{"id":167910,"date":"2021-09-26T23:23:14","date_gmt":"2021-09-26T21:23:14","guid":{"rendered":"https:\/\/www.andreas-edler.de\/blog\/?p=167910"},"modified":"2021-09-26T23:43:32","modified_gmt":"2021-09-26T21:43:32","slug":"webseite-verlinkte-auf-malware","status":"publish","type":"post","link":"https:\/\/www.andreas-edler.de\/blog\/2021\/09\/webseite-verlinkte-auf-malware\/","title":{"rendered":"Webseite verlinkte auf Malware"},"content":{"rendered":"<p>Eben wollte ich auf Twitter einer Followerin einen Link von meiner Seite schicken, rufe die auf dem Smartphone auf, um die Suche zu bedienen und bekomme eine Malwareseite &#8211; bzw. Fehlerseiten, weil meine Plugins im Browser die Malware geblockt haben &#8211; angezeigt. Herzklopfen! Was ein Schei\u00df. Vor vielen Jahren hatte ich sowas schon mal, da war die Startseite defaced. Nun war es eine Weiterleitung zu einer Malwareseite. <!--more--><\/p>\n<p>Per Web-FTP bin ich schnell auf den Server gegangen und habe die Verzeichnisse durchgeschaut. Allerdings schienen alle index.php und .htaccess unangetastet und hatten keine ungew\u00f6hnlichen Inhalte. Die Themes schienen es auch nicht zu sein. Auch dort waren die Files nicht angefasst. Der Wechsel auf ein anderes Theme brachte keine Besserung, so dass ich kompromitierte Theme-Dateien augeschlossen habe. Also ein Plugin.<\/p>\n<p>Zun\u00e4chst geschaut, welche zuletzt aktualisiert wurden und der Reihe nach abgeschaltet. Das brachte aber auch keine Besserung. Letztendlich habe ich die Seite aufgerufen und versucht m\u00f6glichst schnell das Laden zu stoppen, um den Quelltext anschauen zu k\u00f6nnen. Das war dann von Erfolg gekr\u00f6nt und das Tool &#8222;WP DSGVO Tools&#8220; hat offensichtlich per Javascript entsprechende Weiterleitungen nachgeladen. Zumindest konnte ich die erste Weiterleitung identifizieren. Nachdem ich das DSGVO-Plugin deaktiviert habe, lief dementsprechend die Seite auch wieder. Schnell gel\u00f6scht und \u00fcber die Stirn gewischt. Hatte schon das FTP_Passwort ge\u00e4ndert &#8211; das scheint gar nicht n\u00f6tig gewesen zu sein.<\/p>\n<p>Danach Google angeworfen und <a href=\"https:\/\/www.egm.at\/blog\/sicherheitsluecke-in-wp-dsgvo-tools-shapepress-dsgvo\/\" rel=\"noopener\" target=\"_blank\">https:\/\/www.egm.at\/blog\/sicherheitsluecke-in-wp-dsgvo-tools-shapepress-dsgvo\/<\/a> gefunden. Der Beitrag ist erst von letztem Freitag &#8211; da lief meine Seite aber noch, glaube ich. Ich wei\u00df nicht, wann ich zuletzt drauf war. Den Zugriffszahlen nach, kann das Problem noch nicht lange bestanden haben. Auf dem \u00f6sterreichen Blog gibt es auch noch einen weiterf\u00fchrenden Link <a href=\"https:\/\/www.pluginvulnerabilities.com\/2021\/09\/22\/recently-closed-wordpress-plugin-with-30000-installs-contains-type-of-vulnerability-hackers-target\/\" rel=\"noopener\" target=\"_blank\">https:\/\/www.pluginvulnerabilities.com\/2021\/09\/22\/recently-closed-wordpress-plugin-with-30000-installs-contains-type-of-vulnerability-hackers-target\/<\/a> Auf das Plugin werde ich wohl verzichten. War jedenfalls eins mit relevanter Userzahl.<\/p>\n<p>Sowas macht mir keinen Spa\u00df.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eben wollte ich auf Twitter einer Followerin einen Link von meiner Seite schicken, rufe die auf dem Smartphone auf, um die Suche zu bedienen und bekomme eine Malwareseite &#8211; bzw. Fehlerseiten, weil meine Plugins im Browser die Malware geblockt haben &hellip;<\/p>\n<p class=\"read-more\"> <a class=\"more-link\" href=\"https:\/\/www.andreas-edler.de\/blog\/2021\/09\/webseite-verlinkte-auf-malware\/\"> <span class=\"screen-reader-text\">Webseite verlinkte auf Malware<\/span> Weiterlesen &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"activitypub_content_warning":"","activitypub_content_visibility":"","activitypub_max_image_attachments":2,"activitypub_interaction_policy_quote":"anyone","activitypub_status":"","footnotes":""},"categories":[22,18],"tags":[325,40,124,76,103],"class_list":["post-167910","post","type-post","status-publish","format-standard","hentry","category-basteln","category-fraglich","tag-blog","tag-blogger","tag-datensicherheit","tag-sicherheit","tag-social-net"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts\/167910","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/comments?post=167910"}],"version-history":[{"count":0,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/posts\/167910\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/media?parent=167910"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/categories?post=167910"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.andreas-edler.de\/blog\/wp-json\/wp\/v2\/tags?post=167910"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}