes auf meinen Rechner gefunden...
weiterhin waren (auch im filezilla) weitere FTP daten, deren Hosts nicht befallen sind ?!?!
frage an mich:
wenn man schon die chance hat, sich alle zu greifen - warum wirds nicht gemacht?
oder gibts weitere lücken im umfeld, über die man noch nicht nachgedacht hat??