SoakSoak infiziert Wordpress – Seiten

Es ist eine Lücke im RevSliver, die es ermöglicht Wordpress – Installationen zu kapern. Das hat das Sicherheitsunternehmen Sucuri aufgedeckt. Demnach hat die Schadsoftware SoakSoak , benannt nach der URL soaksoak.ru, auf die die Malware zugreift, bereits über 100.000 Installationen befallen.
Laut Sucuri sollen nur selbst gehostete Wordpress-Installationen betroffen sein.
Ob eine Wordpress-Installation betroffen ist, kann man über einen kostenlosen Online-Scanner überprüfen. Ist die Schwachstelle vorhanden, reiche es laut Sucuri nicht aus, die Dateien swfobject.js und template-loader.php zu entfernen, wie teilweise empfohlen wird. Damit löscht man laut den Experten zwar die Schadsoftware, lässt aber gleichzeitig die Hintertür für Angreifer offen. Nutzer sollen nun überprüfen, ob das Slider Revolution Plugin auf dem neuesten Stand ist.
Erst Ende November war eine Lücke in älteren Wordpress-Installationen aufgedeckt worden, die Millionen Webseiten angreifbar macht.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben